Ibernia
    Segurança na Ibernia

    Como a Ibernia protege os seus dados

    Está a confiar-nos a vida financeira das pessoas que confiam em si. Isso merece uma resposta clara. Aqui fica exatamente o que a Ibernia guarda, onde está, quem lhe pode aceder e aquilo em que ainda estamos a trabalhar.

    Em resumo

    Se ler apenas uma parte desta página, leia esta.

    Nunca tocamos no dinheiro dos seus clientes

    A Ibernia é software de planeamento. Não guardamos credenciais bancárias, não estamos ligados a nenhuma conta e não podemos mover um único euro.

    Os dados de planeamento estão guardados na Irlanda

    Os registos de planeamento dos seus clientes estão no MongoDB Atlas na AWS, na Irlanda. Autenticação, servidores da aplicação, email, faturação e IA correm nos Estados Unidos. Não prometemos que todos os dados fiquem na UE.

    A autenticação de dois fatores é obrigatória

    As novas contas de consultor têm sete dias após o primeiro início de sessão para ativar a autenticação multifator. Depois disso, o acesso fica bloqueado até a configuração estar concluída. Não é uma definição que possa deixar desligada.

    Os fornecedores de IA nunca guardam os seus dados

    Nada fica armazenado do lado da OpenAI ou da Anthropic e nenhum dado de clientes é usado para treinar os seus modelos.

    Não vendemos nem traçamos perfis

    Sem publicidade, sem venda de dados, sem definição de perfis comportamentais dos seus clientes. As análises de produto estão desligadas até que as ligue.

    Os seus dados saem consigo

    Leve os seus dados em CSV, JSON ou PDF. Feche a conta e eliminamo-los, dentro de prazos que publicamos.

    O que a Ibernia escolhe nunca guardar

    A maioria dos incidentes de segurança em software financeiro envolve algo que a empresa decidiu guardar sem precisar realmente. A proteção mais forte que lhe podemos dar é a lista mais curta possível de coisas que valha a pena roubar. A Ibernia não guarda nada do que se segue, por opção.

    Nomes de utilizador, palavras-passe ou códigos bancários de utilização única. A Ibernia não tem qualquer ligação de agregação de contas ou de screen scraping.

    Qualquer capacidade de executar uma ordem, transferir fundos ou realizar uma transação. Não somos uma entidade executora e não detemos ativos de clientes.

    O número do seu cartão. Os pagamentos da subscrição são tratados pelo nosso prestador de pagamentos, pelo que os dados completos do cartão nunca chegam aos nossos sistemas.

    Publicidade ou píxeis de rastreio. Não existem na plataforma, por isso não há nada que possa chegar a uma rede publicitária.

    Um motivo comercial para olhar para a sua carteira. Vendemos software a consultores. Não ganhamos um cêntimo com as carteiras dos seus clientes.

    É um limite deliberado, não uma lacuna que pretendamos preencher em silêncio. Tudo o que existe na Ibernia foi introduzido ou importado por si. Se isso mudar algum dia, esta página muda primeiro.

    Onde estão realmente os seus dados

    Os consultores perguntam-nos isto constantemente, e respostas vagas não ajudam ninguém. Os dados de planeamento dos clientes estão guardados na Irlanda. Autenticação, os servidores da plataforma, email transacional, faturação de subscrições e análise por IA são processados nos Estados Unidos. Não prometemos que todos os dados pessoais fiquem na UE. Quando há dados a sair do EEE ou do Reino Unido, recorremos a salvaguardas adequadas ao abrigo do RGPD, incluindo as Cláusulas Contratuais-Tipo ou mecanismos equivalentes quando fazem parte dos termos do fornecedor.

