Ir para o conteúdo
← Empresarial

Privacidade por design

Segurança no PerfectPaper

Como mantemos sua pesquisa privada e segura — do envio até a exclusão.

Esta página descreve nosso design de segurança atual e o programa de preparação. Não é uma certificação, relatório de auditoria, resultado de teste de penetração ou acordo de nível de serviço.

Criptografia

A PerfectPaper é projetada para proteger manuscritos em trânsito e em repouso usando controles de segurança da aplicação e do provedor. O acesso é delimitado por conta, organização, espaço de trabalho, função, propriedade e concessões explícitas. As configurações de criptografia de produção e as atestações do provedor são revisadas como parte do nosso programa de conformidade.

Nunca usado para treinamento

Seus artigos são seus. O PerfectPaper não usa manuscritos, arquivos de apoio, prompts, feedback gerado, conteúdo de raciocínio ou atividade de ferramentas para treinar modelos generativos. O conteúdo é enviado apenas por meio das APIs comerciais configuradas necessárias para entregar a revisão solicitada; a retenção e os termos regionais dos provedores são avaliados separadamente.

Sanitização de entrada

O texto enviado passa por sanitização Unicode antes do processamento, removendo caracteres ocultos e malformados que poderiam interferir na revisão.

Retenção e exclusão

Você pode solicitar a exclusão pelo produto e pelo nosso processo de privacidade. Estamos formalizando os cronogramas de retenção e a verificação de exclusão ponta a ponta em dados de aplicação, armazenamento de objetos, backups e provedores de serviço; retenções legais e registros exigidos podem retardar a exclusão.

Conformidade

Mantemos um programa de preparação para SOC 2 que abrange segurança, disponibilidade e confidencialidade. A PerfectPaper ainda não recebeu um relatório SOC 2 ou certificação ISO 27001. A documentação de preparação atual e as lacunas conhecidas estão disponíveis para diligência empresarial.

Governança e garantia

Nosso programa de controles inclui avaliação de riscos corporativos, modelagem de ameaças de sistemas e IA, funções de controle designadas, requisitos de treinamento de segurança, revisão de fornecedores, relatórios à gestão e metas documentadas de exceção e remediação. As políticas estão sendo preparadas para aprovação executiva e coleta de evidências operacionais.

Perguntas sobre segurança?

Temos o prazer de apresentar à sua equipe de TI ou compras nosso tratamento de dados e roteiro de conformidade.