Segurança
Como protegemos os seus dados
1. Visão geral
A segurança e a proteção de dados são centrais na OficinaIA. Aplicamos medidas técnicas e organizativas para proteger a sua informação e apoiar a sua conformidade com o RGPD e o Regulamento (UE) de IA. Esta página resume as nossas práticas; para o tratamento de dados pessoais, veja a Política de Privacidade.
2. Proteção dos dados
- Encriptação em trânsito, a comunicação entre o seu navegador e os nossos serviços usa TLS (HTTPS).
- Encriptação em repouso, os dados sensíveis são encriptados com métodos reconhecidos pela indústria, e as palavras-passe são guardadas apenas como hash (bcrypt), nunca em texto simples.
- Controlos de acesso, o acesso a sistemas e dados é restrito por função e necessidade, com autenticação e autorização.
- Isolamento entre clientes, em ambiente multi-inquilino, os dados são isolados logicamente para não serem acessíveis a outros clientes.
- Retenção zero na inferência, o fornecedor que serve os modelos de IA (Fireworks AI) opera em regime de Zero Data Retention, não conservando os conteúdos enviados para processamento.
3. Infraestrutura e operações
O frontend está alojado na Netlify. O backend e o serviço que executa o Assistente e as automações estão alojados na Railway. A base de dados e os ficheiros estão na Supabase, numa região europeia. O acesso aos sistemas de produção é reservado às situações em que é necessário operar ou prestar suporte à plataforma.
4. Pessoas e processos
Procuramos limitar o acesso a dados pessoais ao que cada pessoa precisa para prestar o serviço e ajustá-lo quando essa necessidade muda.
5. Monitorização e resposta a incidentes
Quando detetamos um possível incidente, avaliamos o que aconteceu e as medidas necessárias. Se houver uma violação de dados pessoais, notificamos as pessoas afetadas e as autoridades competentes quando a lei o exigir.
6. Subprocessadores
Recorremos a prestadores para alojamento, inferência de IA, email e outras funções necessárias ao Serviço. A lista consta da Política de Privacidade.
7. A sua parte
É responsável pela segurança das suas credenciais, pelos dados que carrega ou gera na plataforma e pelo cumprimento das suas obrigações legais. Use palavras-passe fortes, não partilhe a conta e reveja sempre os Outputs antes de agir com efeito externo.
8. Reportar uma vulnerabilidade
Se acredita ter encontrado uma vulnerabilidade, escreva-nos para joaocoucelo@oficina-ia.com. Investigamos e respondemos, e pedimos que não a divulgue publicamente antes de termos tido tempo para a corrigir.
9. Contacto
Para questões de segurança, proteção de dados ou gerais, contacte joaocoucelo@oficina-ia.com. Veja também os Termos e Condições.