    O quêOndeTratado por
    Dados de planeamento dos clientesNomes, datas de nascimento, contactos, dados de planeamento financeiro, contexto familiar e as suas notasIrlanda (UE)MongoDB Atlas na AWS, eu-west-1
    Tráfego do site e da plataformaTráfego cifrado, endereços IP e dados de pedidos, filtrados contra ataques antes de chegarem até nósApenas edge — não alojamos nem guardamos dados da IberniaCloudflare CDN, DNS e firewall de aplicações web
    Autenticação e serviços de contaCredenciais de acesso dos consultores e os servidores que processam pedidos enquanto usa a plataformaEstados UnidosInterserver — Postgres + Duende internos (sem fornecedor de identidade separado)
    Funcionalidades de IAOs valores de planeamento e o contexto necessários para gerar uma análise, previamente minimizados e pseudonimizadosNão retidosOpenAI e Anthropic, sem armazenamento e sem treino de modelos
    Emails de serviçoEndereços de email e o conteúdo dos avisos e convites que enviamos em seu nomeEstados UnidosZoho ZeptoMail
    Faturação da subscriçãoContacto de faturação, estado do pagamento e dados do método de pagamento necessários para cobrar as taxasEstados UnidosStripe

    Mantemos esta lista atualizada. Antes de acrescentarmos ou substituirmos um fornecedor que trate dados dos seus clientes, damos-lhe um aviso prévio de pelo menos 30 dias e tem o direito de se opor. Os termos completos estão na nossa Adenda de Tratamento de Dados.

    Como protegemos o que guardamos

    Os controlos do dia a dia, em linguagem simples.

    Cifrados em trânsito e em repouso

    Tudo o que passa entre o seu navegador e a Ibernia viaja em HTTPS. Os dados guardados e as nossas cópias de segurança também estão cifrados.

    As palavras-passe nunca são legíveis

    Guardamos uma versão da sua palavra-passe protegida com hash. Ninguém na Ibernia a consegue ler, e ninguém alguma vez lha pedirá.

    Autenticação multifator obrigatória

    Uma palavra-passe roubada não deve chegar para alcançar os planos dos seus clientes. Todas as contas de consultor têm de ter um segundo fator no prazo de sete dias após o primeiro início de sessão. Depois disso, a conta não consegue abrir a plataforma até a autenticação de dois fatores estar ativa.

    Dispositivos conhecidos e limites de sessão

    Reconhecemos os navegadores que costuma usar, limitamos quantas sessões podem estar abertas ao mesmo tempo e sinalizamos atividade de início de sessão invulgar.

    Filtrados na periferia

    A Cloudflare está à frente da plataforma, a absorver tráfego de ataques de negação de serviço e a bloquear ataques web comuns.

    Ambiente de produção separado

    O sistema que contém os dados dos clientes é mantido separado dos ambientes onde desenvolvemos e testamos.

    Acesso limitado ao mínimo necessário

    O acesso é definido por funções e limitado ao que cada pessoa precisa para o seu trabalho. Os acessos à plataforma são registados e monitorizados.

    Confidencialidade por escrito

    Todas as pessoas na Ibernia que possam aproximar-se de dados de clientes estão vinculadas a obrigações de confidencialidade e receberam formação sobre como os tratar.

    A IA e o que faz com os dados dos seus clientes

    É a pergunta que mais nos fazem, e aquela que os consultores têm mais razão em fazer. A Ibernia usa IA para resumir cenários, comentar projeções e redigir rascunhos de texto para clientes. Eis como funciona todo o processo.

    Reduzimos o que enviamos. Antes de algo chegar a um fornecedor de IA, minimizamo-lo e, sempre que é praticável, pseudonimizamo-lo, evitando identificadores diretos como nomes, endereços de email e números de telefone.

    Nada fica do lado deles. Os nossos fornecedores de IA, a OpenAI e a Anthropic, não retêm os dados que lhes enviamos.

    Os seus dados não treinam os modelos deles. Os nossos contratos não permitem que os fornecedores de IA usem dados de consultores ou de clientes para treinar ou melhorar os seus modelos de uso geral.

    Os resultados pertencem ao seu plano. O texto gerado por IA é guardado na sua conta e protegido exatamente como os restantes dados de planeamento.

    O controlo é seu. Na Ibernia, a IA é um assistente de back office. Nunca toma uma decisão automática sobre um cliente, e cada resultado é um rascunho que revê antes de chegar a alguém.

    Os seus dados continuam a ser seus

    Poder sair é uma funcionalidade de segurança. Uma plataforma que dificulta a recuperação dos seus dados está a mantê-los reféns, quaisquer que sejam as certificações que exiba.

    Seus para levar

    Os seus conteúdos e os resultados gerados a partir deles pertencem-lhe, e disponibilizamo-los em formatos legíveis por máquina como CSV, JSON e PDF.

