Seus dados, suas regras.

SOC 2 Type II em andamento. Conformidade GDPR. Seus dados nunca treinam nossos modelos. Feito para equipes que levam segurança a sério. Leia nossos Termos de Serviço e Política de Privacidade para mais detalhes.

Conformidade GDPRVanta - Veja nosso relatório de confiançaConformidade CCPA

Certificado e em conformidade

SOC 2 Type II

Certificação em andamento com monitoramento contínuo via Vanta. Acesse nosso centro de confiança. Relatório completo disponível sob NDA após conclusão.

Conformidade GDPR

Acordos de processamento de dados da UE disponíveis. Direito à exclusão honrado em 60 dias. DPAs padrão e personalizados disponíveis.

Conformidade CCPA

Direitos de privacidade da Califórnia totalmente suportados. Coleta e processamento de dados transparentes. Mecanismos de opt-out implementados.

Como protegemos seus dados

Seus dados ficam isolados

Cada workspace é totalmente isolado. Sem contaminação cruzada entre clientes. Seus dados nunca saem do seu ambiente.

Acme Corp
Knowledge Base
AI Agent
Conversations
Training Data
Luma Co
Knowledge Base
AI Agent
Conversations
Training Data
Complete isolation. No data crosses workspace boundaries.

Nada treina nossos modelos

Seus dados nunca são usados para treinamento de modelos. Eles servem apenas seus agentes, apenas sua equipe. Separação clara, garantida.

Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.
Hi, I placed order #4821 last week but haven't received any shipping update yet. Can you check?
Sure! Let me look that up for you. Order #4821 shipped via FedEx on Tuesday.
My subscription renewal failed and I was charged twice. Can you help fix this?
I've issued a refund for the duplicate charge. It should appear within 3-5 business days.
How do I reset my password? The reset email never arrived in my inbox.
I just sent a new reset link to your email. Check your spam folder if you don't see it.
Can I upgrade my plan from Starter to Pro? Will I lose any data during the switch?
No data will be lost. I've applied a prorated upgrade. Your Pro features are now active.
The checkout page keeps showing an error when I try to apply my discount code.
That code expired yesterday. I've generated a new 15% discount code for you: SAVE15NEW.
I need to cancel my account. Can you walk me through the process?
I can help with that. Before canceling, would you like me to pause your plan instead?
Is there a way to export all my data before I close the account?
Absolutely. I've started a full data export. You'll receive a download link within an hour.
My team member can't access the shared dashboard. She gets a permissions error.
I've updated her role to Editor. She should now have full dashboard access.

Tratamento de dados

Redação de PII

Ative a redação de PII para remover identificadores pessoais (cartões de crédito, e-mails, números de telefone, números de previdência social, chaves de API, nomes e mais) do conteúdo antes que ele seja processado ou enviado aos provedores de IA. A redação ocorre na ingestão, portanto os dados originais nunca chegam ao nosso banco de dados ou ao índice de busca.

Criptografia em todos os pontos

AES-256 em repouso, TLS 1.2+ em trânsito. Todos os dados criptografados de ponta a ponta entre suas ferramentas e nossa plataforma, inclusive backups.

Gestão de segredos

Tokens de API, credenciais e certificados são gerenciados centralmente via 1Password e AWS Secrets Manager. A IA nunca recebe tokens de API diretos ou acesso a sistemas. Ela trabalha apenas com uma cópia mantida programaticamente dos dados explicitamente compartilhados.

Acesso e identidade

SSO com MFA obrigatório

Todos os funcionários se autenticam via Google Workspace SSO com autenticação multifator obrigatória. SSO e 2FA para clientes disponíveis em planos personalizados.

Acesso de menor privilégio

Engenheiros usam por padrão funções IAM da AWS somente leitura com negações explícitas em segredos, RDS e configuração do Lambda. Acesso de escrita à produção exige funções elevadas e auditadas.

Controles de rede

Bancos de dados de produção não são acessíveis publicamente. O acesso requer conexão OpenVPN. CI/CD autentica via federação OIDC do GitHub Actions sem credenciais de longa duração armazenadas.

