Pular para o conteúdo
Dialoga AI

Confiança

Segurança de Dados

Segurança não é um recurso opcional. É a fundação da Dialoga AI. Cada decisão técnica e arquitetural é tomada com a proteção dos dados dos seus colaboradores em primeiro lugar.

Cada prática listada aqui tem a prova e a data da última verificação na Central de Confiança.

Conexões Cifradas

Todo o tráfego entre o seu navegador e a plataforma é protegido por TLS (HTTPS). As credenciais de acesso são armazenadas com hashing, nunca em texto puro.

Anonimato Técnico por Design

A identidade do colaborador é desvinculada de suas respostas nos relatórios. Dados individuais só aparecem de forma agregada, respeitando um limiar mínimo de respondentes configurado pela empresa.

Processamento de IA com Salvaguardas

A análise das conversas usa o Google Gemini, na modalidade paga da API, em que o Google não pode usar o conteúdo para melhorar os próprios produtos. Nome e e-mail do colaborador não são enviados junto ao conteúdo analisado, e nós não treinamos modelos com as conversas.

Isolamento e Monitoramento

Ambientes de produção, homologação e desenvolvimento são segregados. O acesso ao banco de dados é restrito à infraestrutura interna, e erros em produção são monitorados continuamente (Sentry).

Práticas de Segurança

Testes automatizados obrigatórios antes de cada deploy de produção
Controle de acesso por princípio do menor privilégio (multi-tenant)
Isolamento de dados por empresa em todas as consultas sensíveis
Registro auditável de cada consentimento aceito e de cada e-mail enviado
Limitação de taxa (rate limiting) contra abuso de endpoints
Backup diário cifrado, com retenção de 30 dias e teste de restauração mensal
Segregação de ambientes: produção, homologação e desenvolvimento
Acesso ao banco restrito à infraestrutura interna (sem porta exposta)
Alertas automáticos de dependências vulneráveis e atualização automática do sistema operacional
Anonimato por agregação: a empresa pode subir o limiar, nunca descer abaixo de 3 respondentes
Consentimento explícito do colaborador antes da coleta (LGPD Art. 11)
Plano de resposta a incidentes, com comunicação à ANPD e aos titulares quando a LGPD exigir

Padrões que seguimos

Ainda não temos certificações de terceiros, como ISO 27001 ou SOC 2, nem teste de intrusão externo. Preferimos dizer isso aqui a deixar a pergunta para a reunião.

LGPDLei Geral de Proteção de Dados, Brasil
TLSCriptografia das conexões (HTTPS)
AnonimizaçãoAgregação com piso de 3 respondentes

Suboperadores e onde os dados ficam

Os servidores da plataforma ficam nos Estados Unidos. As transferências internacionais seguem os artigos 33 a 36 da LGPD, com cláusulas contratuais de proteção de dados.

HostingerServidores da aplicação e banco de dadosEstados Unidos
Google (Gemini)Condução e análise das conversas por IAEstados Unidos e outros
Cloudflare (R2)Áudios, arquivos e backups cifrados; DNSRede global
Hostinger MailE-mail transacional (convites e lembretes)Fora do Brasil
SentryRegistro de erros técnicosFora do Brasil

Divulgação Responsável

Se você encontrou uma vulnerabilidade de segurança em nossa plataforma, escreva para privacidade@dialoga.digital. Respondemos em até 3 dias úteis, e agradecemos toda divulgação responsável.

Perguntas sobre segurança? Falar com a Laura
© 2026 Dialoga AI. Todos os direitos reservados.