CognitivaOS
Segurança e dados

O que guardamos,
onde, e quem pode reivindicar de volta.

Esta página foi escrita para quem precisa nos aprovar — um DPO, um jurídico, um conselho de trabalhadores. Nada aqui é aspiracional; onde algo ainda não está pronto, dizemos isso.

Armazenamento e chaves na região

Os dados ficam onde são gerados.

EU
Dublin

Hospedagem exclusiva na UE com um módulo de segurança de hardware (HSM) exclusivo da UE. Dados e chaves originados na UE nunca saem da região.

US
EUA Leste

Dados originados nos EUA são armazenados e protegidos por chaves em uma região dos EUA Leste.

GCC
EAU · Dubai

Dados originados no CCG são armazenados e protegidos por chaves na região, em Dubai.

IN
Índia · Mumbai

Dados originados na Índia são armazenados e protegidos por chaves na região, em Mumbai, em conformidade com o Digital Personal Data Protection Act de 2023.

O que capturamos

Capturamos o evento, não o conteúdo.

Que uma entrega foi aprovada, por quem, quando, em relação a qual cláusula. Não a conversa ao redor. Anexos apenas quando explicitamente vinculados a um objeto contratual.

Três razões, e só uma é jurídica. Um sistema que registra como as pessoas trabalham é um sistema de monitoramento sob a lei alemã e austríaca, e precisa de um acordo com o conselho de trabalhadores antes de ser ativado — uma captura restrita torna isso negociável. Uma coleta limitada à finalidade mantém verdadeira a nossa governança publicada. E um registrador que coleta tudo o que vê não é neutro, o que é a base inteira da nossa posição.

Não vendemos nem licenciamos dados de clientes, e não há nenhum produto de uso secundário no nosso roadmap sobre o qual não tenhamos perguntado a você primeiro.

Retenção

Mantemos um registro aprovado, pendente, bloqueado ou expirado enquanto ele tiver valor probatório para você e suas contrapartes — normalmente a duração da relação contratual mais o prazo prescricional aplicável no corredor em que o pagamento foi feito. Assim que essa janela se encerra, os dados do evento subjacente são excluídos; o fato de uma verificação ter sido executada, e o seu resultado, pode ser mantido de forma agregada para continuidade de auditoria.

Acesso, correção e oposição

Peça seu registro. Corrija-o. Conteste-o.

Essa via de solicitação está ativa hoje — não é um item de roadmap, em nenhum mercado onde operamos, incluindo a Índia. Verificamos a identidade antes de agir sobre qualquer solicitação, e diremos como as coisas estão em vez de deixar você esperando em silêncio. Um portal de autoatendimento vem a seguir.

Postura sobre conselhos de trabalhadores — DACH

Na Alemanha e na Áustria, um sistema que registra como os funcionários trabalham é um sistema de monitoramento sob a legislação trabalhista local, e precisa de um acordo com o conselho de trabalhadores (Betriebsvereinbarung) antes de entrar em operação. Como capturamos o evento e não a conversa ao redor, o escopo do que precisa de aprovação é estreito e específico — fornecemos a documentação de escopo de captura que o seu conselho de trabalhadores precisa revisar antes da implantação, e não ativamos nada mais amplo sem esse acordo em vigor.

Postura DPDP — Índia

A Lei de Proteção de Dados Pessoais Digitais da Índia, de 2023 (DPDP Act), torna o consentimento a base legal padrão para o tratamento de dados pessoais e dá aos titulares dos dados (Data Principals) o direito de acessar, corrigir e apagar seus dados — a via de solicitação acima é a mesma que atende a Índia; não construímos um portal separado para isso.

Estamos nomeando um Grievance Officer especificamente para a Índia, como a lei exige assim que nossa primeira coorte baseada na Índia entrar em operação, e qualquer violação de dados pessoais que envolva dados originados na Índia é reportada ao Data Protection Board of India e às pessoas afetadas — não apenas registrada internamente. A transferência transfronteiriça de dados originados na Índia segue as regras do governo para o corredor de destino, não o nosso próprio apetite por risco.

Subprocessadores
  • Infraestrutura de nuvem e banco de dados — fixados por região conforme o corredor (UE, EUA, EAU, Índia).
  • Entrega de e-mails transacionais, para confirmações e notificações de conta.
  • Infraestrutura de pagamentos, para confirmação de titularidade da conta.

Uma lista atual e nominal de subprocessadores está disponível mediante solicitação em contact@cognitiva.systems.

Status de certificação

Ainda não temos uma certificação de segurança formal. Estamos construindo primeiro o conjunto de controles que a nossa primeira coorte precisa, e vamos publicar o status de certificação aqui à medida que as auditorias forem concluídas — não antes.

Menores de idade

Verificar o consentimento do responsável em escala significa processar dados de crianças em escala.

Isso é processamento de alto risco. Requer uma avaliação de impacto sobre a proteção de dados (AIPD), e estamos concluindo uma antes que a verificação de consentimento do responsável entre em operação para a primeira coorte — preferimos dizer isso agora do que deixar seu DPO perguntar.

Quando um menor está envolvido, verificamos diretamente o consentimento do responsável, a capacidade e quaisquer condições aplicáveis ao trabalho infantil — isso não é presumido a partir do e-mail de um dos pais.

Governança

Como somos responsabilizados por esta página está descrito em Governança — nossa estrutura de supervisão, e como o nosso mandato como Public Benefit Corporation se conecta a ela.

Seu DPO tem uma pergunta que precisa de resposta?

Vamos responder diretamente — sem fila de tickets.

Fale conosco
Segurança e dados — armazenamento, escopo de captura e direitos dos titulares | Cognitiva