# Segurança de dados | Grow50X.ai

- URL: https://grow50x.ai/pt/security
- Language: pt
- Summary: How Grow50X.ai protects customer data: in-country voice processing for Saudi Arabia and the UAE, AES-256 and TLS encryption, tenant isolation, consent capture, retention limits, PDPL and UAE Federal Decree-Law 45/2021 alignment.

---

# Segurança de dados

Os nossos agentes de IA conduzem conversas que importam para a sua receita e para a privacidade dos seus clientes. Esta página descreve os controlos que operamos hoje e como a plataforma foi construída para cumprir a legislação da Arábia Saudita e dos Emirados Árabes Unidos.
Última atualização: 25 de agosto de 2026

## Construída para gerar confiança na Arábia Saudita e nos EAU

O seu crescimento digital depende inteiramente da confiança dos seus clientes e da proteção dos dados deles. A nossa arquitetura operacional e técnica permite que organizações de todos os setores — saúde, hospitais e clínicas, imobiliário, e-commerce, serviços profissionais, educação e automóvel — usem IA, automação de marketing e canais de conversação em conformidade com a legislação de proteção de dados da Arábia Saudita e dos EAU.

## Infraestrutura e arquitetura de alojamento

A plataforma opera um modelo técnico duplo que equilibra alto desempenho e soberania digital local.

- Agentes de voz com IA — totalmente no país: nas chamadas recebidas e efetuadas e na confirmação de marcações, o processamento de áudio, as gravações de chamadas e as transcrições são tratados exclusivamente em infraestrutura cloud localizada dentro da Arábia Saudita (para clientes do Reino) e dentro dos EAU (para clientes dos EAU). Nenhum dado de voz ou interação telefónica sai do país.
- CRM e automação: gestão de canais, formulários de captação e automação de mensagens e e-mail funcionam na infraestrutura cloud cifrada da plataforma, sob enquadramentos de conformidade reconhecidos — consentimento explícito e cláusulas contratuais-tipo — para garantir a circulação segura dos dados de contacto gerais.

## Âmbito dos dados e especificidades por setor

Aplicamos a minimização de dados: a plataforma limita-se aos dados de contacto direto necessários para servir os seus clientes, respeitando a sensibilidade de cada setor.

- Recolhidos em todos os setores: nome completo, número de telemóvel, e-mail, nome da empresa ou instituição e o serviço ou produto de interesse do cliente.
- Saúde, hospitais e clínicas: a Grow50X.ai é usada apenas para recolher pedidos de novos pacientes e automatizar a comunicação e a confirmação de marcações, com separação total dos registos clínicos sensíveis (EMR / EHR), que permanecem protegidos nos sistemas médicos internos do hospital ou da clínica.
- Fora do âmbito: o sistema não solicita nem armazena dados de identificação governamental, números de cartão de crédito ou dados de saúde e diagnóstico sensíveis — o que reduz o risco operacional e reforça a conformidade regulatória em todos os setores.

## Arábia Saudita — Lei de Proteção de Dados Pessoais (PDPL)

Os dados tratados pela Grow50X.ai são classificados como dados pessoais gerais, usados para comunicação comercial e de serviço e para agendamento de marcações.
Ao abrigo dos regulamentos da Autoridade Saudita de Dados e IA (SDAIA), o tratamento e o alojamento de dados de contacto gerais são permitidos quando acompanhados do consentimento explícito do cliente e de controlos de cifragem e limitação de armazenamento — enquanto localizamos o processamento das chamadas de voz de forma direta e integral em servidores no Reino.

## Emirados Árabes Unidos — Decreto-Lei Federal n.º 45 de 2021

A lei dos EAU permite que organizações tratem e alojem dados de contacto gerais nos sistemas cloud da Grow50X.ai com base no consentimento do cliente, para executar pedidos de comunicação, marketing direto e apoio ao cliente.
A plataforma mantém padrões de proteção destinados a preservar as bases de dados de clientes de qualquer divulgação não autorizada.

## Padrões de segurança e garantias técnicas

A Grow50X.ai fornece as ferramentas técnicas e contratuais necessárias para demonstrar conformidade perante os reguladores.

- Captação de consentimento explícito: os formulários incluem cláusulas de consentimento automáticas que confirmam que o cliente aceita o tratamento do seu nome e número para fins de comunicação e serviço.
- Cifragem avançada (AES-256 e TLS): os dados são cifrados em repouso e durante o processamento (AES-256) e em trânsito nas redes (TLS/SSL).
- Limites de retenção: a automação permite que cada empresa arquive ou elimine automaticamente dados de clientes inativos após um período definido, conforme a sua política interna.
- DPA e CCT: disponibilizamos acordos de tratamento de dados e adendas de cláusulas contratuais-tipo alinhadas com a regulamentação local e regional.

## Isolamento entre clientes

Os registos de cada cliente estão separados logicamente e o acesso é imposto na camada de dados, pelo que uma sessão autenticada só consegue alcançar as linhas da sua própria organização.

## Acesso baseado em funções

O acesso aos sistemas de produção segue o privilégio mínimo e está limitado a pessoas designadas que dele necessitam para operar o serviço. As funções administrativas estão separadas das operacionais e os acessos são revistos periodicamente e revogados de imediato quando deixam de ser necessários.

## Consentimento de gravação de chamadas

A gravação pode ser ativada, anunciada ou desativada por implementação. Quando está ativa, o interlocutor é informado no início da chamada. As gravações e transcrições são conservadas pelo período configurado pelo cliente e podem ser eliminadas a pedido.

## Resposta a incidentes

Mantemos um processo de resposta a incidentes que cobre deteção, contenção, avaliação e remediação. Se um incidente de segurança afetar os seus dados, notificá-lo-emos sem demora indevida e partilharemos o que sabemos, o impacto e as medidas em curso.

## Conformidade

Programa de preparação para SOC 2 em curso.

## Crescer com segurança

Seja um hospital, um centro médico ou uma clínica especializada, ou uma empresa de imobiliário, e-commerce, serviços, educação ou tecnologia, a Grow50X.ai foi construída para aumentar vendas e automatizar a comunicação por voz e mensagens sem comprometer a segurança dos dados nem as regulamentações nacionais.

## Subprocessadores

Utilizamos fornecedores de alojamento cloud, telefonia, modelos de IA e pagamentos, cada um sujeito a termos de confidencialidade e proteção de dados. Consulte a [Política de Privacidade](https://grow50x.ai/pt/privacy) para as categorias envolvidas.

## Proteção da plataforma e da propriedade intelectual

Os nossos controlos técnicos protegem também o nosso próprio material. São proibidos scraping, extração automatizada, sondagem de segurança e qualquer tentativa de engenharia inversa da plataforma ou de extração dos nossos prompts e configurações — consulte a [Política de Privacidade](https://grow50x.ai/pt/privacy) e os [Termos de Serviço](https://grow50x.ai/pt/terms).

## Comunicar uma vulnerabilidade

Envie e-mail para [hello@grow50x.ai](mailto:hello@grow50x.ai) com os detalhes; confirmaremos o seu relatório e manteremos você informado sobre a remediação.
