GP Gia Segurança e Privacidade
Proteger seus dados é nossa principal prioridade. Nosso compromisso com a privacidade e a segurança dos dados está incorporado em todas as áreas do nosso negócio.
Certificações e Conformidade
Na GP, estamos comprometidos em manter seus dados de conformidade de RH em segurança. A GP possui certificação ISO/IEC 42001, a norma internacional para Sistemas de Gestão de Inteligência Artificial (AIMS), garantindo um desenvolvimento de IA seguro, ético e responsável. A GP também possui certificação SOC 2 , o que significa que atendemos a rigorosos padrões de segurança. Para Gia, implementamos controles de segurança abrangentes com base nos princípios do SOC 2 Tipo II e estamos em um caminho estruturado para a certificação formal.
Oferecemos transparência por meio de nossa central de privacidade e segurança, onde você pode acessar nossas políticas de segurança, os resultados de nosso teste de penetração mais recente e atualizações regulares sobre nosso progresso de certificação.

Segurança e Proteção
O GP oferece um conjunto robusto de controles administrativos e de proteção de dados integrados ao produto, proporcionando maior visibilidade e controle sobre seus dados. Os administradores corporativos podem habilitar controles de segurança de nível empresarial, incluindo integração de logon único (SSO) e registro de auditoria.
- Criptografia: Todos os dados são criptografados em repouso e em trânsito usando criptografia padrão do setor.
- Funções e Permissões: Controles de acesso abrangentes com permissões baseadas em funções e MFA (autenticação multifator).
- SSO (SAML): Acesso seguro e integrado com seu provedor de identidade atual.
- SCIM: Automatize o provisionamento de usuários para uma gestão de acesso eficiente.
- Registros de auditoria: Visibilidade completa das ações do usuário para fins de conformidade e monitoramento de segurança (sob solicitação).
- Gestão de Equipe: Defina as permissões de acesso para sua equipe. Garanta que apenas as funções adequadas tenham acesso aos dados de que precisam.
Privacidade e controles de dados
A GP segue regulamentos e diretrizes rigorosas
privacidade de dados para proteger cada usuário individual.
Confidencialidade dos dados
Suas consultas e documentos são mantidos separados das informações de outros usuários. Os seus dados permanecem confidenciais e não são partilhados ou utilizados por terceiros, exceto pelos nossos processadores de dados de confiança, que cumprem rigorosos acordos de privacidade de dados.
Exclusão de Documentos
Os usuários podem enviar solicitações formais de exclusão de dados a qualquer momento e removeremos permanentemente os dados especificados de nossos sistemas.
Retenção de dados
A retenção de dados para IA está alinhada com nossas políticas mais amplas de retenção de dados, conforme descrito nos contratos com clientes e na documentação disponível em nosso portal de segurança.
Perguntas frequentes.
Meus dados são usados para treinar a Gia ou compartilhados com terceiros?
Não. Nós não treinamos modelos de IA com base em dados inseridos pelo usuário. Na verdade, nós não treinamos modelos. Utilizamos uma abordagem baseada em cores (RAG), que fundamenta as respostas em dados fornecidos pelo médico de família, e não em dados do usuário. Implementamos outras medidas robustas para proteger suas informações:
Mantemos um rigoroso isolamento dos dados do usuário para garantir que suas informações nunca sejam acessíveis a outros usuários. Cada usuário possui acesso limitado, garantido pelos processos e tecnologias de segurança do aplicativo. Criptografamos os dados tanto em trânsito quanto em repouso.
Temos padrões de governança rigorosos para limitar o acesso aos dados do usuário dentro do GP, incluindo controles de acesso específicos por tipo de dado.
Cumprimos vários padrões de segurança, incluindo ISO 42001, ISO 27001, CCPA, GDPR e SOC2.
Você pode optar por omitir dados pessoais de suas interações com Gia. No entanto, se você incluir dados pessoais em um formulário ou os carregar, a Gia poderá processar esses dados durante a interação. Ao utilizar o Gia, você concorda com a transferência, o processamento e o armazenamento seguros dos seus dados, conforme descrito em nossos termos e política de privacidade.
Quem pode ver minhas perguntas ou conversas?
Suas conversas com Gia são totalmente confidenciais. O acesso é limitado aos membros autorizados da nossa equipe, que visualizam as interações apenas quando necessário para melhorias, aprimoramentos ou solução de problemas do sistema. Nunca vendemos ou compartilhamos suas informações pessoais com terceiros.
Como o Google Play impede que outros usuários acessem meus uploads ou informações confidenciais?
Garantimos a segurança do conteúdo do usuário – incluindo chats e arquivos de documentos enviados – implementando as seguintes medidas:
Segregação rigorosa de dados: Todos os dados do usuário são isolados com base no ID do usuário, de forma que o conteúdo de nenhum usuário seja acessível a outro.
Sem treinamento de modelo de linguagem de grande porte (LLM): Não treinamos um LLM com dados do usuário. Utilizamos uma abordagem baseada em RAG (vermelho, amarelo e verde), que fundamenta as respostas em dados fornecidos pelos médicos de clínica geral.
Qual é a política de retenção de dados da GP para IA?
A retenção de dados para IA está alinhada com nossas políticas mais abrangentes de retenção de dados, descritas nos contratos com os clientes e na documentação em nosso portal de segurança. Além dos bancos de dados operacionais, todos os chats são registrados e auditados para dar suporte à melhoria contínua da qualidade.
Como o GP usa e armazena meus dados?
A GP utiliza uma abordagem multifacetada para proteger as suas informações:
Criptografia de ponta a ponta: seus dados são criptografados em todas as etapas do processo. Somente pessoas autorizadas que possuam as chaves de descriptografia corretas poderão acessá-lo. Isso impede a interceptação e adulteração não autorizadas.
Acesso limitado a pessoal autorizado: Controles rigorosos restringem o acesso aos dados apenas ao pessoal essencial que necessita deles para desempenhar suas funções. Isso impede o acesso interno não autorizado e o vazamento de dados.
Sem compartilhamento com terceiros: A GP não compartilha seus dados pessoais com terceiros não autorizados.
Conformidade com as normas de privacidade: A GP cumpre todas as normas de privacidade de dados aplicáveis, garantindo que os seus dados sejam tratados de forma lícita e ética.




