Pilar A · Pilar B · Pilar C — plataforma de conformidade de três pilares

A plataforma de conformidade para EPD que executam, defendem e formam.

Um produto, três pilares. Pilar A — Alerta Ativo: feeds do regulador, uma base de conhecimento avaliada e certificações de equipa em 18 frameworks. Pilar B — Balcão Operacional: chat de IA segmentado por framework, baseado nos seus documentos, e 90 modelos substantivos. Pilar C — Contestação Regulatória: gestão de processos de litígio, cofre de evidências e exportação do dossiê de defesa quando uma autoridade de controlo bate à porta. Desenvolvido na UE, para a UE.

18 frameworks abrangidos
Residência de dados na UE (eu-west-1)
Registo de evidências pronto para litígios
O problema

Não se trabalha com um framework.
Trabalha-se com todos.

Hoje, os EPD não têm o luxo de uma única regulamentação. Entrega-se face ao RGPD, à DORA, ao NIS2, ao AI Act, à ISO 27001, à SOC 2 — tudo ao mesmo tempo, com controlos sobrepostos e a mesma equipa limitada. É este o trabalho, hoje.

Fadiga de conformidade

Cada nova regulamentação traz mais um texto de 200 páginas, mais um conjunto de controlos, mais um ciclo de auditoria. Não há 18 EPD na equipa — há apenas um.

Sem uma fonte única de verdade

As políticas estão numa pasta, os DPA noutra, as matrizes de controlo numa folha de cálculo, e as evidências de auditoria onde alguém as guardou pela última vez. Cada pergunta significa 20 minutos à procura.

Sem tempo para aprender 18 dialetos

O artigo 30.º da DORA e o artigo 21.º do NIS2 parecem semelhantes. Não são. Saber exatamente onde se sobrepõem e onde divergem é um trabalho a tempo inteiro que não existe.

Pilar A — Alerta Ativo

Antecipe-se a 18 reguladores.
Sem ler todos os comunicados de imprensa.

A UnnaData vigia os reguladores para que não seja preciso fazê-lo. Resumos TL;DR semanais de mais de 40 fontes oficiais, uma base de conhecimento crescente avaliada por pares, e certificações por framework para toda a equipa — tudo centrado nos frameworks contra os quais realmente se entrega.

Feed do regulador TL;DR semanal

Feeds do regulador, TL;DR semanal

EDPB, ENISA, Comissão Europeia, CNIL, BaFin, Bundesbank — mais sinais do Hacker News e do LinkedIn. Um e-mail semanal com o que realmente importa. Etiquetas de framework em cada entrada, um clique até à fonte.

Base de conhecimento entradas avaliadas

Base de conhecimento, avaliada por pares

Votação ao estilo Reddit sobre decisões do regulador, decisões judiciais e artigos de boas práticas. As interpretações que resistem à revisão da comunidade sobem ao topo — não as que um único consultor defendeu mais alto.

Certificações de equipa RGPD DORA AI Act

Certificações de equipa & badges

Bancos de perguntas gamificados para RGPD, DORA e o AI Act. Certificação ao nível de colaborador, equipa ou empresa, com URL de verificação públicos. Demonstre a literacia de conformidade da equipa a um regulador ou num questionário de contratação pública.

Pilar B — Balcão Operacional

Um único chat de IA.
Segmentado pela regulamentação em que se está a trabalhar.

Conformidade operacional IA-first — o Pilar B é o espaço de trabalho do dia a dia. Escolha um framework e o chat mantém-se dentro dele: modelos relevantes, documentos anexados automaticamente, as salvaguardas certas. Ou inicie um chat geral sem framework. 90 modelos de conformidade substantivos em 18 frameworks, uma única conversa, uma única fonte de verdade.

Contexto de IA segmentado por framework

Escolha RGPD, DORA, NIS2 ou qualquer um dos outros 15. O chat carrega os modelos dessa regulamentação, recolhe os documentos correspondentes e raciocina exclusivamente sobre o framework em que se está a trabalhar.

Os seus documentos, os seus modelos

Carregue as políticas, os DPA, os contratos e os procedimentos uma única vez. A UnnaData anexa automaticamente os relevantes a cada sessão segmentada por framework. Acabou-se andar à procura em pastas a meio de uma auditoria.

Respostas prontas para auditoria

Cada resposta cita o artigo regulamentar, a cláusula do modelo ou o parágrafo do documento carregado de onde foi extraída. Quando o auditor pergunta «porque é que este controlo existe?», o chat já escreveu o parágrafo de evidência.

