LGPD

Política de Privacidade

Última atualização: 20/09/2026. Versão base, ajustável à sua operação.

1. Princípio de minimização

O Core armazena apenas o necessário para operar o painel: usuários do painel, configurações, conexões de provider, credenciais cifradas, auditoria, snapshots de métricas e jobs. Não duplicamos os recursos externos de Appwrite ou MXroute; a fonte oficial permanece em cada provider.

2. Bases legais e finalidade

Os dados são tratados para execução do contrato de prestação do serviço (administração da infraestrutura), cumprimento de obrigações legais e legítimo interesse na segurança da operação.

3. Credenciais e segredos

Chaves de API e senhas de provider são cifradas com criptografia autenticada. A chave mestra reside apenas no arquivo de ambiente do servidor, nunca no banco de dados. Senhas geradas para caixas de e-mail são exibidas uma única vez e não são armazenadas em texto puro.

4. Auditoria e retenção

Ações administrativas são registradas em trilha de auditoria (usuário, ação, provider, recurso, IP, data/hora e resultado). Segredos nunca são gravados nessa trilha. Os prazos de retenção de logs e métricas são configuráveis e aplicados por rotina própria.

5. Compartilhamento

Os dados não são compartilhados com terceiros, exceto com os próprios providers configurados (Appwrite, MXroute) para executar as operações solicitadas e com o serviço de e-mail quando habilitado para notificações.

6. Direitos do titular

Titulares podem solicitar confirmação de tratamento, acesso, correção, eliminação e portabilidade dos dados do painel. Contate [email protected] para exercer esses direitos.

7. Segurança

Adotamos controle de acesso baseado em permissões, sessões endurecidas, proteção CSRF, limitação de tentativas e headers de segurança. Recomendamos HTTPS obrigatório em produção.

Este documento é uma base mínima. Adapte-o ao seu contexto jurídico e de negócio antes de publicá-lo.