Qué datos se recopilan
Para operar el servicio procesamos: (i) datos de registro de la persona jurídica y del administrador (nombre, email, CNPJ); (ii) datos del tenant Microsoft 365 conectado (nombre del tenant, dominio primario, lista de usuarios en el alcance de monitoreo); (iii) el contenido de los chats individuales y de grupo de los usuarios monitorizados, incluyendo texto, archivos adjuntos, imágenes y archivos compartidos; (iv) metadatos de uso de la plataforma (accesos, exportaciones, acciones administrativas).
Cómo se protegen los datos
Toda la comunicación entre el cliente y la plataforma usa TLS 1.2+ (cifrado en tránsito). Los datos en reposo están en SQL Server gestionado en datacenter en Brasil (Oracle Cloud, región São Paulo). El acceso interno a la infraestructura está restringido por clave SSH y auditado. Cada organización cliente está aislada por filtros automáticos en la base de datos — los datos de una organización nunca aparecen para otra.
Compartición y retención
No vendemos, alquilamos ni compartimos datos del cliente con terceros con fines de marketing. Subprocesadores en uso: Microsoft (Graph API, fuente de los datos de chat), Stripe (procesamiento de pagos), Oracle Cloud (hospedaje). Cuando una cuenta se cierra, el historial de chats, archivos adjuntos y multimedia se elimina definitivamente de nuestro entorno. Las facturas y el log de auditoría se mantienen por el plazo legal exigido por la legislación fiscal y regulatoria brasileña.