Como Protegemos Seus Dados no Flow Hub
A FLOW SYSTEMS LTDA (CNPJ 62.479.299/0001-66) adota práticas reconhecidas de mercado para garantir confidencialidade, integridade e disponibilidade da plataforma.
1. Criptografia em Trânsito e em Repouso
Todas as conexões com o Flow Hub são protegidas por criptografia moderna TLS 1.3 via HTTPS. No banco de dados e no armazenamento de mídias (Supabase Storage), os dados em repouso utilizam criptografia forte AES-256.
2. Isolamento Multitenant Rigoroso (RLS)
Utilizamos arquitetura multitenant com Row Level Security (RLS) diretamente na camada de banco de dados PostgreSQL. As queries são obrigatoriamente filtradas pelo account_id, impedindo vazamento de dados entre contas.
3. Controle de Acesso Baseado em Papéis (RBAC)
O acesso às contas é limitado a usuários explicitamente convidados. Perfis granulares (Proprietário, Administrador, Agente, Visualizador) garantem que cada operador acesse apenas as funções e dados necessários para seu trabalho.
4. Privacidade em Inteligência Artificial (BYOA)
O assistente de IA opera de forma isolada. O Flow Hub não utiliza dados ou conversas de clientes para treinamento de modelos de inteligência artificial de terceiros, preservando o sigilo comercial e a privacidade.
5. Backups Diários e Resiliência
Possuímos rotinas automatizadas de backup do banco de dados com retenção segura e redundância geográfica em data centers certificados (SOC 2, ISO 27001), garantindo recuperação em casos de desastre.
6. Gestão de Vulnerabilidades e Incidentes
Manteremos Plano de Resposta a Incidentes estruturado para conter, avaliar e notificar eventuais anomalias técnicas com agilidade, em total respeito ao Art. 48 da LGPD.
Dúvidas sobre Segurança ou Auditoria?
Caso sua empresa necessite de informações adicionais sobre conformidade, questionários de segurança B2B ou detalhes do nosso Plano de Resposta a Incidentes, entre em contato com nosso DPO pelo e-mail flowsystems@flowofc.com.br.