Não peça que confie. Verifique.
Conformidade demonstrável, certificações verificáveis e infraestrutura auditável — a documentação de que o seu DPO, o seu auditor ou o júri de um concurso público precisam.
- RGPD
- eIDAS
- DL 12/2021
- FIPS 140-2 Level 3
Construída dentro da lei europeia, não adaptada a ela.
Os três pilares legais que enquadram o serviço — e o que cada um garante na prática.
RGPD — Regulamento (UE) 2016/679
Tratamento de dados em Portugal, sem transferências para países terceiros. Rastreabilidade completa, minimização de dados e registos de tratamento disponíveis para clientes que precisem de os incluir nos seus próprios registos de conformidade.
eIDAS — Regulamento (UE) n.º 910/2014
As comunicações certificadas (Email Registado) assentam em certificados qualificados emitidos por prestadores na EU Trust List, com validade legal transfronteiriça nos 27 Estados-Membros.
Decreto-Lei n.º 12/2021
As comunicações eletrónicas certificadas da plataforma são equiparadas ao correio registado com aviso de receção, com valor probatório em tribunal em Portugal.
A criptografia não é uma promessa. É hardware auditado.
As certificações técnicas por trás das comunicações certificadas, verificáveis por qualquer auditor.
HSM Thales — FIPS 140-2 Level 3
As operações criptográficas das comunicações certificadas correm em Hardware Security Modules com certificação FIPS 140-2 Level 3 — o mesmo padrão usado na banca. As chaves nunca saem do hardware, nem em caso de ataque.
Entidades certificadoras qualificadas
Os certificados qualificados são emitidos pela Asseco e pela Multicert — prestadores de serviços de confiança presentes na EU Trust List, supervisionados pelas autoridades nacionais competentes.
Certificados SSL/TLS
A Sooma é parceira das entidades certificadoras Asseco e Multicert também na emissão de certificados SSL/TLS Wildcard para clientes — a mesma cadeia de confiança que protege a nossa própria infraestrutura.
Documentação para o seu processo de avaliação.
Se está a avaliar a Sooma num processo de compras, auditoria ou concurso público, a equipa disponibiliza a documentação de conformidade necessária: descrição técnica da infraestrutura, acordo de tratamento de dados, política de privacidade e evidências das certificações aplicáveis. Fale connosco e diga-nos o que o seu processo exige.
Certificações e conformidade
As perguntas que DPOs, auditores e júris de concursos nos colocam com mais frequência.
Sim. Ao abrigo do Decreto-Lei n.º 12/2021, as comunicações eletrónicas certificadas são equiparadas ao correio registado com aviso de receção, e os certificados qualificados eIDAS são admissíveis como prova em tribunal em Portugal e na UE.
Prestadores de serviços de confiança qualificados — Asseco e Multicert — presentes na EU Trust List e supervisionados pelas autoridades competentes.
Sim. Disponibilizamos a informação necessária para os registos de tratamento e avaliações de conformidade dos nossos clientes — fale com a equipa de suporte.
Não. A Sooma é uma empresa portuguesa, com infraestrutura em Portugal, sujeita exclusivamente ao direito português e europeu — ao contrário de fornecedores sujeitos à jurisdição dos EUA, independentemente da localização dos servidores.