Voltar ao centro jurídico

Política de Segurança da Informação

Controlos técnicos e organizativos que protegem os dados dos clientes e processo de resposta a incidentes.

Última atualização: 1 de agosto de 2026

1. Cifragem

Os dados em trânsito são cifrados com TLS 1.2 ou superior e os dados em repouso com AES-256. Os segredos são guardados em cofres cifrados com rotação periódica.

2. Controlo de acessos

Aplicamos o princípio do privilégio mínimo, autenticação multifator para a equipa, segregação de ambientes e registos de auditoria dos acessos administrativos.

3. Continuidade e cópias de segurança

As cópias de segurança são cifradas, com testes periódicos de reposição e objetivos definidos de recuperação (RPO/RTO).

4. Gestão de vulnerabilidades

Realizamos análise de dependências, revisão de código e testes periódicos. As vulnerabilidades críticas são corrigidas com prioridade máxima.

Divulgação responsável: security@grouai.com. Não são tomadas medidas contra investigadores de boa-fé.

5. Resposta a incidentes

Em caso de violação de dados pessoais, notificamos a CNPD no prazo de 72 horas após o conhecimento e os titulares afetados quando exista risco elevado, nos termos dos artigos 33.º e 34.º do RGPD, descrevendo o âmbito e as medidas de mitigação.

Contacto jurídico e de compliance

grouAI — plataforma SaaS de geração de conteúdos com inteligência artificial, com sede em Portugal. Assuntos jurídicos ou de compliance: legal@grouai.com. Exercício de direitos sobre dados pessoais (RGPD): privacy@grouai.com. Incidentes de segurança: security@grouai.com. Respondemos no prazo máximo de 10 dias úteis.