Segurança de dados
Os nossos agentes de IA conduzem conversas que importam para a sua receita e para a privacidade dos seus clientes. Esta página descreve os controlos que operamos hoje e como a plataforma foi construída para cumprir a legislação da Arábia Saudita e dos Emirados Árabes Unidos.
Última atualização: 25 de agosto de 2026
Construída para gerar confiança na Arábia Saudita e nos EAU
O seu crescimento digital depende inteiramente da confiança dos seus clientes e da proteção dos dados deles. A nossa arquitetura operacional e técnica permite que organizações de todos os setores — saúde, hospitais e clínicas, imobiliário, e-commerce, serviços profissionais, educação e automóvel — usem IA, automação de marketing e canais de conversação em conformidade com a legislação de proteção de dados da Arábia Saudita e dos EAU.
Infraestrutura e arquitetura de alojamento
A plataforma opera um modelo técnico duplo que equilibra alto desempenho e soberania digital local.
- Agentes de voz com IA — totalmente no país: nas chamadas recebidas e efetuadas e na confirmação de marcações, o processamento de áudio, as gravações de chamadas e as transcrições são tratados exclusivamente em infraestrutura cloud localizada dentro da Arábia Saudita (para clientes do Reino) e dentro dos EAU (para clientes dos EAU). Nenhum dado de voz ou interação telefónica sai do país.
- CRM e automação: gestão de canais, formulários de captação e automação de mensagens e e-mail funcionam na infraestrutura cloud cifrada da plataforma, sob enquadramentos de conformidade reconhecidos — consentimento explícito e cláusulas contratuais-tipo — para garantir a circulação segura dos dados de contacto gerais.
Âmbito dos dados e especificidades por setor
Aplicamos a minimização de dados: a plataforma limita-se aos dados de contacto direto necessários para servir os seus clientes, respeitando a sensibilidade de cada setor.
- Recolhidos em todos os setores: nome completo, número de telemóvel, e-mail, nome da empresa ou instituição e o serviço ou produto de interesse do cliente.
- Saúde, hospitais e clínicas: a Grow50X.ai é usada apenas para recolher pedidos de novos pacientes e automatizar a comunicação e a confirmação de marcações, com separação total dos registos clínicos sensíveis (EMR / EHR), que permanecem protegidos nos sistemas médicos internos do hospital ou da clínica.
- Fora do âmbito: o sistema não solicita nem armazena dados de identificação governamental, números de cartão de crédito ou dados de saúde e diagnóstico sensíveis — o que reduz o risco operacional e reforça a conformidade regulatória em todos os setores.
Arábia Saudita — Lei de Proteção de Dados Pessoais (PDPL)
Os dados tratados pela Grow50X.ai são classificados como dados pessoais gerais, usados para comunicação comercial e de serviço e para agendamento de marcações.
Ao abrigo dos regulamentos da Autoridade Saudita de Dados e IA (SDAIA), o tratamento e o alojamento de dados de contacto gerais são permitidos quando acompanhados do consentimento explícito do cliente e de controlos de cifragem e limitação de armazenamento — enquanto localizamos o processamento das chamadas de voz de forma direta e integral em servidores no Reino.
Emirados Árabes Unidos — Decreto-Lei Federal n.º 45 de 2021
A lei dos EAU permite que organizações tratem e alojem dados de contacto gerais nos sistemas cloud da Grow50X.ai com base no consentimento do cliente, para executar pedidos de comunicação, marketing direto e apoio ao cliente.
A plataforma mantém padrões de proteção destinados a preservar as bases de dados de clientes de qualquer divulgação não autorizada.
Padrões de segurança e garantias técnicas
A Grow50X.ai fornece as ferramentas técnicas e contratuais necessárias para demonstrar conformidade perante os reguladores.
- Captação de consentimento explícito: os formulários incluem cláusulas de consentimento automáticas que confirmam que o cliente aceita o tratamento do seu nome e número para fins de comunicação e serviço.
- Cifragem avançada (AES-256 e TLS): os dados são cifrados em repouso e durante o processamento (AES-256) e em trânsito nas redes (TLS/SSL).
- Limites de retenção: a automação permite que cada empresa arquive ou elimine automaticamente dados de clientes inativos após um período definido, conforme a sua política interna.
- DPA e CCT: disponibilizamos acordos de tratamento de dados e adendas de cláusulas contratuais-tipo alinhadas com a regulamentação local e regional.
Isolamento entre clientes
Os registos de cada cliente estão separados logicamente e o acesso é imposto na camada de dados, pelo que uma sessão autenticada só consegue alcançar as linhas da sua própria organização.
Acesso baseado em funções
O acesso aos sistemas de produção segue o privilégio mínimo e está limitado a pessoas designadas que dele necessitam para operar o serviço. As funções administrativas estão separadas das operacionais e os acessos são revistos periodicamente e revogados de imediato quando deixam de ser necessários.
Consentimento de gravação de chamadas
A gravação pode ser ativada, anunciada ou desativada por implementação. Quando está ativa, o interlocutor é informado no início da chamada. As gravações e transcrições são conservadas pelo período configurado pelo cliente e podem ser eliminadas a pedido.
Resposta a incidentes
Mantemos um processo de resposta a incidentes que cobre deteção, contenção, avaliação e remediação. Se um incidente de segurança afetar os seus dados, notificá-lo-emos sem demora indevida e partilharemos o que sabemos, o impacto e as medidas em curso.
Conformidade
Programa de preparação para SOC 2 em curso.
Crescer com segurança
Seja um hospital, um centro médico ou uma clínica especializada, ou uma empresa de imobiliário, e-commerce, serviços, educação ou tecnologia, a Grow50X.ai foi construída para aumentar vendas e automatizar a comunicação por voz e mensagens sem comprometer a segurança dos dados nem as regulamentações nacionais.
Subprocessadores
Utilizamos fornecedores de alojamento cloud, telefonia, modelos de IA e pagamentos, cada um sujeito a termos de confidencialidade e proteção de dados. Consulte a Política de Privacidade para as categorias envolvidas.
Proteção da plataforma e da propriedade intelectual
Os nossos controlos técnicos protegem também o nosso próprio material. São proibidos scraping, extração automatizada, sondagem de segurança e qualquer tentativa de engenharia inversa da plataforma ou de extração dos nossos prompts e configurações — consulte a Política de Privacidade e os Termos de Serviço.
Comunicar uma vulnerabilidade
Envie e-mail para hello@grow50x.ai com os detalhes; confirmaremos o seu relatório e manteremos você informado sobre a remediação.