Totalmente na Alemanha
O serviço Simple8 e o modelo IA funcionam inteiramente em uma infraestrutura operada pela Simple8 na Alemanha.
A Simple8 funciona totalmente na Alemanha e está em conformidade com o RGPD. Tem 99,9% de disponibilidade, sem modelos externos de IA, e os seus dados nunca são utilizados para treino.

O serviço Simple8 e o modelo IA funcionam inteiramente em uma infraestrutura operada pela Simple8 na Alemanha.
As solicitações dos clientes permanecem dentro do serviço Simple8 e não são enviadas para OpenAI, Anthropic, Google, Microsoft ou outro provedor de modelo externo.
Simple8 só processa dados necessários para conta, solicitação, resultado, segurança, faturamento ou suporte. O respectivo período de armazenamento está documentado.
A API de produção inclui um SLA de disponibilidade mensal de 99,9%.
O serviço Simple8 e seu mecanismo de processamento são executados na infraestrutura operada por Simple8 na Alemanha.
Simple8 usa um mecanismo determinístico de processamento de linguagem que é construído, versionado e operado como parte do serviço Simple8.
As solicitações do cliente permanecem dentro do serviço Simple8 e não são enviadas para um provedor de modelo externo.
O conteúdo do cliente não é usado para treinar ou ajustar modelos compartilhados.
| Dados | Finalidade | Prazo de conservação | O seu controlo | Eliminação |
|---|---|---|---|---|
| Dados da conta | Contrato e acesso | Duração do contrato e prazos legais | Gestão da conta | Após o fim do contrato, desde que não exista uma obrigação de conservação |
| Conteúdo dos pedidos | Criar o resultado | Durante o processamento; as tarefas em segundo plano duram, no máximo, uma hora | Plano de conservação acordado | Após a conclusão ou o fim do prazo, salvo se tiver sido acordada uma cache |
| Resultados na cache | Disponibilizar mais depressa conteúdos inalterados | Período de cache acordado | Limpar a cache ou exportar conteúdos | Em caso de eliminação, fim do prazo ou fim do contrato |
| Registos de segurança | Proteger o serviço e investigar incidentes | Período de segurança acordado | Processo de apoio e gestão de incidentes | Após o fim do prazo, exceto em caso de incidente documentado |
| Dados de utilização | Limite de utilização e faturação | Período de faturação e prazos legais | Resumo da utilização | Após o fim do prazo legal |
| Cópias de segurança | Recuperação após uma falha | Ciclo de cópias de segurança acordado | Plano de conservação | Automaticamente, no ciclo de cópias de segurança seguinte |
Revise como o acesso é protegido e as permissões são concedidas. A autenticação multifator, funções separadas e registros de acesso auditáveis devem ser adequados ao uso pretendido. Para conteúdo confidencial, é importante esclarecer se a equipe de suporte tem acesso padrão ou se o acesso deve ser concedido individualmente. A criptografia é valiosa, mas não define quem está autorizado a descriptografar e editar o conteúdo durante a operação.
A criptografia complementa o compromisso de localização, mas não o substitui. As chaves podem ser gerenciadas na Alemanha, enquanto o pessoal autorizado acessa-as por meio de uma equipe de operações em outro país. Por outro lado, um provedor global de chaves pode proteger uma região de dados alemã. Os compradores devem, portanto, saber onde as chaves são armazenadas e gerenciadas e quais entidades podem autorizar seu uso.
Muitas APIs exigem uma chave de acesso secreta. Ela informa ao serviço qual sistema está fazendo a solicitação e quais permissões se aplicam. Essa chave não deve aparecer no texto de uma página, em uma captura de tela ou no código do navegador entregue publicamente. Se ficasse visível nesses locais, outras pessoas poderiam copiá-la e enviar solicitações em nome da organização.
A descrição do produto, o contrato principal, o acordo de processamento de dados e a documentação de segurança devem ser consistentes. Dê atenção especial ao uso permitido dos dados, locais, armazenamento, subcontratados, disponibilidade e suporte. Uma promessa de marketing tem pouco valor se o contrato a deixar aberta a interpretações ou a restringir severamente. Os requisitos essenciais devem constar em documentação robusta, e não apenas em uma apresentação ou em um e-mail pessoal da equipe de vendas.
