Skip to main content

Quais PII a Switchbord Armazena

A Switchbord processa dados pessoais em nome de suas organizações tenant (controladoras de dados). As categorias de dados pessoais processados incluem:
Os operadores da Switchbord são responsáveis por garantir que possuem base legal sob o GDPR Art.6 (e, quando aplicável, sob a LGPD) para o tratamento dos dados pessoais de seus contatos por meio da plataforma.

Retenção de Dados

Cada workspace configura sua própria política de retenção de dados por meio da configuração data_retention_days (padrão: 730 dias / 2 anos).
  • Contatos e mensagens mais antigos que a janela de retenção ficam elegíveis para exclusão automatizada
  • A janela de retenção se aplica por workspace e pode ser ajustada por owners e admins do workspace
  • Campos de exclusão suave (deleted_at, deletion_requested_at) rastreiam o ciclo de vida da exclusão

Direitos do Titular dos Dados sob o GDPR

Direito de Acesso e Portabilidade (Art. 15 / Art. 20)

Os contatos podem solicitar uma exportação completa de todos os dados pessoais mantidos sobre eles. Isso é implementado por meio de:
Autorização: Requer papel admin ou owner no workspace do contato. Resposta: Um payload JSON contendo todos os campos de PII associados ao contato, incluindo:
  • Registro de contato (telefone, nome, campos personalizados)
  • Todo o histórico de mensagens vinculado ao contato
  • Quaisquer entradas de log de auditoria que façam referência ao contato
Esse endpoint satisfaz a obrigação de fornecer os dados em um formato estruturado, de uso comum e legível por máquina (Art.20).

Direito ao Esquecimento (Art. 17)

Os contatos podem solicitar a exclusão de seus dados pessoais. Isso é implementado por meio de:
Autorização: Requer papel admin ou owner no workspace do contato. O que acontece na exclusão:
  1. Os campos de PII no registro de contacts são sobrescritos com valores anonimizados de espaço reservado
  2. Os corpos de mensagens vinculados ao contato são anonimizados no próprio local
  3. O registro de contato recebe exclusão suave (deleted_at definido para o timestamp atual)
  4. Uma entrada de log de auditoria é gravada registrando a exclusão, o ator e o timestamp
As entradas de log de auditoria para operações de exclusão são retidas após a exclusão para demonstrar conformidade com a própria solicitação de exclusão. O log de auditoria registra o fato da exclusão, não a PII excluída.

Pseudonimização de PII para IA

Quando dados de contato são passados a um modelo de IA para geração de rascunhos ou análise, a Switchbord pseudonimiza a PII antes que ela saia da plataforma.

Como Funciona

O utilitário pii-redactor.ts (packages/ai/src/pii-redactor.ts) fornece duas funções:

Modos de Pseudonimização

Padrão com Privacidade em Primeiro Lugar

O modo padrão é a pseudonimização conservadora — habilitada por padrão para todos os workspaces. Desabilitar a pseudonimização só é permitido quando o workspace configurou um provider de IA auto-hospedado (Ollama ou vLLM), garantindo que a PII nunca saia da infraestrutura do operador.
Desabilitar a pseudonimização de PII ao usar um provider de IA em nuvem (OpenAI, Anthropic, OpenRouter) é bloqueado no nível da aplicação. A opção ficará indisponível até que um provider auto-hospedado seja configurado e testado.

IA Auto-Hospedada: Mantendo a PII On-Premises

Para organizações que não podem permitir que a PII saia de sua infraestrutura (saúde, jurídico, serviços financeiros), a Switchbord oferece suporte a dois providers de IA auto-hospedados:

Ollama

Executa localmente na sua infraestrutura. Nenhum dado sai da sua rede. Adequado para servidores CPU/GPU e ambientes de desenvolvimento.

vLLM

Implantação em cluster GPU de alta vazão com API compatível com OpenAI. Adequado para cargas de trabalho de produção que exigem inferência rápida.
Ambos os providers são configurados em Configurações → Providers de IA e incluem um teste de conexão para verificar a acessibilidade antes da ativação.

Subprocessadores

A Switchbord depende dos seguintes subprocessadores para o tratamento de dados:
Os providers de IA em nuvem (OpenAI, Anthropic, OpenRouter) só recebem texto pseudonimizado, salvo desabilitação explícita pelo admin do workspace com um provider auto-hospedado configurado. Providers auto-hospedados (Ollama, vLLM) nunca transmitem dados externamente.

Acordos de Tratamento de Dados

Organizações sujeitas ao GDPR (e/ou à LGPD) devem garantir que exista um Acordo de Tratamento de Dados (DPA) em vigor com a Switchbord e com cada subprocessador relevante. Principais considerações:
  • A Supabase fornece um DPA padrão que cobre as obrigações do GDPR Art.28
  • A Vercel fornece um DPA para clientes enterprise
  • A Meta exige a aceitação de seus Termos de Plataforma, que incluem termos de tratamento de dados
  • Os providers de IA em nuvem oferecem DPAs; revise suas políticas de retenção de dados e de treinamento de modelos antes do uso
Para implantações auto-hospedadas, o operador atua tanto como controlador de dados quanto como processador de dados, o que simplifica o cenário de DPAs.

Mapeamento de Conformidade

Para o mapeamento completo de controles de conformidade, veja a Matriz de Conformidade.