Jurídico

Conformidade

Scalata (uma empresa ExR)  ·  Site: scalata.ai

Como Scalata mantém os dados dos clientes seguros, privados e controlados — e como nossa IA é construída para ser transparente e auditável para fluxos de trabalho financeiros regulamentados.

01Nossa abordagem para conformidade

Scalata foi criado para finanças regulamentadas. Conformidade e governança de dados não são recursos incorporados posteriormente – eles são fundamentais para a forma como a plataforma é projetada, desde permissões e auditabilidade até como os resultados da IA ​​são fundamentados e rastreados.

Durante todo o processo, nossos clientes permanecem no controle de seus dados, modelos e fluxos de trabalho, e todas as ações materiais na plataforma são atribuíveis e revisáveis.

02Certificações e padrões

O programa de segurança de Scalata foi projetado e operado para atender aos critérios de serviços de confiança SOC 2 — segurança, disponibilidade e confidencialidade.

  • SOC 2: Nossos controles são examinados de forma independente em relação aos Critérios de Serviços de Confiança SOC 2. O relatório atual está disponível para clientes e clientes potenciais sob NDA, mediante solicitação.
  • Garantia contínua: Os controles são revisados ​​e testados regularmente, inclusive por meio de auditorias de terceiros.

03Segurança de dados

Os dados do cliente são protegidos com controles padrão do setor em todas as camadas.

  • Criptografia: os dados são criptografados em trânsito (TLS 1.2+) e em repouso (AES-256).
  • Isolamento e acesso: ambientes de nuvem segregados, controles de acesso baseados em funções e acesso com privilégios mínimos aos dados do cliente.
  • Auditoria: Auditorias regulares de terceiros e monitoramento contínuo do meio ambiente.
  • Resposta a incidentes: Qualquer incidente de segurança que afete os Dados do Cliente é relatado ao cliente afetado dentro de 24 horas.

04Privacidade e proteção de dados

Alinhamos as nossas práticas de tratamento de dados com os regulamentos de privacidade e serviços financeiros que se aplicam aos nossos clientes.

  • GDPR: Para dados pessoais da UE/EEE e do Reino Unido, apoiamos os direitos dos titulares dos dados e disponibilizamos um Acordo de Processamento de Dados (DPA) mediante solicitação.
  • CCPA: Honramos os direitos do consumidor da Califórnia, incluindo o “Direito de Saber” e o “Direito de Excluir”.
  • Serviços financeiros: Comprometemo-nos a cumprir os requisitos da GLBA e do Departamento de Serviços Financeiros de Nova Iorque (NYDFS), bem como as leis federais e estaduais emergentes sobre privacidade e IA.
  • Pedidos dos titulares dos dados: Os clientes e, quando aplicável, os titulares dos dados podem solicitar o acesso, correção ou eliminação dos dados pessoais armazenados na plataforma.

Para obter detalhes completos sobre o que coletamos e como é usado, consulte nosso Privacy Policy e Cookie Policy.

05IA e governança responsáveis

Como Scalata é uma plataforma de IA para trabalhos financeiros de alto risco, os controles de IA responsável são integrados ao produto.

  • Rastreabilidade: as respostas são baseadas em seus dados e citadas, para que cada resultado possa ser rastreado até sua fonte – criado para reduzir alucinações e apoiar a auditoria.
  • Humano no circuito: Para resultados de alto risco, os clientes mantêm a obrigação e as ferramentas para revisar e validar antes de agir.
  • Transparência do modelo: quando a IA é usada para tomada de decisões, fornecemos divulgações para que os clientes entendam sua funcionalidade, limites e uso pretendido.
  • Governança desde a concepção: permissões, controles de acesso e um registro completo de atividades tornam possível ver o que cada trabalhador humano e digital faz na plataforma.

06Propriedade de dados do cliente

  • Você é o proprietário dos seus dados: os clientes mantêm todos os direitos sobre os dados que enviam. Recebemos apenas uma licença limitada para usá-lo na prestação dos Serviços.
  • Usados ​​apenas para atendê-lo: os dados do cliente nunca são vendidos, monetizados ou usados ​​para fins além da prestação de serviço acordada.
  • Portabilidade: Na rescisão, o cliente poderá solicitar a exportação ou exclusão de seus dados, sujeito a verificação e eventuais obrigações pendentes.

07Subprocessadores e terceiros

Usamos um conjunto limitado de subprocessadores avaliados para operar a plataforma. Uma lista atualizada de subprocessadores está disponível aos clientes mediante solicitação. Quando a plataforma estiver integrada com serviços de terceiros escolhidos pelo cliente, o cliente é responsável pelas obrigações de conformidade decorrentes dessa utilização.

08Relatando uma preocupação de segurança

Se você acredita ter encontrado uma vulnerabilidade de segurança ou tem alguma dúvida sobre conformidade, entre em contato conosco pelo e-mail info@scalata.ai. Para solicitar nosso relatório SOC 2, um DPA ou uma lista de subprocessadores, entre em contato com o mesmo endereço e faremos o acompanhamento.