Centro de confiança
Segurança e privacidade, feitas na Europa
A Replio é desenvolvida e operada na União Europeia. Esta página explica onde estão os seus dados de formação, como são protegidos e que regras seguimos.
Estado do serviço
Todos os sistemas estão operacionais
Verificado automaticamente a cada minuto.
Conformidade
Dois quadros europeus orientam a forma como a Replio é concebida e operada.
RGPD
O regulamento europeu de proteção de dados. A Replio atua como seu subcontratante e dá-lhe as ferramentas para cumprir as suas próprias obrigações.
- Acordo de tratamento de dados baseado nas cláusulas-tipo da Comissão Europeia, disponível para cada cliente
- Gestores e formandos podem exportar e eliminar os seus dados no produto
- Dados alojados na UE, com garantias documentadas para qualquer transferência para fora dela
EU AI Act
O regulamento europeu sobre inteligência artificial. A Replio é uma ferramenta de formação em que uma pessoa mantém o controlo.
- Os formandos sabem sempre que estão a falar com uma IA
- As pontuações e o feedback apoiam o julgamento do gestor e nunca o substituem
- Não se destina a decisões de recrutamento, promoção ou despedimento
A Replio ainda não tem uma certificação de segurança própria. Os nossos fornecedores de alojamento e de IA são certificados ISO 27001 e disponibilizam relatórios SOC 2; partilhamos essas referências a pedido.
Ler a política de privacidadeOnde estão os seus dados
A Replio funciona com um pequeno número de fornecedores estabelecidos, configurados para a União Europeia.
União Europeia: onde correm a aplicação, a base de dados, os ficheiros e o processamento de IA
Países Baixos: a região da Google Cloud usada para a pesquisa de conhecimento
Frankfurt: a região da base de dados (Neon na AWS)
Aplicação
Cloudflare
A aplicação web e a API funcionam na Cloudflare, com a computação da aplicação fixada na UE.
Base de dados
Neon (Databricks)
As contas, as organizações e os resultados de formação são guardados numa região da UE, com cópias de segurança automáticas.
Ficheiros
Cloudflare R2
As gravações e os documentos carregados são guardados num bucket sob a jurisdição da UE da Cloudflare e servidos apenas através de ligações assinadas de curta duração.
Processamento de IA
Google Cloud Vertex AI
As conversas de voz, as transcrições, a análise das sessões e o processamento de documentos correm nas localizações da UE da Google Cloud. Os seus dados não são usados para treinar modelos de IA.
Algumas operações de apoio, como os registos da periferia da rede e os extras opcionais, podem envolver tratamento fora da UE ao abrigo de cláusulas contratuais-tipo. A política de privacidade e o nosso acordo de tratamento de dados descrevem-nas.
Controlos de segurança
As medidas abaixo estão em vigor hoje.
Proteção de dados
- Encriptação em trânsito e em repouso
- Credenciais de integração encriptadas novamente ao nível da aplicação
- Nenhum ficheiro é de leitura pública
Controlo de acesso
- Acesso por funções, incluindo funções só de leitura limitadas aos projetos escolhidos
- Início de sessão único empresarial (SAML ou OIDC)
- Os dados de cada organização estão isolados de todas as outras
Operações
- Monitorização contínua com alertas aos operadores
- Imagens de contentor analisadas quanto a vulnerabilidades antes de cada implementação em produção
- Cópias de segurança da base de dados com recuperação para um ponto no tempo
Privacidade desde a conceção
- Os fornecedores de IA recebem apenas os dados de que uma funcionalidade precisa
- Registos do servidor guardados entre 7 e 30 dias, sem conteúdo de áudio ou de transcrição
- Processo de notificação de violações de dados pessoais em linha com o RGPD
Precisa de mais detalhe?
Peça o nosso acordo de tratamento de dados, a lista de subcontratantes ulteriores ou respostas ao seu questionário de segurança. Respondemos a todos os pedidos.
Contacte-nos