Segurança e Privacidade
no ISMS Copilot
Desenvolvemos ferramentas de conformidade para profissionais de segurança. A segurança dos seus dados não é apenas uma funcionalidade — é a nossa base.
Conforme com RGPD
Conformidade total com o RGPD com DPA disponível
Modo apenas UE disponível
Base de dados e armazenamento de ficheiros na UE, mais processamento de IA na UE com Proteção Avançada
Infraestrutura SOC 2 Type II
Fornecedores de infraestrutura (AWS, Supabase) possuem atestações SOC 2 Type II
Teste de intrusão externo 2026
Teste de intrusão independente da aplicação web pela NevaSec. Sem conclusões de gravidade crítica ou elevada.
Práticas de Segurança
Como protegemos os seus dados de conformidade
Encriptação em trânsito
Todas as ligações seguras com TLS 1.3. Nenhum dado não encriptado sai do seu navegador.
Encriptação em repouso
Encriptação AES-256 para todos os dados armazenados. Base de dados e armazenamento encriptados por defeito.
Segurança ao nível da linha
Isolamento de acessos ao nível da base de dados. Os utilizadores só podem aceder aos seus próprios dados.
Centro de dados UE
Infraestrutura principal alojada em Frankfurt, Alemanha (AWS EU-Central-1). A base de dados e o armazenamento de ficheiros permanecem na UE.
Infraestrutura SOC 2 Type II
Baseada em Supabase e AWS, ambos com atestação SOC 2 Type II. Segurança empresarial por defeito.
Sem treino de IA
Os seus dados nunca são usados para treinar modelos de IA. Isto é impedido pelas condições comerciais dos fornecedores e por controlos de proibição de treino ao nível da conta.
Redação de DPP
A redação integrada ajuda a remover dados pessoais antes de chegarem aos fornecedores de IA, quando ativada.
Teste de intrusão independente: NevaSec, abril de 2026
A NevaSec realizou em abril de 2026 um teste de intrusão externo à nossa aplicação web, API REST e backend de IA. Não foi identificada qualquer via de exploração não autenticada nem qualquer cenário imediato de comprometimento de conta. A conclusão de gravidade média foi remediada, e os trabalhos de remediação das restantes conclusões de baixa gravidade estão em curso.
Residência dos Dados
Escolha onde os seus dados são processados
Modo Padrão
- Base de dadosEUUE (Frankfurt)
- ArmazenamentoEUUE (Frankfurt)
- Moderação de conteúdoEUMistral AI
- Failover IAEUMistral AI (UE)
- Garantias de dadosCláusulas Contratuais Tipo
xAI (Grok) através do endpoint xAI (ZDR) sem retenção da OpenRouter (padrão atual para os modos pagos Fast/Think/Beyond), com Anthropic Claude como failover automático; allowlist de oito fornecedores da OpenRouter (ZDR aplicado)
Sem retenção (xAI ZDR padrão). Tráfego servido por failover da Anthropic: ~30 dias de eliminação normal; conteúdo sinalizado por segurança até 2 anos, pontuações de segurança até 7 anos. As consultas de pesquisa web passam pela Mistral (retenção padrão, consulte DPA).
Proteção Avançada de Dados
- Base de dadosEUUE (Frankfurt)
- ArmazenamentoEUUE (Frankfurt)
- Moderação de conteúdoEUMistral AI
- Failover IAEUMistral AI (UE)
Apenas Mistral AI, alojada em Frankfurt (UE). Todos os modos de chat são encaminhados exclusivamente para a Mistral sob os termos da sua API comercial enquanto a Proteção Avançada de Dados estiver ativa. Sem caminho de processamento de IA nos EUA neste modo.
Sem retenção ao abrigo dos termos da API comercial da Mistral. Sem cache de monitorização de abusos da Anthropic com ADP ativo. A moderação de conteúdo continua a usar a Mistral na UE; os metadados de moderação são retidos 12 meses (sem conteúdo de mensagem) conforme o DPA §2.8.
