Conformidade de segurança e privacidade de dados PLAUD para notas de reunião

Segurança

  • Cibersegurança

    Cibersegurança

    Implementamos medidas proativas para nos defender de ameaças cibernéticas e proteger a integridade ao nível da aplicação e do utilizador.
    • Mitigação OWASP top 10
    • Testes de penetração regulares por terceiros
    • Auditoria de registos e monitorização em tempo real
  • Cifragem

    Cifragem

    Todos os dados são protegidos com encriptação padrão da indústria, tanto em repouso como em trânsito. As informações pessoais sensíveis recebem camadas adicionais de encriptação para garantir a máxima proteção.
    • Cifragem AES-256 dos dados em repouso
    • TLS 1.3 para todos os dados em trânsito
    • Cifragem ao nível da aplicação para PII sensíveis
  • Segurança na Nuvem

    Segurança na Nuvem

    A nossa infraestrutura está alojada em fornecedores de nuvem fidedignos com o princípio de "Privacidade desde a Concepção" (Privacy by Design). Construída para proteger os seus dados, disponibilidade e resiliência.
    • Centro de dados certificado SOC 2 e ISO 27001
    • Análises regulares de vulnerabilidades em ativos na nuvem
    • Políticas de controlo de acesso (IAM, RBAC)

Conformidade

Estamos empenhados em manter os mais altos padrões de conformidade através da melhoria contínua e de medidas de segurança proativas.

  • Alinhamento Regulamentar Global

    Alinhamento Regulamentar Global

    Aderimos às principais leis internacionais de proteção de dados e implementamos medidas de conformidade específicas para cada região.
    • RGPD - Regras de proteção e transferência de dados da UE
    • CCPA/CPRA - Direitos de privacidade e de autoexclusão do consumidor da Califórnia
    • APPI do Japão - Controlo de utilização e exportação de dados pessoais
    • Outras Regiões - Leis de privacidade regionais e apoio à conformidade
  • Estruturas de Segurança Certificadas

    Estruturas de Segurança Certificadas

    Somos certificados contra frameworks de segurança e privacidade amplamente reconhecidos.
    • Certificação SOC 2 Tipo II para controlos de segurança
    • Conformidade HIPAA para dados de saúde pessoais
    • Testes de penetração de terceiros realizados regularmente
    • Formação de segurança anual concluída por todo o pessoal
  • Proteção da Privacidade

    Proteção da Privacidade

    A privacidade está incorporada no design dos nossos produtos e nas nossas operações diárias, assegurando um tratamento responsável dos dados em cada etapa.
    • Dados e acesso estritamente minimizados por conceção
    • DSAR (Pedido de Acesso de Titular de Dados) suportado
    • Acesso a dados pessoais baseado em funções
    • Privacidade desde a Concepção e por Defeito
  • Conformidade Contínua

    Conformidade Contínua

    A nossa conformidade não é um marco único - é um programa vivo sustentado através de monitorização, formação e atualizações.
    • Monitorização contínua e auditorias regulares de conformidade
    • Adaptação a novas regulamentações e ameaças emergentes
    • Exercícios regulares de resposta a incidentes e atualizações de playbooks
    • Governança contínua de dados e avaliações de impacto na privacidade

Estruturas

Cumprimos as normas regulamentares e os quadros de segurança globais.

  • SOC 2 Tipo II

    SOC 2 Tipo II

    Auditoria anual que abrange os princípios de confiança de segurança, disponibilidade e confidencialidade.
    statusObtida
  • HIPAA

    HIPAA

    Conformidade com os padrões de proteção de dados de saúde para informações de saúde protegidas.
    statusObtido
  • RGPD

    RGPD

    Total conformidade com os regulamentos de proteção de dados da UE.
    statusObtido
  • ISO/IEC 27001:2022

    ISO/IEC 27001:2022

    Norma internacional para a gestão da segurança da informação.
    statusBrevemente
  • ISO/IEC 27701:2019

    ISO/IEC 27701:2019

    Norma internacional para a gestão da segurança da informação.
    statusBrevemente