Segurança e LGPD
Uma linha por pergunta que o TI e o jurídico costumam fazer. O que não existe está dito.
Os dados ficam em servidor no Brasil, em um arquivo de banco separado por empresa, com acesso por sessão autenticada, senha protegida por PBKDF2, CPF mascarado nos documentos impressos e trilha de auditoria de quem fez o quê. Backup a cada hora e cópia completa pela tela. Somente-leitura com exportação se a relação terminar.
Esta página é a ficha que o TI ou o jurídico do cliente costuma pedir, com uma linha por pergunta. O que ainda não existe está dito como “não existe”.
- Onde ficam os dados
- Servidor no Brasil. A borda (TLS, proteção contra abuso) é da Cloudflare; o tráfego entre a borda e o servidor passa por túnel criptografado, e o servidor não expõe porta na internet.
- Isolamento entre clientes
- Cada empresa tem o próprio arquivo de banco de dados. Não há tabela compartilhada com dados de duas empresas. A identidade (quem pode entrar em qual empresa) fica num banco de controle separado.
- Autenticação
- Senha com PBKDF2 (200 mil iterações) ou login com Google da conta corporativa. Sessão com prazo de expiração, cookie
__Host-SecureeHttpOnly, proteção contra CSRF em toda gravação e limite de tentativas no login. A sessão só vale no navegador e no país em que começou: um cookie copiado para outro lugar é encerrado. Exportar os dados, convidar ou remover acesso e mexer na assinatura pedem a senha de novo, e todo acesso por navegador novo é avisado por e-mail. Cada pessoa vê onde a conta está conectada e encerra o que não reconhecer. - Papéis de acesso
- Administrador (configura, convida, exclui) e operador (entrega, cadastra). O acesso é criado por convite com link de uso único e prazo de 7 dias. O cadastro da empresa pelo site cria só o primeiro administrador, também por convite no e-mail dele; ninguém entra numa empresa sem ser convidado por quem já está nela.
- Dados pessoais tratados
- Nome, CPF, função e matrícula do colaborador, e o histórico de EPI recebido. Nada de saúde, nada de biometria. O CPF sai mascarado no comprovante impresso e nos registros de log.
- Base legal (LGPD)
- Cumprimento de obrigação legal e regulatória pelo empregador (NR-6, eSocial). A empresa cliente é a controladora; o EPI Manager é operador e trata os dados só para prestar o serviço.
- Retenção
- Comprovantes e histórico são mantidos enquanto a conta existir e, no encerramento, entregues à empresa. Exclusão de produto ou kit é lógica e grava quem, quando, por quê e o saldo. Nada é sobrescrito.
- Backup
- A cada hora, automático, de cada banco de empresa e do banco de controle, com 7 dias de retenção rotativa. Cada cópia é aberta e conferida logo depois de criada, como numa restauração: integridade do arquivo e todas as tabelas. Perda máxima num incidente (RPO): 1 hora de registros. O backup de uma empresa contém só os dados dela.
- Auditoria
- Toda gravação relevante registra usuário, data e ação. A trilha fica visível na tela Auditoria para o administrador da empresa.
- Acesso de suporte
- Só com autorização do administrador da empresa e registrado na mesma trilha. Não há acesso silencioso.
- Incidentes
- Comunicação ao administrador da empresa em até 48 horas da confirmação, com o que aconteceu, o que foi afetado e o que foi feito.
- Continuidade
- O administrador baixa a cópia completa pela tela, a qualquer momento, sem pedir a ninguém: banco em SQLite (formato aberto), CSVs, todos os comprovantes em PDF, fichas assinadas e checklists. Todo dia 1 ele recebe um lembrete para baixar. Se o EPI Manager sumisse amanhã, a empresa continuaria com todas as fichas, legíveis sem o sistema. No encerramento, conta em somente-leitura antes de qualquer arquivamento. Nunca apagamos evidência de NR-6 de ninguém, nem por inadimplência.
- Fornecedor de uma pessoa
- É verdade, e está na página Sobre. A resposta não é promessa: é a cópia completa na sua mão todo mês, em formato que qualquer técnico abre, e o comprovante impresso e assinado no seu arquivo. O pior cenário é trocar de sistema, não perder a prova.
- Subprocessadores
- Cloudflare (borda e túnel), provedor de e-mail transacional (convites e avisos), provedor do servidor. Lista mantida nesta página.
- O que não existe hoje
- Certificação ISO 27001 ou SOC 2. Autenticação em dois fatores por aplicativo (o login com Google herda a do Google). SSO com SAML. Se algum for condição para você, diga na conversa.
Perguntas que não estão aqui: pergunte. Respondemos por escrito.