Skip to main content
Os compromissos abaixo não são apenas declarações: cada um é sustentado por práticas operacionais, políticas internas e recursos da plataforma disponíveis ao cliente.

Compromissos

Dados do cliente são protegidos em trânsito e em repouso. O acesso a informações sensíveis exige autenticação e autorização; alterações e uso indevido são prevenidos por controles de acesso e segregação entre ambientes e organizações.
Prompts, arquivos, memórias e respostas geradas no uso da plataforma não são utilizados para treinar modelos próprios. O processamento ocorre para prestar o serviço contratado, conforme aviso de privacidade e termos de uso da Plataforma.
Cada workspace/organização opera em perímetro lógico próprio. Usuários de um cliente não acessam dados de outro; papéis e permissões limitam o que cada pessoa vê e executa dentro da própria conta.
Interações relevantes ficam registradas para governança e suporte — quem executou, em qual contexto organizacional, com quais modelos e com qual consumo — permitindo auditoria e investigação quando necessário.
Operamos sob a LGPD e práticas alinhadas ao GDPR, com canal de DPO para titulares exercerem direitos de acesso, correção e exclusão, além de dúvidas sobre tratamento de dados pessoais: dpo@tess.im.
Práticas de segurança e conformidade são comunicadas no Trust Center, no status do serviço e na documentação pública — para due diligence e acompanhamento do dia a dia.

Fornecedores e modelos de IA

A Tess é uma camada de orquestração: conecta sua organização a modelos e serviços especializados. Por isso, o risco de terceiros é tratado como controle de primeira classe (antes de contratar e durante toda a relação).

Antes de um parceiro crítico entrar

  • Registramos quem é o fornecedor, que dados pode processar e quem é o responsável interno na Tess.
  • Avaliamos a postura de segurança — relatórios de auditoria, questionários ou evidências equivalentes.
  • Quando há processamento de dados de cliente, exigimos obrigações contratuais de confidencialidade e proteção.

Durante o uso no dia a dia

  • Enviamos aos provedores de modelo apenas o necessário à inferência autorizada pelo usuário naquele momento.
  • Acompanhamos restrições contratuais de uso de dados — inclusive compromissos de não treinamento, quando fizerem parte do acordo.
  • Monitoramos risco e desempenho; mudanças materiais no fornecedor podem exigir nova avaliação.
Categorias típicas de parceiros: infraestrutura em nuvem, proteção de borda e distribuição de conteúdo, federação de identidade, processamento de pagamentos, monitoramento de aplicação e provedores de modelos de IA.

Relacionado