flexinbox
Segurança e proteção de dados

Os dados dos seus clientes
são só seus.

A segurança de dados do WhatsApp CRM se apoia em três coisas: onde os dados ficam, quem pode acessá-los e se dá para voltar atrás quando algo acontece. As conversas ficam em servidores na Alemanha, o acesso é concedido por papel e por linha, e as ações críticas ficam registradas. Não usamos os seus dados para publicidade nem os vendemos.

Hospedagem na Alemanha  ·  Backups criptografados  ·  Ferramentas de LGPD no painel

Localização dos dados e acesso
Servidor
Alemanha (Nuremberg)
Transmissão
Criptografada com TLS
Chaves do CRM
Guardadas criptografadas no banco de dados
Backup
Diário, criptografado, em local separado
Acesso
Por papel e por linha
Trilha de auditoria
As ações críticas ficam registradas

Seus dados estão na Alemanha,
o acesso é definido por você

Localização dos dados

Onde os dados ficam

As conversas, as correspondências de fichas e os arquivos de mídia ficam em servidores na Alemanha. As conexões trafegam criptografadas; as chaves de acesso ao CRM são guardadas criptografadas no banco de dados.

Hospedagem na Alemanha

Os servidores ficam em Nuremberg. Seus dados não são usados para publicidade nem vendidos.

Criptografia em trânsito e em repouso

Todas as conexões são criptografadas com TLS; as chaves do CRM e os segredos da plataforma não ficam em texto puro no banco de dados.

A mídia fica separada

Fotos, áudios e documentos são servidos separadamente da conversa, por um caminho com verificação de acesso.

Acesso

Quem pode ver o quê é definido por você

Permissões

Papel, linha e sessão

Existem os papéis de atendente, supervisor e administrador. O atendente com papel pessoal vê apenas as conversas das próprias linhas. Você escolhe quem pode usar cada linha e retira a permissão quando quiser.

  • Você pode exigir uma segunda verificação (2FA) no login
  • Quando você corta o acesso de um usuário, a sessão aberta dele é encerrada em segundos
  • Os usuários vêm do seu CRM; a conta do painel de quem sai é removida por você
  • O acesso do nosso time de suporte à sua conta exige uma permissão separada e fica registrado
Trilha de auditoria

Fica visível quem fez o quê

As ações críticas — trocar o responsável, avançar uma etapa, conectar e desconectar uma linha — são registradas com quem as fez. Os registros também são transferidos com regularidade para um local separado; não podem ser alterados em silêncio depois.

  • Tela de trilha de auditoria no painel: quem, quando e o que alterou
  • Os registros são transferidos a cada hora para um local separado, junto com o resumo de verificação
  • Como as conversas são gravadas na ficha do cliente, também fica rastro do lado do CRM
Continuidade

Voltar atrás quando algo acontece

Os backups são feitos diariamente, criptografados e guardados em um local separado. A restauração é ensaiada com regularidade: dizer "temos backup" sem ter medido que o backup abre não basta.

Backup diário

O banco de dados é copiado toda noite; os backups ficam guardados por uma semana.

Cópia criptografada em outro local

Os backups são criptografados e mantidos em outro fornecedor; mesmo que o servidor principal se perca, eles continuam lá.

Ensaio de restauração periódico

Que o backup realmente abre é testado com regularidade; os erros são monitorados.

LGPD e GDPR

Os pedidos de exclusão são tratados em um só lugar

Quando o seu cliente diz "apague meus dados", você atende o pedido pelo painel: a conversa, a mídia e a correspondência de ficha daquele número são excluídas de forma permanente. Quando você exclui um contato no HubSpot, o evento de exclusão é informado a nós e os dados pessoais correspondentes também são removidos do lado do FlexInbox. Não considere isso a única garantia: se a exclusão não ocorreu como você esperava, dá para executar o mesmo pedido pelo painel.

Exclusão

A conversa, a mídia e a correspondência de um número são excluídas de forma permanente em uma única operação.

Exportação

Mediante pedido, os dados de uma pessoa podem ser exportados.

Prazo de retenção

As conversas ficam na sua conta até você excluí-las; ao encerrar a conta, os dados são removidos.

Suboperadores

Por quais serviços os seus dados passam

Listamos por transparência: quais serviços além de nós participam do percurso de uma mensagem depende dos recursos que você usa.

WhatsApp e Telegram

As mensagens entram e saem por essas plataformas; valem as regras delas.

Fornecedor da linha oficial

A linha WhatsApp Business API funciona sobre a infraestrutura de um parceiro da Meta; se você não usa a linha oficial, esse caminho não é acionado.

Fornecedor de inteligência artificial

Quando você liga o assistente, a mensagem correspondente e as fontes de informação que você deu vão para o fornecedor do modelo. Se desligar o assistente, esse caminho não é usado de forma alguma.

Limites

Para ser honesto

As páginas sobre segurança de dados de WhatsApp CRM costumam escrever só o lado bom; nós escrevemos também os limites.

A criptografia de ponta a ponta não termina em nós. A mensagem do WhatsApp é criptografada de ponta a ponta entre o celular e o WhatsApp. Para poder ser lida no painel, ela precisa ser decifrada na sua conta; é exatamente a mesma situação de qualquer cliente de desktop do WhatsApp.

Se o assistente estiver ligado, o texto sai. Quando você liga o assistente de inteligência artificial, a mensagem correspondente é enviada ao fornecedor do modelo. Se mantiver o assistente desligado, isso não acontece.

Não temos certificação. Não temos ISO 27001 nem SOC 2, e não apresentamos como existente um documento que não existe. O que está acima são as medidas técnicas que aplicamos.

Mostrar todas as limitações técnicas

A linha por QR code segue as regras do WhatsApp. Enviar mensagens em massa e não solicitadas por um número pessoal pode levar à restrição dele.

Restaurar um backup leva tempo. Em caso de desastre, o serviço não continua sem interrupção; a restauração do backup é da ordem de minutos e os dados posteriores ao último backup podem se perder.

O acesso do suporte é possível. Para resolver o seu problema pode ser preciso acessar a sua conta; esse acesso depende de permissão e fica registrado.

Perguntas frequentes

Sobre segurança

Onde os meus dados ficam?

As conversas, a mídia e as correspondências de fichas ficam em servidores na Alemanha. As conexões trafegam criptografadas e as chaves de acesso ao CRM são guardadas criptografadas no banco de dados.

Vocês leem as minhas conversas?

Não. Não usamos os seus dados para publicidade nem os vendemos. Se for preciso acessar a sua conta para resolver a sua solicitação de suporte, esse acesso depende de permissão e fica registrado.

Meu funcionário saiu; o que acontece com as conversas?

As conversas ficam na empresa. Quando você desliga o usuário, a sessão aberta dele cai em segundos e você pode transferir a linha para outra pessoa; o histórico de conversas e as fichas do CRM ficam onde estão.

Como atendo um pedido de exclusão pela LGPD?

Pelo painel, a conversa, a mídia e a correspondência do número em questão são excluídas de forma permanente. Se você usa HubSpot, excluir o contato no HubSpot também remove os dados do lado do FlexInbox.

Vocês têm a certificação ISO 27001?

Não. Como não temos, não dizemos que temos. Os itens desta página são as medidas técnicas que aplicamos; se quiser detalhes antes do contrato, escreva e explicamos de ponta a ponta.

Vamos fazer as suas perguntas de segurança antes do contrato

Escreva sobre localização dos dados, suboperadores e prazos de retenção; explicamos de ponta a ponta.

Não precisa de cartão de crédito  ·  14 dias grátis