Trust Center

Os seus contratos merecem o mais alto nível de proteção.

Alojamento europeu, encriptação AES-256, conformidade com o RGPD e eIDAS. A segurança não é uma opção.

Os nossos compromissos

5 compromissos para a proteção dos seus dados

Alojamento na Europa

Dados alojados exclusivamente em servidores na Europa

Encriptação AES-256-GCM

Dados sensíveis encriptados em repouso. HTTPS/TLS em trânsito.

Conformidade com o RGPD

Privacy by Design. DPA disponível. Direitos dos titulares suportados.

Nenhuma utilização pela IA

Os seus contratos nunca são utilizados para o treino da IA. PII eliminados antes da análise.

Registo de auditoria completo

Conforme com a ISO 27001. Verificação de integridade. Conservação mínima de 90 dias.

Proteção de dados

Detalhes técnicos

Cada camada da Pactolane foi concebida para proteger os seus dados contratuais.

Encriptação em repouso

AES-256-GCM com derivação de chave scrypt. AAD (Additional Authenticated Data) para prevenir manipulações.

Encriptação em trânsito

HTTPS/TLS para todas as comunicações cliente-servidor.

Palavras-passe

Codificadas com bcrypt (10 rondas) : irreversível. Nenhuma palavra-passe armazenada em texto simples.

Tokens OAuth

Encriptados AES-256 na base de dados. Nunca armazenados em texto simples.

Dados pessoais de terceiros

E-mails, telefones, moradas encriptados em repouso (RGPD art. 32).

Verificação HMAC

SHA-256 em tempo constante para tokens e webhooks. Prevenção de ataques temporais.

Isolamento multi-tenant

Cada organização vê apenas os seus próprios dados. Cache com TTL.

Proteção CSRF

Token antifalsificação conforme com a ISO 27001 A.14.1.2.

Validação de ficheiros

Verificação do tipo MIME real por magic bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).

Sanitização de PII para a IA

14 tipos de dados pessoais eliminados antes do envio (e-mails, telefones, IBAN, NIF, etc.).

Conformidade com o RGPD

Os seus direitos, implementados nativamente

Cada direito previsto pelo RGPD é suportado tecnicamente na Pactolane.

Art. 15

Direito de acesso

Consulta de todos os seus dados pessoais a partir das definições da conta.

Art. 20

Direito à portabilidade

Exportação completa em ZIP (PDF resumo + 9 ficheiros JSON), no idioma do utilizador.

Art. 17

Direito ao apagamento

Eliminação da conta e anonimização dos dados. Eliminação de ~60 tipos de dados numa transação.

Art. 6-7

Consentimento

Recolha explícita do consentimento para cada tratamento. Consentimento específico de IA obrigatório.

Art. 32

Segurança do tratamento

Encriptação AES-256 dos dados pessoais de terceiros na base de dados.

Art. 5

Minimização

Apenas os dados estritamente necessários são recolhidos e tratados.

Controlo de acesso

Autenticação e gestão de perfis

Perfis granulares

Vários níveis de perfis para separar administração, validação, consulta e acesso externo

Mais de 60 permissões

Controlo granular por recurso e por ação

MFA (TOTP)

Autenticação multifator com 10 códigos de recuperação

Rate limiting

Proteção anti-força bruta nos endpoints sensíveis

Sessões seguras

JWT (HS256, 7 dias), cookie httpOnly, verificação de versão de token

Conformidade eIDAS

Assinatura eletrónica conforme com o regulamento europeu

Nível SES

Assinatura Eletrónica Simples conforme com o eIDAS (UE 910/2014)

Verificação de identidade

Verificação por código OTP enviado por e-mail, com expiração e limite de tentativas

Registo de auditoria

Data e hora, endereço IP, User-Agent, hash do documento

Certificados

Geração, validação, revogação de certificados digitais

Conservação

Registos conservados no mínimo 90 dias

Registo de auditoria e rastreabilidade

Cada ação registada. Cada prova conservada.

Criação, modificação, eliminação de documentos
Consulta (quem viu o quê, quando)
Aprovações e rejeições (com comentários)
Assinaturas (com certificado eIDAS)
Exportações e descargas
Modificações de permissões
Ações administrativas críticas (alerta automático)
Verificação de integridade da cadeia
Perguntas frequentes

As suas perguntas sobre a segurança

Onde são alojados os meus dados exatamente?
Na Europa, na Google Cloud Platform (Paris, Bruxelas). Nenhuma transferência de dados para fora da União Europeia.
Quem pode aceder aos meus contratos na Pactolane?
Ninguém por defeito. O isolamento multi-tenant garante que cada organização só acede aos seus próprios dados. A nossa equipa de suporte não tem qualquer acesso aos seus contratos.
Os meus dados são utilizados para treinar a vossa IA?
Não. Nunca. Além disso, 14 tipos de dados pessoais são automaticamente eliminados do texto antes de qualquer análise pelo PactAI (e-mails, telefones, IBAN, NIF, cartões bancários, SIRET/SIREN, endereços IP, etc.).
Podem assinar um DPA?
Sim. O nosso DPA (Data Processing Agreement) padrão está disponível mediante pedido. Contacte-nos em contact@pactolane.com.
O que acontece se rescindir?
Exportação completa dos seus dados garantida (direito à portabilidade, RGPD art. 20). ZIP com PDF resumo e 9 ficheiros JSON. Eliminação definitiva em 30 dias.

Tem perguntas sobre a segurança?

A nossa equipa está disponível para responder a todas as suas perguntas técnicas e de conformidade.

Transferir o dossiê de segurança completo
Gerir os meus cookies