Segurança e subprocessadores
Subprocessadores atuais
A Convo usa os seguintes serviços de terceiros para fornecer a plataforma. As adições ou substituições materiais são notificadas por e-mail ao contacto de faturação da instituição com antecedência — tipicamente pelo menos 30 dias antes de a alteração entrar em vigor.
Alojamento: Vercel, Inc. (Estados Unidos) — alojamento da aplicação e entrega na edge.
Base de dados, armazenamento, autenticação: Supabase, Inc. (Estados Unidos) — base de dados Postgres, armazenamento de objetos para o áudio gerado e os materiais de referência, e autenticação do pessoal para o portal de administração.
Serviços de IA: OpenAI, L.L.C. (Estados Unidos) — redação de guião, resposta a perguntas dos visitantes e conversão de texto em fala multilíngue para visitas publicadas. A Convo usa a OpenAI ao abrigo dos seus termos de API padrão: os dados da API não são usados pela OpenAI para treinar os seus modelos, e são retidos pela OpenAI por até 30 dias para monitorização de abuso antes da eliminação. A Convo não tem o ponto de extremidade empresarial de “retenção zero de dados” da OpenAI ativado hoje. O áudio gerado pelo TTS da OpenAI é armazenado no bucket Supabase da Convo, não na OpenAI.
Faturação: Stripe, Inc. (Estados Unidos) — faturação de subscrições e processamento de pagamentos. Os números de cartão nunca tocam nos servidores da Convo.
E-mail transacional: Resend, Inc. (Estados Unidos) — códigos de início de sessão, notificações de conta e outro e-mail operacional para pessoal e visitantes. Os endereços de e-mail dos destinatários e o corpo do e-mail passam pela Resend no decurso normal da entrega.
Monitorização de erros: Sentry, Inc. (Estados Unidos) — relatório de erros da aplicação para o portal de administração. Os relatórios de erro podem incluir IDs de utilizadores do pessoal, caminhos de pedido e o endereço IP que desencadeou o erro. Nenhuns materiais de referência, guiões ou áudio são enviados para a Sentry.
Análises do site de marketing: Google Analytics 4 (Estados Unidos) — usado apenas neste site de marketing. A configuração padrão do GA4 não armazena endereços IP completos dos visitantes, e a Convo não associa eventos de análise a nenhum registo de contacto institucional. A experiência de visita do visitante (iOS, web e portal de administração) não usa o Google Analytics.
Residência de dados
Todo o processamento acontece hoje nos Estados Unidos (Vercel e Supabase US-East). O alojamento na região da UE está no roteiro; esperamos oferecê-lo a clientes Enterprise à medida que o volume de negócio justifique a infraestrutura de dupla região. As instituições cujas equipas jurídicas exijam processamento na região da UE como requisito rígido devem levantá-lo durante o aprovisionamento para que possamos confirmar prazos.
Encriptação de transporte e armazenamento
Todo o tráfego entre visitantes, pessoal e Convo é encriptado em trânsito. Os próprios pontos de extremidade da aplicação da Convo (o site de marketing, o portal de administração e a aplicação de visita do visitante) são servidos por HTTPS através da edge da Vercel, que negoceia TLS 1.2 ou superior. A Supabase impõe TLS para todas as ligações da API Postgres e Storage, também TLS 1.2 ou superior de acordo com a configuração publicada da Supabase. Os dados em repouso na Supabase (Postgres + Storage) são encriptados na camada de armazenamento usando chaves geridas pela AWS. As cópias de segurança da base de dados são encriptadas e retidas durante 30 dias.
Controlo de acesso
O acesso do pessoal ao portal de administração usa autenticação por e-mail com um código de utilização única (OTP) enviado para o e-mail do membro do pessoal; não são usadas palavras-passe. O SSO via SAML ou OIDC está no roteiro para os planos Institution e Enterprise; os clientes Enterprise podem solicitar uma data-alvo durante o aprovisionamento. Os colaboradores da Convo acedem a dados de produção apenas ao responder a um pedido de suporte ou ao investigar um incidente; todo esse acesso é registado.
O que a Convo não faz com os seus dados
Os materiais de referência, guiões, áudio e dados de interação dos visitantes pertencem à instituição. A Convo não treina nenhum modelo de IA com dados institucionais, não os partilha com outras instituições e não os vende. A exportação de dados em formatos simples (CSV, MP3, JSON) está disponível a qualquer momento mediante pedido.
Auditorias e questionários
A Convo é uma empresa em fase inicial e não detém hoje uma atestação SOC 2 Type II. Uma auditoria SOC 2 Type II está no roteiro à medida que avançamos para contratos institucionais que a exigem. Para aprovisionamento entretanto, envie um e-mail para legal@convo.app e enviaremos a nossa resposta atual ao questionário de segurança.
Comunicar uma vulnerabilidade
Envie um e-mail para legal@convo.app com os detalhes. Confirmamos a receção no prazo de um dia útil. Ainda não temos um programa formal de recompensas por bugs, mas creditaremos os investigadores que divulguem de forma responsável, e podemos oferecer um agradecimento em dinheiro ou em espécie por descobertas significativas.