Não peça que confie. Verifique.

Conformidade demonstrável, certificações verificáveis e infraestrutura auditável — a documentação de que o seu DPO, o seu auditor ou o júri de um concurso público precisam.

Quadro legal

Construída dentro da lei europeia, não adaptada a ela.

Os três pilares legais que enquadram o serviço — e o que cada um garante na prática.

RGPD — Regulamento (UE) 2016/679

Tratamento de dados em Portugal, sem transferências para países terceiros. Rastreabilidade completa, minimização de dados e registos de tratamento disponíveis para clientes que precisem de os incluir nos seus próprios registos de conformidade.

eIDAS — Regulamento (UE) n.º 910/2014

As comunicações certificadas (Email Registado) assentam em certificados qualificados emitidos por prestadores na EU Trust List, com validade legal transfronteiriça nos 27 Estados-Membros.

Decreto-Lei n.º 12/2021

As comunicações eletrónicas certificadas da plataforma são equiparadas ao correio registado com aviso de receção, com valor probatório em tribunal em Portugal.

Certificações técnicas

A criptografia não é uma promessa. É hardware auditado.

As certificações técnicas por trás das comunicações certificadas, verificáveis por qualquer auditor.

HSM Thales — FIPS 140-2 Level 3

As operações criptográficas das comunicações certificadas correm em Hardware Security Modules com certificação FIPS 140-2 Level 3 — o mesmo padrão usado na banca. As chaves nunca saem do hardware, nem em caso de ataque.

Entidades certificadoras qualificadas

Os certificados qualificados são emitidos pela Asseco e pela Multicert — prestadores de serviços de confiança presentes na EU Trust List, supervisionados pelas autoridades nacionais competentes.

Certificados SSL/TLS

A Sooma é parceira das entidades certificadoras Asseco e Multicert também na emissão de certificados SSL/TLS Wildcard para clientes — a mesma cadeia de confiança que protege a nossa própria infraestrutura.

Due diligence

Documentação para o seu processo de avaliação.

Se está a avaliar a Sooma num processo de compras, auditoria ou concurso público, a equipa disponibiliza a documentação de conformidade necessária: descrição técnica da infraestrutura, acordo de tratamento de dados, política de privacidade e evidências das certificações aplicáveis. Fale connosco e diga-nos o que o seu processo exige.

Perguntas frequentes

Certificações e conformidade

As perguntas que DPOs, auditores e júris de concursos nos colocam com mais frequência.

O Email Registado da Sooma tem o mesmo valor legal que uma carta registada?

Sim. Ao abrigo do Decreto-Lei n.º 12/2021, as comunicações eletrónicas certificadas são equiparadas ao correio registado com aviso de receção, e os certificados qualificados eIDAS são admissíveis como prova em tribunal em Portugal e na UE.

Quem emite os certificados qualificados?

Prestadores de serviços de confiança qualificados — Asseco e Multicert — presentes na EU Trust List e supervisionados pelas autoridades competentes.

Posso usar a documentação da Sooma na minha própria auditoria RGPD?

Sim. Disponibilizamos a informação necessária para os registos de tratamento e avaliações de conformidade dos nossos clientes — fale com a equipa de suporte.

A Sooma está sujeita ao CLOUD Act americano?

Não. A Sooma é uma empresa portuguesa, com infraestrutura em Portugal, sujeita exclusivamente ao direito português e europeu — ao contrário de fornecedores sujeitos à jurisdição dos EUA, independentemente da localização dos servidores.

Conformidade que se verifica, não que se assina de cruz.

Peça a documentação de que o seu processo precisa — respondemos a partir de Portugal.