PinMy

Segurança e proteção de dados

O PinMy guarda os teus dados apenas na UE, em Google Cloud em Frankfurt, Dublin e Países Baixos. Estão cifrados em trânsito e em repouso, só se chega a eles através de controlo de acessos por perfis, e nunca são usados para treinar modelos de IA nem vendidos. Tudo o que está nesta página está expresso de forma vinculativa na política de privacidade.

01 / 09

Onde ficam os dados

Os teus ficheiros, pins, comentários e notas de voz são guardados em infraestrutura Google Cloud dentro da União Europeia: Frankfurt, Dublin e Países Baixos. Não há replicação para nenhuma região fora da UE.

Para uma construtora portuguesa, alemã ou estónia esta costuma ser a primeira pergunta do departamento jurídico do cliente, por isso é a primeira coisa desta página.

02 / 09

Cifragem

Tudo viaja cifrado com TLS e fica cifrado em repouso na camada de armazenamento. Isso vale tanto para o material que um trabalhador carrega numa 4G fraca como para a base de dados.

03 / 09

Controlo de acessos

O acesso a um ficheiro é controlado por projeto e por pessoa. Dentro de um ficheiro, só quem criou um pin o pode mover ou apagar: os outros podem responder mas não alterar o original. Essa regra existe para que o registo de obra continue defensável.

O plano Teams acrescenta SSO, controlo de acessos por perfis ao nível da organização e registos de auditoria.

04 / 09

A IA e o teu conteúdo

O teu conteúdo nunca é usado para treinar modelos de IA e nunca é vendido. Nem a nós, nem a um fornecedor de modelos, nem a um intermediário de dados.

O PinMy usa IA num ponto concreto e declarado: o reconhecimento de voz, para que uma nota falada passe a ser pesquisável. Isso passa por um subcontratante com nome e contrato, sobre o áudio que envias, com o único fim de te devolver uma transcrição.

05 / 09

Subcontratantes

Os subcontratantes são nomeados na política de privacidade em vez de descritos de forma vaga. A transcrição de voz é feita pela Deepgram, contratada ao abrigo de Cláusulas Contratuais-Tipo. O alojamento é Google Cloud, nas regiões europeias já referidas.

06 / 09

Os relatórios são gerados no teu dispositivo

A geração do PDF acontece no cliente. O relatório é montado no telemóvel, no tablet ou no browser que tens na mão: o ficheiro não é enviado para um servidor para ser convertido em PDF.

Os relatórios PDF estão em beta. O esquema e as opções de exportação ainda estão a mudar.

07 / 09

Resposta a incidentes

Perante uma violação de dados pessoais, os utilizadores afetados e a autoridade de controlo competente são notificados no prazo de 72 horas, como exige o RGPD.

08 / 09

Conservação e eliminação

Os prazos de conservação estão documentados na política de privacidade. Podes apagar o teu conteúdo e podes apagar a tua conta a partir de dentro do produto: a eliminação é iniciada por ti, não é um pedido ao suporte.

09 / 09

Conformidade

O PinMy está alinhado com o RGPD, com o fundamento legal de cada finalidade indicado na política de privacidade, e cobre também os direitos da CCPA e da VCDPA. Há um acordo de subcontratação (DPA) disponível no plano Teams.

O PinMy não tem nenhuma certificação de segurança para a qual não tenha sido auditado, e esta página não nomeia nenhuma. Se um certificado for requisito obrigatório na tua compra, di-lo antes de contratar e não depois.

A versão vinculativa

Esta página é um resumo em linguagem simples. A política de privacidade é o documento que realmente obriga a PinMy OÜ, e é lá que estão os fundamentos legais, a lista completa de subcontratantes e os teus direitos.

Ler a política de privacidade