SEGURANÇA E RGPD

Os dados do seu hotel, tratados como se fossem nossos.

Construído para hotéis europeus, em solo europeu, com RGPD desde o primeiro dia. Aqui encontra onde vivem os dados, como são cifrados, por quanto tempo ficam e com quem são partilhados. Temos DPA assinável e respondemos a questionários de segurança em 72 horas.

Ficha técnica.

Infraestrutura
Vultr Londres (UE) + Supabase UE
Cifragem em trânsito
TLS 1.3 em todas as rotas públicas
Cifragem em repouso
AES-256 (disco) + pgsodium (credenciais PMS)
Retenção de transcrições
Configurável pelo hotel. Por omissão: 24 meses
Retenção de gravações
Apenas se o hotel as ativar. Por omissão: desligado
Isolamento multi-tenant
Row-Level Security ao nível da base de dados
DPA (Acordo de Processamento)
Disponível sob pedido para todos os clientes
Autoridade de controlo
CNPD (Portugal)

Onde vivem os dados

Base de dados: Supabase (região europeia). API e agente de voz: servidor Vultr dedicado em Londres (coberto por decisão de adequação da Comissão Europeia). Gravações de chamadas, quando ativadas, ficam em armazenamento S3-compatível da Supabase na mesma região. Subprocessadores de IA (transcrição, síntese de voz, modelo de linguagem) que processam dados nos EUA operam sob SCCs aprovadas pela Comissão Europeia e, onde aplicável, certificação Data Privacy Framework.

Cifragem

Tudo o que sai ou entra no serviço passa por TLS 1.3. Em repouso, o disco onde a base de dados vive está cifrado com AES-256 ao nível do sistema operativo. Credenciais sensíveis, em particular as chaves de API que o hotel partilha para integrar o PMS, são cifradas ao nível da linha na base de dados com pgsodium e só podem ser lidas pelo serviço que as usa para chamar o PMS.

Isolamento entre hotéis

O isolamento não depende do código da aplicação: é imposto pela base de dados com Row-Level Security. Ainda que houvesse um erro ao nível do backend, um hotel nunca consegue ler dados de outro. Os papéis (hotel, parceiro, admin) são carregados no token JWT emitido pelo Supabase Auth.

Retenção

Transcrições de conversas: por omissão 24 meses, configurável por hotel. Gravações de chamadas: desligadas por omissão, ativáveis com aviso explícito ao hóspede antes da saudação (conformidade com o artigo 6.º do RGPD). Logs técnicos: 30 dias. Ao cancelar a subscrição, os dados do hotel são marcados para eliminação em 30 dias, salvo pedido escrito para eliminação imediata.

Gravações e aviso ao hóspede

Se o hotel ativar gravações, o agente reproduz a disclosure legal antes da saudação: “Esta chamada pode ser gravada para fins de qualidade e registo. Se não pretender, pode desligar e contactar a recepção por outro meio.” Sem esta disclosure as gravações não ficam ativas. O texto é adaptável ao idioma detectado.

Quem mais vê os dados

Subprocessadores contratualmente obrigados a tratar os dados apenas para a finalidade que servem. Alterações materiais comunicadas com 30 dias de antecedência.

  • Supabase (UE): base de dados, autenticação, armazenamento
  • Vultr (Londres): infraestrutura de servidor
  • LiveKit: transporte de áudio para chamadas de voz
  • Deepgram / Azure Speech: transcrição fala-para-texto
  • Cartesia / Azure / ElevenLabs: síntese de voz
  • Google Vertex AI (Gemini 2.5 Flash): modelo de linguagem do agente
  • Anthropic (Claude Haiku 4.5): avaliação de qualidade em lote
  • Resend: entrega de email transacional
  • Meta (WhatsApp Business API): canal WhatsApp, quando ativo
  • Vercel: alojamento das páginas do site

Os direitos do hóspede do hotel

Pedidos de acesso, rectificação, apagamento, portabilidade ou oposição são encaminhados pelo hotel. O Atende-me processa em 72 horas úteis e devolve prova documental ao hotel. O responsável pelo tratamento é o hotel, não o Atende-me.

Avaliação de qualidade e modelos

Uma amostra das interações é analisada de seis em seis horas por Claude Haiku 4.5 para pontuação em seis critérios. Esta análise não reentra em nenhum modelo para treino. Todos os fornecedores de IA (Gemini, Claude, Deepgram, Azure, Cartesia, ElevenLabs) têm cláusulas contratuais de não-treino sobre dados dos clientes.

Notificação de incidente

Em caso de violação de dados, notificamos o hotel em 24 horas a partir do momento em que temos conhecimento, e assistimos no cumprimento do prazo de 72 horas para notificação à CNPD previsto no artigo 33.º do RGPD. O nosso Procedimento interno de resposta a incidente documenta a linha temporal de 72 horas, a cadeia de escalonamento e o modelo de notificação à CNPD.


Para pedir o DPA ou esclarecer qualquer ponto, escreva para ola@atendeme.ai ou WhatsApp. A Política de Privacidade cobre visitantes do site; esta página cobre hotéis clientes e os seus hóspedes.

Nesta página · 9 secções
  1. Onde vivem os dados
  2. Cifragem
  3. Isolamento entre hotéis
  4. Retenção
  5. Gravações e aviso ao hóspede
  6. Quem mais vê os dados
  7. Os direitos do hóspede do hotel
  8. Avaliação de qualidade e modelos
  9. Notificação de incidente