Segurança e privacidade
Dossiê regulatório é dado sensível de negócio
Formulários, planilhas de modelos, rótulos e certificados descrevem o seu produto antes de ele existir no mercado. O Alinea trata isso como tal: isolado por empresa, cifrado em trânsito, acessível só a quem você autorizou.
Isolamento por empresa
- Toda tabela é escopada por empresa e o banco de dados aplica a regra diretamente (row level security): uma consulta sem o escopo correto não retorna linha nenhuma.
- O backend repete o mesmo filtro, por defesa em profundidade — uma falha sozinha não vaza dado.
- O isolamento é testado: um usuário da empresa A não lê nem escreve dado da empresa B, verificado em SQL e pela API.
Documentos enviados
- Arquivos ficam em área privada separada por empresa, nunca em endereço público.
- O acesso é feito por link assinado de curta duração, gerado por requisição.
- Upload com validação de tipo e verificação antivírus antes de qualquer processamento.
- Retenção e exclusão definidas por empresa; a exclusão apaga o arquivo e não só a referência.
Acesso e identidade
- Autenticação com verificação de e-mail e autenticação em dois fatores.
- Papéis por empresa — administrador, analista, revisor, responsável técnico e leitor — com permissão por ação, verificada no servidor.
- Registro de auditoria imutável: quem fez o quê, quando, em qual documento.
Chaves de IA
- A chave é da sua empresa e fica guardada cifrada em cofre, nunca em código nem em variável de ambiente do front.
- É decifrada só no servidor, no momento da chamada, e nunca é devolvida à interface — na tela aparece sempre mascarada.
- Pode ser trocada e testada a qualquer momento, e a empresa define limite de uso.
- Com a IA desligada o produto funciona por completo: a checagem base não chama nenhum serviço externo.
Compromissos
O que não fazemos
A lista mais curta e mais importante desta página.
- Não usamos os seus documentos para treinar modelo, nosso ou de terceiro.
- Não enviamos documento para provedor de IA quando a camada de IA está desligada — que é o padrão.
- Não guardamos chave de IA em texto puro, em log ou em resposta de API.
- Não registramos conteúdo de documento nem dado pessoal em log de aplicação.
- Não acessamos o portal da Anvisa com a sua credencial. Não pedimos a sua senha do gov.br.
Dúvidas
Perguntas sobre dados
Onde os dados ficam hospedados?
Em infraestrutura própria da Envisa, com banco de dados gerenciado e armazenamento privado de arquivos. Tráfego sempre por HTTPS, com certificado válido.
Meus documentos vão para a Anthropic ou para a OpenAI?
Só se a sua empresa ligar a camada de IA e configurar a própria chave — e, nesse caso, para o provedor que você escolheu, com a sua conta e sob os termos dela. Com a IA desligada, que é o padrão, nenhum conteúdo sai da plataforma.
Como funciona a exclusão de dados?
O administrador da empresa pode solicitar a exclusão dos documentos e dos dados do processo. A exclusão remove os arquivos do armazenamento; o registro de auditoria guarda que a exclusão aconteceu, sem o conteúdo apagado.
Quem da Envisa consegue ver os documentos da minha empresa?
O acesso administrativo da plataforma serve à operação (criação de empresas, suporte, faturamento) e fica registrado em auditoria. Acesso a conteúdo de documento para suporte só acontece a pedido da empresa.
Vocês têm contrato de tratamento de dados?
Sim. O contrato com a Envisa inclui o acordo de tratamento de dados pessoais exigido pela LGPD, com as finalidades, os prazos de retenção e as obrigações de segurança.
Comece com a empresa isolada desde o primeiro upload
O cadastro cria a empresa com o escopo de dados já separado e você como administrador.