Confiança
Como os dados são protegidos
A plataforma guarda credenciais de acesso a contas de terceiros e o conteúdo de conversas comerciais. Isso exige um desenho em que o vazamento não dependa de ninguém lembrar de filtrar — e sim de a separação estar no fundo, no banco de dados.
Isolamento entre clientes
Cada empresa cliente ocupa um espaço lógico próprio. A separação é aplicada na camada do banco de dados, por políticas de segurança em nível de linha, e não apenas pelo código da aplicação. Uma consulta que esqueça de filtrar por cliente não devolve dados de outro cliente: ela não devolve nada.
Credenciais e segredos
- Tokens de acesso a Meta, Google e demais provedores são guardados cifrados em repouso.
- Segredos de aplicação não vivem no código nem no repositório.
- Todo tráfego entre navegador, API e provedores usa TLS.
- Webhooks recebidos de provedores têm a assinatura verificada, e a rejeição é o padrão quando a assinatura não confere.
Controle de acesso
O acesso dentro da conta do cliente é por papel: quem só acompanha relatórios não publica, e quem não é administrador não mexe em conexões nem em cobrança. Do nosso lado, o acesso de pessoas da Titanio a dados de cliente é restrito ao necessário para suporte, mediante pedido ou autorização, e fica registrado.
Retenção
| Dado | Prazo |
|---|---|
| Tokens de integração | Enquanto a conexão estiver ativa; revogação em até 24 h após desconectar |
| Mensagens de atendimento | 90 dias por padrão, configurável pelo cliente |
| Conversas com a assistente de IA | 6 meses após inatividade da conta |
| Registros fiscais e contábeis | Pelo prazo exigido em lei |
LGPD
A Titanio atua como operadora em relação aos dados que o cliente trata na plataforma, e como controladora dos dados de cadastro e uso do próprio serviço. Há Encarregado pelo Tratamento de Dados nomeado e acessível em [email protected]. Pedidos previstos no art. 18 da LGPD — acesso, correção, portabilidade, eliminação — são atendidos por esse canal.