90 modelos de conformidade

Cinco modelos substantivos por framework — AIPD, registos de risco, integração de fornecedores, resposta a incidentes, checklists de auditoria. Conteúdo real, escrito para EPD, não texto de preenchimento.

Colaboração em equipa

Convide a equipa de conformidade, atribua a responsabilidade de cada framework e partilhe sessões com visibilidade total do registo de auditoria. Cada mensagem, cada referência a documento, cada mudança de framework fica registada.

Transparência de utilização e tokens

Consumo de tokens por mensagem, acompanhamento da adoção por framework, registos de auditoria por sessão. Veja exatamente em que frameworks a equipa está a trabalhar e quanto custa.

Todos os 18 frameworks

Um único assistente.
Todos os frameworks contra os quais a sua equipa entrega.

A UnnaData abrange 8 regulamentações da UE, 6 normas globais, 2 frameworks dos EUA, 1 lei de privacidade da Califórnia e 1 norma alemã de segurança informática de base — tudo num único chat, com referência ao texto regulamentar em cada resposta.

EU

GDPR

Regulamentação da UE

General Data Protection Regulation — a principal lei de proteção de dados da UE, que abrange o tratamento de dados pessoais, os direitos dos titulares dos dados e as transferências transfronteiriças.

EU

DORA

Regulamentação da UE

Digital Operational Resilience Act — risco TIC, comunicação de incidentes, testes de resiliência e risco de terceiros para entidades financeiras.

EU

NIS2

Regulamentação da UE

Network and Information Security Directive 2 — obrigações de cibersegurança em toda a UE para entidades essenciais e importantes, incluindo prazos de comunicação de incidentes.

EU

PSD2/PSD3

Regulamentação da UE

Payment Services Directives — serviços de pagamento, autenticação forte do cliente, open banking e proteção do consumidor.

ISO

ISO 27001

Norma global

Information Security Management System — norma internacional de certificação para estabelecer e melhorar continuamente a segurança da informação.

US

SOC 2

Norma dos EUA

System and Organization Controls 2 — framework de auditoria voluntário da AICPA para segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade.

EU

EU AI Act

Regulamentação da UE

Artificial Intelligence Act — classificação de risco de IA, avaliação de conformidade, obrigações GPAI e práticas proibidas. Implementação faseada até 2026.

ISO

ISO 22301

Norma global

Business Continuity Management — norma internacional para análise de impacto no negócio, planeamento da continuidade e resiliência organizacional.

PCI

PCI DSS

Norma global

Payment Card Industry Data Security Standard — norma de segurança para organizações que tratam dados de titulares de cartões. Segurança de rede, encriptação, controlos de acesso.

EU

MiCA

Regulamentação da UE

Markets in Crypto-Assets Regulation — licenciamento de prestadores de serviços de criptoativos, gestão de reservas e proteção do consumidor.

DE

BSI IT-Grundschutz

Norma alemã

IT-Grundschutz — metodologia alemã do BSI por blocos, com dupla via de certificação para a ISO 27001.

EU

CRA

Regulamentação da UE

Cyber Resilience Act — requisitos de cibersegurança para produtos com elementos digitais, gestão de vulnerabilidades e marcação CE.

US

NIST CSF 2.0

Norma dos EUA

NIST Cybersecurity Framework 2.0 — seis funções: Govern, Identify, Protect, Detect, Respond, Recover.

CA

CCPA/CPRA

Regulamentação da Califórnia

California Consumer Privacy Act — direitos dos consumidores sobre os seus dados, mecanismos de exclusão voluntária, decisões automatizadas.

GRC

GRC

Metodologia

Governance, Risk, and Compliance — metodologia transversal para registos de risco, bibliotecas de controlos e preparação de auditorias.

ISMS

ISMS

Metodologia

Information Security Management System — abordagem estruturada ao âmbito, à política de segurança, à metodologia de risco, ao inventário de ativos e ao controlo de acessos.

TPRM

TPRM

Metodologia

Third-Party Risk Management — avaliação do risco de fornecedores, integração, requisitos contratuais, monitorização contínua e estratégia de saída.

EU

DSA

Regulamentação da UE

Digital Services Act — moderação de conteúdos, relatórios de transparência, responsabilização algorítmica e governação de plataformas.

Plataforma

Concebido para a forma
como os EPD realmente trabalham

A UnnaData adapta-se ao seu fluxo de trabalho, não o contrário. Suficientemente poderosa para a empresa, suficientemente simples para começar hoje mesmo.

