Skip to main content

Confiança e segurança

Publicamos nossas práticas de segurança abertamente.

GDPR
EU AI Act
PCI-DSS
LFPDPPP
LGPD
SOC 2(planejado)

Como protegemos seus dados

6 pilares de segurança alinhados com padrões internacionais

Transparência de IA

Veja quais modelos revisaram cada registro, como votaram e por quê. Sem caixas pretas. Conformidade com EU AI Act Art. 50. Você tem acesso à lista completa de modelos e suas capacidades.

Proteção de dados

Criptografado em trânsito (TLS) e em repouso (AES-256). Conforme com GDPR por design. Delph-AI nunca usa seus dados para treinar modelos de IA.

Residência de dados

Toda a infraestrutura é configurada em europe-west1 (Bélgica) no Google Cloud Platform. Nota: as avaliações dos modelos de IA são processadas por provedores externos (ver Sub-processadores).

Segurança de pagamentos

Conforme com PCI-DSS via Dodo Payments (Merchant of Record). Nunca vemos, armazenamos ou processamos dados de cartão. Todos os pagamentos são gerenciados pelo nosso provedor de pagamento.

Retenção e exclusão

Projetos: 60 dias de graça. Triagens: 30 dias. Contas: 90 dias. Após o período de graça, dados pessoais são anonimizados. Dados de faturamento retidos por 7 anos.

Conformidade

GDPR, EU AI Act (agosto 2026), PCI-DSS (via Dodo Payments), LFPDPPP (México), LGPD (Brasil). SOC 2 em nosso roadmap.

Sub-processadores

Provedores de serviços com Acordos de Processamento de Dados (DPA) vigentes

ProvedorPropósitoLocalização
Google Cloud PlatformInfrastructure, Cloud Run, Cloud SQLEU (Belgium)
OpenAIAI model providerUS
AnthropicAI model providerUS
Google (Gemini)AI model providerUS/EU
Mistral AIAI model providerEU (France)
xAIAI model providerUS
Dodo PaymentsMerchant of Record (Payments)US
ResendTransactional emailUS
FirebaseAuthenticationUS

Perguntas sobre nossa segurança?

Nossa equipe está aqui para ajudar. Contate-nos para uma avaliação de segurança detalhada.