Trust Center

Segurança e privacidade, sem letra miúda.

O produto lê documentos internos da sua empresa. A primeira pergunta de qualquer comprador é onde esses documentos ficam e quem acessa. Aqui estão as respostas diretas.

Enviar uma pergunta de segurança

Atualizado em

Visão geral

Onde ficam

Arquivos no Google Cloud, em São Paulo. Banco de dados e modelos de IA fora do Brasil.

Criptografia

HTTPS/TLS em toda conexão. Arquivos e credenciais das integrações guardados cifrados.

Isolamento

Cada workspace tem o próprio espaço isolado.

Seu conteúdo

A NumenAI não treina modelos com ele.

O que protege os dados da sua empresa.

Cada item abaixo existe no produto hoje.

19controles em 4 categorias

4 controles

Dados e criptografia

  • HTTPS com TLS em toda conexão
  • Arquivos enviados criptografados em repouso
  • Credenciais das integrações guardadas cifradas
  • Cópias de segurança diárias do banco de dados
6 controles

Acesso e permissões

  • Cada workspace isolado dos demais
  • Papel definido para cada pessoa
  • Nível de sigilo por pessoa e classificação de documentos
  • Fila de pedidos de acesso, respondida pelo administrador
  • Assistentes via MCP com as mesmas permissões da pessoa na plataforma
  • Conexões e autorizações revogáveis a qualquer momento
5 controles

Controle das ações da IA

  • No chat, o que não tem volta sempre pede confirmação
  • O administrador decide o que o agente pode fazer em cada integração
  • Escrita nas ferramentas conectadas pede confirmação por padrão
  • Registro imutável das mudanças de governança e das exclusões de conteúdo
  • Google Drive conectado em modo somente leitura
4 controles

Privacidade e uso dos dados

  • A NumenAI não treina modelos com o seu conteúdo
  • Modelos de linguagem só por provedores com retenção zero
  • Lista pública dos provedores que recebem conteúdo
  • Canal próprio para os direitos do titular (LGPD)

Quem recebe o conteúdo, por nome.

Os terceiros que recebem conteúdo do seu workspace hoje, o que cada um faz e onde fica.

  • Railway

    Hospeda os servidores e o banco de dados do produto, com o texto extraído dos documentos, o segundo cérebro, as conversas e a memória.

    Onde fica: Estados Unidos

  • Google Cloud

    Guarda os arquivos que você envia, inteiros, e as cópias de segurança diárias do banco.

    Onde fica: Brasil, região São Paulo (arquivos)

  • OpenRouter

    Encaminha as chamadas aos modelos de linguagem, só para provedores com retenção zero. Recebe a conversa, o que o assistente leu para responder e o texto dos documentos.

    Onde fica: Fora do Brasil

  • DeepInfra

    Primeiro destino das chamadas do OpenRouter. Se falhar, outro provedor com retenção zero assume.

    Onde fica: Fora do Brasil

  • OpenAI

    Recebe o texto dos trechos, das buscas e das conversas para gerar a busca por significado. Não escreve as respostas.

    Onde fica: Fora do Brasil

  • Groq

    Transcreve o áudio do ditado por voz, das gravações de reunião e dos áudios do WhatsApp.

    Onde fica: Fora do Brasil

  • Tavily

    Faz a busca na web. Recebe as consultas, os endereços das páginas lidas e, na criação da conta, o site da empresa.

    Onde fica: Fora do Brasil

  • LangSmith (LangChain)

    Guarda o registro técnico de cada conversa, que a equipe técnica usa para investigar falhas.

    Onde fica: Fora do Brasil

  • Resend

    Envia os e-mails do produto: convite, acesso à conta e aviso de trabalho concluído. Não recebe o conteúdo dos documentos.

    Onde fica: Fora do Brasil

Nas chamadas aos modelos de linguagem, exigimos do roteador que use só provedores que declaram não guardar os dados (retenção zero). As condições dos demais provedores sobre retenção e uso estão em revisão. Ver o texto completo

Atualizações

O que mudou em onde os dados ficam e em quem acessa, da mudança mais recente para a mais antiga.

  1. Políticas de Privacidade e de Cookies atualizadas

    O que os cookies analíticos registram, como isso se liga ao cadastro no produto, a transferência internacional e por quanto tempo guardamos a navegação.

  2. Lista de provedores publicada por nome

    Os terceiros que recebem conteúdo do workspace, o que cada um recebe e onde fica.

  3. Governança em todos os planos

    Nível de sigilo por pessoa, classificação de documentos e fila de pedidos de acesso passam a valer do Hobby ao Enterprise, inclusive no teste.

  4. Leitura ao vivo só para quem conectou

    A leitura na hora de uma integração passa a valer só para quem conectou a conta, salvo integração marcada como compartilhada.

  5. Banco de dados no Railway

    O banco de dados do produto passa a rodar no Railway, nos Estados Unidos. Os arquivos seguem no Google Cloud, em São Paulo.

Em detalhes cada resposta.

1. Onde os dados ficam

Os arquivos que você envia ficam armazenados no Google Cloud, na região São Paulo (southamerica-east1).

O banco de dados do produto, onde ficam o texto extraído dos documentos, o segundo cérebro da empresa e as conversas, roda no Railway, nos Estados Unidos. As cópias de segurança diárias desse banco ficam no Google Cloud.

Para responder às perguntas, organizar o conhecimento e transcrever áudio, o conteúdo também é enviado a provedores com servidores fora do Brasil. A seção 5 diz quais são e o que cada um recebe.

2. Como são protegidos

Em trânsito

Todas as conexões com o site e o produto usam HTTPS com TLS.

