ISMS Copilot
Trust Center

Segurança e Privacidade

no ISMS Copilot

Desenvolvemos ferramentas de conformidade para profissionais de segurança. A segurança dos seus dados não é apenas uma funcionalidade — é a nossa base.

Conforme com RGPD

Conformidade total com o RGPD com DPA disponível

Ativo
Modo apenas UE disponível

Residência completa de dados UE com Proteção Avançada

Ativo
Infraestrutura SOC 2 Type II

Fornecedores de infraestrutura (AWS, Supabase) possuem atestações SOC 2 Type II

Ativo

Práticas de Segurança

Como protegemos os seus dados de conformidade

Encriptação em trânsito

Todas as ligações seguras com TLS 1.3. Nenhum dado não encriptado sai do seu navegador.

Encriptação em repouso

Encriptação AES-256 para todos os dados armazenados. Base de dados e armazenamento encriptados por defeito.

Segurança ao nível da linha

Isolamento de acessos ao nível da base de dados. Os utilizadores só podem aceder aos seus próprios dados.

Centro de dados UE

Infraestrutura principal alojada em Frankfurt, Alemanha (AWS EU-Central-1). Os dados permanecem na UE.

Infraestrutura SOC 2 Type II

Baseada em Supabase e AWS, ambos com atestação SOC 2 Type II. Segurança empresarial por defeito.

Sem treino de IA

Os seus dados nunca são usados para treinar modelos de IA. Todos os fornecedores de IA estão contratualmente vinculados.

Redação de DPP

A redação integrada de dados pessoais remove automaticamente informações sensíveis antes de chegarem aos fornecedores de IA.

Residência dos Dados

Escolha onde os seus dados são processados

Predefinido

Modo Padrão

  • Base de dadosEUUE (Frankfurt)
  • ArmazenamentoEUUE (Frankfurt)
  • Processamento IAUSAnthropic, OpenAI, xAI, Gemini
  • Retenção IA30 dias
  • Moderação de conteúdoEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Garantias de dadosCláusulas Contratuais Tipo
Recomendado

Proteção Avançada de Dados

  • Base de dadosEUUE (Frankfurt)
  • ArmazenamentoEUUE (Frankfurt)
  • Processamento IAEUApenas Mistral AI
  • Retenção IASem retenção
  • Moderação de conteúdoEUMistral AI
  • Failover IAEUMistral AI (UE)
  • Transferências EUAEliminadas

A base de dados e o armazenamento de ficheiros estão sempre alojados na UE (Frankfurt, Alemanha), independentemente do modo selecionado.

O conteúdo sinalizado pode ser armazenado até 1 ano para revisão de segurança, independentemente do modo.

Os endereços de e-mail são processados pela SendGrid e Kit (EUA) com Cláusulas Contratuais Tipo em todos os modos.

Subprocessadores

Serviços de terceiros que processam dados em nosso nome

ServiçoFinalidadeLocalizaçãoRetenção
SupabaseDatabase & AuthenticationEUEU (Frankfurt, Germany)User-controlled
AWSInfrastructureEUEU (Frankfurt, Germany)User-controlled
Anthropic (Claude)AI Processing (Default)USUnited States30 days
OpenAIAI Processing (Alternative)USUnited States30 days
xAI (Grok)AI Processing (Alternative)USUnited States30 days
Google GeminiAI Processing (Alternative)USUnited States30 days
Mistral AIAI Processing, Content Moderation & FailoverEUEuropean UnionZero retention
Fly.ioChat API ServiceEUEU-based deployment7 days (logs)
ConvertAPIDocument Format Conversion (ISO 27001:2022)EUEU (Frankfurt)Temporary (in-memory)
StripePayment ProcessingUSUnited StatesPer Stripe policy (PCI DSS Level 1)
PostHogProduct AnalyticsEUEU (Frankfurt)Up to 7 years (anonymized)
SentryError Tracking & MonitoringEUGermany90 days
VercelWeb Hosting & AnalyticsEUEU (Frankfurt)Per Vercel policy
SendGrid (Twilio)Legal Update EmailsUSUnited StatesUntil account deletion or unsubscribe
Kit (ConvertKit)Onboarding & Product EmailsUSUnited StatesUntil account deletion or unsubscribe

Última atualização: março 2026 · Informamos com 30 dias de antecedência antes de adicionar novos subprocessadores.