# Security & Trust

How Mihu approaches security, privacy and responsible customer-conversation workflows.

GDPR Privacy program

KVKK Privacy program

256-bit Criptografia

Support Security questions

## Recursos de segurança

We employ multiple layers of security to ensure your data is always protected.

### Controle de acesso

Placeholder de descrição do recurso

### Infraestrutura segura

Placeholder de descrição do recurso

### Auditorias de segurança

Placeholder de descrição do recurso

### Resposta

Placeholder de descrição do recurso

### Backup de dados

Placeholder de descrição do recurso

## Privacy & regulatory requirements

Your organization remains responsible for assessing the legal and contractual requirements that apply to its use of Mihu.

GDPR

#### GDPR

Review our Privacy Policy and contact us to discuss data-processing requirements for your organization.

KVKK

#### KVKK

Organizations operating in Türkiye should assess their own KVKK obligations and implementation requirements.

HIPAA

#### HIPAA

Healthcare customers should contact Mihu before processing protected health information to assess their specific requirements.

## Proteção de dados

Adotamos uma abordagem abrangente para proteger seus dados ao longo do ciclo de vida:

### Coleta de dados

Coletamos apenas os dados necessários para fornecer nossos serviços

Mecanismos claros de consentimento para a coleta de dados

Políticas de privacidade e práticas de dados transparentes

### Armazenamento de dados

Todos os dados criptografados em repouso com AES-256

Armazenamento seguro e redundante em múltiplos data centers

Verificações regulares de integridade e validação

Políticas de retenção de dados configuráveis

### Acesso a dados

Controle de acesso baseado em funções (RBAC)

Autenticação multifator (MFA)

Gerenciamento de sessão e timeouts automáticos

Registro abrangente de auditoria

### Exclusão de dados

Direito ao apagamento (conformidade com GDPR e KVKK)

Procedimentos seguros de exclusão de dados

Eliminação automatizada baseada em políticas de retenção

Verificação da remoção completa de dados

## Segurança

Firewalls de nível corporativo com detecção e prevenção de intrusões

Mitigação automática de ataques de negação de serviço distribuídos

Firewall de Aplicações Web para proteger contra vulnerabilidades comuns

Operações

Ambientes isolados para diferentes serviços e tipos de dados

## Segurança

Práticas de desenvolvimento com foco em segurança e revisões de código

Varredura automatizada de vulnerabilidades conhecidas

Avaliações regulares de segurança de terceiros

Programa de divulgação responsável para pesquisadores de segurança

Monitoramento contínuo de componentes de terceiros

## Continuidade de negócios

SLA de uptime de 99,99% com sistemas redundantes

Plano abrangente de DR com testes regulares

Dados replicados em múltiplas regiões

Backups automatizados com recuperação ponto no tempo

## Relato de segurança

Se você descobrir uma vulnerabilidade de segurança, por favor reporte de forma responsável:

security@mihu.ai

Não divulgue publicamente a vulnerabilidade até que a tenhamos corrigido

Forneça informações detalhadas para nos ajudar a reproduzir e corrigir o problema

Comprometemo-nos a reconhecer os relatos em até 24 horas

## Tem dúvidas sobre segurança?

Nossa equipe de segurança está aqui para ajudar. Entre em contato para mais informações sobre nossas práticas de segurança.

Contatar equipe de segurança (https://mihu.ai/pt/contact) Ver política de privacidade (https://mihu.ai/pt/privacy)