Operações

Gestão de vulnerabilidades

Testes de penetração anuais por testadores externos credenciados. Varredura SAST e DAST contínua na CI. SLAs de patch: Crítico e Alto em 30 dias, Médio 60 dias, Baixo 90 dias. Achados de nível Alto ou superior são retestados para confirmar a remediação.

Backup e resiliência

Backups diários automatizados e criptografados no AWS RDS. Deployment multi-AZ com balanceamento de carga e redundância da AWS. Planos de recuperação de desastres e continuidade de negócios mantidos. Metas de RTO/RPO e cadência de testes de recuperação documentadas internamente e disponíveis para clientes Enterprise sob NDA.

Resposta a incidentes

Processo formalizado: contenção, investigação, análise de causa raiz e remediação. Clientes são notificados em até 72 horas após qualquer incidente que afete seus dados. Detalhes completos documentados em nosso Contrato de Serviço em Nuvem.

Desenvolvimento seguro

Alinhado a OWASP e NIST

Nosso Ciclo de Vida de Desenvolvimento de Software Seguro segue os frameworks OWASP e NIST. Todos os funcionários concluem treinamento de segurança obrigatório na integração e anualmente.

Revisão por pares e varreduras automatizadas

Cada mudança passa por revisão manual de código pelos pares e por varreduras SAST e DAST automatizadas antes da implantação em produção.

Validação em staging

As mudanças são validadas em um ambiente de staging e devem passar nos testes automatizados antes de serem promovidas para produção via nosso processo de controle de mudanças.

Segurança empresarial

Contrato de Serviço em Nuvem

Clientes empresariais podem assinar um CSA formal com anexos de segurança e certificados de seguro. Entre em contato com hi@eesel.app para começar.

Acordo de Processamento de Dados

DPA Common Paper v1.0 com gestão de sub-processadores e aviso prévio de mudanças. Veja nossa página de termos para detalhes.

Sub-processadores

Os principais sub-processadores incluem AWS, Pinecone, OpenAI, Anthropic e Google. Lista completa e atualizada com finalidades e locais na nossa página de privacidade.

Contato de segurança

Patrick é nosso contato designado de segurança para resposta a incidentes, questionários e consultas de infosec. Fale com ele em pat@eesel.app.

FAQ de Segurança

A certificação SOC 2 Type II está em andamento. Usamos o Vanta para monitoramento contínuo de conformidade. O relatório completo estará disponível sob NDA quando a auditoria for concluída.

Não. Nunca. Seus dados são usados exclusivamente para servir seus agentes de IA. Eles nunca são incluídos em nenhum dado de treinamento, ponto final.

US East (N. Virginia) na AWS. Planos Enterprise oferecem hospedagem na UE. Todos os dados criptografados em repouso (AES-256) e em trânsito (TLS 1.2+).

Sim. Solicite exclusão a qualquer momento. Os dados são completamente eliminados em 60 dias conforme os requisitos do GDPR. Fornecemos confirmação de exclusão.

Sim, podemos oferecer um DPA mediante solicitação para planos Enterprise.

AES-256 em repouso, TLS 1.2+ em trânsito. Todos os dados criptografados de ponta a ponta entre suas ferramentas e nossa plataforma.

Sim. Planos Enterprise suportam modelos personalizados. Traga seu próprio modelo ajustado ou use os nossos. Controle total sobre a seleção de modelo.

Sim. Os clientes podem ativar a redação de PII para remover identificadores pessoais (cartões de crédito, e-mails, números de telefone, números de previdência social, chaves de API, nomes e mais) do conteúdo antes que ele seja processado ou enviado aos provedores de IA. A redação ocorre na ingestão, portanto os dados originais nunca chegam ao nosso banco de dados ou ao índice de busca.

Em até 72 horas após tomarmos conhecimento de qualquer incidente que afete seus dados. Nosso processo de resposta a incidentes cobre contenção, investigação, análise de causa raiz e remediação, e está documentado em nosso Contrato de Serviço em Nuvem.

Still have more questions?

Pronto para avaliar nossa postura de segurança?

Acesse nosso centro de confiança para status de conformidade em tempo real, ou fale com nosso contato de segurança para um Contrato de Serviço em Nuvem, DPA ou questionário de segurança.