PinMy

Segurança e proteção de dados

O PinMy guarda os teus dados apenas na UE, em Google Cloud em Frankfurt, Dublin e Países Baixos. Estão cifrados em trânsito e em repouso, só se chega a eles através de controlo de acessos por perfis, e nunca são usados para treinar modelos de IA nem vendidos. Tudo o que está nesta página está expresso de forma vinculativa na política de privacidade.

01 / 10

Onde ficam os dados

Os teus ficheiros, pins, comentários e notas de voz são guardados em infraestrutura Google Cloud dentro da União Europeia: Frankfurt, Dublin e Países Baixos. Não há replicação para nenhuma região fora da UE.

Para uma construtora portuguesa, alemã ou estónia esta costuma ser a primeira pergunta do departamento jurídico do cliente, por isso é a primeira coisa desta página.

02 / 10

Cifragem

Tudo viaja cifrado com TLS e fica cifrado em repouso na camada de armazenamento. Isso vale tanto para o material que um trabalhador carrega numa 4G fraca como para a base de dados.

03 / 10

Controlo de acessos

O acesso a um ficheiro é controlado por obra e por pessoa. Dentro de um ficheiro, todas as pessoas com acesso trabalham nos mesmos pins ao mesmo tempo: comentar, responder, anexar ficheiros e atribuir pontos. Mover, redimensionar ou eliminar um pin fica limitado a quem o criou, para que o registo da obra continue defensável.

04 / 10

A IA e o teu conteúdo

O teu conteúdo nunca é usado para treinar modelos de IA e nunca é vendido. Nem a nós, nem a um fornecedor de modelos, nem a um intermediário de dados.

O PinMy usa IA num ponto concreto e declarado: o reconhecimento de voz, para que uma nota falada passe a ser pesquisável. Isso passa por um subcontratante com nome e contrato, sobre o áudio que envias, com o único fim de te devolver uma transcrição.

05 / 10

Subcontratantes

Os subcontratantes são nomeados na política de privacidade em vez de descritos de forma vaga. A transcrição de voz é feita pela Deepgram, contratada ao abrigo de Cláusulas Contratuais-Tipo. O alojamento é Google Cloud, nas regiões europeias já referidas.

06 / 10

Os relatórios são gerados no teu dispositivo

A geração do PDF acontece no cliente. O relatório é montado no telemóvel, no tablet ou no browser que tens na mão: o ficheiro não é enviado para um servidor para ser convertido em PDF.

Os relatórios PDF estão em beta. O esquema e as opções de exportação ainda estão a mudar.

07 / 10

Resposta a incidentes

Perante uma violação de dados pessoais, os utilizadores afetados e a autoridade de controlo competente são notificados no prazo de 72 horas, como exige o RGPD.

08 / 10

Conservação e eliminação

Os prazos de conservação estão documentados na política de privacidade. Podes apagar o teu conteúdo e podes apagar a tua conta a partir de dentro do produto: a eliminação é iniciada por ti, não é um pedido ao suporte.

09 / 10

Conformidade

O PinMy está alinhado com o RGPD, com o fundamento legal de cada finalidade indicado na política de privacidade, e cobre também os direitos da CCPA e da VCDPA. Há um acordo de subcontratação (DPA) disponível no plano Teams.

O PinMy não tem nenhuma certificação de segurança para a qual não tenha sido auditado, e esta página não nomeia nenhuma. Se um certificado for requisito obrigatório na tua compra, di-lo antes de contratar e não depois.

10 / 10

Disponível ao abrigo de um contrato Teams

SSO, controlo de acesso por perfis, registo de auditoria e um DPA assinado são entregues no âmbito de um contrato Teams, definidos e construídos segundo os requisitos do cliente. Não fazem parte dos planos Free ou Premium.

A versão vinculativa

Esta página é um resumo em linguagem simples. A política de privacidade é o documento que realmente obriga a PinMy OÜ, e é lá que estão os fundamentos legais, a lista completa de subcontratantes e os teus direitos.

Ler a política de privacidade