Saiba sempre onde os seus conteúdos são processados.

A Simple8 funciona totalmente na Alemanha e está em conformidade com o RGPD. Tem 99,9% de disponibilidade, sem modelos externos de IA, e os seus dados nunca são utilizados para treino.

Segurança e confiança

Resumo da confiança

Totalmente na Alemanha

O serviço Simple8 e o modelo IA funcionam inteiramente em uma infraestrutura operada pela Simple8 na Alemanha.

Não existem APIs de modelo de IA externas

As solicitações dos clientes permanecem dentro do serviço Simple8 e não são enviadas para OpenAI, Anthropic, Google, Microsoft ou outro provedor de modelo externo.

Apenas dados necessários

Simple8 só processa dados necessários para conta, solicitação, resultado, segurança, faturamento ou suporte. O respectivo período de armazenamento está documentado.

Disponibilidade de produção

A API de produção inclui um SLA de disponibilidade mensal de 99,9%.

Como o Simple8 processa seu conteúdo.

Localização da infraestrutura

O serviço Simple8 e seu mecanismo de processamento são executados na infraestrutura operada por Simple8 na Alemanha.

Mecanismo de processamento

Simple8 usa um mecanismo determinístico de processamento de linguagem que é construído, versionado e operado como parte do serviço Simple8.

Operação de inferência

As solicitações do cliente permanecem dentro do serviço Simple8 e não são enviadas para um provedor de modelo externo.

Política de formação

O conteúdo do cliente não é usado para treinar ou ajustar modelos compartilhados.

Como protegemos seus dados.

DadosFinalidadePrazo de conservaçãoO seu controloEliminação
Dados da contaContrato e acessoDuração do contrato e prazos legaisGestão da contaApós o fim do contrato, desde que não exista uma obrigação de conservação
Conteúdo dos pedidosCriar o resultadoDurante o processamento; as tarefas em segundo plano duram, no máximo, uma horaPlano de conservação acordadoApós a conclusão ou o fim do prazo, salvo se tiver sido acordada uma cache
Resultados na cacheDisponibilizar mais depressa conteúdos inalteradosPeríodo de cache acordadoLimpar a cache ou exportar conteúdosEm caso de eliminação, fim do prazo ou fim do contrato
Registos de segurançaProteger o serviço e investigar incidentesPeríodo de segurança acordadoProcesso de apoio e gestão de incidentesApós o fim do prazo, exceto em caso de incidente documentado
Dados de utilizaçãoLimite de utilização e faturaçãoPeríodo de faturação e prazos legaisResumo da utilizaçãoApós o fim do prazo legal
Cópias de segurançaRecuperação após uma falhaCiclo de cópias de segurança acordadoPlano de conservaçãoAutomaticamente, no ciclo de cópias de segurança seguinte

Acesso e encriptação

TLS para dados em trânsito

Revise como o acesso é protegido e as permissões são concedidas. A autenticação multifator, funções separadas e registros de acesso auditáveis devem ser adequados ao uso pretendido. Para conteúdo confidencial, é importante esclarecer se a equipe de suporte tem acesso padrão ou se o acesso deve ser concedido individualmente. A criptografia é valiosa, mas não define quem está autorizado a descriptografar e editar o conteúdo durante a operação.

Acesso interno baseado em funções

A criptografia complementa o compromisso de localização, mas não o substitui. As chaves podem ser gerenciadas na Alemanha, enquanto o pessoal autorizado acessa-as por meio de uma equipe de operações em outro país. Por outro lado, um provedor global de chaves pode proteger uma região de dados alemã. Os compradores devem, portanto, saber onde as chaves são armazenadas e gerenciadas e quais entidades podem autorizar seu uso.

Logagem de eventos de segurança

Muitas APIs exigem uma chave de acesso secreta. Ela informa ao serviço qual sistema está fazendo a solicitação e quais permissões se aplicam. Essa chave não deve aparecer no texto de uma página, em uma captura de tela ou no código do navegador entregue publicamente. Se ficasse visível nesses locais, outras pessoas poderiam copiá-la e enviar solicitações em nome da organização.

Todos os documentos importantes para proteção de dados, segurança, lei e compras em um só lugar.

Visão geral da segurança

A descrição do produto, o contrato principal, o acordo de processamento de dados e a documentação de segurança devem ser consistentes. Dê atenção especial ao uso permitido dos dados, locais, armazenamento, subcontratados, disponibilidade e suporte. Uma promessa de marketing tem pouco valor se o contrato a deixar aberta a interpretações ou a restringir severamente. Os requisitos essenciais devem constar em documentação robusta, e não apenas em uma apresentação ou em um e-mail pessoal da equipe de vendas.

