Política de Privacidade
Última atualização: 20/09/2026. Versão base, ajustável à sua operação.
1. Princípio de minimização
O Core armazena apenas o necessário para operar o painel: usuários do painel, configurações, conexões de provider, credenciais cifradas, auditoria, snapshots de métricas e jobs. Não duplicamos os recursos externos de Appwrite ou MXroute; a fonte oficial permanece em cada provider.
2. Bases legais e finalidade
Os dados são tratados para execução do contrato de prestação do serviço (administração da infraestrutura), cumprimento de obrigações legais e legítimo interesse na segurança da operação.
3. Credenciais e segredos
Chaves de API e senhas de provider são cifradas com criptografia autenticada. A chave mestra reside apenas no arquivo de ambiente do servidor, nunca no banco de dados. Senhas geradas para caixas de e-mail são exibidas uma única vez e não são armazenadas em texto puro.
4. Auditoria e retenção
Ações administrativas são registradas em trilha de auditoria (usuário, ação, provider, recurso, IP, data/hora e resultado). Segredos nunca são gravados nessa trilha. Os prazos de retenção de logs e métricas são configuráveis e aplicados por rotina própria.
5. Compartilhamento
Os dados não são compartilhados com terceiros, exceto com os próprios providers configurados (Appwrite, MXroute) para executar as operações solicitadas e com o serviço de e-mail quando habilitado para notificações.
6. Direitos do titular
Titulares podem solicitar confirmação de tratamento, acesso, correção, eliminação e portabilidade dos dados do painel. Contate [email protected] para exercer esses direitos.
7. Segurança
Adotamos controle de acesso baseado em permissões, sessões endurecidas, proteção CSRF, limitação de tentativas e headers de segurança. Recomendamos HTTPS obrigatório em produção.