Esta página descreve práticas de proteção de dados da Plataforma Tess AI. Para privacidade e direitos dos titulares, veja Privacidade.
Controles de proteção
Em trânsito
Comunicações entre o navegador/API do cliente e a plataforma usam criptografia moderna. Isso impede que o conteúdo seja lido ou alterado por terceiros enquanto trafega na rede pública.
Em repouso
Dados persistidos — incluindo bases e arquivos — permanecem criptografados nos serviços de armazenamento. Mesmo com acesso físico ao meio de armazenamento (responsabilidade do provedor de nuvem), o conteúdo permanece protegido logicamente.
Classificação e tratamento
Distinguimos categorias como identidade, conteúdo do cliente, telemetria operacional e metadados de cobrança. Cada categoria tem regras sobre quem pode acessar, por quanto tempo reter e como descartar.
Isolamento multi-tenant
Todas as operações de leitura e escrita validam o contexto da organização/workspace. Um agente, arquivo ou histórico só é acessível a quem tem permissão naquela conta — não há visão global entre clientes.
Pagamentos
Dados sensíveis de cartão são tratados por processadores especializados em pagamento. A Tess mantém referências de assinatura e cobrança necessárias ao serviço, sem armazenar o número completo do cartão.
Retenção e exclusão
Mantemos dados pelo tempo necessário ao contrato, à operação e às obrigações legais. Solicitações de exclusão ou direitos de titular são atendidas pelos canais oficiais, com efeito no perímetro sob controle da Tess.

