Última atualização: 26 de julho de 2026

Centro de Confiança

Segurança, conformidade e proteção de dados na Kolva. Tudo o que precisa para avaliar a nossa plataforma para a sua organização.

Segurança e controlo

A inteligência empresarial sem perder o controlo

Os seus dados de ERP continuam governados pela sua organização. A Kolva aplica acessos controlados, validação humana e permissões revogáveis em toda a camada de inteligência.

Acesso ao ERP em leitura apenas por predefinição

Os agentes ERP usam um acesso de leitura apenas às origens, salvo ação distinta explicitamente autorizada.

Cifra em trânsito e em repouso

As proteções de transporte e de armazenamento cobrem os dados que passam pela Kolva e os dados conservados pela plataforma.

Permissões delimitadas

Os âmbitos de utilizador, função, empresa e dados determinam que contexto e que ações estão disponíveis.

Dados de descoberta higienizados

Os fluxos de descoberta minimizam e higienizam os metadados técnicos antes da análise pelo apoio.

Ações de apoio rastreáveis

As intervenções do apoio seguem um fluxo controlado, com o contexto do ator, do âmbito e do momento.

Validação humana para as ações sensíveis

As ações sujeitas a permissões dentro da Kolva exigem uma autorização explícita e uma validação humana. O percurso padrão de sincronização com o ERP mantém-se de saída e em leitura apenas.

Revogação controlada pelo cliente

O cliente mantém o controlo sobre a revogação dos acessos de conector, de utilizador, de token e de assistente.

Ver todos os detalhes de segurança

Estado da conformidade

Certificações e conformidade regulamentar

SOC 2 Type I

Planeado

Tipo I planeado — Tipo II a seguir. Auditoria Service Organization Control que cobre segurança, disponibilidade e confidencialidade. Ainda não foi publicada qualquer carta de compromisso.

GDPR

Conforme

Conformidade total com o Regulamento Geral sobre a Proteção de Dados da UE. DPA disponível para todos os clientes.

CCPA

Conforme

Conformidade com o California Consumer Privacy Act. Direitos de acesso, de eliminação e de oposição totalmente suportados.

ISO 27001

Planeado

Certificação do sistema de gestão da segurança da informação. Prevista no roteiro de 2027.

HIPAA

Não aplicável

A plataforma Kolva (inteligência sobre o ERP) não é uma entidade abrangida nem um parceiro comercial na aceção da HIPAA. O produto clínico distinto Vera Bio (kolva.health) trata dados de saúde ao abrigo da sua própria postura de conformidade.

Transferir o acordo de tratamento de dados

Tratamento dos dados

Como tratamos os seus dados

Localização dos dados

Região principal: UE (AWS eu-west-1, Irlanda). Qualquer outro requisito de localização é analisado por via contratual antes da implementação.

Cifra dos dados

A cifra em repouso é assegurada pelos nossos alojadores (Supabase na AWS: AES-256). O transporte usa TLS 1.2 ou superior, e TLS 1.3 sempre que o cliente o suporta. As credenciais do ERP são seladas por cifra de envelope Cloud KMS (AES-256-GCM).

Conservação dos dados

Os dados do cliente são conservados durante a vigência da subscrição. Eliminação no prazo de 30 dias após pedido verificado; exportação RGPD mediante pedido. A definição de conservação por empresa está no roteiro.

Cópias de segurança

As cópias de segurança da base de dados são geridas pelo alojador (Supabase). A recuperação para um instante concreto e a duração da conservação dependem do plano subscrito; as provas estão disponíveis para os clientes mediante pedido.

Opção on-premise

Os agentes ERP são executados na rede da sua empresa. Os dados ficam locais até à sincronização por HTTPS. Não é necessária qualquer porta de entrada.

Fluxo de dados do agente on-premise

A sua rede
Sistema ERP
Sage X3 / SAP
Apenas SELECT / GET
A sua rede
Agente Kolva
Serviço Node.js
HTTPS POST
UE (Irlanda)
Cloud Kolva
PostgreSQL / AES-256

O percurso padrão de sincronização com o ERP é apenas de saída e não exige qualquer porta de entrada. As ações sensíveis ativadas separadamente usam fluxos explícitos, sujeitos a permissões, fora deste percurso de leitura predefinido.

Subcontratantes

Prestadores de serviços terceiros

Subcontratantes da Kolva, finalidades, localizações e conformidade
FornecedorFinalidadeLocalizaçãoConformidade
SupabaseBase de dados e autenticaçãoAWS UE (Irlanda)SOC 2
VercelAlojamento e CDNEdge globalSOC 2
StripeProcessamento de pagamentosEUA / UEPCI DSS nível 1
ResendE-mails transacionaisEUASOC 2
AnthropicProcessamento por IA (Claude)EUASOC 2
OpenAIModelos de linguagem de IA, processamento de voz e embeddingsEUASOC 2
InngestOrquestração de tarefasEUASOC 2
UpstashLimitação de pedidos e cacheGlobalSOC 2
Google Cloud KMSCifra de envelope das credenciais do ERPUESOC 2
AWS KMSChaves de envelope herdadas (leitura apenas)UESOC 2
ElevenLabsSíntese de voz (áudio da Académie)Estados UnidosSOC 2
SentryMonitorização de erros e de desempenho (dados pessoais ocultados)Estados UnidosSOC 2
Google Maps PlatformGeocodificação das moradas dos clientesMundoISO 27001

Última atualização: 22 de agosto de 2026. Notificamos os clientes 30 dias antes de acrescentar novos subcontratantes.

Documentos e recursos

Documentação jurídica e de segurança

Resposta a incidentes

O nosso compromisso quando as coisas correm mal

A partir de 15 min

Tempo de resposta a incidentes críticos (P1, SLA Enterprise)

≤ 48 h

Notificação ao cliente em caso de violação de dados pessoais (DPA)

≤ 10

Relatório pós-incidente para incidentes P1 (dias úteis)

Publicamos uma página de estado do serviço. A integração de uma monitorização de disponibilidade em direto está em curso.

Ver o estado do sistema

Tem dúvidas sobre segurança ou conformidade?

A nossa equipa está pronta a ajudar em avaliações de segurança, questionários de conformidade ou qualquer questão de proteção de dados. Acolhemos também as divulgações responsáveis de vulnerabilidades.

Pronto para começar?

Teste gratuito de 21 dias. Sem cartão bancário.