Segurança, privacidade e governança

Dado sensível exige
controle visível.

A proteção precisa acompanhar o dado durante toda a operação: quem acessa, por que acessa, o que pode fazer e como a ação permanece compreensível depois.

  • Carteiras separadas
  • Acesso por responsabilidade
  • IA com confirmação humana
AtalaiaOPERAÇÃOProtegida por contexto
CarteiraIsolada
AcessoAutorizado
AçõesRastreáveis
SEGURANÇA APLICADA À ROTINA
01Separação
02Permissão
03Rastreabilidade
04Transparência

Proteção além da infraestrutura

O risco não está apenas no servidor. Está também no acesso errado e no processo sem contexto.

Dados de SST podem revelar informações sobre saúde, exposição, acidentes e histórico profissional. Por isso, segurança precisa aparecer no desenho dos perfis, na separação das carteiras, na trilha das ações e na forma como o produto apresenta cada informação.

O Atalaia organiza esses princípios dentro da experiência e mantém clareza sobre o que depende da configuração, da operação do cliente e dos instrumentos contratuais.

Seis princípios de produto

Camadas que reduzem exposição e aumentam responsabilidade.

Nenhuma camada funciona sozinha. O controle nasce da combinação entre tecnologia, configuração, pessoas e rotina.

01

Separação

Cada carteira e empresa permanece dentro do contexto autorizado da operação.

02

Menor acesso necessário

Perfis ajudam a limitar visualização e ações conforme responsabilidade e finalidade.

03

Rastreabilidade

Ações relevantes precisam manter relação com usuário, registro e momento da operação.

04

Proteção de segredos

Credenciais e chaves de integração não devem permanecer armazenadas como texto aberto.

05

Decisão humana

Sugestões da Atala.ia não substituem revisão, aprovação nem responsabilidade profissional.

06

Transparência

Políticas, termos e limites precisam estar disponíveis em linguagem compreensível.

O ciclo do dado

Proteção precisa continuar do cadastro ao encerramento.

Cada etapa exige uma pergunta diferente — e uma resposta coerente com finalidade, acesso e responsabilidade.

  1. 01Entrada

    Finalidade definida

    A organização define por que o dado é necessário e quem pode inseri-lo.

  2. 02Uso

    Acesso por contexto

    A informação aparece para os perfis autorizados dentro da carteira correspondente.

  3. 03Ação

    Histórico relacionado

    Operações relevantes preservam elementos necessários à conferência e auditoria.

  4. 04Compartilhamento

    Fluxo controlado

    Portal, documentos e integrações devem respeitar finalidade e autorização.

  5. 05Ciclo de vida

    Retenção e encerramento

    Regras contratuais, legais e operacionais orientam manutenção e eliminação.

Acesso por necessidade

Nem toda informação precisa aparecer para todo mundo.

O desenho de permissões deve acompanhar a responsabilidade de cada perfil. A separação entre gestão, trabalho técnico, saúde ocupacional e visão do cliente ajuda a reduzir exposição desnecessária.

Falar sobre segurança
CONTEXTOINFORMAÇÃOACESSO ESPERADO
Gestão da carteira

Empresas, responsáveis, pendências e visão consolidada

Perfis de gestão autorizados
Trabalho técnico

Riscos, medidas, documentos e evidências técnicas

Equipe técnica responsável
Saúde ocupacional

Agenda, exames, ASO e informações sob sigilo

Profissionais e perfis compatíveis
Portal do cliente

Informações da própria empresa atendida

Usuários vinculados ao cliente

Governança da Atala.ia

Inteligência para apoiar. Limites para proteger.

A IA integrada de última geração usa o contexto autorizado para ajudar a localizar, comparar e sugerir. O desenho do produto preserva três fronteiras:

  • 01
    Contexto autorizadoA IA trabalha dentro das informações disponíveis ao usuário.
  • 02
    Sugestão identificávelO apoio automatizado precisa ser compreendido como sugestão.
  • 03
    Confirmação humanaAções relevantes dependem de pessoa autorizada.
ATALA.IA● ativa

“Mostre os vencimentos críticos desta carteira.”

ESCOPOEmpresas autorizadas
RESULTADOPrioridades para análise
AÇÃORevisar antes de confirmar
IA sugerePessoas decidem

Confiança também exige precisão

O que esta página afirma — e o que precisa ser confirmado.

Preferimos deixar limites claros a usar selos genéricos ou promessas difíceis de verificar.

PRINCÍPIOS APRESENTADOS

O que orienta o produto

  • Separação de carteiras
  • Acesso por perfil e responsabilidade
  • Rastreabilidade de ações relevantes
  • Proteção de credenciais de integração
  • Confirmação humana na IA
CONFIRMAR NA DEMONSTRAÇÃO

O que depende do seu cenário

  • Perfis, permissões e escopo contratado
  • Integrações e dados envolvidos
  • Retenção, exportação e encerramento
  • Requisitos de infraestrutura específicos
  • Documentação contratual aplicável

Perguntas frequentes

Segurança sem resposta genérica.

O Atalaia possui certificações específicas de segurança?+

Certificações, auditorias independentes e escopos técnicos devem ser confirmados com a equipe comercial. Esta página não declara certificações que não tenham sido formalmente apresentadas.

Quem controla os dados inseridos no Atalaia?+

Em regra, a organização contratante define finalidades, usuários e responsabilidades sobre os dados da própria operação, enquanto o Atalaia executa os tratamentos necessários à prestação do serviço conforme os instrumentos aplicáveis.

A inteligência artificial toma decisões automaticamente?+

A Atala.ia pode apoiar buscas, análises e sugestões. A proposta do produto mantém confirmação humana para ações relevantes.

Onde encontro as regras formais de privacidade e uso?+

A Política de Privacidade e os Termos de Uso estão publicados no site e devem ser consultados junto dos documentos contratuais aplicáveis.

Veja o Atalaia na sua realidade

Inclua segurança e privacidade na demonstração.

Apresente o seu cenário de acesso, dados e integrações para que a equipe mostre os controles aplicáveis e deixe os limites claros.

Agendar demonstração
Fale com o AtalaiaAgendar demonstração