Segurança e privacidade

Os teus dados: isolados, na UE, sempre teus.

Um schema Postgres por cliente, cifra em trânsito e em repouso, backups diários com restauro por cliente, auditoria e um contrato de tratamento de dados que lês em dez minutos. Nada de AI treinada com os teus dados.

UEAlojamento e backups na União Europeia
1:1Um schema de base de dados por cliente, com RLS
24 hBackups diários · restauro por cliente a qualquer ponto
99,9 %SLA de disponibilidade no Premium e Enterprise
Arquitectura

Isolamento estrutural, não processual.

Um schema por cliente

Os teus registos vivem em tabelas físicas num schema só teu. Os metadados partilhados têm row-level security por tenant. Testes automáticos correm todas as operações como dois clientes e provam que nenhum vê o outro.

Cifra

TLS 1.3 em trânsito, discos cifrados em repouso, credenciais de email e chaves BYOK cifradas por tenant. Segredos fora do código.

Backups e restauro

Backups diários, retenção de 30 dias, restauro por cliente sem afectar os outros. Snapshots de configuração antes de qualquer operação em lote.

RGPD

Responsável és tu. Subcontratante somos nós. Está escrito.

O contrato de tratamento de dados (DPA) faz parte dos termos e aplica-se a todos os planos, incluindo o Free.

Lista de subcontratantes

Pública, datada, com aviso prévio de alterações. Alojamento e email transaccional na UE; fornecedores de AI com contratos sem retenção.

Direitos dos titulares

Exportação, rectificação e eliminação por registo, com registo na auditoria. Pesquisa por email ou NIF em todos os objectos.

Retenção e eliminação

Regras de retenção por objecto; eliminação definitiva do workspace a pedido em 30 dias, com certificado.

Residência de dados

UE por omissão. No Enterprise, escolha de região e cluster dedicado.

AI e privacidade

A AI vê o que tu vês. E esquece.

Sem treino com os teus dados

Fornecedores de modelos usados com contratos de zero retenção. Nunca usamos dados de clientes para treinar ou afinar modelos.

Permissões iguais às tuas

O Pimzi AI e os agentes por MCP actuam em nome de um utilizador e só vêem o que ele vê.

BYOK

A partir do Premium, usa a tua chave e o teu contrato com o fornecedor. A chave fica cifrada por tenant.

Rasto completo

Cada acção de AI no histórico, com o comando, o actor e o inverso. Desligável por tenant ou por role.

Acesso e conformidade

Controlo de acesso de empresa grande, preço de PME.

Autenticação

Palavra-passe forte, 2FA por app, passkeys. SSO/SAML e SCIM no Enterprise.

Roles e âmbitos

Por objecto, por registo (meus, equipa, todos) e por campo. Aplicados à UI, API, AI e MCP.

Auditoria

Acessos, exportações e alterações. Retenção de 7 dias a 3 anos consoante o plano; exportável.

Certificações

Testes de intrusão anuais por terceiros; relatório disponível sob NDA.

Encontraste uma vulnerabilidade? Escreve-nos pela página de contacto. Divulgação responsável, resposta em 72 horas.

Perguntas frequentes

Sobre segurança

Onde estão fisicamente os servidores?
Em centros de dados na União Europeia. Backups noutra região da UE.
Posso exportar tudo e sair?
Sim, a qualquer momento: registos em CSV/Excel e a configuração inteira em JSON (blueprint). Sem custo, sem pedir.
Assinam o nosso DPA?
No Enterprise, sim, mediante análise jurídica. Nos outros planos aplica-se o nosso DPA, que inclui as cláusulas contratuais-tipo.
Quem na Mainsystems acede aos meus dados?
Ninguém por defeito. O suporte só entra com a tua autorização explícita, por tempo limitado e com registo na auditoria.

Perguntas para a tua equipa de IT? Falamos com ela.