Segurança

Como protegemos os seus dados

1. Visão geral

A segurança e a proteção de dados são centrais na OficinaIA. Aplicamos medidas técnicas e organizativas para proteger a sua informação e apoiar a sua conformidade com o RGPD e o Regulamento (UE) de IA. Esta página resume as nossas práticas; para o tratamento de dados pessoais, veja a Política de Privacidade.

2. Proteção dos dados

  • Encriptação em trânsito, a comunicação entre o seu navegador e os nossos serviços usa TLS (HTTPS).
  • Encriptação em repouso, os dados sensíveis são encriptados com métodos reconhecidos pela indústria, e as palavras-passe são guardadas apenas como hash (bcrypt), nunca em texto simples.
  • Controlos de acesso, o acesso a sistemas e dados é restrito por função e necessidade, com autenticação e autorização.
  • Isolamento entre clientes, em ambiente multi-inquilino, os dados são isolados logicamente para não serem acessíveis a outros clientes.
  • Retenção zero na inferência, o fornecedor que serve os modelos de IA (Fireworks AI) opera em regime de Zero Data Retention, não conservando os conteúdos enviados para processamento.

3. Infraestrutura e operações

O frontend está alojado na Netlify. O backend e o serviço que executa o Assistente e as automações estão alojados na Railway. A base de dados e os ficheiros estão na Supabase, numa região europeia. O acesso aos sistemas de produção é reservado às situações em que é necessário operar ou prestar suporte à plataforma.

4. Pessoas e processos

Procuramos limitar o acesso a dados pessoais ao que cada pessoa precisa para prestar o serviço e ajustá-lo quando essa necessidade muda.

5. Monitorização e resposta a incidentes

Quando detetamos um possível incidente, avaliamos o que aconteceu e as medidas necessárias. Se houver uma violação de dados pessoais, notificamos as pessoas afetadas e as autoridades competentes quando a lei o exigir.

6. Subprocessadores

Recorremos a prestadores para alojamento, inferência de IA, email e outras funções necessárias ao Serviço. A lista consta da Política de Privacidade.

7. A sua parte

É responsável pela segurança das suas credenciais, pelos dados que carrega ou gera na plataforma e pelo cumprimento das suas obrigações legais. Use palavras-passe fortes, não partilhe a conta e reveja sempre os Outputs antes de agir com efeito externo.

8. Reportar uma vulnerabilidade

Se acredita ter encontrado uma vulnerabilidade, escreva-nos para joaocoucelo@oficina-ia.com. Investigamos e respondemos, e pedimos que não a divulgue publicamente antes de termos tido tempo para a corrigir.

9. Contacto

Para questões de segurança, proteção de dados ou gerais, contacte joaocoucelo@oficina-ia.com. Veja também os Termos e Condições.