Diagrama de fluxo de dados

Antes de comparar fornecedores, a tarefa planejada deve ser claramente definida. O serviço deve fornecer versões iniciais de tradução, converter textos em linguagem simples ou alertar os editores sobre trechos de difícil compreensão? Igualmente importantes são os tipos de conteúdo, os idiomas, os volumes mensais e as potenciais consequências de erros. Um serviço para textos gerais de produtos deve atender a requisitos diferentes de uma ferramenta para aconselhamento médico ou informações de desempenho juridicamente vinculativas.

Modelo AVV/DPA

Um contrato de processamento de dados, frequentemente chamado de DPA, complementa o contrato de serviço. Ele se torna relevante quando um provedor processa dados pessoais em nome de seu cliente. Isso pode ocorrer em serviços de hospedagem, suporte, distribuição de newsletters ou aplicativos em nuvem. O fator decisivo é o uso real dos dados, não o título do documento.

Medidas técnicas e organizacionais

Os indivíduos que processam dados para o provedor devem estar vinculados por acordos de confidencialidade ou sujeitos a uma obrigação legal correspondente. Também é importante que os compradores entendam como o acesso é limitado no uso diário. O suporte exige acesso padrão ao conteúdo ou o acesso é concedido apenas para casos específicos? Funções, permissões e registro de logs devem estar alinhados com o serviço prometido.

Lista de subprocessadores

Muitos fornecedores não prestam seus serviços sozinhos. Eles utilizam centros de dados, serviços de e-mail ou empresas de suporte que podem atuar como processadores de dados adicionais. O contrato de processamento de dados (DPA) deve esclarecer se a autorização aplicada é específica ou geral. Com a autorização geral, os clientes devem ser informados sobre quaisquer alterações pretendidas e ter uma oportunidade genuína de se opor.

Política de retenção e de exclusão

A promessa “Os dados são excluídos imediatamente” parece tranquilizadora, mas é ambígua sem explicação. Ela se refere ao conjunto de dados ativo, a todos os caches, índices de busca, registros e backups? Uma resposta confiável identifica as camadas e seus respectivos prazos. Também explica se a exclusão ocorre automaticamente ou precisa ser iniciada por uma equipe de suporte.

Modelo e política de formação

Esclareça explicitamente se as entradas, saídas e correções são usadas para treinamento ou aprimoramento de modelos. Termos como "aprimoramento de serviço" podem abranger usos muito diferentes. Não é crucial apenas se um modelo base é treinado posteriormente. A avaliação humana, a criação de dados de teste ou a inclusão permanente em coleções de exemplos também alteram a finalidade do conteúdo enviado.

SLA

Uma promessa de 99,9 por cento parece inequívoca, mas deixa perguntas essenciais em aberto. O cálculo é mensal ou anual? Conta apenas a página de login ou o processamento de texto também precisa funcionar? API, interface web e conexão com o CMS são avaliadas em conjunto? Sem um ponto de medição definido, fornecedor e cliente podem avaliar a mesma falha de maneiras diferentes.

Processo de incidente

Uma mensagem como Estamos investigando um problema raramente basta. A organização precisa saber quais funções, períodos e dados podem estar afetados. Para a equipe editorial, é importante saber se versões já produzidas podem continuar em uso ou devem ser bloqueadas temporariamente. As áreas de proteção de dados e de TI talvez precisem de outros detalhes sobre acessos e medidas de proteção.

Declaração de acessibilidade

Um site é acessível quando pessoas com diferentes capacidades e em diferentes situações de uso conseguem operá-lo de forma confiável. Isso inclui pessoas cegas ou com baixa visão, pessoas surdas, pessoas com limitações motoras ou cognitivas e muitas pessoas idosas. Uma mão quebrada, um ambiente barulhento ou uma conexão lenta à internet também podem dificultar temporariamente o uso. Por isso, a acessibilidade não se destina a um pequeno grupo específico, mas melhora o acesso para pessoas muito diferentes.

FAQ

O conteúdo é enviado a um fornecedor externo de IA?+

Não.

Simple8 processa o conteúdo do cliente inteiramente na Alemanha.

O pacote de segurança lista a infraestrutura e todos os provedores de serviços não-modelo relevantes.

O conteúdo do cliente é utilizado para treinar modelos?+

Não.

O conteúdo do cliente não é usado para treinar ou ajustar modelos.

O conteúdo do cliente não é usado para treinamento de modelo ou ajuste fino. Outros propósitos e controles do cliente estão claramente indicados nas condições de processamento de dados.

Podemos definir um período de retenção mais curto?+

Sim.

Os planos de produção suportam controles de retenção documentados, incluindo períodos de retenção mais curtos, onde o fluxo de trabalho e os requisitos operacionais permitem.

Pode o Simple8 ser operado em instalações?+

Uma implantação completa do modelo local não é oferecida.

As arquiteturas corporativas podem manter componentes selecionados de cache ou banco de dados no ambiente do cliente, enquanto o serviço gerenciado e o mecanismo de processamento permanecem na Alemanha.

Comece a usar Simple8 gratuitamente.

Crie sua conta gratuita e use até 15.000 caracteres gratuitamente todos os meses.