Central de confiança
Transparência sobre como o Spiro protege os dados da sua empresa — controle a controle.
Postura de segurança operacional
Criptografia, MFA, auditoria e monitoramento ativos em produção.
Terceiros que nos ajudam a operar o serviço, todos sob contrato e obrigação de confidencialidade.
| Fornecedor | Finalidade | Local |
|---|---|---|
| Supabase | Infraestrutura, banco de dados e autenticação | EUA |
| Stripe | Processamento de pagamentos | EUA |
| Resend | E-mail transacional | EUA |
| Sentry | Monitoramento de erros e performance | EUA |
| Google (Gemini) | Provedor de IA que processa suas solicitações | EUA |
Na infraestrutura do Supabase (EUA), com banco Postgres isolado por tenant via Row-Level Security.
Sim — em trânsito (TLS) e em repouso (AES-256), incluindo os tokens das suas integrações.
Não. Seus dados alimentam apenas o seu contexto e a operação do serviço. Não treinamos modelos de terceiros com eles.
Sim, a qualquer momento em Configurações → Meus dados, ou solicitando ao DPO. Ao desconectar uma fonte, os dados indexados dela são removidos.
Ainda não. Estão no roadmap de segurança. Os controles técnicos correspondentes (criptografia, MFA, auditoria, backups) já estão implementados.
Itens marcados como “Em processo” ou “Roadmap” estão em implementação — não declaramos conformidade que ainda não obtivemos. Documentos e detalhes de controles disponíveis sob NDA em seguranca@gospiro.io.