    Eliminação com prazo

    Depois de fechada a janela de exportação de 60 dias, os seus dados são removidos dos nossos sistemas ativos em 30 dias e das cópias de segurança cifradas em mais 90.

    Nunca vendidos, nunca explorados

    Não vendemos dados, não fazemos publicidade e não usamos as informações dos seus clientes para o nosso marketing nem para definição de perfis. O nosso contrato consigo di-lo expressamente.

    O que não afirmamos

    Uma página de segurança que só enumera pontos fortes não é uma página de segurança. A Ibernia é uma empresa jovem e preferimos que ouça os limites da nossa boca a que os descubra num questionário de due diligence.

    Ainda não temos uma certificação de segurança

    Estamos a trabalhar para obter a ISO 27001 e a SOC 2, e estamos a construir segundo esses referenciais. Enquanto um auditor não assinar algo, não daremos a entender o contrário. Entretanto, os nossos compromissos são contratuais e exigíveis: estão escritos na nossa Adenda de Tratamento de Dados, que pode ler hoje mesmo.

    Ainda não fizemos um teste de intrusão externo

    Os testes independentes estão no nosso plano. Não vamos apresentar as nossas verificações internas como se fossem uma auditoria externa.

    Ninguém pode prometer segurança absoluta

    Quem o garante ou está mal informado ou está a vender-lhe alguma coisa. O que podemos prometer é que limitamos o que guardamos, protegemos o que resta, avisamo-lo prontamente quando algo corre mal e mantemos esta página honesta à medida que as coisas mudam.

    O que lhe pedimos

    A segurança é partilhada. Quatro coisas do seu lado fazem uma diferença real.

    Guarde bem o seu segundo fator

    A autenticação multifator é obrigatória, por isso trate a sua aplicação de autenticação ou o seu telemóvel como parte das ferramentas de trabalho. Avise-nos de imediato se perder o dispositivo.

    Não cole segredos nas notas

    Os campos de texto livre servem para contexto de planeamento. Nunca lá coloque palavras-passe, números de cartão, credenciais de acesso ou digitalizações de documentos de identificação.

    Cuidado com as categorias especiais de dados pessoais

    Dados de saúde, dados biométricos e categorias sensíveis semelhantes exigem fundamento jurídico próprio. Introduza-os apenas se realmente precisar e se estiver habilitado a fazê-lo.

    Cuide do que exporta

    Um PDF ou um CSV que descarrega sai da nossa proteção e entra na sua. Guarde as exportações de clientes com o mesmo cuidado que dá aos seus outros registos.

    Se alguma vez vir algo que não bate certo, um início de sessão desconhecido, um email que não lhe parece bem, um plano que mudou sem motivo, escreva para [email protected]. Preferimos muito mais analisar um alarme falso do que deixar passar um verdadeiro.

    Perguntas que os consultores nos fazem

    A equipa da Ibernia consegue ver os planos dos meus clientes?

    Apenas um número reduzido de pessoas autorizadas pode aceder aos sistemas de produção, e só quando existe um motivo, como tratar um pedido de apoio que tenha aberto ou responder a um problema de segurança. O acesso é definido por funções, limitado ao mínimo necessário e registado. Quem tem esse acesso está sujeito a obrigações de confidencialidade escritas. O que nunca fazemos é consultar dados de clientes para fins nossos: os nossos contratos proíbem-nos expressamente de usar os dados dos seus clientes para o nosso marketing, para análises gerais de produto ou para construir perfis dos seus clientes.

    O que acontece realmente se a Ibernia sofrer uma violação de dados?

    Primeiro, aquilo que um atacante não obteria: credenciais bancárias, ligações a contas, capacidade de mover dinheiro ou números de cartão, porque não guardamos nada disso. Aquilo a que poderia ter acesso são os dados de planeamento, e é por isso que estão cifrados em repouso e protegidos por autenticação multifator obrigatória. Se ocorrer uma violação de dados pessoais, investigamos sem demora injustificada e avisamo-lo a tempo de cumprir as suas próprias obrigações, incluindo o prazo de 72 horas previsto no RGPD. Dizemos-lhe o que aconteceu, quais são as categorias envolvidas, qual é o número aproximado de registos de dados pessoais afetados, quais são as consequências prováveis e o que estamos a fazer, e voltamos a contactá-lo à medida que sabemos mais.

