Segurança e privacidade

Concebida para os dados mais sensíveis que detém.

A Paritir trata dados de remuneração, género e funções para ajudar a cumprir a Diretiva Europeia relativa à Transparência Remuneratória — por isso, a privacidade e a segurança não são uma funcionalidade, são a base. Eis como os protegemos: em linguagem clara, e fiel à forma como a plataforma realmente funciona.

Privacidade desde a conceção

Minimizar e depois proteger

Recolhemos apenas o que a obrigação exige, pseudonimizamos os identificadores pessoais antes da análise e nunca expomos uma pessoa individual. A privacidade está integrada em cada etapa, não acrescentada no fim.

Onde funciona

Alojada na UE, com uma exceção identificada

A aplicação, a base de dados, o e-mail e a monitorização de erros funcionam em regiões da UE. Um subcontratante, para inferência de IA, está nos Estados Unidos; a transferência está protegida pelo Quadro de Privacidade de Dados UE-EUA e pela sua Extensão ao Reino Unido quando o fornecedor está certificado, ou, caso contrário, por Cláusulas Contratuais-Tipo; o que lhe chega é reduzido ao mínimo que cada tarefa exige, tal como estabelecido no acordo de tratamento de dados. Estamos a transferir a inferência dos modelos para processamento em regiões da UE.

Isolamento por cliente

Os seus dados são só seus

Cada consulta está circunscrita à sua organização e é imposta na própria base de dados através de segurança ao nível da linha — um cliente nunca pode ler os dados de outro.

Proteção de dados

Cifrados, isolados, minimizados

Cifragem em todo o lado

Os dados são cifrados em trânsito (TLS) e em repouso. O SSL é obrigatório em todas as ligações à base de dados, e a aplicação é servida por HTTPS com cabeçalhos de segurança rigorosos — HSTS, uma política de segurança de conteúdo e proteção contra clickjacking.

Isolamento ao nível da linha

A separação entre clientes é imposta no próprio Postgres, e não apenas no código da aplicação: cada linha está associada a uma organização e o acesso é verificado por políticas de segurança ao nível da linha em cada leitura e escrita.

Pseudonimização

Antes de qualquer análise, os identificadores pessoais são substituídos por um token unidirecional com chave (HMAC, um hash com chave), estável por organização e irreversível — para que os números possam ser calculados sem revelar quem é quem.

k-anonimato (dimensão mínima do grupo)

Cada coorte tem uma dimensão mínima. Os grupos demasiado pequenos para garantir segurança são suprimidos ou agregados num grupo maior, pelo que uma disparidade publicada ou um resultado de questionário nunca pode identificar uma pessoa.

IA e minimização de dados

O modelo recebe apenas o que a tarefa exige

A IA redige as narrativas dos relatórios, classifica funções e dados de funções, traduz e responde a perguntas no assistente integrado no produto. Cada chamada passa por um único gateway do lado do servidor, e cada pedido é reduzido ao que a respetiva tarefa exige.

Um único caminho controlado

Todo o tráfego de saída para IA passa por um único gateway do lado do servidor — o único ponto onde o acesso aos modelos é configurado, registado e controlado. Nenhuma rota comunica diretamente com um modelo.

Minimizado por conceção

Os relatórios e as classificações são construídos a partir de atributos não identificativos associados a um índice efémero, pelo que nomes, e-mails e identificadores nunca fazem parte do pedido. Algumas funcionalidades trabalham com texto que as pessoas escrevem ou carregam: perguntas ao assistente, transcrições de entrevistas, documentos e texto de questionários para tradução. Esse texto é enviado tal como foi escrito, sem os endereços de e-mail, porque uma pergunta despojada do seu conteúdo não pode ser respondida.

Fornecedor e região

Estamos a transferir a inferência dos modelos para processamento em regiões da UE e tencionamos permitir que cada organização escolha o seu fornecedor de IA e a região dos dados, incluindo uma opção soberana europeia. O fornecedor atual consta do acordo de tratamento de dados.

Alojamento e acesso

Onde funciona, e quem lhe pode aceder

Alojamento na UE

A aplicação e a base de dados funcionam em regiões da UE. A lista de subcontratantes, incluindo o único fornecedor dos EUA, consta do acordo de tratamento de dados.

Privilégio mínimo

O acesso dentro de uma organização baseia-se em perfis; um perfil de revisor jurídico aprova relatórios sem ver dados pessoais; cada endpoint da API declara quem o pode chamar, e a integração contínua rejeita qualquer um que não o faça.

Análise de tráfego centrada na privacidade

Os tipos de letra são alojados por nós. Qualquer ferramenta de análise de tráfego que utilizemos funciona sem cookies e de forma agregada — não recolhe dados pessoais, sem publicidade nem rastreamento entre sites, e nada que identifique a sua visita.

Acessos auditáveis

Quem vê o quê, e como isso é garantido

Grupos pequenos

Os grupos pequenos são ocultados com base no mínimo fixado pela legislação nacional para esse país e essa via de divulgação, e com um valor predefinido prudente quando não existe nenhum.

Revisão jurídica

Uma função de revisor jurídico analisa e aprova os relatórios sobre remunerações sem ver dados pessoais.

Acesso à API

Cada endpoint da API tem de declarar quem o pode chamar; a CI rejeita qualquer endpoint que não o faça.

Conformidade e documentação

Está a fazer uma due diligence?

O nosso tratamento de dados foi concebido em torno das obrigações do artigo 32.º do RGPD relativas à segurança do tratamento. Para uma análise mais aprofundada, podemos partilhar, mediante pedido, o resumo das nossas medidas técnicas e organizativas, o acordo de tratamento de dados e a lista de subcontratantes, bem como o nosso roteiro: certificação ISO 27001, autenticação multifator e início de sessão único (SSO). Seguir-se-á um Trust Center formal.

Questões de segurança ou de conformidade? Envie um e-mail para security@paritir.com — inclusive para comunicar uma vulnerabilidade. Procuramos acusar a receção das comunicações com rapidez e manter quem as enviou informado até à sua resolução.

Conformidade que respeita os dados

Veja todo o fluxo de trabalho numa breve visita guiada e, depois, candidate-se para o utilizar com os seus próprios dados.