Política de Segurança do MFLUX — Service Desk

Nosso compromisso com a proteção de dados e a segurança da informação, alinhado às melhores práticas da LGPD e inspirado na ISO 27001.

1 Introdução

O MFLUX Service Desk é uma plataforma para abertura de chamados, fluxos de aprovação, intranet e gestão de ativos de TI. Comprometemo-nos com a proteção de dados dos usuários, seguindo boas práticas de segurança (LGPD, ISO 27001 inspirada).

2 Medidas de Segurança

  • Criptografia: todos os dados em trânsito usam HTTPS/TLS 1.3. Dados em repouso: AES-256.
  • Autenticação: login com senha forte (mín. 12 caracteres), 2FA opcional via Google Authenticator.
  • Controle de Acesso: RBAC (Role-Based Access Control) — usuários veem só seus chamados/ativos.
  • Hospedagem: AWS/GCP com firewalls, backups diários criptografados (retenção 30 dias).
  • Monitoramento: logs auditáveis, detecção de intrusão via SIEM, scans de vulnerabilidades semanais.

3 Dados Coletados

  • Essenciais: e-mail, nome, chamados (descrição, status), ativos de TI (inventário básico).
  • Não coletamos: dados sensíveis (CPF, financeiro) sem consentimento explícito.
  • Uso: apenas para operação da ferramenta (ex.: aprovações, relatórios).

4 Compartilhamento e Terceiros

  • Não vendemos dados. Compartilhamos somente com prestadores (ex.: AWS para hospedagem, com DPAs assinadas).
  • Integrações: APIs seguras (OAuth2).

5 Incidentes e Direitos

  • Incidentes: notificamos em 72h via e-mail. Relatório completo em 5 dias.
  • Direitos: acesso, correção e exclusão via suporte@mflux.com.br (prazo de 30 dias).
  • Retenção: dados deletados em 90 dias após o encerramento da conta.

6 Atualizações

  • Esta política pode ser atualizada. Usuários são notificados por e-mail.
Equipe MFLUX
suporte@mflux.com.br
Voltar para a página inicial