Pular para o conteúdo
Alinea
Segurança e privacidade

Dossiê regulatório é dado sensível de negócio

Formulários, planilhas de modelos, rótulos e certificados descrevem o seu produto antes de ele existir no mercado. O Alinea trata isso como tal: isolado por empresa, cifrado em trânsito, acessível só a quem você autorizou.

Isolamento por empresa

  • Toda tabela é escopada por empresa e o banco de dados aplica a regra diretamente (row level security): uma consulta sem o escopo correto não retorna linha nenhuma.
  • O backend repete o mesmo filtro, por defesa em profundidade — uma falha sozinha não vaza dado.
  • O isolamento é testado: um usuário da empresa A não lê nem escreve dado da empresa B, verificado em SQL e pela API.

Documentos enviados

  • Arquivos ficam em área privada separada por empresa, nunca em endereço público.
  • O acesso é feito por link assinado de curta duração, gerado por requisição.
  • Upload com validação de tipo e verificação antivírus antes de qualquer processamento.
  • Retenção e exclusão definidas por empresa; a exclusão apaga o arquivo e não só a referência.

Acesso e identidade

  • Autenticação com verificação de e-mail e autenticação em dois fatores.
  • Papéis por empresa — administrador, analista, revisor, responsável técnico e leitor — com permissão por ação, verificada no servidor.
  • Registro de auditoria imutável: quem fez o quê, quando, em qual documento.

Chaves de IA

  • A chave é da sua empresa e fica guardada cifrada em cofre, nunca em código nem em variável de ambiente do front.
  • É decifrada só no servidor, no momento da chamada, e nunca é devolvida à interface — na tela aparece sempre mascarada.
  • Pode ser trocada e testada a qualquer momento, e a empresa define limite de uso.
  • Com a IA desligada o produto funciona por completo: a checagem base não chama nenhum serviço externo.
Compromissos

O que não fazemos

A lista mais curta e mais importante desta página.

  • Não usamos os seus documentos para treinar modelo, nosso ou de terceiro.
  • Não enviamos documento para provedor de IA quando a camada de IA está desligada — que é o padrão.
  • Não guardamos chave de IA em texto puro, em log ou em resposta de API.
  • Não registramos conteúdo de documento nem dado pessoal em log de aplicação.
  • Não acessamos o portal da Anvisa com a sua credencial. Não pedimos a sua senha do gov.br.
Dúvidas

Perguntas sobre dados

Onde os dados ficam hospedados?
Em infraestrutura própria da Envisa, com banco de dados gerenciado e armazenamento privado de arquivos. Tráfego sempre por HTTPS, com certificado válido.
Meus documentos vão para a Anthropic ou para a OpenAI?
Só se a sua empresa ligar a camada de IA e configurar a própria chave — e, nesse caso, para o provedor que você escolheu, com a sua conta e sob os termos dela. Com a IA desligada, que é o padrão, nenhum conteúdo sai da plataforma.
Como funciona a exclusão de dados?
O administrador da empresa pode solicitar a exclusão dos documentos e dos dados do processo. A exclusão remove os arquivos do armazenamento; o registro de auditoria guarda que a exclusão aconteceu, sem o conteúdo apagado.
Quem da Envisa consegue ver os documentos da minha empresa?
O acesso administrativo da plataforma serve à operação (criação de empresas, suporte, faturamento) e fica registrado em auditoria. Acesso a conteúdo de documento para suporte só acontece a pedido da empresa.
Vocês têm contrato de tratamento de dados?
Sim. O contrato com a Envisa inclui o acordo de tratamento de dados pessoais exigido pela LGPD, com as finalidades, os prazos de retenção e as obrigações de segurança.

Comece com a empresa isolada desde o primeiro upload

O cadastro cria a empresa com o escopo de dados já separado e você como administrador.