Ir para conteúdo principal

Segurança na Smartsupp

Como a Smartsupp protege os seus dados: encriptação, armazenamento na UE, cópias de segurança e os controlos de segurança que pode configurar você mesmo.

Escrito por Michal Jindra

Quando gere conversas com clientes através da Smartsupp, confia-nos os dados dos seus visitantes — eis uma visão clara de como os protegemos. Tudo nesta página provém dos nossos documentos legais públicos, a Política de Privacidade e o Acordo de Processamento de Dados (DPA), onde cada medida está descrita em detalhe.

Dividimos o artigo em algumas secções:


Encriptação e infraestrutura

Toda a transmissão de dados é encriptada com SSL/TLS e a plataforma só permite canais e protocolos seguros para ligações de rede de entrada.

  • O acesso físico e online aos servidores que alojam dados pessoais é restrito.

  • O nosso pessoal está proibido de descarregar ou processar dados pessoais localmente nas suas estações de trabalho ou em qualquer outro local de rede.

  • Testamos e avaliamos regularmente a eficácia das medidas de segurança técnicas e organizativas.


Onde os seus dados são armazenados

Os seus dados são armazenados principalmente na UE. Alguns dados são também armazenados nos EUA e noutros países, onde garantimos que os nossos processadores mantêm um nível de segurança de dados semelhante ao da UE.

Os subprocessadores (como fornecedores de alojamento de servidores) são cuidadosamente selecionados pelas suas garantias de segurança e proteção de dados.

📋 A lista completa e atualizada está na Lista de Subprocessadores.


Cópias de segurança

Mantemos processos, mecanismos e ferramentas de cópia de segurança estabelecidos. O procedimento de restauro, a legibilidade dos dados e a integridade das cópias são testados periodicamente — uma cópia só conta se puder mesmo ser restaurada.


Controlos de segurança que pode configurar

Para além do que fazemos do nosso lado, pode reforçar a segurança da sua própria conta em Settings → Security and privacy (Definições → Segurança e privacidade):

  • Allowed domains (domínios permitidos) — restrinja que websites podem carregar o seu widget de chat.

  • Bloqueio de IP — bloqueie visitantes indesejados do chat.

  • Consentimento de cookies — o widget respeita o seu banner de cookies e, sem consentimento, não guarda nada para além do necessário.

  • O armazenamento de endereços IP está desativado por predefinição — ao criar a conta, a Smartsupp desativa o armazenamento dos IP dos visitantes e de alguns outros dados sensíveis.


RGPD, DPA e auditorias

A Smartsupp está em conformidade com o RGPD e com cada cliente é celebrado um Acordo de Processamento de Dados (DPA) como parte do serviço.

  • Notificação de incidentes — se descobrirmos uma violação de dados pessoais, comunicamo-la sem demora injustificada, o mais tardar 48 horas após tomarmos conhecimento.

  • Eliminação de dados — após o fim do contrato, os dados pessoais armazenados para o serviço são eliminados no prazo de 3 meses (nesse período pode pedir a devolução dos dados).

  • Direitos de auditoria — como cliente, pode auditar a documentação e os processos relacionados com a sua utilização do serviço, nas condições descritas no DPA.

💼 Está a preencher um questionário de segurança ou a planear uma auditoria? O DPA descreve o âmbito e o procedimento exatos — e a nossa equipa de suporte terá todo o gosto em ajudar com questões concretas.


E a seguir?

💡 Precisa de mais ajuda? Contacte a nossa equipa de suporte — teremos todo o gosto em ajudar!

Isto respondeu à sua pergunta?