Dados e criptografia
- HTTPS com TLS em toda conexão
- Arquivos enviados criptografados em repouso
- Credenciais das integrações guardadas cifradas
- Cópias de segurança diárias do banco de dados
O produto lê documentos internos da sua empresa. A primeira pergunta de qualquer comprador é onde esses documentos ficam e quem acessa. Aqui estão as respostas diretas.
Atualizado em
Arquivos no Google Cloud, em São Paulo. Banco de dados e modelos de IA fora do Brasil.
HTTPS/TLS em toda conexão. Arquivos e credenciais das integrações guardados cifrados.
Cada workspace tem o próprio espaço isolado.
A NumenAI não treina modelos com ele.
Cada item abaixo existe no produto hoje.
19controles em 4 categorias
Os terceiros que recebem conteúdo do seu workspace hoje, o que cada um faz e onde fica.
Railway
Hospeda os servidores e o banco de dados do produto, com o texto extraído dos documentos, o segundo cérebro, as conversas e a memória.
Onde fica: Estados Unidos
Google Cloud
Guarda os arquivos que você envia, inteiros, e as cópias de segurança diárias do banco.
Onde fica: Brasil, região São Paulo (arquivos)
OpenRouter
Encaminha as chamadas aos modelos de linguagem, só para provedores com retenção zero. Recebe a conversa, o que o assistente leu para responder e o texto dos documentos.
Onde fica: Fora do Brasil
DeepInfra
Primeiro destino das chamadas do OpenRouter. Se falhar, outro provedor com retenção zero assume.
Onde fica: Fora do Brasil
OpenAI
Recebe o texto dos trechos, das buscas e das conversas para gerar a busca por significado. Não escreve as respostas.
Onde fica: Fora do Brasil
Groq
Transcreve o áudio do ditado por voz, das gravações de reunião e dos áudios do WhatsApp.
Onde fica: Fora do Brasil
Tavily
Faz a busca na web. Recebe as consultas, os endereços das páginas lidas e, na criação da conta, o site da empresa.
Onde fica: Fora do Brasil
LangSmith (LangChain)
Guarda o registro técnico de cada conversa, que a equipe técnica usa para investigar falhas.
Onde fica: Fora do Brasil
Resend
Envia os e-mails do produto: convite, acesso à conta e aviso de trabalho concluído. Não recebe o conteúdo dos documentos.
Onde fica: Fora do Brasil
Nas chamadas aos modelos de linguagem, exigimos do roteador que use só provedores que declaram não guardar os dados (retenção zero). As condições dos demais provedores sobre retenção e uso estão em revisão. Ver o texto completo
Questionário de segurança, dúvidas sobre contrato ou uma conversa com quem constrói o produto: escreva para a gente.
Ou direto para contato@numenaintelligence.com
O que mudou em onde os dados ficam e em quem acessa, da mudança mais recente para a mais antiga.
O que os cookies analíticos registram, como isso se liga ao cadastro no produto, a transferência internacional e por quanto tempo guardamos a navegação.
Os terceiros que recebem conteúdo do workspace, o que cada um recebe e onde fica.
Nível de sigilo por pessoa, classificação de documentos e fila de pedidos de acesso passam a valer do Hobby ao Enterprise, inclusive no teste.
A leitura na hora de uma integração passa a valer só para quem conectou a conta, salvo integração marcada como compartilhada.
O banco de dados do produto passa a rodar no Railway, nos Estados Unidos. Os arquivos seguem no Google Cloud, em São Paulo.
Os arquivos que você envia ficam armazenados no Google Cloud, na região São Paulo (southamerica-east1).
O banco de dados do produto, onde ficam o texto extraído dos documentos, o segundo cérebro da empresa e as conversas, roda no Railway, nos Estados Unidos. As cópias de segurança diárias desse banco ficam no Google Cloud.
Para responder às perguntas, organizar o conhecimento e transcrever áudio, o conteúdo também é enviado a provedores com servidores fora do Brasil. A seção 5 diz quais são e o que cada um recebe.
