1. Cifragem
Os dados em trânsito são cifrados com TLS 1.2 ou superior e os dados em repouso com AES-256. Os segredos são guardados em cofres cifrados com rotação periódica.
2. Controlo de acessos
Aplicamos o princípio do privilégio mínimo, autenticação multifator para a equipa, segregação de ambientes e registos de auditoria dos acessos administrativos.
3. Continuidade e cópias de segurança
As cópias de segurança são cifradas, com testes periódicos de reposição e objetivos definidos de recuperação (RPO/RTO).
4. Gestão de vulnerabilidades
Realizamos análise de dependências, revisão de código e testes periódicos. As vulnerabilidades críticas são corrigidas com prioridade máxima.
Divulgação responsável: security@grouai.com. Não são tomadas medidas contra investigadores de boa-fé.
5. Resposta a incidentes
Em caso de violação de dados pessoais, notificamos a CNPD no prazo de 72 horas após o conhecimento e os titulares afetados quando exista risco elevado, nos termos dos artigos 33.º e 34.º do RGPD, descrevendo o âmbito e as medidas de mitigação.
Contacto jurídico e de compliance
grouAI — plataforma SaaS de geração de conteúdos com inteligência artificial, com sede em Portugal. Assuntos jurídicos ou de compliance: legal@grouai.com. Exercício de direitos sobre dados pessoais (RGPD): privacy@grouai.com. Incidentes de segurança: security@grouai.com. Respondemos no prazo máximo de 10 dias úteis.