# Confiança

Onde encontrar a documentação de segurança, privacidade e jurídica do PDF Blocks, e como pedir o que não está publicado aqui.

<TranslationNotice />

Tudo o que um avaliador de segurança, privacidade ou compras precisa para
avaliar o PDF Blocks está nesta seção. Se você veio responder a um
questionário, comece pela [Visão geral de segurança](/docs/trust/security); se
você veio assinar, comece pelos [Termos e condições](/docs/trust/terms) e pelo
[Adendo de processamento de dados](/docs/trust/dpa).

Dois fatos estruturais moldam quase todas as respostas abaixo:

- **Nunca armazenamos seus documentos.** A API processa cada arquivo na memória
  e devolve o resultado na mesma resposta. Nada é gravado em um banco de dados
  nem em armazenamento durável.
- **O pipeline é determinístico, sem LLMs.** Toda ação é manipulação de
  documento implementada em código. Nenhum grande modelo de linguagem lê seus
  documentos, e nada do que você nos envia treina um modelo.

## Segurança e conformidade

<CardGroup cols={3}>
  <Card title="Visão geral de segurança" icon="key-round" href="/docs/trust/security">
    Como os documentos são tratados, criptografia, autenticação por chave de
    API, isolamento de infraestrutura e de rede, regiões, gestão de
    vulnerabilidades e um mapeamento de controles para os Trust Services
    Criteria do SOC 2.
  </Card>
  <Card title="HIPAA" icon="file-text" href="/docs/trust/hipaa">
    Processamento de PHI sob um BAA Bonterms assinado, direcionado ao nosso
    endpoint HIPAA dedicado nos Estados Unidos, em um pipeline que não deixa
    PHI em repouso.
  </Card>
  <Card title="Subprocessadores" icon="file-text" href="/docs/trust/subprocessors">
    Todo provedor terceirizado do qual dependemos, com sua finalidade, os dados
    que ele pode acessar e onde ele opera. O conteúdo dos documentos não é
    compartilhado com nenhum deles.
  </Card>
</CardGroup>

## Jurídico

<CardGroup cols={3}>
  <Card title="Termos e condições" icon="file-text" href="/docs/trust/terms">
    O contrato que rege o seu uso do PDF Blocks.
  </Card>
  <Card title="Política de privacidade" icon="file-text" href="/docs/trust/privacy">
    Como coletamos, usamos e protegemos dados pessoais.
  </Card>
  <Card title="Adendo de processamento de dados" icon="file-text" href="/docs/trust/dpa">
    Nossos compromissos como operador, com as Cláusulas Contratuais Padrão
    da UE e disposições da CCPA. Disponível para clientes corporativos.
  </Card>
</CardGroup>

## Documentos que você pode solicitar

- **[Security Whitepaper (PDF)](/pdf-blocks-security-whitepaper.pdf)** é um
  resumo compartilhável da visão geral de segurança. Não é preciso solicitar:
  baixe direto.
- **As políticas internas de segurança** que cobrem segurança da informação,
  controle de acesso, criptografia, proteção e retenção de dados, gestão de
  vulnerabilidades, desenvolvimento seguro, resposta a incidentes e
  continuidade de negócios estão disponíveis no plano Business, para clientes e
  potenciais clientes, sob acordo de confidencialidade mútuo.
- **Um questionário de segurança preenchido** está disponível nas mesmas
  condições, e teremos prazer em preencher o seu.

## Contato

Escreva para [security@pdfblocks.com](mailto:security@pdfblocks.com) para
qualquer assunto desta seção: um controle que não esteja coberto aqui, um
pedido de documento ou um relato de vulnerabilidade. Nossos dados de contato
legíveis por máquina estão publicados em
[/.well-known/security.txt](/.well-known/security.txt).
