O que guardamos,
onde, e quem pode reivindicar de volta.
Esta página foi escrita para quem precisa nos aprovar — um DPO, um jurídico, um conselho de trabalhadores. Nada aqui é aspiracional; onde algo ainda não está pronto, dizemos isso.
Os dados ficam onde são gerados.
Hospedagem exclusiva na UE com um módulo de segurança de hardware (HSM) exclusivo da UE. Dados e chaves originados na UE nunca saem da região.
Dados originados nos EUA são armazenados e protegidos por chaves em uma região dos EUA Leste.
Dados originados no CCG são armazenados e protegidos por chaves na região, em Dubai.
Dados originados na Índia são armazenados e protegidos por chaves na região, em Mumbai, em conformidade com o Digital Personal Data Protection Act de 2023.
Capturamos o evento, não o conteúdo.
Que uma entrega foi aprovada, por quem, quando, em relação a qual cláusula. Não a conversa ao redor. Anexos apenas quando explicitamente vinculados a um objeto contratual.
Três razões, e só uma é jurídica. Um sistema que registra como as pessoas trabalham é um sistema de monitoramento sob a lei alemã e austríaca, e precisa de um acordo com o conselho de trabalhadores antes de ser ativado — uma captura restrita torna isso negociável. Uma coleta limitada à finalidade mantém verdadeira a nossa governança publicada. E um registrador que coleta tudo o que vê não é neutro, o que é a base inteira da nossa posição.
Não vendemos nem licenciamos dados de clientes, e não há nenhum produto de uso secundário no nosso roadmap sobre o qual não tenhamos perguntado a você primeiro.
Mantemos um registro aprovado, pendente, bloqueado ou expirado enquanto ele tiver valor probatório para você e suas contrapartes — normalmente a duração da relação contratual mais o prazo prescricional aplicável no corredor em que o pagamento foi feito. Assim que essa janela se encerra, os dados do evento subjacente são excluídos; o fato de uma verificação ter sido executada, e o seu resultado, pode ser mantido de forma agregada para continuidade de auditoria.
Peça seu registro. Corrija-o. Conteste-o.
Essa via de solicitação está ativa hoje — não é um item de roadmap, em nenhum mercado onde operamos, incluindo a Índia. Verificamos a identidade antes de agir sobre qualquer solicitação, e diremos como as coisas estão em vez de deixar você esperando em silêncio. Um portal de autoatendimento vem a seguir.
Na Alemanha e na Áustria, um sistema que registra como os funcionários trabalham é um sistema de monitoramento sob a legislação trabalhista local, e precisa de um acordo com o conselho de trabalhadores (Betriebsvereinbarung) antes de entrar em operação. Como capturamos o evento e não a conversa ao redor, o escopo do que precisa de aprovação é estreito e específico — fornecemos a documentação de escopo de captura que o seu conselho de trabalhadores precisa revisar antes da implantação, e não ativamos nada mais amplo sem esse acordo em vigor.
A Lei de Proteção de Dados Pessoais Digitais da Índia, de 2023 (DPDP Act), torna o consentimento a base legal padrão para o tratamento de dados pessoais e dá aos titulares dos dados (Data Principals) o direito de acessar, corrigir e apagar seus dados — a via de solicitação acima é a mesma que atende a Índia; não construímos um portal separado para isso.
Estamos nomeando um Grievance Officer especificamente para a Índia, como a lei exige assim que nossa primeira coorte baseada na Índia entrar em operação, e qualquer violação de dados pessoais que envolva dados originados na Índia é reportada ao Data Protection Board of India e às pessoas afetadas — não apenas registrada internamente. A transferência transfronteiriça de dados originados na Índia segue as regras do governo para o corredor de destino, não o nosso próprio apetite por risco.
- Infraestrutura de nuvem e banco de dados — fixados por região conforme o corredor (UE, EUA, EAU, Índia).
- Entrega de e-mails transacionais, para confirmações e notificações de conta.
- Infraestrutura de pagamentos, para confirmação de titularidade da conta.
Uma lista atual e nominal de subprocessadores está disponível mediante solicitação em contact@cognitiva.systems.
Ainda não temos uma certificação de segurança formal. Estamos construindo primeiro o conjunto de controles que a nossa primeira coorte precisa, e vamos publicar o status de certificação aqui à medida que as auditorias forem concluídas — não antes.
Verificar o consentimento do responsável em escala significa processar dados de crianças em escala.
Isso é processamento de alto risco. Requer uma avaliação de impacto sobre a proteção de dados (AIPD), e estamos concluindo uma antes que a verificação de consentimento do responsável entre em operação para a primeira coorte — preferimos dizer isso agora do que deixar seu DPO perguntar.
Quando um menor está envolvido, verificamos diretamente o consentimento do responsável, a capacidade e quaisquer condições aplicáveis ao trabalho infantil — isso não é presumido a partir do e-mail de um dos pais.
Como somos responsabilizados por esta página está descrito em Governança — nossa estrutura de supervisão, e como o nosso mandato como Public Benefit Corporation se conecta a ela.
Seu DPO tem uma pergunta que precisa de resposta?
Vamos responder diretamente — sem fila de tickets.