Todas as conexões com o site e o produto usam HTTPS com TLS.
Os arquivos armazenados no Google Cloud são criptografados em repouso. As credenciais que dão acesso às suas integrações são guardadas cifradas pela própria plataforma.
Cada workspace tem o próprio espaço isolado. O que uma empresa conecta não é visível para outra.
Mudanças de governança (quem pode ver o quê, a classificação dos documentos e o que o agente de cada pessoa pode fazer) e ações que apagam ou restauram conteúdo, como excluir um documento ou remover uma pessoa, ficam num registro que não pode ser editado nem apagado. O administrador consulta esse registro em Governança.
O acesso da equipe da NumenAI ao conteúdo é restrito à equipe técnica e existe para três fins: qualidade, suporte e segurança.
Cada conversa gera um registro técnico (as mensagens, o que o assistente leu para responder, as ferramentas que usou e a resposta), guardado no LangSmith (seção 5). A equipe técnica consulta esses registros, inclusive de conversas reais de clientes, para investigar falhas e melhorar as respostas.
Fora disso, só acessamos o conteúdo quando você pede ajuda ao suporte, para investigar abuso ou incidente de segurança, ou quando a lei exige.
A NumenAI não usa o conteúdo da sua empresa para treinar modelos de IA. Para responder, organizar o conhecimento e transcrever áudio, o conteúdo é enviado aos provedores da seção 5. Conforme a tarefa, vão trechos, documentos inteiros, a conversa ou o áudio.
Nas chamadas aos modelos de linguagem, exigimos do roteador que use só provedores que declaram não guardar os dados (retenção zero). As condições dos demais provedores sobre retenção e uso estão em revisão e serão detalhadas aqui. Você mantém a propriedade total dos seus dados e conteúdos.
Estes são os terceiros que recebem conteúdo do seu workspace hoje, e o que cada um recebe:
O acesso ao Google Drive, quando conectado, é somente leitura (escopo drive.readonly): a NumenAI não cria, não altera e não apaga nada no seu Drive. Entram na base os arquivos que você importa e as pastas que você escolhe acompanhar.
Além disso, quando você pede a versão atual de um arquivo ou aponta o Drive numa pergunta, o assistente pode buscar e ler na hora qualquer arquivo que a conta conectada consegue abrir, sem importar esse arquivo para a base. Por padrão, só quem conectou a conta usa essa leitura. Você pode revogar a conexão a qualquer momento, dentro do produto ou diretamente em myaccount.google.com/permissions.
Quando alguém conecta o Claude ou o ChatGPT à NumenAI (MCP), esse assistente lê o workspace escolhido e, conforme o papel da pessoa, cria e organiza documentos, com as mesmas permissões que ela tem na plataforma. O que ele lê passa também pela empresa dona do assistente (Anthropic ou OpenAI), nas condições da conta da pessoa nesse serviço. A autorização pode ser revogada.
Você mantém a propriedade dos seus dados enquanto a conta existir. Os prazos exatos de exportação e de exclusão definitiva após o encerramento de uma conta ainda estão em definição. Esta página é atualizada assim que esse fluxo estiver pronto.
Para o site (formulário de contato, cookies) e para os dados de cadastro do produto, a NumenAI atua como controladora. Para o conteúdo que você conecta ou envia ao produto (seus documentos, suas conversas), a NumenAI atua como operadora, tratando esses dados apenas para executar o serviço que você contratou.
Veja os detalhes completos na Política de Privacidade e como exercer seus direitos em Direitos do titular.
O Google Cloud, onde ficam os arquivos, tem certificações de segurança reconhecidas internacionalmente (como SOC 2 e ISO 27001). Essas certificações pertencem ao provedor, não à NumenAI. As certificações dos demais provedores estão em revisão e serão listadas aqui.
Se você identificar uma vulnerabilidade de segurança em nossos sistemas, escreva para contato@numenaintelligence.com. Tratamos essas comunicações com prioridade e sigilo.