Antes de comparar fornecedores, a tarefa planejada deve ser claramente definida. O serviço deve fornecer versões iniciais de tradução, converter textos em linguagem simples ou alertar os editores sobre trechos de difícil compreensão? Igualmente importantes são os tipos de conteúdo, os idiomas, os volumes mensais e as potenciais consequências de erros. Um serviço para textos gerais de produtos deve atender a requisitos diferentes de uma ferramenta para aconselhamento médico ou informações de desempenho juridicamente vinculativas.
Um contrato de processamento de dados, frequentemente chamado de DPA, complementa o contrato de serviço. Ele se torna relevante quando um provedor processa dados pessoais em nome de seu cliente. Isso pode ocorrer em serviços de hospedagem, suporte, distribuição de newsletters ou aplicativos em nuvem. O fator decisivo é o uso real dos dados, não o título do documento.
Os indivíduos que processam dados para o provedor devem estar vinculados por acordos de confidencialidade ou sujeitos a uma obrigação legal correspondente. Também é importante que os compradores entendam como o acesso é limitado no uso diário. O suporte exige acesso padrão ao conteúdo ou o acesso é concedido apenas para casos específicos? Funções, permissões e registro de logs devem estar alinhados com o serviço prometido.
Muitos fornecedores não prestam seus serviços sozinhos. Eles utilizam centros de dados, serviços de e-mail ou empresas de suporte que podem atuar como processadores de dados adicionais. O contrato de processamento de dados (DPA) deve esclarecer se a autorização aplicada é específica ou geral. Com a autorização geral, os clientes devem ser informados sobre quaisquer alterações pretendidas e ter uma oportunidade genuína de se opor.
A promessa “Os dados são excluídos imediatamente” parece tranquilizadora, mas é ambígua sem explicação. Ela se refere ao conjunto de dados ativo, a todos os caches, índices de busca, registros e backups? Uma resposta confiável identifica as camadas e seus respectivos prazos. Também explica se a exclusão ocorre automaticamente ou precisa ser iniciada por uma equipe de suporte.
Esclareça explicitamente se as entradas, saídas e correções são usadas para treinamento ou aprimoramento de modelos. Termos como "aprimoramento de serviço" podem abranger usos muito diferentes. Não é crucial apenas se um modelo base é treinado posteriormente. A avaliação humana, a criação de dados de teste ou a inclusão permanente em coleções de exemplos também alteram a finalidade do conteúdo enviado.
Uma promessa de 99,9 por cento parece inequívoca, mas deixa perguntas essenciais em aberto. O cálculo é mensal ou anual? Conta apenas a página de login ou o processamento de texto também precisa funcionar? API, interface web e conexão com o CMS são avaliadas em conjunto? Sem um ponto de medição definido, fornecedor e cliente podem avaliar a mesma falha de maneiras diferentes.
Uma mensagem como Estamos investigando um problema raramente basta. A organização precisa saber quais funções, períodos e dados podem estar afetados. Para a equipe editorial, é importante saber se versões já produzidas podem continuar em uso ou devem ser bloqueadas temporariamente. As áreas de proteção de dados e de TI talvez precisem de outros detalhes sobre acessos e medidas de proteção.
Um site é acessível quando pessoas com diferentes capacidades e em diferentes situações de uso conseguem operá-lo de forma confiável. Isso inclui pessoas cegas ou com baixa visão, pessoas surdas, pessoas com limitações motoras ou cognitivas e muitas pessoas idosas. Uma mão quebrada, um ambiente barulhento ou uma conexão lenta à internet também podem dificultar temporariamente o uso. Por isso, a acessibilidade não se destina a um pequeno grupo específico, mas melhora o acesso para pessoas muito diferentes.
Não.
Simple8 processa o conteúdo do cliente inteiramente na Alemanha.
O pacote de segurança lista a infraestrutura e todos os provedores de serviços não-modelo relevantes.
Não.
O conteúdo do cliente não é usado para treinar ou ajustar modelos.
O conteúdo do cliente não é usado para treinamento de modelo ou ajuste fino. Outros propósitos e controles do cliente estão claramente indicados nas condições de processamento de dados.
Sim.
Os planos de produção suportam controles de retenção documentados, incluindo períodos de retenção mais curtos, onde o fluxo de trabalho e os requisitos operacionais permitem.
Uma implantação completa do modelo local não é oferecida.
As arquiteturas corporativas podem manter componentes selecionados de cache ou banco de dados no ambiente do cliente, enquanto o serviço gerenciado e o mecanismo de processamento permanecem na Alemanha.
Crie sua conta gratuita e use até 15.000 caracteres gratuitamente todos os meses.