Confiança e segurança
Publicamos nossas práticas de segurança abertamente.
Como protegemos seus dados
6 pilares de segurança alinhados com padrões internacionais
Transparência de IA
Veja quais modelos revisaram cada registro, como votaram e por quê. Sem caixas pretas. Conformidade com EU AI Act Art. 50. Você tem acesso à lista completa de modelos e suas capacidades.
Proteção de dados
Criptografado em trânsito (TLS) e em repouso (AES-256). Conforme com GDPR por design. Delph-AI nunca usa seus dados para treinar modelos de IA.
Residência de dados
Toda a infraestrutura é configurada em europe-west1 (Bélgica) no Google Cloud Platform. Nota: as avaliações dos modelos de IA são processadas por provedores externos (ver Sub-processadores).
Segurança de pagamentos
Conforme com PCI-DSS via Dodo Payments (Merchant of Record). Nunca vemos, armazenamos ou processamos dados de cartão. Todos os pagamentos são gerenciados pelo nosso provedor de pagamento.
Retenção e exclusão
Projetos: 60 dias de graça. Triagens: 30 dias. Contas: 90 dias. Após o período de graça, dados pessoais são anonimizados. Dados de faturamento retidos por 7 anos.
Conformidade
GDPR, EU AI Act (agosto 2026), PCI-DSS (via Dodo Payments), LFPDPPP (México), LGPD (Brasil). SOC 2 em nosso roadmap.
Sub-processadores
Provedores de serviços com Acordos de Processamento de Dados (DPA) vigentes
| Provedor | Propósito | Localização |
|---|---|---|
| Google Cloud Platform | Infrastructure, Cloud Run, Cloud SQL | EU (Belgium) |
| OpenAI | AI model provider | US |
| Anthropic | AI model provider | US |
| Google (Gemini) | AI model provider | US/EU |
| Mistral AI | AI model provider | EU (France) |
| xAI | AI model provider | US |
| Dodo Payments | Merchant of Record (Payments) | US |
| Resend | Transactional email | US |
| Firebase | Authentication | US |
Perguntas sobre nossa segurança?
Nossa equipe está aqui para ajudar. Contate-nos para uma avaliação de segurança detalhada.