Skip to main content
Esta página reúne o que costuma ser perguntado em avaliação de fornecedor e em questionário de segurança. Ela descreve o que existe hoje — sem promessas de roadmap — e aponta, para cada assunto com efeito contratual, o documento que vale.
Para dúvidas que esta página não cobrir, o canal é o encarregado de dados: [email protected].

Onde os dados ficam

A plataforma roda em infraestrutura da Amazon Web Services (AWS), na região de São Paulo (sa-east-1). Ou seja: em operação normal, os dados da sua empresa permanecem no Brasil.

O que trafega para fora do país

Duas funcionalidades dependem de terceiros fora do Brasil. Ambas são acionadas pelo uso — se você não usa a funcionalidade, não há esse tráfego.

Inteligência artificial

As execuções de IA — agentes, assistentes de etapa e recursos equivalentes — são processadas por um agregador de modelos e pelos provedores de modelo, nos Estados Unidos.O que é enviado é o conteúdo necessário para a execução: a instrução configurada e os dados do projeto que ela referencia.

WhatsApp

Depende do conector escolhido em Integrações:WhatsApp Cloud (Meta) — as mensagens passam pela infraestrutura da Meta.WhatsApp hospedado pela Olie — a conexão roda em servidores operados pela Olie na Europa.Evolution próprio — a infraestrutura é sua, e o trajeto é o que você definir.
As condições de tratamento desses dados por terceiros estão na Política de Privacidade e nos Termos de Uso.

Separação entre empresas

Cada registro da plataforma pertence a uma empresa, e toda consulta é escopada pela empresa da credencial autenticada. Um projeto, um cliente, um formulário ou um arquivo só é alcançável por quem está autenticado na empresa que o contém. Uma tentativa de acessar um registro de outra empresa é respondida como se o registro não existisse — a plataforma responde 404, e não uma negativa de permissão. A diferença importa: a resposta não confirma a existência do registro.
A separação entre empresas é independente das permissões. As permissões definem o que cada pessoa enxerga dentro da empresa; a separação define o limite da empresa, e vale mesmo para credenciais com permissão total.

Acesso à plataforma

O token de aplicação é de nível proprietário: ele passa por qualquer verificação de permissão da plataforma e não pode ser restringido hoje. Trate-o como uma credencial de banco de dados. Para acesso com as permissões de uma pessoa, o caminho é o MCP, que herda exatamente o que aquele usuário enxerga.
Não há login corporativo (SSO) hoje — nem SAML, nem Entra ID, nem provedor equivalente. O controle de quem entra é feito pela gestão de usuários da empresa: o acesso depende de convite, e desabilitar um usuário encerra o acesso dele àquela empresa.

Rastreabilidade

Criação, alteração e exclusão dos objetos principais ficam gravadas com autor e data, em um registro consultável pela API — inclusive as ações feitas por integração.

Registro de alterações

O que é registrado, o que fica de fora e como consultar o histórico pela API.

Disponibilidade

O estado dos serviços é publicado em status.olie.ai, com histórico de incidentes.
Compromissos de disponibilidade, quando existirem, constam dos Termos de Uso ou do contrato assinado — não desta página.

Privacidade e LGPD

Política de Privacidade

Quais dados são tratados, com que finalidade e por quanto tempo.

Termos de Uso

As condições do serviço e as responsabilidades de cada parte.

Encarregado (DPO)

Canal para pedidos de titular e para questões de proteção de dados: [email protected].

O que esta página não responde

Para manter o que está aqui verificável, alguns assuntos ficam deliberadamente de fora. Eles não são respondidos por documentação técnica:
  • Certificações (ISO, SOC 2) e auditorias externas
  • Níveis de serviço numéricos, prazos de recuperação e metas de perda de dados
  • Detalhes de criptografia, chaves e configuração de infraestrutura
  • Uso de dados para treinamento de modelos de IA
Consulte a Política de Privacidade, os Termos de Uso ou escreva para [email protected]. Para questionário de segurança de fornecedor, o mesmo canal encaminha ao time responsável.

Próximos passos

Papéis e permissões

Como o acesso é recortado dentro da empresa.

Gestão de usuários

Convidar, revisar e remover quem tem acesso.

Registro de alterações

A trilha de auditoria e como consultá-la.

Integrações

Por onde a informação entra e sai da plataforma.