Em repouso

Os arquivos armazenados no Google Cloud são criptografados em repouso. As credenciais que dão acesso às suas integrações são guardadas cifradas pela própria plataforma.

Isolamento

Cada workspace tem o próprio espaço isolado. O que uma empresa conecta não é visível para outra.

Registro de governança

Mudanças de governança (quem pode ver o quê, a classificação dos documentos e o que o agente de cada pessoa pode fazer) e ações que apagam ou restauram conteúdo, como excluir um documento ou remover uma pessoa, ficam num registro que não pode ser editado nem apagado. O administrador consulta esse registro em Governança.

3. Quem acessa

O acesso da equipe da NumenAI ao conteúdo é restrito à equipe técnica e existe para três fins: qualidade, suporte e segurança.

Cada conversa gera um registro técnico (as mensagens, o que o assistente leu para responder, as ferramentas que usou e a resposta), guardado no LangSmith (seção 5). A equipe técnica consulta esses registros, inclusive de conversas reais de clientes, para investigar falhas e melhorar as respostas.

Fora disso, só acessamos o conteúdo quando você pede ajuda ao suporte, para investigar abuso ou incidente de segurança, ou quando a lei exige.

4. O que é feito com o conteúdo

A NumenAI não usa o conteúdo da sua empresa para treinar modelos de IA. Para responder, organizar o conhecimento e transcrever áudio, o conteúdo é enviado aos provedores da seção 5. Conforme a tarefa, vão trechos, documentos inteiros, a conversa ou o áudio.

Nas chamadas aos modelos de linguagem, exigimos do roteador que use só provedores que declaram não guardar os dados (retenção zero). As condições dos demais provedores sobre retenção e uso estão em revisão e serão detalhadas aqui. Você mantém a propriedade total dos seus dados e conteúdos.

5. Provedores que recebem o conteúdo

Estes são os terceiros que recebem conteúdo do seu workspace hoje, e o que cada um recebe:

  • Railway (Estados Unidos): hospeda os servidores e o banco de dados do produto, com o texto extraído dos documentos, o segundo cérebro, as conversas e a memória.
  • Google Cloud: guarda os arquivos que você envia, inteiros, na região São Paulo, e as cópias de segurança diárias do banco.
  • OpenRouter (fora do Brasil): encaminha as chamadas aos modelos de linguagem. Recebe a conversa, o que o assistente leu para responder (trechos ou documentos inteiros) e o texto dos documentos, para organizar e extrair o que importa. Hoje encaminha primeiro à DeepInfra e, se ela falhar, a outro provedor do mesmo grupo com retenção zero.
  • OpenAI (fora do Brasil): recebe o texto de cada trecho dos documentos, das buscas e das conversas, para gerar a representação que permite a busca por significado. Não escreve as respostas.
  • Groq (fora do Brasil): recebe o áudio do ditado por voz, das gravações de reunião e dos áudios do WhatsApp, para transcrever.
  • Tavily (fora do Brasil): recebe as consultas da busca na web, os endereços das páginas que o assistente lê e, na criação da conta, o site da empresa.
  • LangSmith, da LangChain (fora do Brasil): recebe o registro técnico de cada conversa (mensagens, o que o assistente leu, as ferramentas que usou e a resposta), ligado à pessoa e à conversa. É o que a equipe usa para investigar falhas (seção 3).
  • Resend (fora do Brasil): envia os e-mails do produto (convite, acesso à conta e aviso de trabalho concluído, com o título e o link). Não recebe o conteúdo dos documentos.

6. Escopo das conexões

O acesso ao Google Drive, quando conectado, é somente leitura (escopo drive.readonly): a NumenAI não cria, não altera e não apaga nada no seu Drive. Entram na base os arquivos que você importa e as pastas que você escolhe acompanhar.

Além disso, quando você pede a versão atual de um arquivo ou aponta o Drive numa pergunta, o assistente pode buscar e ler na hora qualquer arquivo que a conta conectada consegue abrir, sem importar esse arquivo para a base. Por padrão, só quem conectou a conta usa essa leitura. Você pode revogar a conexão a qualquer momento, dentro do produto ou diretamente em myaccount.google.com/permissions.

Quando alguém conecta o Claude ou o ChatGPT à NumenAI (MCP), esse assistente lê o workspace escolhido e, conforme o papel da pessoa, cria e organiza documentos, com as mesmas permissões que ela tem na plataforma. O que ele lê passa também pela empresa dona do assistente (Anthropic ou OpenAI), nas condições da conta da pessoa nesse serviço. A autorização pode ser revogada.

7. O que acontece na saída

Você mantém a propriedade dos seus dados enquanto a conta existir. Os prazos exatos de exportação e de exclusão definitiva após o encerramento de uma conta ainda estão em definição. Esta página é atualizada assim que esse fluxo estiver pronto.

8. LGPD

Para o site (formulário de contato, cookies) e para os dados de cadastro do produto, a NumenAI atua como controladora. Para o conteúdo que você conecta ou envia ao produto (seus documentos, suas conversas), a NumenAI atua como operadora, tratando esses dados apenas para executar o serviço que você contratou.

Veja os detalhes completos na Política de Privacidade e como exercer seus direitos em Direitos do titular.

9. Certificações

O Google Cloud, onde ficam os arquivos, tem certificações de segurança reconhecidas internacionalmente (como SOC 2 e ISO 27001). Essas certificações pertencem ao provedor, não à NumenAI. As certificações dos demais provedores estão em revisão e serão listadas aqui.

10. Reporte uma vulnerabilidade

Se você identificar uma vulnerabilidade de segurança em nossos sistemas, escreva para contato@numenaintelligence.com. Tratamos essas comunicações com prioridade e sigilo.