Os dados dos seus clientes
são só seus.
A segurança de dados do WhatsApp CRM se apoia em três coisas: onde os dados ficam, quem pode acessá-los e se dá para voltar atrás quando algo acontece. As conversas ficam em servidores na Alemanha, o acesso é concedido por papel e por linha, e as ações críticas ficam registradas. Não usamos os seus dados para publicidade nem os vendemos.
Hospedagem na Alemanha · Backups criptografados · Ferramentas de LGPD no painel
- Servidor
- Alemanha (Nuremberg)
- Transmissão
- Criptografada com TLS
- Chaves do CRM
- Guardadas criptografadas no banco de dados
- Backup
- Diário, criptografado, em local separado
- Acesso
- Por papel e por linha
- Trilha de auditoria
- As ações críticas ficam registradas
Seus dados estão na Alemanha,
o acesso é definido por você
Onde os dados ficam
As conversas, as correspondências de fichas e os arquivos de mídia ficam em servidores na Alemanha. As conexões trafegam criptografadas; as chaves de acesso ao CRM são guardadas criptografadas no banco de dados.
Hospedagem na Alemanha
Os servidores ficam em Nuremberg. Seus dados não são usados para publicidade nem vendidos.
Criptografia em trânsito e em repouso
Todas as conexões são criptografadas com TLS; as chaves do CRM e os segredos da plataforma não ficam em texto puro no banco de dados.
A mídia fica separada
Fotos, áudios e documentos são servidos separadamente da conversa, por um caminho com verificação de acesso.
Quem pode ver o quê é definido por você
Papel, linha e sessão
Existem os papéis de atendente, supervisor e administrador. O atendente com papel pessoal vê apenas as conversas das próprias linhas. Você escolhe quem pode usar cada linha e retira a permissão quando quiser.
- Você pode exigir uma segunda verificação (2FA) no login
- Quando você corta o acesso de um usuário, a sessão aberta dele é encerrada em segundos
- Os usuários vêm do seu CRM; a conta do painel de quem sai é removida por você
- O acesso do nosso time de suporte à sua conta exige uma permissão separada e fica registrado
Fica visível quem fez o quê
As ações críticas — trocar o responsável, avançar uma etapa, conectar e desconectar uma linha — são registradas com quem as fez. Os registros também são transferidos com regularidade para um local separado; não podem ser alterados em silêncio depois.
- Tela de trilha de auditoria no painel: quem, quando e o que alterou
- Os registros são transferidos a cada hora para um local separado, junto com o resumo de verificação
- Como as conversas são gravadas na ficha do cliente, também fica rastro do lado do CRM
Voltar atrás quando algo acontece
Os backups são feitos diariamente, criptografados e guardados em um local separado. A restauração é ensaiada com regularidade: dizer "temos backup" sem ter medido que o backup abre não basta.
Backup diário
O banco de dados é copiado toda noite; os backups ficam guardados por uma semana.
Cópia criptografada em outro local
Os backups são criptografados e mantidos em outro fornecedor; mesmo que o servidor principal se perca, eles continuam lá.
Ensaio de restauração periódico
Que o backup realmente abre é testado com regularidade; os erros são monitorados.
Os pedidos de exclusão são tratados em um só lugar
Quando o seu cliente diz "apague meus dados", você atende o pedido pelo painel: a conversa, a mídia e a correspondência de ficha daquele número são excluídas de forma permanente. Quando você exclui um contato no HubSpot, o evento de exclusão é informado a nós e os dados pessoais correspondentes também são removidos do lado do FlexInbox. Não considere isso a única garantia: se a exclusão não ocorreu como você esperava, dá para executar o mesmo pedido pelo painel.
Exclusão
A conversa, a mídia e a correspondência de um número são excluídas de forma permanente em uma única operação.
Exportação
Mediante pedido, os dados de uma pessoa podem ser exportados.
