Segurança e Privacidade

O áudio da sua entrevista
nunca vive em nossos servidores.

O SubcueAI é construído nativo, criptografado em trânsito e em repouso, e deliberadamente sem estado em relação ao áudio da sua entrevista. Aqui está exatamente como.

Última atualização: 15 de maio de 2026

Manipulação de áudio

O áudio da entrevista é transcrito na nuvem — e nunca armazenado.

Criptografia

Trânsito + em repouso

Em trânsito

TLS 1.3

HTTPS forçado via Cloudflare. HSTS preload com max-age=63072000 (2 anos).

Em repouso

AES-256

Cloudflare R2 (currículos / descrições de vaga / binários de release) usa SSE-256 por padrão.

Autenticação

PBKDF2 + JWT

Hash de senha: PBKDF2 100.000 iterações. Tokens de sessão: JWT assinados com HMAC-SHA256.

Subprocessadores

Quem toca em seus dados

Subcue AI LLC é o controlador de dados. Os seguintes subprocessadores lidam com partes específicas dos dados do cliente sob contrato. Cada entrada lista o que eles veem e onde a infraestrutura está localizada.

ProvedorFinalidadeRegião
CloudflareHospedagem, CDN, D1 (banco de dados), KV, R2 (armazenamento de objetos), Vectorize (embeddings)Edge global / EUA-UE
OpenAIGeração de respostas de IA (alternativa configurável)Estados Unidos
DeepgramReconhecimento de fala (alternativo)Estados Unidos
ElevenLabsReconhecimento de fala (tempo real)Estados Unidos
xAIGeração de respostas de IA, análise de entrevistas, otimização de currículo, voz e avatares de entrevistas simuladas (Grok)Estados Unidos
AnthropicAnálise de currículo (Claude)Estados Unidos
StripeProcessamento de pagamentos, faturamento e cálculo de imposto sobre vendas (Stripe Tax)Estados Unidos
AppleCompras dentro do app da App Store (usuários iOS/macOS)Estados Unidos
ResendE-mail transacional (verificação, recibos)Estados Unidos
Google AnalyticsAnálise web — métricas de uso anonimizadas (IP mascarado)Estados Unidos

Atualizações desta lista são anunciadas nas revisões dos Termos de Serviço.

Acesso e autenticação

Tokens, sessões, revogação

Cabeçalhos de segurança HTTP

O que cada resposta carrega

Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: camera=(), microphone=(), geolocation=()
Content-Security-Policy-Report-Only: ...

Conformidade

Regulamentações regionais

GDPR (UE / EEE / Reino Unido)

Processamos dados pessoais da UE sob bases legais incluindo consentimento, execução de contrato e interesses legítimos. Os direitos dos titulares (acesso, retificação, exclusão, portabilidade) são respeitados — envie sua solicitação para contact@subcueai.com.

CCPA (Califórnia)

Residentes da Califórnia têm o direito de saber, deletar e recusar venda de dados. Não vendemos dados pessoais. Envie solicitações CCPA para o mesmo endereço que GDPR.

Retenção de dados

O que guardamos, por quanto tempo

Divulgação responsável

Encontrou uma vulnerabilidade?

Envie um e-mail para contact@subcueai.com com assunto [SECURITY]. Comprometemo-nos a:

Fora do escopo: engenharia social, ataques físicos, ataques a subprocessadores terceirizados.

Dúvidas sobre esta página? Envie e-mail para contact@subcueai.com.

Veja também: Política de Privacidade · Termos de Serviço