    O que acontece aos meus dados quando fecho a conta?

    Nada desaparece sem aviso. Quando a subscrição termina, a sua conta passa a apenas leitura durante uma janela de exportação de 60 dias, para que possa descarregar os seus conteúdos num formato legível por máquina. Fechada essa janela, eliminamos ou anonimizamos irreversivelmente os seus conteúdos dos nossos sistemas ativos em 30 dias. Os dados nas cópias de segurança cifradas são substituídos no ciclo normal em mais 90 dias. A única exceção são os dados que somos legalmente obrigados a conservar, como os registos de faturação, que se mantêm protegidos e não são usados para mais nada.

    Usam os dados dos meus clientes para treinar modelos de IA?

    Não. Os nossos contratos com os fornecedores de IA não lhes permitem usar dados de consultores ou de clientes para treinar ou melhorar os seus modelos de uso geral, e nada fica retido do lado deles. Antes de enviarmos seja o que for, minimizamos os dados e, sempre que é praticável, pseudonimizamo-los, evitando enviar identificadores diretos como nomes de clientes, endereços de email e números de telefone, e partilhando as variáveis financeiras necessárias para produzir a análise. O resultado regressa ao seu plano e é guardado como qualquer outro dado de planeamento. E continua a ser um rascunho: na Ibernia a IA é um assistente de back office para si, nunca uma decisão automática sobre um cliente.

    Alguma coisa disto é rastreada para publicidade?

    Não. Não existem cookies publicitários, nem rastreadores de marketing de terceiros, nem definição de perfis comportamentais em qualquer parte da plataforma. Os cookies que usamos são os necessários para o autenticar, proteger os formulários de início de sessão, reconhecer o seu dispositivo e memorizar o seu idioma. As análises de produto, que nos ajudam a perceber que funcionalidades são realmente usadas, são fornecidas pela PostHog e estão desligadas por predefinição: nada é recolhido enquanto não as ligar nas definições da sua conta, e pode voltar a desligá-las a qualquer momento. A nossa Declaração de Cookies enumera cada cookie e cada chave pelo nome. O nosso site público é diferente: aí, e só se aceitar no banner de cookies, usamos o Apollo para ver que empresas o visitam.

    A minha equipa de compliance quer avaliar-vos. O que podem fornecer?

    Mais do que a maioria das empresas da nossa dimensão. Assinamos uma Adenda de Tratamento de Dados que abrange o RGPD, o RGPD do Reino Unido e a legislação de proteção de dados dos Emirados Árabes Unidos, e está publicada na íntegra em vez de ficar reservada para uma conversa comercial. Mantemos uma lista dos nossos subcontratantes e damos-lhe um aviso prévio de pelo menos 30 dias antes de acrescentarmos ou substituirmos algum, com direito de oposição. As transferências internacionais estão cobertas pelas Cláusulas Contratuais-Tipo ou por um mecanismo equivalente aprovado. Respondemos a questionários de segurança escritos e a sua empresa tem um direito contratual de auditoria. Envie o questionário para [email protected] e será uma pessoa a responder.

    Quem é legalmente responsável pelos dados dos clientes na Ibernia?

    É o responsável pelo tratamento dos dados dos seus clientes e nós somos o seu subcontratante, que é o enquadramento que o seu regulador espera. Em termos simples: os dados e a relação são seus, e nós apenas os tratamos segundo as suas instruções e para fazer funcionar o serviço. A exceção é a informação da sua própria conta de consultor, como dados de acesso, faturação e apoio, para a qual atuamos como responsáveis autónomos pelo tratamento. A nossa Política de Privacidade e a Adenda de Tratamento de Dados definem ambos os papéis com precisão.

    Para as equipas de compliance e risco

    Tudo o que se segue está publicado na íntegra, e não reservado para uma chamada comercial. Se a sua empresa precisar de algo que não esteja aqui, peça-nos e responderemos.

    Ainda tem alguma dúvida?

    Envie-nos o seu questionário de segurança, a lista de verificação do seu responsável de compliance ou diga-nos simplesmente o que o preocupa. A resposta virá diretamente de uma pessoa da equipa da Ibernia. E, se for «ainda não», dir-lhe-emos isso com clareza, sem rodeios.

    [email protected]