Prazo de retenção
As conversas ficam na sua conta até você excluí-las; ao encerrar a conta, os dados são removidos.
Por quais serviços os seus dados passam
Listamos por transparência: quais serviços além de nós participam do percurso de uma mensagem depende dos recursos que você usa.
WhatsApp e Telegram
As mensagens entram e saem por essas plataformas; valem as regras delas.
Fornecedor da linha oficial
A linha WhatsApp Business API funciona sobre a infraestrutura de um parceiro da Meta; se você não usa a linha oficial, esse caminho não é acionado.
Fornecedor de inteligência artificial
Quando você liga o assistente, a mensagem correspondente e as fontes de informação que você deu vão para o fornecedor do modelo. Se desligar o assistente, esse caminho não é usado de forma alguma.
Para ser honesto
As páginas sobre segurança de dados de WhatsApp CRM costumam escrever só o lado bom; nós escrevemos também os limites.
A criptografia de ponta a ponta não termina em nós. A mensagem do WhatsApp é criptografada de ponta a ponta entre o celular e o WhatsApp. Para poder ser lida no painel, ela precisa ser decifrada na sua conta; é exatamente a mesma situação de qualquer cliente de desktop do WhatsApp.
Se o assistente estiver ligado, o texto sai. Quando você liga o assistente de inteligência artificial, a mensagem correspondente é enviada ao fornecedor do modelo. Se mantiver o assistente desligado, isso não acontece.
Não temos certificação. Não temos ISO 27001 nem SOC 2, e não apresentamos como existente um documento que não existe. O que está acima são as medidas técnicas que aplicamos.
Mostrar todas as limitações técnicas
A linha por QR code segue as regras do WhatsApp. Enviar mensagens em massa e não solicitadas por um número pessoal pode levar à restrição dele.
Restaurar um backup leva tempo. Em caso de desastre, o serviço não continua sem interrupção; a restauração do backup é da ordem de minutos e os dados posteriores ao último backup podem se perder.
O acesso do suporte é possível. Para resolver o seu problema pode ser preciso acessar a sua conta; esse acesso depende de permissão e fica registrado.
Sobre segurança
Onde os meus dados ficam?
As conversas, a mídia e as correspondências de fichas ficam em servidores na Alemanha. As conexões trafegam criptografadas e as chaves de acesso ao CRM são guardadas criptografadas no banco de dados.
Vocês leem as minhas conversas?
Não. Não usamos os seus dados para publicidade nem os vendemos. Se for preciso acessar a sua conta para resolver a sua solicitação de suporte, esse acesso depende de permissão e fica registrado.
Meu funcionário saiu; o que acontece com as conversas?
As conversas ficam na empresa. Quando você desliga o usuário, a sessão aberta dele cai em segundos e você pode transferir a linha para outra pessoa; o histórico de conversas e as fichas do CRM ficam onde estão.
Como atendo um pedido de exclusão pela LGPD?
Pelo painel, a conversa, a mídia e a correspondência do número em questão são excluídas de forma permanente. Se você usa HubSpot, excluir o contato no HubSpot também remove os dados do lado do FlexInbox.
Vocês têm a certificação ISO 27001?
Não. Como não temos, não dizemos que temos. Os itens desta página são as medidas técnicas que aplicamos; se quiser detalhes antes do contrato, escreva e explicamos de ponta a ponta.
Como funciona
Da configuração à primeira mensagem: QR code, correspondência com o CRM e caminho da resposta.
Ir para a páginaRecursos do produto
Caixa de entrada compartilhada, papéis, trilha de auditoria e relatórios.
Ir para a páginaSobre nós
Quem desenvolve o FlexInbox, dados da empresa e contato.
Ir para a páginaVamos fazer as suas perguntas de segurança antes do contrato
Escreva sobre localização dos dados, suboperadores e prazos de retenção; explicamos de ponta a ponta.
Não precisa de cartão de crédito · 14 dias grátis