Segurança e privacidade

Dados de pessoas exigem segurança, contexto e limites claros

Quem acessa o quê, onde os dados ficam, o que a IA pode fazer e como atendemos à LGPD, sem selos que ainda não conquistamos.

Última revisão: setembro de 2026

Modelo de confiança

Práticas que você consegue verificar

Resumo das práticas. Detalhes contratuais e DPA sob demanda.

  • Visão geral e responsabilidade

    O cliente controla a base legal e o conteúdo registrado. Nós processamos dados para prestar o serviço, com isolamento por organização e controles de acesso por papel.

  • Criptografia

    Tráfego em TLS. Dados em repouso com práticas de armazenamento alinhadas à evolução da plataforma e segregação de ambientes.

  • Isolamento entre organizações

    Cada organização é um inquilino isolado: dados e configurações não se misturam entre empresas.

  • RBAC e notas privadas

    Mais de 54 permissões em quatro perfis base. Notas do líder podem permanecer privadas; o que é compartilhado fica explícito.

  • LGPD

    Políticas de privacidade, cookies e tratamento alinhados à legislação brasileira. Direitos dos titulares e contato de DPO no site.

  • IA: limites e confirmação

    A Cleo usa contexto autorizado da organização. Ações de escrita só após confirmação humana. Trilha de auditoria registra finalidade, categorias, tokens e hash do prompt, sem armazenar o conteúdo do prompt. Detalhes de retenção no provedor sob validação contratual.

  • Auditoria e incidentes

    Trilha de uso da IA e controles de acesso. Para questionários de fornecedor, pentest ou incidentes, fale com o time de segurança.

  • SSO e API

    Disponibilidade de autenticação corporativa e API depende do plano e do estágio de entrega. Não tratamos como entregues funcionalidades ainda em roadmap comercial. Confirme no contrato e na demonstração.

  • Documentos sob NDA

    DPA, questionários de segurança e detalhes de arquitetura sob acordo de confidencialidade para contas Enterprise.

  • Contato de segurança

    Dúvidas, revisões e denúncias: use o formulário de contato com intenção de segurança ou escreva para o e-mail publicado na política de privacidade.

Security review

Precisa de questionário ou pentest?

Para requisitos específicos do seu time de segurança, fale com a gente.

Transforme uma decisão crítica em uma decisão explicável.

Escolha uma área piloto. Nós ajudamos a conectar a rotina, definir os critérios de sucesso e demonstrar valor em 30 dias.

30 dias para validar
Sem cartão para começar
Suporte em português