Segurança de Dados
Última atualização: [data]
A plataforma guarda dados de unidades consumidoras, titulares e projetos — informação técnica e pessoal que trata o cliente final como titular. Estas são as medidas adotadas para proteger esse conteúdo.
1. Acesso por perfil
- — Cada usuário vê apenas as empresas e projetos aos quais foi vinculado.
- — Integradores acessam somente os próprios projetos, sem visão da carteira do cliente.
- — Sessões expiram e podem ser revogadas; credenciais nunca são compartilhadas entre contas.
2. Isolamento e auditoria
Os dados são isolados por empresa (multi-tenant) e as ações relevantes ficam registradas em log de auditoria: quem gerou, alterou ou exportou cada documento, com data e hora.
3. Criptografia e segredos
- — Tráfego em HTTPS/TLS em todas as rotas.
- — Senhas armazenadas com hash forte e salt; segredos de aplicação fora do código, em variáveis de ambiente.
- — Arquivos gerados e anexos servidos por links assinados, com validade limitada.
4. Backup e continuidade
O banco de dados tem rotina de backup periódica e restauração testada. Documentos gerados permanecem disponíveis para exportação enquanto a conta estiver ativa.
5. Subprocessadores
- — Hospedagem e banco de dados: [provedor].
- — Envio de e-mail transacional: [provedor].
- — Processamento de pagamento: [provedor].
- — Monitoramento de erros: [provedor].
6. Resposta a incidentes
Incidentes que possam acarretar risco relevante aos titulares são avaliados e comunicados aos clientes afetados e à ANPD, quando cabível, nos prazos da LGPD, com descrição do ocorrido e das medidas adotadas.
7. Reportar vulnerabilidade
Encontrou uma falha? Escreva para seguranca@horasolar.com.br com os passos de reprodução. Não exploramos nem divulgamos relatos sem antes corrigir e alinhar prazo de publicação.