Segurança do PromptLab: SOC 2, GDPR e CASA
Saiba como o PromptLab protege seus dados de vendas, com quais padrões de conformidade trabalha (SOC 2, GDPR e CASA) e os controles de SSO e segurança avançada do Enterprise.
O PromptLab foi construído para atender aos requisitos de segurança e conformidade de organizações industriais. As conversas com seus clientes, os dados de negócios e as informações de contato são tratados com controles rigorosos em todas as camadas, da infraestrutura que armazena seus dados à própria aplicação.
Padrões de conformidade
SOC 2
O SOC 2 é o framework de relatórios de controle de organizações de serviços (Service Organization Control) do AICPA, que avalia como uma organização protege a segurança, a disponibilidade e a confidencialidade dos dados dos clientes. Para receber a documentação de segurança atual do PromptLab, fale com a equipe.
Os critérios do SOC 2 abrangem:
- Segurança: há controles para impedir o acesso não autorizado aos seus dados
- Disponibilidade: a plataforma é construída e monitorada para cumprir os compromissos de disponibilidade
- Confidencialidade: seus dados de negócios, gravações de chamadas e informações de contato são protegidos contra divulgação não autorizada
GDPR
O PromptLab está em conformidade com o Regulamento Geral sobre a Proteção de Dados (GDPR), a lei de proteção de dados da União Europeia que rege como os dados pessoais são coletados, armazenados e tratados.
Se sua equipe atua na Europa ou trabalha com clientes da UE, a conformidade com o GDPR significa que:
- Seus dados são tratados apenas para as finalidades com as quais você concordou
- Você mantém direitos sobre seus dados pessoais, incluindo o direito de acessá-los e excluí-los
- O PromptLab aplica salvaguardas adequadas ao transferir dados entre países
CASA
O CASA (Cloud Application Security Assessment) é um framework de segurança de aplicações em nuvem que avalia se um serviço em nuvem atende a um conjunto definido de controles de segurança para proteger os dados dos usuários, inclusive em aplicativos que acessam o Gmail e outros dados de contas Google em seu nome.
Recursos de segurança do Enterprise
Os clientes do plano Enterprise recebem controles de segurança adicionais, pensados para organizações com requisitos mais rígidos de acesso e conformidade.
Login único (SSO)
O SSO permite que sua equipe entre no PromptLab usando o provedor de identidade que você já tem, como Okta, Azure AD ou Google Workspace. Assim, sua equipe usa as mesmas credenciais de todo o resto, e a área de TI mantém controle total sobre a concessão e a revogação de acessos.
Quando alguém deixa a sua organização, revogar o acesso no provedor de identidade remove na hora o acesso ao PromptLab, sem limpeza manual.
Controles de segurança avançados
As contas Enterprise incluem controles adicionais para gerenciar como sua equipe acessa e usa o PromptLab, com configurações de permissão granulares e recursos de auditoria que vão além dos controles de administrador do plano Professional.
SLA e suporte prioritário
Os clientes Enterprise recebem um acordo de nível de serviço (SLA) com compromissos definidos de disponibilidade e de tempo de resposta. O suporte prioritário significa que seus chamados passam à frente da fila padrão, com um caminho direto para resolver problemas críticos para o negócio.
Gerente de conta dedicado
Seu gerente de conta dedicado é o principal ponto de contato para onboarding, dúvidas de configuração e escalonamentos. Ele trabalha com sua equipe para que o PromptLab seja configurado de acordo com o seu fluxo de vendas e pode se coordenar com a engenharia do PromptLab em necessidades específicas.
O SSO e os controles de segurança avançados exigem o plano Enterprise. Se você está no Basic ou no Professional e precisa desses recursos, veja a página de planos para comparar as opções ou fale com a equipe para conversar sobre o upgrade.
Tratamento de dados
O PromptLab processa e armazena os dados de atividade que sua equipe gera, incluindo gravações e transcrições de chamadas, e-mails, resumos de reuniões e registros do CRM. Veja como esses dados são tratados:
- Armazenamento ilimitado em todos os planos: não há limite para a quantidade de dados de chamadas, e-mails ou negócios que você pode guardar no PromptLab
- Os dados são usados apenas para alimentar seus fluxos de trabalho: suas conversas e dados de negócios são usados para gerar resumos, rascunhos e atualizações do CRM para a sua equipe; não são usados para treinar modelos compartilhados nem compartilhados com outras organizações
- Processamento seguro: os dados de e-mails, chamadas e reuniões são transmitidos e armazenados com criptografia em trânsito e em repouso
Se sua organização tem requisitos específicos de residência de dados ou precisa de um acordo de processamento de dados (DPA), fale com a equipe do PromptLab para conversar sobre as opções do Enterprise.