Processamento de IA nos EUA eliminado (a entrega de e-mails ainda usa fornecedores dos EUA ao abrigo das CCT)
Subprocessadores
Serviços de terceiros que processam dados em nosso nome
| Serviço | Finalidade | Localização | Retenção |
|---|---|---|---|
| Supabase | Database & Authentication | EUEU (Frankfurt, Germany) | User-controlled |
| AWS | Infrastructure | EUEU (Frankfurt, Germany) | User-controlled |
| Anthropic (Claude) | AI Processing: automatic failover for paid Fast/Think/Beyond and permitted non-ADP destination (ADP off); no longer the default | USUnited States | ~30 days ordinary deletion; safety-flagged content up to 2 years, safety scores up to 7 years; never training |
| OpenRouter | Routing aggregator (ADP off): routes only to the eight allowlisted underlying providers below (including xAI); mandatory Zero Data Retention enforced at account level | USUnited States | Zero retention (mandatory at OpenRouter account level) |
| ↳ Inceptron | AI Processing (via OpenRouter, ZDR enforced) | EUSweden (EU) | Zero retention |
| ↳ DeepInfra | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Cerebras | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Google Vertex | AI Processing (via OpenRouter, ZDR enforced) | USUnited States | Zero retention |
| ↳ Together AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States (default North America data centers per Together docs; OR aggregator does not pin region per request) | Zero retention |
| ↳ Fireworks AI | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | USUnited States — multi-region fleet (US, EU Frankfurt + Iceland, APAC Tokyo only — no PRC infrastructure; OR aggregator does not pin region per request) | Zero retention |
| ↳ Nebius | AI Processing (via OpenRouter, ZDR enforced; added 2026-05-25) | GlobalNetherlands HQ; primary inference in Finland (EU) with US secondary per Nebius docs (OR aggregator does not pin region per request) | Zero retention |
| ↳ xAI (Grok) | AI Processing (via OpenRouter, ZDR enforced). Current default for paid plans (Plus and above, ADP off) for chat Fast/Think and the Beyond assistant, with Anthropic as automatic failover; also serves the logged-out risk-analysis demo. | USUnited States (OpenRouter-published footprint; inference region not pinned via OpenRouter) | Zero retention (xAI (ZDR) endpoint, verified 2026-07-19) |
| Mistral AI | AI Processing (ADP), content moderation, failover, conversation summaries: EU zero-retention. Authenticated web-search discovery (ADP off) runs on Mistral's stateful endpoint using Brave (US) as Mistral's sub-processor, so it is not EU-only and uses standard retention (see DPA). | EUEU (Frankfurt); web-search discovery reaches Brave (US) via Mistral | Zero retention (inference/moderation); standard retention for web-search discovery via Brave (US) |
| Fly.io | Chat API Service | EUEU deployment | Access logs 30-90 days |
| ConvertAPI | Document Format Conversion (ISO 27001:2022) | EUEU (Frankfurt) | Zero retention (in-memory only) |
| Stripe | Payment Processing (PCI DSS Level 1) | GlobalGlobal (EU DPA) | Billing records 7 years (anonymized) |
| PostHog | Product Analytics | EUEU (Frankfurt) | Up to 7 years (anonymized) |
| Sentry | Error Tracking & Monitoring | EUGermany | Up to 90 days (PII-scrubbed, no IP stored) |
| Vercel | Web Hosting & Analytics | GlobalGlobal CDN | Per Vercel policy (cookieless analytics) |
| SendGrid (Twilio) | Legal Update Emails | USUnited States | Until account deletion or unsubscribe |
| Kit (ConvertKit) | Onboarding & Product Emails | USUnited States | Until account deletion or unsubscribe |
| Chatbase | Optional website support chat on heyGRC (marketing, docs, console) and ISMS Copilot (marketing, docs, platform console, trust center): visitor messages and optional lead email for human follow-up. Not used for product chat accounts or PR source code. Widget only loads when product env flags enable it. | USUnited States (Chatbase-hosted; model providers per Chatbase configuration) | Per Chatbase conversation/lead retention; do not paste secrets into the widget |
Integrações ativadas pelo cliente
Ativas para os seus dados apenas quando a sua organização as instala.
| Serviço | Finalidade | Localização | Retenção |
|---|---|---|---|
| Slack Technologies, Inc. | heygrc bot — receives messages addressed to the bot, posts AI responses back. Activated only when a paid-organization owner installs from the Connectors page; uninstall hard-deletes integration records. | USUnited States | Active while integration installed |
Última atualização: julho 2026 · Alterações de subprocessadores materialmente adversas: aviso prévio de 30 dias por e-mail e na aplicação. As alterações neutras em termos de controlo são anunciadas por publicação neste Trust Center e no registo de alterações (DPA 2.4). Uma alteração é neutra em termos de controlo quando não enfraquece materialmente os controlos de retenção, treino, publicação, segurança, transferência ou jurisdição e não amplia as categorias de dados tratados. As integrações ativadas pelo cliente não estão sujeitas a esta regra porque nenhum dado flui até que a sua organização as instale explicitamente.
Conteúdo de terceiros
Conteúdo de código aberto e Creative Commons incorporado na plataforma, com atribuição aos mantenedores originais.
Skill Revisão de relatório SOC 2
Adapta o SOC 2 Reliability Rubric mantido pelo SOC 2 Quality Guild. A taxonomia de 11 sinais e os pilares Structure / Substance / Source provêm do rubric do Guild; o fluxo conversacional, os veredictos e a scorecard são a adaptação deste projeto. Em conformidade com CC BY-SA 4.0 §3(b)(1), esta adaptação é também publicada sob CC BY-SA 4.0.
Documentos Legais
Documentação de transparência disponível para consulta
Acordo de Tratamento de Dados
DPA conforme o artigo 28.º do RGPD
Política de Privacidade
Como recolhemos, usamos e protegemos os seus dados
Política de cookies
Como este Trust Center usa cookies e como gerir as suas escolhas
Termos de Serviço
Termos que regem a utilização do ISMS Copilot
Registo de Atividades de Tratamento
RoPA completo de todas as operações de tratamento
Conformidade da propriedade intelectual
Como adquirimos as normas, protegemos os direitos de PI na nossa orientação de IA e creditamos os conteúdos de terceiros
Transparência do Regulamento de IA da UE
Divulgações do artigo 50, a nossa avaliação atual de classificação e como assinalamos o uso de IA
Registo de alterações dos documentos legais
Resumo cumulativo das revisões dos nossos documentos legais