Skip to Content
Segurança & Privacidade

Segurança & Privacidade

Este guia resume, em linguagem direta, como a VALLUS.GRC protege os dados da sua organização.

Isolamento entre organizações (multi-tenant)

A VALLUS.GRC atende várias organizações na mesma plataforma, mas os dados de cada uma ficam completamente isolados dos das demais — em todas as camadas, incluindo o próprio banco de dados. Um usuário da sua organização nunca enxerga (nem por engano) dados de outra empresa cliente.

Criptografia

  • Em trânsito: toda comunicação entre o seu navegador e a VALLUS.GRC usa TLS 1.3, o padrão mais recente de criptografia web.
  • Em repouso: os dados armazenados no banco (Supabase, hospedado no Brasil) são criptografados pelo provedor de infraestrutura.

Backups

O banco de dados é copiado diariamente, de forma cifrada, com retenção que permite restaurar a operação em caso de incidente grave.

Autenticação e sessão

  • Login por e-mail e senha, ou via Google / Microsoft (SSO corporativo) — veja Primeiros passos.
  • Sessões expiram automaticamente após 30 minutos de inatividade, reduzindo o risco de uma sessão esquecida aberta em um computador compartilhado.

LGPD e dados pessoais

  • Dados armazenados no Brasil — a base de dados principal roda em infraestrutura na região de São Paulo.
  • Diagnóstico de Processos: quando você usa entrevistas de campo nesse módulo, o nome de quem foi entrevistado nunca aparece nos relatórios e exportações gerados — cada fonte é identificada de forma anônima (ex.: “Entrevistado 1 — Gerente de Operações”). Veja mais em Diagnóstico de Processos.
  • Inteligência artificial: usamos a API paga do Google Gemini para os recursos de IA da plataforma. Por contrato, o conteúdo enviado nos prompts não é usado para treinar os modelos do Google — os dados da sua organização não “vazam” para melhorar um produto de terceiros. O processamento acontece em data centers do Google fora do Brasil, sob salvaguardas contratuais adequadas de transferência internacional previstas na LGPD.

Honestidade em primeiro lugar: a VALLUS.GRC aplica um conjunto sólido de controles técnicos e organizacionais (isolamento multi-tenant, criptografia, trilha de auditoria imutável, backups, autenticação robusta), mas ainda não possui certificações formais como ISO 27001 ou SOC 2 — elas fazem parte do nosso roadmap. Se a sua organização exige certificação formal para contratar, fale com a nossa equipe comercial para alinhar prazos.

Trilha de auditoria

Toda alteração relevante feita na plataforma (criação, edição, exclusão, aprovação) fica registrada numa trilha de auditoria própria, que administradores e auditores podem consultar — inclusive o “antes e depois” de cada mudança.