Como protegemos os dados da sua equipe

Para quem responde pela segurança na hora de contratar. Cada item diz onde está a prova, e o que ainda não temos está escrito como não temos.

  1. O conteúdo das conversas é guardado cifrado

    O conteúdo das conversas de venda e o nome do cliente são gravados no banco criptografados com AES-256-GCM. Conversa pessoal, descartada na triagem, não é guardada.

    O cadastro da conta (nome, e-mail, empresa) não é cifrado. A cifra protege o dado guardado; enquanto a conversa é processada, ela passa pelo servidor e pelo provedor de IA.

    Prova: suíte de cifra e a garantia de que conversa pessoal nunca toca o banco, no placar público.

  2. Cada empresa só vê o que é dela. O gestor vê números, nunca a conversa

    O isolamento é regra do próprio banco (segurança por linha, ligada e forçada em todas as tabelas): uma empresa não lê os dados de outra, e cada vendedor só lê as próprias conversas. O gestor e o administrador veem indicadores do time — o banco não dá a eles permissão de leitura das conversas dos vendedores.

    Prova: suíte de isolamento contra Postgres real, com vendedor, gestor e administrador de duas empresas.

  3. Verificação em duas etapas, e o administrador pode exigir

    Qualquer pessoa pode ligar um código de 6 números gerado por aplicativo autenticador no celular, além da senha. O administrador pode exigir a verificação de administradores e gestores da empresa. A regra é conferida no banco, não só na tela: uma sessão que não passou pelo código não lê nenhum dado.

    Por aplicativo autenticador, com 10 códigos de recuperação de uso único. Não há código por SMS nem chave física.

    Prova: suíte de banco que tenta ler, escrever e forjar o nível da sessão sem o código.

  4. Registro de acessos para quem administra

    Entradas, senhas erradas, trocas de senha, verificação em duas etapas, convites, exportações e exclusões ficam registrados com data, pessoa, endereço IP e tipo de navegador. O administrador e o gestor consultam em Ajustes. Ninguém escreve no próprio registro: só o servidor grava.

    O registro nunca contém conteúdo de conversa. É guardado por 12 meses e apagado junto com a conta, se a empresa pedir a exclusão.

    Prova: a sessão logada tenta gravar na trilha e é recusada, na suíte de banco.

  5. Quem processa os dados com a gente

    Banco de dados: Supabase. Hospedagem: Vercel. Pagamento: Stripe. Se você usar: a Cloudflare (e-mail por Cco) e a Meta (WhatsApp conectado). E o provedor de IA que lê as conversas para priorizar — nomeado, com o país, na Política de Privacidade, §6, que também diz quais processam fora do Brasil.

  6. LGPD: seus direitos e o encarregado

    Acesso e portabilidade: em Ajustes → Seus dados, cada pessoa baixa um arquivo com os próprios dados. Correção e exclusão: escreva para contato@pontof.ia.br, que é também o contato do encarregado de dados; o pedido é atendido em até 15 dias.

    Uma rotina diária apaga as conversas com mais de 365 dias desde a última mensagem e os contatos sem conversa há mais de 365 dias (Política de Privacidade, §8).

O que ainda não temos

Se o questionário de segurança da sua empresa pede algo que não está nesta página, escreva para contato@pontof.ia.br — a resposta diz o que temos e o que não temos.

Política de Privacidade · Termos de Uso · Garantias