At Transync AI, security is not just a feature—it is fundamental to everything we build. Our security-first mindset guides our product development, infrastructure architecture, and organizational policies from the ground up, Please review our compliance report.
We handle all entrusted data—whether from our customers, their users, or partners—with the highest level of care and responsibility. By embedding security into our core, Transync AI is able to deliver innovative, reliable solutions without ever compromising on data protection or trust.

Compliance – GDPR #
We are doing our best to comply with the EU GDPR regulatory requirements.
Frequently Asked Questions #
Relatório de Conformidade #
GDPR roles and contractual framework
A Transync AI atua como processadora de dados nos termos do RGPD, enquanto nossos clientes atuam como controladores de dados, no que diz respeito aos dados pessoais processados por meio de nossos serviços.
Fornecemos um Contrato de Processamento de Dados (DPA) em conformidade com o Artigo 28 do RGPD. O DPA abrange todos os subcontratados relevantes envolvidos na prestação do serviço e define as suas obrigações em matéria de proteção e segurança de dados.
Um Acordo de Processamento de Dados (DPA) em conformidade com o RGPD está disponível mediante solicitação.
Data processing location / data residency
Os dados do usuário podem ser processados lógica e fisicamente em várias regiões, dependendo da configuração do serviço, incluindo a UE/EEE e outras jurisdições.
Atualmente, a Transync AI não garante a residência exclusiva de dados somente na UE, mas minimizamos o processamento entre regiões sempre que possível.
Quando os dados são processados fora da UE/EEE, isso pode envolver categorias limitadas, tais como:
- Fluxos de áudio para processamento em tempo real
- Texto transcrito
- Metadados de serviço e registros operacionais
International data transfers
Para qualquer transferência de dados pessoais para fora do Espaço Econômico Europeu (EEE), a Transync AI utiliza mecanismos de transferência adequados, como as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia.
As Avaliações de Impacto de Transferência (AITs) são realizadas quando aplicável, levando em consideração a natureza dos dados e o país de destino.
Medidas de segurança técnicas adicionais, incluindo criptografia em trânsito e em repouso, são aplicadas para mitigar os riscos relacionados à transferência.
Sub-processors
A Transync AI utiliza um número limitado de subprocessadores, tais como:
- provedores de infraestrutura em nuvem
- provedores de serviços de reconhecimento/tradução de fala por IA
- provedores de serviços de monitoramento e registro
Esses subcontratados podem processar dados em diferentes jurisdições, dependendo de sua infraestrutura.
Mantemos uma política de gestão de subcontratados e os clientes são notificados com antecedência sobre alterações significativas, com o direito de se oporem quando exigido por lei.
Use of data for AI training
A Transync AI não utiliza dados de clientes (entradas ou saídas) para treinar seus próprios modelos de IA.
Essa restrição é imposta contratualmente e se aplica igualmente a fornecedores externos de serviços de IA contratados pela Transync AI.
Os dados do cliente são processados exclusivamente para a finalidade de fornecer os serviços contratados.
Data deletion and backups
Os dados do usuário podem ser excluídos pelos seguintes métodos:
1. Exclusão por autoatendimento: Os usuários podem excluir manualmente seus dados na Central Pessoal do aplicativo.
2. Encerramento da conta: Os usuários podem excluir completamente seus dados selecionando a opção “Excluir conta” localizada na parte inferior da Central Pessoal.
Os dados armazenados em sistemas ativos são removidos imediatamente.
Os backups, quando aplicáveis, estão sujeitos a períodos de retenção definidos e são isolados dos sistemas de produção.
Os dados de backup são sobrescritos ou expiram automaticamente, de acordo com as políticas de retenção.
Information security
A Transync AI implementa medidas de segurança padrão do setor, incluindo:
- Criptografia em repouso e em trânsito
- Controle de acesso baseado em funções (IAM)
- Autenticação multifatorial (MFA)
- Separação ambiental entre produção e testes.
Análises de segurança e avaliações de vulnerabilidade são realizadas periodicamente.
Data subject rights
A Transync AI auxilia seus clientes no cumprimento das solicitações de direitos dos titulares de dados em conformidade com o GDPR, incluindo acesso, retificação e exclusão.
As solicitações são tratadas sem demora indevida e as respostas são normalmente fornecidas dentro dos prazos legais do RGPD, sujeitas à validação do cliente e ao escopo definido.
Privacidade e segurança #
Sua privacidade e a segurança dos seus dados são sempre nossa prioridade. A Transync AI oferece proteção de nível empresarial para seus dados de voz, texto e reuniões.
1. Comprehensive Encryption System #
Todos os dados de voz e texto são protegidos com criptografia de ponta, incluindo criptografia AES-128 de ponta a ponta e transmissão segura TLS 1.3, garantindo que seus dados de tradução, transcrição e reuniões permaneçam totalmente seguros em todos os momentos.
2. Immediate Voice Data Deletion #
Todo o áudio é apagado imediatamente após o processamento e nunca é armazenado; o áudio original é irrecuperável, eliminando qualquer risco de exposição de dados de voz. Apenas o texto processado é mantido para tradução ou resumos de reuniões. Você pode apagar esse texto a qualquer momento, e ele permanece totalmente criptografado sob rigoroso controle de acesso.
3. No Use for AI Training #
A Transync AI garante que os dados do usuário nunca serão usados para treinamento de modelos de IA — incluindo otimização interna, treinamento comercial ou atualizações de modelos de terceiros — a menos que o usuário opte explicitamente por isso; seus dados nunca serão usados para treinamento por padrão.
4. Communication & Network Security #
Nossa arquitetura de segurança de rede multicamadas inclui firewalls, proteção contra DDoS, detecção de intrusões, monitoramento de anomalias e controle de acesso com privilégios mínimos rigorosos, garantindo que todos os canais de comunicação, chamadas de API e serviços de back-end operem em um ambiente seguro e protegido.
We are making our best efforts to comply with legal and regulatory requirements, including GDPR and data security standards in other regions worldwide. For example, we are currently working toward obtaining our ISO 27001 e SOC2 Type II certifications.
Please evaluate our measures carefully. If our data security protocols do not meet your specific requirements, we ask that you either:
- Contact us via email: support@transyncai.com
- To avoid potential legal disputes, please refrain from making a purchase until we have met all of your requirements.