Documentos

Anexação automática & pronto para auditoria

Carregue uma única vez. Cada sessão segmentada por framework recolhe automaticamente as políticas, os DPA e os procedimentos relevantes — com um índice de correspondência e badges de sobreposição que pode explorar com um clique.

Registo de auditoria

Cada mensagem, citada

Cada resposta indica o artigo, a cláusula do modelo e o parágrafo do documento de onde foi extraída. Consumo de tokens por mensagem e badges de framework em cada sessão — rastreabilidade como funcionalidade central, não como reflexão tardia de conformidade.

Pilar C — Contestação Regulatória

Quando o regulador bate à porta.
Tem 72 horas. Nós temos o dossiê.

Queixas, investigações e ações de execução são os momentos em que o trabalho de conformidade realmente importa. A UnnaData transforma esses momentos de correria em rotina bem ensaiada — cronologias de processo encadeadas por hash, cofre de evidências com S3 Object-Lock, respostas redigidas por IA e um dossiê de defesa assinado com um clique.

Processo de litígio cronologia encadeada por hash

Cronologia do processo encadeada por hash

Cada evento num processo de litígio — peças processuais recebidas, notas internas, respostas redigidas, documentos submetidos — fica encadeado por SHA-256 ao evento anterior. Inviolável por construção. Prove que o ficheiro enviado à autoridade de controlo é o mesmo que existia no primeiro dia.

Cofre de evidências modo COMPLIANCE S3

Cofre de evidências — S3 Object-Lock COMPLIANCE

Armazenamento de evidências ao nível regulatório. S3 Object-Lock em modo COMPLIANCE — nem sequer a conta raiz da AWS consegue eliminar um objeto retido durante o seu período de retenção. Registo de prazos sensível à jurisdição, integrado de origem. Residência de dados na UE, eu-west-1.

Dossiê de defesa exportação em PDF assinado

Dossiê de defesa — um único PDF assinado

Respostas redigidas por IA, adaptadas à jurisdição e ao prazo. Fluxo de revisão a quatro olhos com ACL de privilégio e segregação de funções. Exportação como um único PDF com um controlo criptográfico de correspondência de hash — se o conteúdo tiver sido alterado, a exportação falha, de forma visível, antes de a assinatura ser aposta.

Confiança

Uma arquitetura de segurança
que um EPD exigiria.

A UnnaData é construída por pessoas que respondem aos mesmos concursos públicos. Cada afirmação de confiança abaixo é uma decisão já implementada na v1.2, não uma promessa futura.

Residência de dados na UE

Alojamento exclusivamente na AWS eu-west-1 (Irlanda). Sem transferências de dados para fora do Espaço Económico Europeu. Nativamente conforme com o RGPD por construção, não apenas em declaração de política.

Arquitetura de segurança

Pipeline de contexto protegido contra IDOR (a titularidade de cada sessão é verificada ao nível da base de dados). Injeção de prompts mitigada através de blocos de prompt de sistema identificados em XML. Cada mensagem fica registada no registo de auditoria. AES-256 em repouso, TLS 1.3 em trânsito.

Os seus documentos continuam a ser seus

A UnnaData encaminha as consultas através de um modelo de IA de vanguarda, ao abrigo de um acordo de retenção zero. Os documentos nunca são utilizados para treinar qualquer modelo de IA. Sem retenção para além da sessão, salvo se for guardada. Está a decorrer o processo rumo à certificação SOC 2 Type II.

Conformidade contínua

Registos de auditoria em cada sessão. Consumo de tokens por mensagem. Badge de framework em cada conversa. Feeds de atividade por utilizador e por organização. Rastreável por conceção, para responder ao auditor em horas, não semanas.

Como funciona

Operacional em
minutos, não em meses

Sem integração complexa. Sem consultores. Registe-se, carregue os seus documentos, escolha um framework e comece a perguntar.

1

Escolha o seu framework

RGPD, DORA, NIS2, ou qualquer um dos outros 15. Ou inicie um chat geral sem segmentação por framework. É possível mudar de framework a meio de um projeto.

2

Carregue os seus documentos

Políticas, DPA, contratos, procedimentos, evidências de auditoria. A UnnaData categoriza-os automaticamente e anexa os relevantes a cada sessão.

3

Pergunte o que quiser

Obtenha respostas fundamentadas com citações de artigos, referências a modelos e indicações de parágrafos de documentos. O chat mantém-se dentro do framework escolhido.

