Pular para o conteúdo principal
Voltar ao início

Proteção de dados

Controles verificáveis na implementação atual

Separação e isolamento

Identidade, Drive privado, indexação, organização, Mapa e exportação são finalidades separadas. Consultas do plano de dados exigem o usuário autenticado e filtros de produto e propriedade. Credenciais de serviço ficam no servidor.

Arquivos e versões

O upload só termina depois da confirmação da versão física. A versão atual é revalidada antes de indexação, organização e seleção para o Mapa. URLs de transferência são temporárias e não fazem parte de respostas públicas.

IA e OCR condicionais

Transportes de IA e OCR possuem controles próprios e podem estar desligados. Uma capacidade presente no código não comprova que ela esteja ativa em um ambiente. O Mapa não amplia o escopo do Índice privado.

Diagnóstico mínimo

Logs de diagnóstico usam códigos, contadores e pseudônimos técnicos permitidos. Nome de arquivo, conteúdo, consulta, URL, cabeçalho e credencial são excluídos dessas fixtures. Hashes continuam sendo dados pseudonimizados.

Informações pendentes

Regiões, prazos de retenção, bases legais, contratos de subprocessamento e responsabilidades jurídicas exigem confirmação responsável. Esta revisão local não apresenta esses campos como fatos operacionais.