Postgate AI
Centro de confiança

Segurança e confiança

Como a Postgate AI lida com os seus dados: arquitetura, proteção de dados e operação, de forma transparente e verificável.

Arquitetura e acessos

  • Fluxo de dados mínimoO acesso só acontece quando o seu assistente de IA executa uma ação concreta. O fornecedor de IA entra pelo acesso do próprio cliente.
  • Serviço de IA durante o testeSó durante o teste gratuito, e enquanto não tiver registado o seu próprio acesso, disponibilizamos nós um serviço de IA para o assistente de IA do suplemento do Outlook. O fornecedor é a Scaleway SAS, com tratamento na UE, segundo a Scaleway atualmente em Paris. A Scaleway não guarda os pedidos nem as respostas após o tratamento e não os utiliza para treinar modelos de IA. Só em caso de utilização abusiva ou de perturbação do serviço pode a Scaleway guardar temporariamente os pedidos afetados para encontrar a causa, segundo a Scaleway durante duas semanas no máximo. Com o seu próprio acesso, nada vai para a Scaleway.
  • O modelo de segurança em detalhePermissões delegadas por utilizador, cache desligada de origem e um cofre cifrado para as credenciais: o modelo de segurança completo.

Proteção de dados e conformidade

  • Contrato de subcontrataçãoO contrato ao abrigo do artigo 28.º do RGPD faz parte obrigatória do registo, personalizado com o nome da sua empresa e disponível no portal a qualquer momento.
  • Subcontratantes à vistaTodos os subcontratantes utilizados estão publicados. As alterações são anunciadas com antecedência.
  • Alojamento na AlemanhaA operação e o armazenamento cifrado acontecem exclusivamente em centros de dados alemães. A exceção é o serviço de IA do teste (ver acima). Com a licença self-hosted, no seu próprio ambiente.
  • RGPD em autosserviçoA exportação dos dados e o apagamento completo da organização podem ser desencadeados no portal a qualquer momento.

Acessos e segurança das contas

  • Dois fatores e SSOEntrada com dois fatores por e-mail. Uma organização pode impor o SSO da Microsoft e desligar a entrada por palavra-passe.
  • Funções e registo de atividadeFunções detalhadas (administração, administração de faturação) e um registo de atividade por organização.
  • EndurecimentoProteção contra bots, limite de pedidos e bloqueio após tentativas falhadas protegem o portal. Todas as ligações são cifradas (TLS).

Operação e certificações

  • Cópias de segurança e recuperaçãoCópias de segurança regulares e recuperação através de um processo de provisionamento reproduzível.
  • Certificações (previstas)A ISO 27001 e a SOC 2 são objetivos assumidos. O documento técnico sobre segurança está disponível a pedido.

Documentos legais: Privacidade · Subcontratantes · Aviso legal