Segurança, privacidade e proteção de dados
Esta página é mantida pela NibSaaS para esclarecer como tratamos os dados de clientes, parceiros e visitantes da plataforma. Não se trata de certificação independente — é uma descrição editorial das práticas atuais e dos controles ativados no produto.
Acesso e autenticação
O acesso à área administrativa exige login com e-mail e senha. Permissões sensíveis (leitura de leads, gestão de usuários) são controladas por papéis armazenados em tabela dedicada — nunca a partir de informações vindas do navegador.
Sessões são gerenciadas pelo provedor de autenticação Lovable Cloud (Supabase Auth), com tokens rotativos e expiração automática.
Armazenamento de dados
Dados de diagnóstico e pagamentos ficam em banco PostgreSQL gerenciado, com Row Level Security ativa em todas as tabelas. As políticas restringem leitura de leads e pagamentos exclusivamente a administradores autenticados.
Envios públicos (formulário de diagnóstico, registro de PIX) passam por validação de servidor para limitar tamanho, formato e conteúdo dos campos.
Dados que coletamos
Para o diagnóstico e contratação coletamos:
- Nome, empresa, e-mail, WhatsApp, cargo, cidade/UF.
- Respostas do diagnóstico (estágio, desafios, objetivos).
- Em pagamentos: plano escolhido, valor e status.
Aceite LGPD e autorização de contato são registrados explicitamente no momento do envio do formulário.
Cookies e analytics
Usamos um identificador de sessão anônimo para medir eventos básicos de uso (cliques em CTA, conversões). Não usamos cookies de terceiros para publicidade direcionada.
Retenção e exclusão
Mantemos os dados pelo tempo necessário para atendimento comercial e obrigações fiscais. Solicitações de exclusão podem ser feitas pelos canais de contato abaixo e são atendidas em até 15 dias úteis.
Incidentes e contato de segurança
Em caso de suspeita de vulnerabilidade, comportamento anômalo ou possível vazamento, entre em contato imediatamente pelo e-mail abaixo. Tratamos reportes de boa-fé com prioridade.