Transparência

Documentos legais

Tudo o que você precisa saber sobre como protegemos seus dados e operamos com responsabilidade.

Adendo de processamento de dados (DPA)

Regras de tratamento de dados entre a Nozhub e o usuário.

Termos de Uso

Condições gerais de uso da plataforma Nozhub.

Política de Privacidade

Como coletamos, usamos e protegemos seus dados.

Nossa stack de tecnologia e segurança

A Nozhub opera sobre uma infraestrutura distribuída entre líderes globais de tecnologia, cada um selecionado por suas certificações de segurança e conformidade com a LGPD, GDPR e padrões internacionais como ISO 27001 e SOC 2.

Infraestrutura e hospedagem

Vercel
SOC 2 Type IIISO 27001GDPR

Camada de entrega e hospedagem da aplicação web, garantindo alta disponibilidade e velocidade.

Supabase
SOC 2 Type IIHIPAAAES-256RLS

Gerenciamento de banco de dados com criptografia AES-256 em repouso e políticas de Row Level Security (RLS), garantindo o isolamento total dos dados por organização.

Processamento de inteligência artificial

Anthropic
SOC 2 Type IIISO 27001ISO 42001No model training

Modelos de IA avançados via API empresarial. Dados de clientes Enterprise não são utilizados para treinamento de modelos.

Google
SOC 2 Type IIISO 27001No model training

Modelos avançados via API empresarial (Gemini). Dados processados não são utilizados no treinamento de modelos do Google.

OpenAI
SOC 2 Type IIISO 27001No model training

Processamento de linguagem natural de última geração via API empresarial (Enterprise). Nenhum dado enviado é utilizado para o treinamento de modelos.

Operações e integrações

Stripe
PCI DSS Level 1SOC 2 Type IIGDPR

Processador de pagamentos responsável tanto pelo faturamento das assinaturas da Nozhub quanto pela infraestrutura de liquidação de transações em nome dos usuários (Stripe Connect). A Stripe compartilha a responsabilidade de prevenção à lavagem de dinheiro (AML) e possui o mais alto padrão de segurança. Nenhum dado de cartão é armazenado na Nozhub.

Apple
ISO 27001ISO 27018GDPR

Processamento oficial de pagamentos para assinaturas móveis via App Store (iOS). Dados financeiros são mantidos em segurança no ecossistema da Apple.

Google
SOC 2 Type IIISO 27001OAuth 2.0

Integração oficial via API para serviços de calendário (Google Calendar), operando sob protocolos de autenticação segura.

Meta
ISO 27001ISO 27018OAuth 2.0

Integração oficial via API para mensagens do WhatsApp e Instagram Direct, operando sob protocolos de autenticação segura.