Segurança e Conformidade na Dijit.app
Na Dijit.app, a segurança dos seus dados e a conformidade regulatória são prioridades absolutas. Como SaaS B2B especializado em IA e OCR para a gestão documental empresarial, garantimos que toda a informação processada permaneça protegida por meio de medidas avançadas e transparentes.
A Segurança e Conformidade na Dijit.app baseia-se nos mais altos padrões europeus. Registados na Estónia desde 2022, aproveitamos a nossa condição de parceiro oficial da Microsoft Azure para herdar certificações líderes do setor. Os nossos utilizadores e potenciais clientes podem confiar que operamos com total transparência e com medidas de proteção de nível empresarial.
A Dijit.app é concebida desde a sua origem para proteger os documentos empresariais sensíveis que processamos por meio de OCR e IA. Utilizamos uma arquitetura Zero Trust, na qual nenhuma entidade acede por defeito aos dados sem verificação prévia.
O nosso compromisso com a segurança
Implementamos múltiplas camadas de proteção para garantir a integridade e a confidencialidade dos seus documentos empresariais.
Gestão de identidades (IAM)
Controlo de acessos sob o princípio do menor privilégio. Autenticação encriptada e segmentação de permissões por equipas e departamentos.
Criptografia de dados
Proteção em trânsito por meio de TLS e criptografia em repouso com mecanismos avançados. Gestão segura de segredos e rotação periódica de chaves.
Isolamento multi-tenant
Separação lógica por organização. A infraestrutura Azure opera com certificações ISO/IEC 27001 e relatórios SOC.
Registo e monitorização
Logs de acessos, eventos de autenticação e operações críticas. Deteção de comportamentos anómalos e rastreabilidade completa.
Resposta a incidentes
Procedimento estruturado: identificar, conter, erradicar e recuperar. Notificações em conformidade com o GDPR e requisitos contratuais.
Continuidade do negócio
Alta disponibilidade e resiliência na Azure. Cópias de segurança, recuperação e restauro para minimizar tempos de inatividade.
Desenvolvimento seguro e residência de dados
Boas práticas em todo o ciclo de vida e dados alojados dentro da União Europeia.
Segurança do ciclo de vida de desenvolvimento (SDLC)
Como empresa tecnológica, a Dijit.app prioriza práticas seguras em todo o ciclo de desenvolvimento: revisão de dependências, controlo de vulnerabilidades conhecidas, revisão de código e controlo de alterações. Procuramos reduzir riscos típicos de aplicações web, como exposição de dados, falhas de controlo de acesso, injeções e configurações inseguras.
Aplicamos práticas de hardening de ambientes, separação de ambientes (desenvolvimento, staging e produção) e controlos de implementação com aprovações e rastreabilidade. Além disso, promovemos a cultura de segurança na equipa, incluindo formação periódica e processos internos que reduzam erros humanos.
Residência de dados na Europa (Azure EU)
A Dijit.app foi concebida para operar com armazenamento e processamento de dados na Azure na Europa, o que permite aos clientes europeus cumprir exigências de residência e soberania de dados. A Microsoft oferece regiões geográficas na Europa para implementar serviços cloud e armazenar informação de clientes dentro da UE.
Adicionalmente, a Microsoft desenvolveu o conceito de EU Data Boundary para o Microsoft Cloud, com o objetivo de permitir que clientes comerciais e do setor público na Europa armazenem e processem dados dentro da UE e da EFTA. Na Dijit.app, esta abordagem alinha-se com o nosso compromisso de manter os dados na Europa, salvo se o cliente solicitar o contrário ou existir uma obrigação legal aplicável. Pode consultar mais informações na documentação oficial de conformidade da Azure.
Conformidade com o GDPR e privacidade europeia
Aplicamos princípios de privacidade desde a conceção (privacy by design) e privacidade por defeito (privacy by default) em todas as nossas operações, seguindo as diretrizes do Regulamento Geral sobre a Proteção de Dados (GDPR).
Princípios de privacidade
Minimizamos dados, limitamos acessos, definimos retenções razoáveis e evitamos o tratamento de informação não necessária para prestar o serviço. Mantemos inventário de dados, registo de atividades de tratamento e medidas técnicas e organizativas adequadas.
