Confiança

Como os dados são protegidos

A plataforma guarda credenciais de acesso a contas de terceiros e o conteúdo de conversas comerciais. Isso exige um desenho em que o vazamento não dependa de ninguém lembrar de filtrar — e sim de a separação estar no fundo, no banco de dados.

Isolamento entre clientes

Cada empresa cliente ocupa um espaço lógico próprio. A separação é aplicada na camada do banco de dados, por políticas de segurança em nível de linha, e não apenas pelo código da aplicação. Uma consulta que esqueça de filtrar por cliente não devolve dados de outro cliente: ela não devolve nada.

Credenciais e segredos

  • Tokens de acesso a Meta, Google e demais provedores são guardados cifrados em repouso.
  • Segredos de aplicação não vivem no código nem no repositório.
  • Todo tráfego entre navegador, API e provedores usa TLS.
  • Webhooks recebidos de provedores têm a assinatura verificada, e a rejeição é o padrão quando a assinatura não confere.

Controle de acesso

O acesso dentro da conta do cliente é por papel: quem só acompanha relatórios não publica, e quem não é administrador não mexe em conexões nem em cobrança. Do nosso lado, o acesso de pessoas da Titanio a dados de cliente é restrito ao necessário para suporte, mediante pedido ou autorização, e fica registrado.

Retenção

DadoPrazo
Tokens de integraçãoEnquanto a conexão estiver ativa; revogação em até 24 h após desconectar
Mensagens de atendimento90 dias por padrão, configurável pelo cliente
Conversas com a assistente de IA6 meses após inatividade da conta
Registros fiscais e contábeisPelo prazo exigido em lei

LGPD

A Titanio atua como operadora em relação aos dados que o cliente trata na plataforma, e como controladora dos dados de cadastro e uso do próprio serviço. Há Encarregado pelo Tratamento de Dados nomeado e acessível em [email protected]. Pedidos previstos no art. 18 da LGPD — acesso, correção, portabilidade, eliminação — são atendidos por esse canal.

Documentos