Certificado e em conformidade
Os seus dados estão em boas mãos.
A Markin opera dentro dos dados de clientes de algumas das maiores empresas B2C da Europa e lança ações nos sistemas que elas já utilizam. Isso funciona com controlos certificados, residência de dados na UE e governança que pode auditar linha por linha.
Última atualização: agosto de 2026

Certificado em ambas as metades do que fazemos.
A certificação independente abrange como protegemos as informações e como construímos e operamos a IA agêntica que atua nos seus clientes.
ISO 42001
Estrutura de governação de IA certificada, os clientes veem exatamente como construímos e executamos a IA agentiva.
ISO 27001
Totalmente certificado de acordo com a norma internacionalmente reconhecida para segurança da informação.
SOC 2 Type II
Auditoria independente dos controlos que protegem os dados dos clientes em todos os sistemas geridos pela Markin.
GDPR
Equipa técnica europeia, residência de dados na UE e zero formação sobre dados de clientes por defeito.
Armazenamento de dados seguro
- Residência de dados na UE
- Os dados do cliente são armazenados e processados em regiões da UE, e a nossa equipa de engenharia opera a partir da Europa sob a legislação da UE.
- Encriptado de ponta a ponta
- Todo o tráfego é executado sobre TLS 1.2 ou superior e os dados em repouso são encriptados com AES-256, com rotação de chaves gerida pela plataforma.
- Sem treino de modelo de fundação
- Os seus dados comportamentais e transacionais nunca são usados para treinar modelos partilhados ou de terceiros. Tudo o que aprende a partir deles permanece dentro do seu tenant.
Segurança de nível Enterprise
- Zero trust by design
- Nenhum utilizador ou serviço é implicitamente confiável. Cada pedido de produção é autenticado, com escopo para o privilégio mínimo necessário e registado.
- Isolamento de tenant
- Cada cliente executa num ambiente logicamente isolado com credenciais separadas, âmbitos de armazenamento e artefatos de modelo.
- Acesso nos seus termos
- Os engenheiros acedem aos dados dos clientes apenas para um problema de suporte que tenha aprovado, através de acesso com prazo que expira automaticamente.
- Resiliência testada
- Backups encriptados com agendamento contínuo, restaurações ensaiadas, infraestrutura como código e revisão por pares, além de análise automatizada em cada alteração.
Autonomia com uma coleira documentada.
Markin não só lê os seus dados, como lança Candidate actions nos seus clientes. A ISO 42001 é o framework sob o qual operamos, e os limites são seus para definir.
- Limites explícitos de autonomia
- Cada implementação declara quais tipos de ações os agentes podem iniciar sozinhos, quais precisam de aprovação e quais são proibidos, por canal e por público.
- Humano no circuito
- Ações de alto impacto, descontos, mudanças de preços e qualquer coisa que toque num segmento protegido passam por um passo de aprovação com um revisor nomeado.
- Rastreabilidade de ponta a ponta
- Cada ação remonta ao sinal, hipótese e valor esperado que a produziram, e avança para o resultado medido contra um holdout.
- Holdouts por padrão
- As ações são lançadas com um grupo de controlo randomizado para que o impacto seja medido, e não afirmado. O que não atinge o critério é retirado.
- Regras de justiça e exclusão
- Segmentos, limites de frequência e listas de exclusão são aplicados no momento da decisioning, antes que uma ação possa chegar a um cliente.
- Kill switch
- Qualquer campanha, agente ou toda a implementação pode ser pausada instantaneamente, com ações em curso interrompidas no limite de execução.
Os seus dados. As suas decisões.
Mantém o controlo dos seus dados a todo o momento.
Onde os seus dados vivem, quanto tempo permanecem, quem pode acedê-los e o que os agentes podem fazer com eles são as suas configurações, não as nossas.
Retenção de dados
Defina janelas de retenção que correspondam à sua política interna e regulador. Após a rescisão, os dados são eliminados ou devolvidos dentro do período acordado, incluindo as cópias de segurança.
Governança de dados
Um registo de auditoria completo de quem acedeu a quê, qual agente decidiu o quê e qual humano aprovou, exportável para o seu próprio SIEM.
Dados mínimos
A Markin ingere os campos que uma hipótese realmente precisa. São utilizadas chaves pseudónimas sempre que um identificador direto não é necessário para decidir uma ação.
Autenticação de utilizador
SAML SSO e SCIM provisioning dão-lhe controlo total sobre quem acede ao workspace, com MFA obrigatória em cada sistema interno.
Subprocessadores e relatórios
Uma lista curta, publicada.
Markin mantém a sua lista de subprocessadores deliberadamente pequena. Cada fornecedor é revisto antes de poder aceder aos dados do cliente, está vinculado por um acordo de processamento de dados e é abrangido pelos termos de notificação no nosso DPA quando a lista é alterada.
Investigadores de segurança podem relatar problemas para security@markin.ai. Reconhecemos relatórios no prazo de dois dias úteis e mantemo-lo atualizado até que o problema seja resolvido. Os clientes podem solicitar as nossas certificações, resumo do teste de penetração ou um questionário de segurança preenchido no mesmo endereço.
FAQ
- Que certificações de segurança a Markin possui?
- Markin é certificada ISO 27001 para segurança da informação e ISO 42001 para sistemas de gestão de IA, possui um relatório SOC 2 Tipo II, e opera em conformidade com o GDPR.
- Onde os dados de clientes da Markin são armazenados?
- Os dados do cliente são armazenados e processados em regiões da União Europeia, e a equipa de engenharia da Markin está sediada na Europa.
- Como é que Markin encripta os dados?
- Todos os dados são encriptados em trânsito com TLS 1.2 ou superior e em repouso com AES-256. As credenciais de integração residem num armazenamento secreto gerido, com âmbito por inquilino e por conector, e nunca são escritas em registos ou prompts de modelo.
- Markin treina modelos em dados de clientes?
- Não. Os dados do cliente nunca são usados para treinar modelos de fundação partilhados ou de terceiros. Qualquer modelo que aprenda com os seus dados é restrito apenas ao seu tenant.
- A Markin pode tomar ações em relação aos clientes sem aprovação humana?
- Apenas dentro dos limites que você define. Cada implementação declara quais tipos de ação os agentes podem lançar autonomamente; ações de alto impacto, como descontos ou alterações de preço, ficam atrás de um aprovador nomeado, e tudo pode ser pausado instantaneamente.
- O que acontece aos nossos dados se deixarmos de usar Markin?
- Pode solicitar uma exportação completa antes do término do contrato. Após essa data, os dados do cliente e qualquer armazenamento dedicado associado à sua implementação são eliminados dentro do período acordado no DPA, incluindo backups.
Leva a segurança a sério?