Política de segurança da informação
Versão de 24 de setembro de 20261. Objetivo e alcance
Esta política descreve como o FlowPass protege as informações que trata para autorizar a entrada de entregadores, prestadores de serviço e visitantes em condomínios: dados de moradores, de funcionários do condomínio e de entregadores, registros de entrada, conversas pelo WhatsApp e imagens de documento. Vale para a plataforma inteira (portal, servidores, banco de dados, integrações) e para todas as pessoas e fornecedores que trabalham nela.
2. Responsabilidades
- FlowPass (Qubit Advisors): mantém a plataforma e os controles desta política; é o operador dos dados de moradores e funcionários, por conta do condomínio, e o controlador do cadastro reutilizável do entregador (ver política de privacidade).
- Responsável pela segurança da informação e encarregado de dados: o executivo responsável pelo FlowPass, pelo e-mail privacidade@qubitadvisors.com.br.
- Condomínio: define quem da sua equipe tem acesso, concede e revoga esses acessos, e mantém atualizado o cadastro de moradores.
3. Onde os dados ficam
- Servidores de aplicação e banco de dados em São Paulo (Brasil): Google Cloud Run (região southamerica-east1) e Supabase (região sa-east-1).
- Arquivos (imagens de documento) em armazenamento privado do Supabase, na mesma região.
- A leitura automatizada de textos e imagens enviados na conversa (endereços, documentos, romaneios) usa o serviço de inteligência artificial Gemini, do Google, processado nos Estados Unidos.
- As mensagens de WhatsApp passam pelo provedor de WhatsApp contratado.
4. Controle de acesso ao portal
- Só gestores e funcionários do condomínio têm conta. Moradores e entregadores usam apenas o WhatsApp.
- Toda conta nasce de convite: a administração da plataforma convida o primeiro gestor de cada condomínio; o gestor convida os funcionários e pode promover outro gestor. Não existe cadastro aberto. Convites valem por 72 horas e são de uso único.
- Dois níveis de acesso: operador (tela da portaria) e gestor (tudo no condomínio). Cada pessoa só vê e age sobre os condomínios aos quais foi convidada.
- Revogação imediata: o gestor revoga o acesso de um funcionário a qualquer momento; a revogação vale na ação seguinte da pessoa e cancela os convites ainda não usados. Nenhum condomínio fica sem gestor.
- Senha com no mínimo 8 caracteres, com bloqueio de senhas conhecidamente vazadas.
- Verificação em duas etapas por aplicativo autenticador, disponível a todos os usuários.
- Imagens de documento do entregador só aparecem para a portaria, só durante um pedido ativo daquele entregador, só quando o condomínio liga a opção "visualização de documentos", por link que expira em 60 segundos; cada visualização fica registrada (quem, quando, qual pedido). Gestores e a administração da plataforma não têm tela para ver documentos.
- Acesso administrativo à plataforma (banco de dados, nuvem, código) é restrito às pessoas que operam o FlowPass, com contas individuais, e é revisado a cada seis meses e sempre que alguém deixa a equipe.
5. Proteção dos dados
- Em trânsito: toda comunicação com o portal, os servidores e o banco usa HTTPS (TLS).
- Em repouso: banco de dados e arquivos ficam cifrados pelos provedores de nuvem (Google Cloud e Supabase).
- Banco fechado ao público: todas as tabelas têm controle por linha ligado e nenhuma é acessível pela chave pública do portal; o acesso aos dados passa sempre pelo servidor, que confere quem é o usuário e o que ele pode fazer.
- Minimização e prazo: o registro de entrada guarda os dados da pessoa por 180 dias e depois fica sem identificação; as conversas são apagadas no mesmo prazo; o cadastro do entregador só existe com o consentimento dele e é apagado quando ele pede (política de privacidade, seções 4 e 7).
- O telefone do morador nunca é mostrado ao entregador.
6. Ambientes separados
A produção roda em projetos próprios de nuvem e de banco de dados, criados vazios. Dados do ambiente de testes nunca são copiados para a produção; ferramentas de teste (como o simulador de conversas) não existem na produção.
7. Segredos e credenciais
Chaves de acesso a serviços (banco, WhatsApp, inteligência artificial) ficam no cofre de segredos do Google Cloud (Secret Manager), nunca no código-fonte nem no portal. São trocadas quando alguém com acesso deixa a equipe e sempre que houver suspeita de exposição.
8. Segurança da aplicação
- Toda operação do portal exige usuário autenticado, e toda escrita exige a permissão do nível de acesso.
- As mensagens que chegam do provedor de WhatsApp só são aceitas com um segredo compartilhado; sem ele, são recusadas.
- As rotas públicas (convite, QR Code, recebimento de mensagens) têm limite de requisições.
- O servidor só aceita chamadas de navegador vindas dos endereços do próprio portal.
- Integrações com terceiros ficam desligadas até passarem por revisão de segurança própria.
- Todo código novo é revisado antes de publicar e só é publicado depois que a bateria de testes automatizados (mais de mil testes) passa por inteiro. As dependências de software são verificadas contra vulnerabilidades conhecidas.
9. Registros e monitoramento
- Os registros técnicos (logs) dos servidores não contêm nome nem telefone e são mantidos por até 30 dias.
- Ações sensíveis ficam registradas com o usuário que as fez: decisões de entrada, concessão e revogação de acessos, visualização de documentos, cancelamento de pré-autorizações, troca de canal de mensagens, exclusões de cadastro a pedido do titular e cada execução da rotina de prazo de 180 dias.
- Alertas automáticos avisam a equipe sobre erros no servidor, lentidão, esgotamento de capacidade e indisponibilidade, verificada a partir de três regiões.
10. Fornecedores
Os fornecedores que tratam dados em nome do FlowPass (Google Cloud e Gemini, Supabase, provedor de WhatsApp) são escolhidos também pelas suas práticas de segurança, e deles se exige nível de proteção equivalente ao desta política. A lista atual está na política de privacidade.
11. Cópias de segurança e continuidade
O banco de dados tem cópias de segurança diárias. A restauração é testada antes da entrada em produção e depois periodicamente, a cada seis meses. Um dado apagado deixa de existir nas cópias de segurança em até 7 dias.
12. Resposta a incidentes
O FlowPass mantém um roteiro de resposta a incidentes de segurança: quem é acionado, como o incidente é contido e investigado, e como as partes são avisadas. Em incidente que possa afetar dados pessoais, o condomínio é comunicado em até 48 horas a partir da ciência, com a natureza do incidente, os dados possivelmente afetados e as medidas tomadas; a Autoridade Nacional de Proteção de Dados e os titulares são comunicados nos casos e prazos da regulamentação da ANPD. Cada incidente gera um relatório com causa e correções.
13. Testes de segurança
Realizamos teste de invasão por equipe independente antes de cada entrada em produção e após mudanças relevantes, além de revisões internas de segurança a cada entrega. As falhas encontradas são corrigidas por ordem de gravidade antes da publicação.
14. Revisão desta política
Esta política é revista uma vez por ano e sempre que houver mudança relevante na plataforma, nos fornecedores ou na legislação.