Confiança e Segurança

Confiança e Segurança

Desenvolvida na Alemanha. Alojada na Alemanha. Apoio a partir da Alemanha.Mantém o controlo — o Felix prepara, você aprova.

🇩🇪 Alojamento em Frankfurt (UE) Conforme com o RGPD SOC 2 Type II (Supabase) IA sem treino sobre os seus dados CSC ao abrigo do Art. 28.º Princípio dos quatro olhos Encriptação TLS 1.2+ / AES-256

Onde Residem os Seus Dados

O backend, a base de dados e a autenticação são executados na Supabase, na região AWS eu-central-1 (Frankfurt). O alojamento web é assegurado pela IONOS (Alemanha).

Todos os dados pessoais permanecem dentro da UE. As cópias de segurança regulares são mantidas dentro da região da UE.

Transparência da IA (Felix)

Para análises assistidas por IA e para o compliance co-worker Felix, a AIGOY utiliza o modelo Claude da Anthropic PBC (EUA).

Compromisso de não treino: a Anthropic, por contrato, não treina os seus modelos com os dados submetidos através da API.

Para a transferência para um país terceiro, aplicam-se as Cláusulas Contratuais-Tipo (CCT, Art. 46.º, n.º 2, alínea c), do RGPD) e o Quadro de Proteção de Dados UE-EUA; existe um CSC ao abrigo do Art. 28.º do RGPD.

O Felix nunca atua por si próprio — cada implementação passa pela aprovação por quatro olhos.

Perspetivas: está em preparação a inferência na UE (AWS Bedrock Frankfurt) e a escolha de modelo/chave pelo cliente (BYOK).

Subcontratantes

Uma visão geral dos subcontratantes utilizados pela AIGOY.

FornecedorLocalizaçãoFinalidadeNota
IONOS SEAlemanha 🇩🇪Alojamento webCSC Art. 28.º
Supabase Inc.AWS eu-central-1, Frankfurt 🇩🇪 (UE)Backend, base de dados, autenticação, edge functionsCSC Art. 28.º, SOC 2 Type II
Anthropic PBCEUA 🇺🇸Serviço de IA (modelo Claude)Sem treino sobre os dados, CCT/DPF, CSC Art. 28.º
Stripe Payments Europe, Ltd.Dublin, Irlanda 🇮🇪 (UE)Processamento de pagamentosApenas Business/Enterprise

Medidas Técnicas e Organizativas (MTO)

  • Encriptação em trânsito (TLS 1.2+) e em repouso (AES-256)
  • Row Level Security (RLS) — os utilizadores só veem os seus próprios dados
  • Trilho de auditoria apenas por inserção (INSERT-only) — registo resistente a adulterações
  • Cockpit de aprovação por quatro olhos para todas as ações do Felix
  • Acesso com privilégio mínimo
  • Cópias de segurança dentro da UE

Os Seus Direitos e Compliance

  • Direitos dos titulares dos dados ao abrigo dos Art. 15.º a 22.º do RGPD
  • CSC ao abrigo do Art. 28.º do RGPD disponível mediante pedido
  • Alinhada com o Regulamento Europeu de IA, a NIS2 e o DORA

Solicitar CSC

Contrato de subcontratação ao abrigo do Art. 28.º do RGPD — disponível mediante pedido.

Ver e transferir CSC → Política de Privacidade →

Última atualização: maio de 2026. As alterações aos subcontratantes serão atualizadas aqui.