Passar para o conteúdo principal

Segurança na Smartsupp

Como a Smartsupp protege seus dados: criptografia, armazenamento na UE, backups e os controles de segurança que você mesmo pode configurar.

Escrito por Michal Jindra

Quando você gerencia conversas com clientes pela Smartsupp, confia a nós os dados dos seus visitantes — aqui está uma visão clara de como os protegemos. Tudo nesta página vem dos nossos documentos legais públicos, a Política de Privacidade e o Acordo de Processamento de Dados (DPA), onde cada medida é descrita em detalhes.

Dividimos o artigo em algumas seções:


Criptografia e infraestrutura

Toda a transmissão de dados é criptografada com SSL/TLS e a plataforma só permite canais e protocolos seguros para conexões de rede de entrada.

  • O acesso físico e online aos servidores que hospedam dados pessoais é restrito.

  • Nossa equipe é proibida de baixar ou processar dados pessoais localmente em suas estações de trabalho ou em qualquer outro local de rede.

  • Testamos e avaliamos regularmente a eficácia das medidas de segurança técnicas e organizacionais.


Onde seus dados são armazenados

Seus dados são armazenados principalmente na UE. Alguns dados também são armazenados nos EUA e em outros países, onde garantimos que nossos processadores mantenham um nível de segurança de dados semelhante ao da UE.

Os subprocessadores (como provedores de hospedagem de servidores) são cuidadosamente selecionados por suas garantias de segurança e proteção de dados.

📋 A lista completa e atualizada está na Lista de Subprocessadores.


Backups

Mantemos processos, mecanismos e ferramentas de backup estabelecidos. O procedimento de restauração, a legibilidade dos dados e a integridade dos backups são testados periodicamente — um backup só vale se realmente puder ser restaurado.


Controles de segurança que você pode configurar

Além do que fazemos do nosso lado, você pode reforçar a segurança da sua própria conta em Settings → Security and privacy (Configurações → Segurança e privacidade):

  • Allowed domains (domínios permitidos) — restrinja quais sites podem carregar seu widget de chat.

  • Bloqueio de IP — bloqueie visitantes indesejados do chat.

  • Consentimento de cookies — o widget respeita seu banner de cookies e, sem consentimento, não armazena nada além do necessário.

  • O armazenamento de endereços IP vem desativado por padrão — ao criar sua conta, a Smartsupp desativa o armazenamento dos IPs dos visitantes e de alguns outros dados sensíveis.


GDPR, DPA e auditorias

A Smartsupp está em conformidade com o GDPR e um Acordo de Processamento de Dados (DPA) é celebrado com cada cliente como parte do serviço.

  • Notificação de incidentes — se descobrirmos uma violação de dados pessoais, comunicamos a você sem demora injustificada, no máximo 48 horas após tomarmos conhecimento.

  • Exclusão de dados — após o fim do contrato, os dados pessoais armazenados para o serviço são excluídos em até 3 meses (nesse período você pode solicitar a devolução dos dados).

  • Direitos de auditoria — como cliente, você pode auditar a documentação e os processos relacionados ao seu uso do serviço, nas condições descritas no DPA.

💼 Preenchendo um questionário de segurança ou planejando uma auditoria? O DPA descreve o escopo e o procedimento exatos — e nossa equipe de suporte terá prazer em ajudar com dúvidas específicas.


O que vem a seguir?

💡 Precisa de mais ajuda? Fale com a nossa equipe de suporte — será um prazer ajudar!

Respondeu à sua pergunta?