O Relatório de ROI da Markin para Equipas de Enterprise GrowthLer agora
MARKIN

Certificado e em conformidade

Os seus dados estão em boas mãos.

A Markin opera dentro dos dados de clientes de algumas das maiores empresas B2C da Europa e lança ações nos sistemas que elas já utilizam. Isso funciona com controlos certificados, residência de dados na UE e governança que pode auditar linha por linha.

Última atualização: agosto de 2026

Infraestrutura segura baseada na UE onde a Markin armazena e processa dados de clientes

Armazenamento de dados seguro

Residência de dados na UE
Os dados do cliente são armazenados e processados em regiões da UE, e a nossa equipa de engenharia opera a partir da Europa sob a legislação da UE.
Encriptado de ponta a ponta
Todo o tráfego é executado sobre TLS 1.2 ou superior e os dados em repouso são encriptados com AES-256, com rotação de chaves gerida pela plataforma.
Sem treino de modelo de fundação
Os seus dados comportamentais e transacionais nunca são usados para treinar modelos partilhados ou de terceiros. Tudo o que aprende a partir deles permanece dentro do seu tenant.

Segurança de nível Enterprise

Zero trust by design
Nenhum utilizador ou serviço é implicitamente confiável. Cada pedido de produção é autenticado, com escopo para o privilégio mínimo necessário e registado.
Isolamento de tenant
Cada cliente executa num ambiente logicamente isolado com credenciais separadas, âmbitos de armazenamento e artefatos de modelo.
Acesso nos seus termos
Os engenheiros acedem aos dados dos clientes apenas para um problema de suporte que tenha aprovado, através de acesso com prazo que expira automaticamente.
Resiliência testada
Backups encriptados com agendamento contínuo, restaurações ensaiadas, infraestrutura como código e revisão por pares, além de análise automatizada em cada alteração.

Autonomia com uma coleira documentada.

Markin não só lê os seus dados, como lança Candidate actions nos seus clientes. A ISO 42001 é o framework sob o qual operamos, e os limites são seus para definir.

Limites explícitos de autonomia
Cada implementação declara quais tipos de ações os agentes podem iniciar sozinhos, quais precisam de aprovação e quais são proibidos, por canal e por público.
Humano no circuito
Ações de alto impacto, descontos, mudanças de preços e qualquer coisa que toque num segmento protegido passam por um passo de aprovação com um revisor nomeado.
Rastreabilidade de ponta a ponta
Cada ação remonta ao sinal, hipótese e valor esperado que a produziram, e avança para o resultado medido contra um holdout.
Holdouts por padrão
As ações são lançadas com um grupo de controlo randomizado para que o impacto seja medido, e não afirmado. O que não atinge o critério é retirado.
Regras de justiça e exclusão
Segmentos, limites de frequência e listas de exclusão são aplicados no momento da decisioning, antes que uma ação possa chegar a um cliente.
Kill switch
Qualquer campanha, agente ou toda a implementação pode ser pausada instantaneamente, com ações em curso interrompidas no limite de execução.

Os seus dados. As suas decisões.

Mantém o controlo dos seus dados a todo o momento.

Onde os seus dados vivem, quanto tempo permanecem, quem pode acedê-los e o que os agentes podem fazer com eles são as suas configurações, não as nossas.

Retenção de dados

Defina janelas de retenção que correspondam à sua política interna e regulador. Após a rescisão, os dados são eliminados ou devolvidos dentro do período acordado, incluindo as cópias de segurança.

Governança de dados

Um registo de auditoria completo de quem acedeu a quê, qual agente decidiu o quê e qual humano aprovou, exportável para o seu próprio SIEM.

Dados mínimos

A Markin ingere os campos que uma hipótese realmente precisa. São utilizadas chaves pseudónimas sempre que um identificador direto não é necessário para decidir uma ação.

Autenticação de utilizador

SAML SSO e SCIM provisioning dão-lhe controlo total sobre quem acede ao workspace, com MFA obrigatória em cada sistema interno.

Subprocessadores e relatórios

Uma lista curta, publicada.

Markin mantém a sua lista de subprocessadores deliberadamente pequena. Cada fornecedor é revisto antes de poder aceder aos dados do cliente, está vinculado por um acordo de processamento de dados e é abrangido pelos termos de notificação no nosso DPA quando a lista é alterada.

Investigadores de segurança podem relatar problemas para security@markin.ai. Reconhecemos relatórios no prazo de dois dias úteis e mantemo-lo atualizado até que o problema seja resolvido. Os clientes podem solicitar as nossas certificações, resumo do teste de penetração ou um questionário de segurança preenchido no mesmo endereço.

FAQ

Que certificações de segurança a Markin possui?
Markin é certificada ISO 27001 para segurança da informação e ISO 42001 para sistemas de gestão de IA, possui um relatório SOC 2 Tipo II, e opera em conformidade com o GDPR.
Onde os dados de clientes da Markin são armazenados?
Os dados do cliente são armazenados e processados em regiões da União Europeia, e a equipa de engenharia da Markin está sediada na Europa.
Como é que Markin encripta os dados?
Todos os dados são encriptados em trânsito com TLS 1.2 ou superior e em repouso com AES-256. As credenciais de integração residem num armazenamento secreto gerido, com âmbito por inquilino e por conector, e nunca são escritas em registos ou prompts de modelo.
Markin treina modelos em dados de clientes?
Não. Os dados do cliente nunca são usados para treinar modelos de fundação partilhados ou de terceiros. Qualquer modelo que aprenda com os seus dados é restrito apenas ao seu tenant.
A Markin pode tomar ações em relação aos clientes sem aprovação humana?
Apenas dentro dos limites que você define. Cada implementação declara quais tipos de ação os agentes podem lançar autonomamente; ações de alto impacto, como descontos ou alterações de preço, ficam atrás de um aprovador nomeado, e tudo pode ser pausado instantaneamente.
O que acontece aos nossos dados se deixarmos de usar Markin?
Pode solicitar uma exportação completa antes do término do contrato. Após essa data, os dados do cliente e qualquer armazenamento dedicado associado à sua implementação são eliminados dentro do período acordado no DPA, incluindo backups.

Leva a segurança a sério?

Traga a sua equipa de segurança para a primeira reunião.

Solicitar uma demo