TalkVend

CONFIANÇA E SEGURANÇA

Segurança enterprise, comprovada por auditoria.

Cada conversa, anexo e decisão automatizada roda dentro de um ambiente controlado, criptografado e auditável, revisado de forma independente pela Deloitte.

hello@talkvend.com

Certificações e frameworks

SOC 2 Type II

Auditado

Controles de segurança, disponibilidade e confidencialidade auditados ao longo de um período de observação, com relatório disponível sob NDA.

ISO/IEC 27001

Certificada

Sistema de gestão de segurança da informação com escopo documentado, plano de tratamento de risco e auditorias internas recorrentes.

LGPD

Em conformidade

Programa brasileiro de proteção de dados: mapeamento de bases legais, fluxo de direitos do titular e registro das operações de tratamento.

GDPR

Em conformidade

Framework europeu com contratos de tratamento, salvaguardas de transferência e governança documentada de subprocessadores.

Relatórios, certificados e a matriz completa de controles são compartilhados com prospects e clientes sob NDA.

Como a plataforma protege a operação

Criptografia em todas as pontas

TLS 1.2+ em trânsito e AES-256 em repouso para conversas, anexos, logs e backups. As chaves são gerenciadas e rotacionadas por um serviço dedicado de gestão de chaves.

Acesso é um limite, não uma preferência

Cargos, escopo de administrador configurável e escopo por segmento. A caixa de entrada é o limite real: o agente só alcança conversas dentro das caixas atribuídas a ele.

Auditável por concepção

Todo evento dentro da conversa carrega autor e horário: atribuição, transferência, nota, template, publicação de workflow e exportação.

Controle de mudança na automação

Nada chega à produção sem aprovação. Workflows têm rascunho, teste e publicação com versão, então qualquer mudança pode ser revisada e revertida.

IA sob controle humano

A IA nunca envia sozinha nada que a empresa não tenha aprovado no fluxo, trabalha apenas sobre o conteúdo da própria operação, e a pessoa pode assumir a conversa a qualquer momento.

Isolamento entre contas

Cada conta enxerga apenas os próprios dados, com regras aplicadas na camada de dados por políticas de linha, e não na interface.

Infraestrutura

  • Infraestrutura em nuvem endurecida com ambiente de produção segregado
  • Backups contínuos com teste de restauração
  • Arquitetura de alta disponibilidade e capacidade monitorada
  • Cofre de segredos para toda credencial de integração

Pessoas e processo

  • Verificação de antecedentes e acordos de confidencialidade
  • Treinamento anual obrigatório de segurança e privacidade
  • Menor privilégio com revisão periódica de acessos
  • Código revisado por pares e pipeline de release protegido

Testes e garantia

  • Teste de intrusão independente
  • Varredura automatizada de dependências e vulnerabilidades
  • Auditoria independente conduzida pela Deloitte
  • Avaliação de risco de fornecedores e subprocessadores

Resposta a incidentes

Plano documentado com responsáveis nomeados, classificação de severidade, passos de contenção e notificação ao cliente. As análises pós incidente são escritas e compartilhadas com as contas afetadas.

Divulgação responsável

Encontrou uma vulnerabilidade? Escreva para hello@talkvend.com com os passos para reproduzir. Reconhecemos todo relato válido e nunca perseguimos pesquisadores que agem de boa fé.

Envie o seu questionário de segurança.

Nosso time responde avaliações de fornecedor, pedidos de DPIA e revisões de arquitetura junto com seus times de segurança e jurídico.