Voltar
Conformidade

Como protegemos seus dados

Esta página é mantida pelo Velora CRM para responder às perguntas mais comuns sobre segurança, privacidade e conformidade com a LGPD. Não substitui certificação independente.

Criptografia em trânsito

Toda comunicação é protegida por TLS 1.2+ (HTTPS). Chaves de sessão renovadas automaticamente.

Criptografia em repouso

Banco de dados PostgreSQL gerenciado com criptografia nativa AES-256 e backups automáticos criptografados.

Autenticação e senhas

Senhas com hash bcrypt e verificação contra bases de senhas vazadas (HIBP). Suporte a Google OAuth.

Row-Level Security

Cada tabela usa políticas RLS no Postgres — usuários só acessam dados do próprio negócio, validado a cada consulta.

Controle de acesso por papéis

Sistema de papéis (owner, staff) para segregação de permissões dentro de cada estabelecimento.

Registro de operações (ROPA)

Todas as operações sensíveis (exportação, exclusão, acesso a dados de terceiros) são registradas em log auditável.

Notificação de incidentes

Fluxo interno para registrar violações, notificar titulares afetados por e-mail e emitir relatório à ANPD dentro dos prazos legais.

Direitos do titular

Central autoatendimento para acesso, retificação, portabilidade, revogação de consentimento e exclusão de conta.

Subprocessadores

Operadores de dados envolvidos na prestação do serviço, todos submetidos a acordo de proteção de dados:

ServiçoFinalidadeLocalidade
SupabaseBanco de dados e autenticaçãoRegionalizado
Lovable CloudHospedagem e edge functionsGlobal CDN
CaktoProcessamento de pagamentosBrasil

Governança

  • · Revisão trimestral de políticas e permissões de acesso.
  • · Testes de segurança automatizados a cada deploy.
  • · Encarregado de Dados (DPO): dpo@veloracrm.com.
  • · Plano de resposta a incidentes com notificação em até 72h após ciência.