Como a Companin protege seus dados: infraestrutura de hospedagem, criptografia, subprocessadores, certificações e residência de dados.
Companin opera em uma infraestrutura de nuvem localizada na União Europeia. A plataforma é implantada em serviços gerenciados projetados para alta disponibilidade, com failover automático e backups diários do banco de dados. Todos os serviços se comunicam por meio de redes privadas sem exposição pública do banco de dados.
Em repouso: Os dados são armazenados em um banco de dados PostgreSQL gerenciado, e os uploads de arquivos em armazenamento de objetos, ambos fornecendo criptografia em nível de disco em repouso.
Em trânsito: Todas as conexões usam TLS 1.2 ou superior. HSTS é aplicado em todos os pontos finais públicos.
Credenciais: Senhas são hashadas com PBKDF2 (SHA-256) e nunca armazenadas em texto simples. Chaves de API são armazenadas como valores hash.
Trabalhamos com um conjunto limitado de subprocessadores avaliados. Cada um foi avaliado quanto à conformidade com o GDPR e opera sob acordos de processamento de dados apropriados.
A Companin é compatível com o GDPR como Processador de Dados sob o Regulamento da UE 2016/679. Estamos trabalhando para a certificação SOC 2 Tipo II. Os clientes podem solicitar nossa documentação atual sobre postura de segurança enviando um e-mail para post@companin.tech.
Todos os dados dos clientes — incluindo registros de conversas, conteúdo da base de conhecimento e configurações da organização — são armazenados e processados dentro da União Europeia. Não replicamos dados pessoais fora da UE, exceto conforme necessário para operar a inferência de IA (veja Subprocessadores acima), que é coberta por Cláusulas Contratuais Padrão.
Empresas regulamentadas pela UE podem solicitar um Acordo de Processamento de Dados assinado. Revise nosso DPA completo online ou envie um e-mail para post@companin.tech para solicitar uma cópia contrassinalada. Acordo de Processamento de Dados.