Construído na Europa. Projetado para confiança.
Dados de vendas são sensíveis. Eles contêm conversas com clientes, a economia dos negócios e a intenção estratégica. Tratamos isso de acordo, como um compromisso que assumimos quando começamos a construir.
Tudo abaixo reflete como o superglass funciona hoje, não um roadmap. Se o time de segurança da sua empresa tiver dúvidas não respondidas aqui, fale conosco diretamente.
Dados armazenados na França
O superglass foi construído na União Europeia, e seus dados são armazenados nos nossos servidores na França. Alguns serviços identificados tratam parte deles para nós - para e-mail, IA e entrega do site - e alguns ficam fora da UE. Nossa política de privacidade cita cada um e para que serve.
- Seus dados são armazenados nos nossos servidores na França
- Cada serviço externo está listado na nossa política de privacidade, com o que faz
- Criptografia de nível empresarial em trânsito e em repouso
Conformidade com a GDPR e o EU AI Act
Projetamos para conformidade desde o primeiro dia, não como uma reflexão tardia. Nossas práticas de tratamento de dados estão alinhadas com a GDPR e o EU AI Act - os dois frameworks de proteção de dados mais rigorosos do mundo.
- Conformidade total com a GDPR - base legal, minimização de dados, limites de retenção
- Alinhado ao EU AI Act - nenhuma decisão automatizada isolada; um humano sempre revisa antes de qualquer coisa ser aplicada
- Direitos de acesso, retificação, apagamento e portabilidade respeitados mediante solicitação
Isolamento de dados por workspace
Cada workspace de cliente é totalmente isolado. Sua configuração de metodologia, seus dados de CRM, seus Field Notes - nada disso é compartilhado entre tenants ou acessível a outros clientes. Se você usa o CRM integrado ao superglass, seus registros ficam no banco de dados próprio do seu workspace. Se você usa o Salesforce, eles ficam no Salesforce.
- Nenhum acesso a dados entre tenants sob nenhuma circunstância
- Dados do workspace excluídos em até 30 dias após o encerramento da conta
Seus dados nunca treinam modelos de IA
Essa é uma linha inegociável. Seus dados de vendas, sua metodologia, suas conversas com clientes - nada disso é usado para treinar modelos de IA públicos, ajustar modelos de fundação, ou melhorar qualquer sistema fora do seu workspace.
- Sua configuração de metodologia nunca é compartilhada ou usada como benchmark externamente
- Field Notes brutos e áudios são apagados assim que processados - nunca armazenados a longo prazo
Aprovação humana antes de gravar no CRM
O superglass nunca grava na sua org do Salesforce sem um humano no processo. O Field Notes estrutura e classifica os dados primeiro - o vendedor revisa, edita e aprova antes de qualquer coisa ser enviada.
- Nenhuma gravação automática no CRM - toda sincronização exige aprovação explícita do vendedor
- Dados em rascunho visíveis apenas ao vendedor até serem confirmados
- Trilha de auditoria completa do que foi alterado e quando
OAuth do Salesforce - somente leitura por padrão
A conexão com o Salesforce usa OAuth 2.0. Lemos os dados do CRM ao vivo para trazer contexto - não armazenamos uma cópia dos seus registros do Salesforce, e as permissões de escrita são restritas apenas ao que o Field Notes precisa.
- OAuth 2.0 - nenhuma senha armazenada, tokens com escopo definido e revogáveis
- Registros do Salesforce lidos ao vivo, nunca armazenados em cache ou duplicados no nosso banco de dados
- Escopo de escrita limitado aos campos explicitamente mapeados na sua metodologia
Perguntas para o time de segurança da sua empresa?
Temos o maior prazer em preencher questionários de segurança, fornecer documentação adicional, ou marcar uma call técnica com o time de TI ou jurídico da sua empresa. Preferimos responder todas as perguntas de antemão do que deixar a segurança ser o motivo de um bom negócio travar.
