Coleta, Processamento e Armazenamento de Dados do Portant Workflow

O Portant leva muito a sério a privacidade e a segurança dos dados dos clientes em nossa plataforma baseada em nuvem. O Portant Workflow classifica os dados em duas categorias:MetadadoseDados Operacionais.

Metadadosincluem nomes de arquivos, perguntas do Google Forms, cabeçalhos de planilhas (a primeira linha de um Google Sheets), nomes de propriedades do HubSpot, campos de referência, configurações de mesclagem de dados, modelos de e-mail e nomes de usuário (endereço de e-mail). O Portant Workflow coleta metadados do Google Workspace apenas para fins de gerenciamento e manutenção da aplicação.

Dados Operacionaisincluem os dados utilizados para personalizar documentos de saída, como respostas do Google Forms, linhas do Google Sheets, dados de objetos do HubSpot e modelos do Google Docs e Google Slides. O Portant Workflow armazena esses dados pelo período do processo de automação. Após a conclusão de uma automação, os dados operacionais provenientes da fonte são descartados, salvo se o usuário tiver selecionado outra opção. Toda a comunicação entre o Portant Workflow e o Google Workspace é realizada por meio de protocolos seguros (SSL, TLS) e autenticada pelo Google via padrões OAuth 2. Os metadados armazenados pelo Portant são criptografados em repouso. Após o encerramento formal do serviço, todos os dados do usuário são excluídos da plataforma. Os servidores do Portant são implantados no Google Cloud Platform. Esses serviços oferecem alta segurança por padrão. Os data centers são altamente seguros e replicados em múltiplas localidades para garantir resiliência e failover rápido.

Resumo de Segurança do Portant Workflow:

  • O Portant armazena dados operacionais do Google Workspace apenas pelo período de uma automação de workflow.
  • O Portant armazena metadados apenas para fins de funcionalidade.
  • O Portant utiliza um provedor de nuvem líder de mercado com os mais altos padrões de segurança e as atualizações de segurança mais recentes.
  • Os servidores são hospedados em data centers seguros em localidades geograficamente distribuídas. O provedor de data center é certificado SOC 2.
  • O Portant Workflow é protegido pela infraestrutura do Google Cloud Platform. Todo o acesso de cadastro e login é gerenciado pelo Google. O Portant não armazena nenhuma de suas senhas.

Coleta, Processamento e Armazenamento de Dados do Portant Data Merge

O Portant Data Merge classifica os dados em duas categorias:metadadosedados operacionais. Os metadados incluem nomes de arquivos, perguntas do Google Forms, cabeçalhos de planilhas, configurações de mesclagem de dados, modelos de e-mail e nomes de usuário. O Portant Data Merge coleta metadados do Google Workspace apenas para fins de gerenciamento e manutenção da aplicação.Dados Operacionaisincluem os dados utilizados para personalizar documentos de saída; o Portant Data Merge NÃO coleta nem tem qualquer visibilidade sobre os dados operacionais transmitidos pelo processo de mesclagem de dados ou provenientes das aplicações Google conectadas pelos clientes. Toda a comunicação é realizada por meio de protocolos seguros (SSL, TLS) e autenticada pelo Google via OAuth 2. Os metadados armazenados pelo Portant são criptografados em repouso. Os servidores são implantados na Amazon Web Services e no Google Cloud Platform. O provedor de data center é certificado SOC 2.

Resumo de Segurança do Portant Data Merge:O Portant nunca armazena dados operacionais fora do Google Workspace; armazena apenas metadados para fins de funcionalidade; utiliza provedores de nuvem líderes de mercado; os servidores estão em data centers seguros e geograficamente distribuídos (certificados SOC 2); o Portant Data Merge é protegido pelo ambiente do Google Workspace.

Conformidade com SOC 2, HIPAA e GDPR

O Portant está totalmente comprometido em manter os mais altos padrões de segurança e privacidade de dados. Nossa plataforma e nossos processos são projetados para atender aos requisitos do SOC 2, HIPAA e GDPR, garantindo que os dados dos clientes sejam tratados em conformidade com frameworks de compliance reconhecidos globalmente.

  • GDPR:Cumprimos os princípios do Regulamento Geral de Proteção de Dados para processamento, armazenamento e exclusão de dados, incluindo o suporte aos direitos dos titulares de dados, a minimização da retenção de dados e a garantia de transferências legítimas de dados.
  • HIPAA:Para clientes que lidam com informações de saúde protegidas (PHI), o Portant adere às salvaguardas administrativas, físicas e técnicas exigidas pela HIPAA, assegurando a confidencialidade e a integridade dos dados relacionados à saúde.
  • SOC 2:Auditorias independentes verificam que nossos sistemas e processos atendem aos Critérios de Serviços de Confiança para segurança, disponibilidade e confidencialidade.