Confiável
Conformidade legal garantida sob a Lei 21.719 e controle absoluto sobre o ciclo de vida dos seus dados.
Privacidade Corporativa e Conformidade Nativa com a Lei 21.719
O Snap foi projetado sob os mais rígidos padrões de privacidade desde o primeiro dia. Cumprimos integralmente a nova legislação chilena (Lei 21.719), garantindo à sua organização soberania total sobre as informações—desde a retenção automática até a execução imediata dos direitos ARCO+.
Compromisso Contratual e Legal (DPA)
Garantizamos a conformidade regulatória por meio de um Acordo de Tratamento de Dados (DPA) padrão e um Registro de Atividades de Tratamento (RAT). Suas informações são processadas apenas sob suas instruções, com subprocessadores autorizados e em estrita conformidade legal.
Exclusão e Anonimização Definitiva (ARCO+)
Quando você solicita a exclusão de um usuário, executamos um processo atômico de anonimização: substituição de identidade, remoção de acessos e integrações, e limpeza total das camadas de memória cognitiva da IA (fatos, preferências e arquivos de sessão) sem quebrar o histórico de colaboração da equipe.
Ciclos de Retenção Automatizados
Implementamos uma política rigorosa de minimização de dados: os históricos e traços de consultas de agentes de IA são limpos automaticamente aos 30 dias, e os registros de e-mail ou operacionais aos 90 dias. Mantemos apenas o estritamente necessário.
Declarações de Segurança do Cliente
Como protegemos seus dados e garantimos a conformidade em todas as etapas da nossa operação.
Privacidade por Design (Arquitetura)
- Separação de Dados: O modelo de IA processa apenas metadados estruturais (esquemas de tabelas, tipos de colunas) e nunca vê suas linhas de dados reais.
- Sandbox Isolado: O código gerado é executado localmente em um ambiente virtualizado seguro e fechado, sem conexões de internet externas.
- Isolamento Multi-Tenant: Os dados dos clientes são logicamente segregados na camada de consulta, impedindo acesso não autorizado entre organizações.
Pentest e Mitigação de Vulnerabilidades
- Validação de Consultas: Inspecionamos e bloqueamos preventivamente qualquer tentativa de execução destrutiva (como injeções SQL) antes que toquem nos dados.
- Acesso de Apenas Leitura: As conexões com os bancos de dados são estritamente limitadas a operações de leitura (Read-Only) por padrão.
- Proteção OWASP: A segurança do aplicativo é reforçada com padrões OWASP, sanitização DOMPurify e políticas CSP robustas.
Resposta a Incidentes
- Protocolo de Contenção T+0: Em caso de anomalias, nossos sistemas revogam credenciais e isolam contêineres afetados instantaneamente.
- Notificações Prioritárias: Sob a direção do nosso Diretor de Privacidade, notificamos clientes afetados em menos de 24 horas se houver exposição de dados.
- Conformidade de Padrões: Os fluxos de trabalho estruturados de resposta a incidentes alinham-se aos padrões modernos de segurança da informação.
Logs e Rastreabilidade (Data Minimization)
- Rastros Completos de Agente: Registramos o fluxo lógico completo: prompts do usuário, caminhos de raciocínio do modelo e detalhes do sandbox.
- Exclusão Automática: De acordo com a minimização de dados, todos os logs e rastros analíticos são limpos permanentemente aos 30 dias.
- Transparência Total: Os usuários podem inspecionar o código exato executado para gerar qualquer gráfico ou relatório.
Controle de Acesso e Proteção de Sessão
- Autenticação Segura: Cookies HttpOnly, Secure e SameSite protegem os tokens de sessão (JWT) contra scripts maliciosos.
- Rotação de Tokens: Aplicamos políticas rígidas de uso único para tokens de atualização, limitando a exposição contra sequestro de sessão.
- Gating de Domínio: O registro é restrito estritamente a domínios de e-mail corporativos expressamente autorizados pela sua empresa.
Seguro e Garantia Comercial
- Garantia de Escrita Zero: Sendo apenas de leitura para relatórios, eliminamos o risco operacional de alterar ou sobrescrever os bancos de dados.
- Criptografia Forte: As credenciais de conexão são criptografadas em repouso com esquemas simétricos robustos (Fernet AES-128) e chaves dinâmicas.
- Seguro de Responsabilidade Cibernética: Nossos serviços são protegidos por uma apólice abrangente de responsabilidade profissional e risco cibernético.
Quer ver como funciona no seu negócio?
Agende uma chamada com nossa equipe técnica. Analisamos suas fontes e mostramos uma demo do Snap ao vivo.
Fale com um Especialista no WhatsApp