Segurança e privacidade

Privacidade por padrão, verificada a cada versão.

O Gavvio guarda conversas, contatos e vendas de clientes de agências. Esta página descreve, em termos concretos, como esses dados são isolados, protegidos e apagados. Os detalhes legais estão na Política de Privacidade.

Isolamento por cliente

  • Toda tabela de dados de cliente carrega o identificador da organização e do workspace, e toda consulta é filtrada por eles por um middleware obrigatório — não por disciplina, por construção.
  • Testes automatizados de isolamento rodam a cada mudança, com milhares de tentativas de acesso cruzado por módulo, e falham a build se uma passar.
  • Papéis restritos (agente de chat, moderador de comentários, visualizador) só alcançam as telas do seu papel; toda rota nova precisa ser liberada explicitamente.

Criptografia e segredos

  • Tokens de integração (Meta, Google, TikTok, Stripe e outros) e segredos de 2FA são criptografados em repouso com AES-256-GCM; senhas usam bcrypt.
  • Tráfego sempre por TLS; a aplicação fica atrás da rede da Cloudflare, e os servidores não expõem portas de banco de dados.
  • Erros de provedores nunca são gravados com o token dentro; dados pessoais não entram em registros de auditoria nem em e-mails internos.

Webhooks e entradas externas

  • Todo webhook de provedor é verificado por assinatura (HMAC) antes de qualquer processamento; um payload sem assinatura válida é descartado.
  • Conexões a serviços que você mesmo hospeda passam por uma lista de destinos permitidos, para impedir que a plataforma seja usada para alcançar redes internas.
  • Uploads têm o tipo verificado pelo conteúdo, não pela extensão.

Ciclo de vida dos dados

  • Exclusão de conta com 30 dias de recuperação e, depois, purga completa de todas as tabelas — a cobertura da purga é verificada na build.
  • Ao desconectar um canal, o token é apagado imediatamente e revogado no provedor quando a API permite.
  • Retenção por categoria: registros de acesso por 12 meses, dados fiscais por 5 anos, backups rotacionados em até 90 dias.
  • Pedidos de titulares (acesso, correção, portabilidade, exclusão) pelo e-mail do encarregado, com resposta em até 15 dias.

Operação

  • Hospedagem na Hetzner (Alemanha), banco de dados PostgreSQL com backups diários e restauração testada.
  • Implantação automatizada a partir do código versionado, com migrações verificadas antes de cada versão e possibilidade de reverter por versão ou por funcionalidade.
  • Registro de auditoria para ações sensíveis: cobrança, membros, conexões de canais, mesclagem de contatos, exclusões.

O que nunca fazemos

  • Não usamos o conteúdo dos clientes para treinar modelos, nem compartilhamos dados com terceiros para esse fim.
  • Não mesclamos contatos automaticamente; duplicados são sugeridos e alguém confirma.
  • Não enviamos eventos de teste para as plataformas de anúncios dos clientes.
  • Não colocamos cookies de marketing ou rastreamento neste site.

Encontrou uma vulnerabilidade? Escreva para [email protected] com o assunto “Security”. Respondemos em até 5 dias úteis e não acionamos juridicamente quem reporta de boa-fé.

Dúvidas sobre segurança ou conformidade?

Fale com a equipe. Respondemos questionários de segurança e pedidos de contrato de tratamento de dados (DPA).

Sem cartão de crédito para começar.