Segurança e privacidade
Privacidade por padrão, verificada a cada versão.
O Gavvio guarda conversas, contatos e vendas de clientes de agências. Esta página descreve, em termos concretos, como esses dados são isolados, protegidos e apagados. Os detalhes legais estão na Política de Privacidade.
Isolamento por cliente
- Toda tabela de dados de cliente carrega o identificador da organização e do workspace, e toda consulta é filtrada por eles por um middleware obrigatório — não por disciplina, por construção.
- Testes automatizados de isolamento rodam a cada mudança, com milhares de tentativas de acesso cruzado por módulo, e falham a build se uma passar.
- Papéis restritos (agente de chat, moderador de comentários, visualizador) só alcançam as telas do seu papel; toda rota nova precisa ser liberada explicitamente.
Criptografia e segredos
- Tokens de integração (Meta, Google, TikTok, Stripe e outros) e segredos de 2FA são criptografados em repouso com AES-256-GCM; senhas usam bcrypt.
- Tráfego sempre por TLS; a aplicação fica atrás da rede da Cloudflare, e os servidores não expõem portas de banco de dados.
- Erros de provedores nunca são gravados com o token dentro; dados pessoais não entram em registros de auditoria nem em e-mails internos.
Webhooks e entradas externas
- Todo webhook de provedor é verificado por assinatura (HMAC) antes de qualquer processamento; um payload sem assinatura válida é descartado.
- Conexões a serviços que você mesmo hospeda passam por uma lista de destinos permitidos, para impedir que a plataforma seja usada para alcançar redes internas.
- Uploads têm o tipo verificado pelo conteúdo, não pela extensão.
Ciclo de vida dos dados
- Exclusão de conta com 30 dias de recuperação e, depois, purga completa de todas as tabelas — a cobertura da purga é verificada na build.
- Ao desconectar um canal, o token é apagado imediatamente e revogado no provedor quando a API permite.
- Retenção por categoria: registros de acesso por 12 meses, dados fiscais por 5 anos, backups rotacionados em até 90 dias.
- Pedidos de titulares (acesso, correção, portabilidade, exclusão) pelo e-mail do encarregado, com resposta em até 15 dias.
Operação
- Hospedagem na Hetzner (Alemanha), banco de dados PostgreSQL com backups diários e restauração testada.
- Implantação automatizada a partir do código versionado, com migrações verificadas antes de cada versão e possibilidade de reverter por versão ou por funcionalidade.
- Registro de auditoria para ações sensíveis: cobrança, membros, conexões de canais, mesclagem de contatos, exclusões.
O que nunca fazemos
- Não usamos o conteúdo dos clientes para treinar modelos, nem compartilhamos dados com terceiros para esse fim.
- Não mesclamos contatos automaticamente; duplicados são sugeridos e alguém confirma.
- Não enviamos eventos de teste para as plataformas de anúncios dos clientes.
- Não colocamos cookies de marketing ou rastreamento neste site.
Encontrou uma vulnerabilidade? Escreva para [email protected] com o assunto “Security”. Respondemos em até 5 dias úteis e não acionamos juridicamente quem reporta de boa-fé.
Dúvidas sobre segurança ou conformidade?
Fale com a equipe. Respondemos questionários de segurança e pedidos de contrato de tratamento de dados (DPA).
Sem cartão de crédito para começar.