Esta página é mantida pelo Velora CRM para responder às perguntas mais comuns sobre segurança, privacidade e conformidade com a LGPD. Não substitui certificação independente.
Toda comunicação é protegida por TLS 1.2+ (HTTPS). Chaves de sessão renovadas automaticamente.
Banco de dados PostgreSQL gerenciado com criptografia nativa AES-256 e backups automáticos criptografados.
Senhas com hash bcrypt e verificação contra bases de senhas vazadas (HIBP). Suporte a Google OAuth.
Cada tabela usa políticas RLS no Postgres — usuários só acessam dados do próprio negócio, validado a cada consulta.
Sistema de papéis (owner, staff) para segregação de permissões dentro de cada estabelecimento.
Todas as operações sensíveis (exportação, exclusão, acesso a dados de terceiros) são registradas em log auditável.
Fluxo interno para registrar violações, notificar titulares afetados por e-mail e emitir relatório à ANPD dentro dos prazos legais.
Central autoatendimento para acesso, retificação, portabilidade, revogação de consentimento e exclusão de conta.
Operadores de dados envolvidos na prestação do serviço, todos submetidos a acordo de proteção de dados:
| Serviço | Finalidade | Localidade |
|---|---|---|
| Supabase | Banco de dados e autenticação | Regionalizado |
| Lovable Cloud | Hospedagem e edge functions | Global CDN |
| Cakto | Processamento de pagamentos | Brasil |