Proteção de dados
Controles verificáveis na implementação atual
Separação e isolamento
Identidade, Drive privado, indexação, organização, Mapa e exportação são finalidades separadas. Consultas do plano de dados exigem o usuário autenticado e filtros de produto e propriedade. Credenciais de serviço ficam no servidor.
Arquivos e versões
O upload só termina depois da confirmação da versão física. A versão atual é revalidada antes de indexação, organização e seleção para o Mapa. URLs de transferência são temporárias e não fazem parte de respostas públicas.
IA e OCR condicionais
Transportes de IA e OCR possuem controles próprios e podem estar desligados. Uma capacidade presente no código não comprova que ela esteja ativa em um ambiente. O Mapa não amplia o escopo do Índice privado.
Diagnóstico mínimo
Logs de diagnóstico usam códigos, contadores e pseudônimos técnicos permitidos. Nome de arquivo, conteúdo, consulta, URL, cabeçalho e credencial são excluídos dessas fixtures. Hashes continuam sendo dados pseudonimizados.
Informações pendentes
Regiões, prazos de retenção, bases legais, contratos de subprocessamento e responsabilidades jurídicas exigem confirmação responsável. Esta revisão local não apresenta esses campos como fatos operacionais.