Funções: Responsável e Subcontratante
Num cenário SaaS B2B típico, o cliente atua como Responsável pelo tratamento (controller) e a Dijit.app atua como Subcontratante (processor). Esta função é formalizada por meio de um Acordo de Tratamento de Dados (DPA) que detalha finalidades, tipos de dados e medidas de segurança.
EU Cloud Code of Conduct
A Microsoft Azure conta com adesão ao EU Cloud Code of Conduct, um código europeu orientado para implementar requisitos do Artigo 28 do GDPR. Isto representa uma camada adicional de confiança sobre a infraestrutura cloud subjacente.
Gestão de subcontratantes
Mantemos uma lista de subcontratantes e os clientes são informados conforme estabelecido no DPA. Quando são incorporados novos subcontratantes, avaliamos riscos e revemos condições contratuais alinhadas com o quadro europeu de privacidade.
Microsoft Azure Partner
Certificações e evidências herdadas
A Dijit.app beneficia dos controlos de segurança e conformidade integrados na Microsoft Azure, um ambiente com auditorias e certificações amplamente reconhecidas. As certificações da Azure abrangem a plataforma cloud e serviços auditados, e a Dijit.app complementa estas garantias com controlos próprios, políticas internas e compromissos contratuais. Consulte as certificações da Azure para mais detalhes.
Transparência contratual
Para facilitar a avaliação por parte dos departamentos jurídico, compliance, IT e segurança, disponibilizamos documentação clara e atualizada.
Política de Privacidade
Dados recolhidos, finalidades e direitos
Acordo de Tratamento (DPA)
Contrato B2B, medidas técnicas e subcontratantes
Condições do Serviço
Âmbito, limitações e responsabilidades
Política de Cookies
Categorias, finalidades e gestão
Página de Segurança
Esta página como recurso vivo
Lista de Subcontratantes
Fornecedores tecnológicos utilizados
Práticas recomendadas para clientes
A responsabilidade partilhada implica que os nossos clientes também mantenham boas práticas de segurança.
✓ Gerir utilizadores e acessos
Ativar MFA para todas as contas, eliminar utilizadores inativos e rever permissões periodicamente.
✓ Definir políticas internas
Estabelecer políticas de classificação documental, retenção e acesso por função. Garantir que apenas pessoal autorizado carregue documentos sensíveis.
✓ Configurar integrações seguras
Proteger chaves de API, limitar IPs se aplicável, aplicar rotação de credenciais e registar acessos de integrações.
✓ Avaliar DPIA quando aplicável
Quando o uso de IA/OCR implicar tratamento em grande escala ou categorias especiais, avaliar uma DPIA conforme o contexto.
Opções de segurança avançadas para enterprise
Capacidades adicionais orientadas para necessidades corporativas, disponíveis conforme o plano ou acordo.
SSO / SAML / OIDC
Integração com fornecedor de identidade corporativo
Retenção configurável
Políticas de retenção e eliminação programada
Auditoria melhorada
Logs ampliados e integração SIEM
Ambientes dedicados
Implementações isoladas na Azure
Transparência: ainda sem certificação própria
A Dijit.app é uma startup em fase de crescimento e atualmente não dispõe de certificações externas próprias como ISO/IEC 27001. Esta transparência é deliberada: a confiança constrói-se com evidência verificável, comunicação clara e controlos consistentes. Enquanto avançamos para certificações formais, implementamos controlos equivalentes, documentamos evidências operacionais e apoiamo-nos nas certificações da Azure para cobrir a base da infraestrutura.
Tem dúvidas sobre segurança ou conformidade?
Para pedidos relacionados com segurança, privacidade, questionários de fornecedores, processos de avaliação ou requisitos específicos de residência de dados, a nossa equipa está disponível para ajudar.
Para exercer direitos de proteção de dados, notificar incidentes ou solicitar informações adicionais de conformidade, utilize o canal de contacto indicado na Política de Privacidade.
Esta página é atualizada à medida que a Dijit.app incorpora novas medidas, funcionalidades enterprise e certificações. Última atualização: Janeiro de 2026.