1 Introdução
O MFLUX Service Desk é uma plataforma para abertura de chamados, fluxos de aprovação, intranet e gestão de ativos de TI. Comprometemo-nos com a proteção de dados dos usuários, seguindo boas práticas de segurança (LGPD, ISO 27001 inspirada).
2 Medidas de Segurança
- Criptografia: todos os dados em trânsito usam HTTPS/TLS 1.3. Dados em repouso: AES-256.
- Autenticação: login com senha forte (mín. 12 caracteres), 2FA opcional via Google Authenticator.
- Controle de Acesso: RBAC (Role-Based Access Control) — usuários veem só seus chamados/ativos.
- Hospedagem: AWS/GCP com firewalls, backups diários criptografados (retenção 30 dias).
- Monitoramento: logs auditáveis, detecção de intrusão via SIEM, scans de vulnerabilidades semanais.
3 Dados Coletados
- Essenciais: e-mail, nome, chamados (descrição, status), ativos de TI (inventário básico).
- Não coletamos: dados sensíveis (CPF, financeiro) sem consentimento explícito.
- Uso: apenas para operação da ferramenta (ex.: aprovações, relatórios).
4 Compartilhamento e Terceiros
- Não vendemos dados. Compartilhamos somente com prestadores (ex.: AWS para hospedagem, com DPAs assinadas).
- Integrações: APIs seguras (OAuth2).
5 Incidentes e Direitos
- Incidentes: notificamos em 72h via e-mail. Relatório completo em 5 dias.
- Direitos: acesso, correção e exclusão via suporte@mflux.com.br (prazo de 30 dias).
- Retenção: dados deletados em 90 dias após o encerramento da conta.
6 Atualizações
- Esta política pode ser atualizada. Usuários são notificados por e-mail.
Equipe MFLUX
suporte@mflux.com.br
Voltar para a página inicial
suporte@mflux.com.br