Ir para o conteúdo principal

Centro de confiança

Segurança e privacidade, feitas na Europa

A Replio é desenvolvida e operada na União Europeia. Esta página explica onde estão os seus dados de formação, como são protegidos e que regras seguimos.

Estado do serviço

Todos os sistemas estão operacionais

Verificado automaticamente a cada minuto.

Conformidade

Dois quadros europeus orientam a forma como a Replio é concebida e operada.

RGPD

O regulamento europeu de proteção de dados. A Replio atua como seu subcontratante e dá-lhe as ferramentas para cumprir as suas próprias obrigações.

  • Acordo de tratamento de dados baseado nas cláusulas-tipo da Comissão Europeia, disponível para cada cliente
  • Gestores e formandos podem exportar e eliminar os seus dados no produto
  • Dados alojados na UE, com garantias documentadas para qualquer transferência para fora dela

EU AI Act

O regulamento europeu sobre inteligência artificial. A Replio é uma ferramenta de formação em que uma pessoa mantém o controlo.

  • Os formandos sabem sempre que estão a falar com uma IA
  • As pontuações e o feedback apoiam o julgamento do gestor e nunca o substituem
  • Não se destina a decisões de recrutamento, promoção ou despedimento

A Replio ainda não tem uma certificação de segurança própria. Os nossos fornecedores de alojamento e de IA são certificados ISO 27001 e disponibilizam relatórios SOC 2; partilhamos essas referências a pedido.

Ler a política de privacidade

Onde estão os seus dados

A Replio funciona com um pequeno número de fornecedores estabelecidos, configurados para a União Europeia.

União Europeia: onde correm a aplicação, a base de dados, os ficheiros e o processamento de IA

Países Baixos: a região da Google Cloud usada para a pesquisa de conhecimento

Frankfurt: a região da base de dados (Neon na AWS)

Aplicação

Cloudflare

UE

A aplicação web e a API funcionam na Cloudflare, com a computação da aplicação fixada na UE.

Base de dados

Neon (Databricks)

UE

As contas, as organizações e os resultados de formação são guardados numa região da UE, com cópias de segurança automáticas.

Ficheiros

Cloudflare R2

UE

As gravações e os documentos carregados são guardados num bucket sob a jurisdição da UE da Cloudflare e servidos apenas através de ligações assinadas de curta duração.

Processamento de IA

Google Cloud Vertex AI

UE

As conversas de voz, as transcrições, a análise das sessões e o processamento de documentos correm nas localizações da UE da Google Cloud. Os seus dados não são usados para treinar modelos de IA.

Algumas operações de apoio, como os registos da periferia da rede e os extras opcionais, podem envolver tratamento fora da UE ao abrigo de cláusulas contratuais-tipo. A política de privacidade e o nosso acordo de tratamento de dados descrevem-nas.

Controlos de segurança

As medidas abaixo estão em vigor hoje.

Proteção de dados

  • Encriptação em trânsito e em repouso
  • Credenciais de integração encriptadas novamente ao nível da aplicação
  • Nenhum ficheiro é de leitura pública

Controlo de acesso

  • Acesso por funções, incluindo funções só de leitura limitadas aos projetos escolhidos
  • Início de sessão único empresarial (SAML ou OIDC)
  • Os dados de cada organização estão isolados de todas as outras

Operações

  • Monitorização contínua com alertas aos operadores
  • Imagens de contentor analisadas quanto a vulnerabilidades antes de cada implementação em produção
  • Cópias de segurança da base de dados com recuperação para um ponto no tempo

Privacidade desde a conceção

  • Os fornecedores de IA recebem apenas os dados de que uma funcionalidade precisa
  • Registos do servidor guardados entre 7 e 30 dias, sem conteúdo de áudio ou de transcrição
  • Processo de notificação de violações de dados pessoais em linha com o RGPD

Precisa de mais detalhe?

Peça o nosso acordo de tratamento de dados, a lista de subcontratantes ulteriores ou respostas ao seu questionário de segurança. Respondemos a todos os pedidos.

Contacte-nos