18
Frameworks de conformidade abrangidos
90
Modelos substantivos
1
Um chat, não 18 separadores
100%
Residência de dados na UE
Preços

Preços simples e transparentes

Comece gratuitamente com o Pilar A. Faça upgrade para desbloquear litígios, evidências e redatores de IA. Preços em EUR, alojamento na UE, sem taxas ocultas.

Free
Para EPD independentes — Pilar A gratuito para sempre
0 / mês
Grátis para sempre · Sem cartão de crédito
  • Feeds do regulador + TL;DR
  • Base de conhecimento (apenas leitura)
  • 1 via de certificação
  • Até 3 utilizadores, residência na UE
Comece grátis
Starter
Para EPD independentes e pequenas equipas de compliance
49 / mês
€470/yr, poupe 20%
  • Todos os 18 frameworks
  • 3 litígios, 10 GB de evidências
  • 50 rascunhos de IA / mês
  • 3 vias de certificação
  • Exportação em PDF do dossiê de defesa
Iniciar teste Pro de 14 dias
Enterprise
Para organizações com necessidades avançadas
Personalizado
Adaptado à sua organização
  • Tudo o que está incluído no Pro
  • Tudo ilimitado
  • SSO / SAML + SLA de 99.9%
  • Frameworks e feeds personalizados
  • CSM dedicado
Falar com vendas
FAQ

Perguntas frequentes

Tudo o que precisa de saber sobre a UnnaData e a conformidade multi-framework.

Escolhe-se um framework de cada vez — RGPD, DORA, NIS2, o AI Act, ISO 27001, SOC 2, ou qualquer um dos outros 12. O chat carrega os modelos desse framework, anexa automaticamente os documentos relevantes da biblioteca e raciocina exclusivamente dentro dessa regulamentação. Cada resposta cita o artigo, a cláusula do modelo ou o parágrafo do próprio documento de onde foi extraída. É possível mudar de framework a meio de um projeto.

Porque os EPD não têm o luxo de um único framework. Entrega-se em simultâneo face ao RGPD, à DORA, ao NIS2 e ao AI Act — mais quaisquer normas globais que os auditores exijam (ISO 27001, SOC 2, PCI DSS, NIST CSF 2.0). Controlos que se sobrepõem, evidências que se sobrepõem, prazos que se sobrepõem. A UnnaData foi concebida para o trabalho real, não para uma versão simplificada dele.

Sim. Todos os dados são encriptados em repouso (AES-256) e em trânsito (TLS 1.3). Alojamento exclusivamente na AWS eu-west-1 (Irlanda), sem transferências para fora do EEE. O pipeline de contexto está protegido contra IDOR ao nível da base de dados, pelo que uma conta nunca pode ler os documentos de outra. A injeção de prompts é mitigada através de blocos de prompt de sistema identificados em XML. Cada mensagem fica registada no registo de auditoria. Está a decorrer o processo rumo à certificação SOC 2 Type II.

Sim. O plano Free está disponível para sempre, sem necessidade de cartão de crédito. Inclui o Pilar A — feeds do regulador, resumos TL;DR, acesso apenas de leitura à base de conhecimento, uma via de certificação e até 3 utilizadores — suficiente para criar cultura de conformidade e certificar a equipa. Starter e Pro desbloqueiam processos de litígio, o cofre de evidências e os redatores de IA (Pilares B e C).

A UnnaData funciona sobre um modelo de IA de vanguarda, escolhido pela sua capacidade em lidar com texto jurídico e regulatório subtil — o tipo de raciocínio que o trabalho de conformidade multi-framework exige. Avaliamos modelos continuamente e encaminhamos para a combinação que apresenta as melhores respostas, ao abrigo de um acordo de retenção zero. Os documentos são utilizados exclusivamente para fornecer respostas contextuais e nunca são utilizados para treinar qualquer modelo de IA.

É sempre possível iniciar um chat geral sem segmentação por framework — a IA continua a conhecer um vasto leque de regulamentações e consegue raciocinar sobre frameworks fora dos nossos 18. Apenas se perdem os modelos anexados automaticamente e as salvaguardas específicas do framework. Os clientes Enterprise podem solicitar a adição de frameworks personalizados, com modelos dedicados e âncoras de citação.

É possível cancelar a qualquer momento nas definições da conta. Sem taxas de cancelamento, sem contratos de longo prazo. Após o cancelamento, o acesso mantém-se até ao final do período de faturação em curso. Os dados podem ser exportados a qualquer momento.

Pronto para uma conformidade
que realmente escala?

Um único chat de IA para 18 frameworks. Os seus documentos, os seus modelos, respostas prontas para auditoria. Comece gratuitamente — sem necessidade de cartão de crédito.