Pular para o conteúdo

Segurança e privacidade

Cada dado tem dono. Cada ação tem autor. Cada documento tem prova.

Esta página diz, sem tecniquês, onde os dados ficam, quem acessa o quê, o que a inteligência artificial vê e o que nunca vê, e o que acontece se algo der errado. Tudo aqui é o que o sistema faz hoje, não promessa.

Revisado em 25/09/2026 · parecer de segurança de 01/09/2026

Ficha técnica o essencial em uma tela

Infraestrutura Google (Firebase)
ISO 27001 · SOC 2
Backup diário + restauração ponto a ponto
restore testado
Cada organização num cofre separado
regras no banco
Base de tutores nunca vai para a IA
uma pessoa confirma
Site sem cookies e sem rastreador
Umami

ONDE OS DADOS FICAM

Na infraestrutura do Google, com certificação que a gente herda

O Amparo 360 roda no Firebase, a plataforma do Google Cloud. O datacenter, a rede, o banco de dados e o armazenamento de arquivos são auditados pelo Google e certificados em ISO 27001, ISO 27017, ISO 27018 e SOC 1, 2 e 3. Isso cobre a infraestrutura; o que roda em cima dela, o nosso código e os nossos processos, é responsabilidade nossa, e é o que o resto desta página descreve.

Para ser exato: o banco de dados e os arquivos ficam em servidores do Google nos Estados Unidos, e o processamento (os serviços que agendam, assinam e geram relatórios) roda em São Paulo. Essa transferência internacional está declarada na política de privacidade, como a LGPD exige.

Banco de dados e arquivos
Google, EUA
Processamento e e-mails
Google, São Paulo
Certificações da infraestrutura
ISO 27001 · 27017 · 27018 · SOC 1/2/3

ISOLAMENTO

Cada organização vive num cofre separado

Pense num prédio de cofres. O Amparo 360 é o prédio; cada organização tem o seu cofre, com a sua chave. As regras que separam um cofre do outro não ficam no aplicativo, que roda no celular de qualquer pessoa: ficam no banco de dados, que é o guarda do prédio. A regra padrão é negar tudo; só entra o que está numa lista de permissão, e essa lista é testada por script antes de cada publicação.

  • Uma organização nunca enxerga o dado de outra, nem por endereço, nem por API
  • Só o aplicativo oficial conversa com o banco (App Check)
  • O servidor é o juiz: agendamento e vaga são decididos lá, um pedido por vez
Organização Acofre própriosó a chave dela
Organização Bcofre própriosó a chave dela
Demonstraçãocofre própriodados fictícios

ACESSO

Cada pessoa só faz o que o papel dela permite

Login individual, nunca compartilhado. Senha com no mínimo 8 caracteres, letra, número e símbolo; senha fraca o sistema recusa. Esqueceu? O sistema nunca envia a senha, e sim um link de uso único para o e-mail cadastrado. Dentro da organização existem papéis (administrador, administrativo, veterinário, auxiliar, voluntário), e o que cada um pode fazer é decidido no servidor, não escondendo botão na tela.

  • Removeu alguém da equipe? O acesso morre na hora, em todos os aparelhos
  • Anular um termo ou vincular um veterinário a um login: só o administrador
  • Foto de evidência já registrada: ninguém edita, nem o administrador
Administrador
tudo, com registro
Veterinário
atendimento e receita
Voluntário
o dia a dia

PROVA

Documentos que provam, não só registram

Cada termo assinado no sistema carrega o que um papel de prancheta nunca teve: data e hora exatas, endereço de internet e localização do aparelho, selfie opcional de quem assinou com a autorização impressa no próprio termo, e um QR Code que qualquer pessoa aponta e confere numa página pública, sem ver dado pessoal (o CPF aparece mascarado).

E aqui nada se apaga. Termo errado é anulado, com nome, data e motivo gravados, e o QR passa a avisar que ele não vale mais. Receita assinada, lançamento financeiro e histórico da agenda também não se apagam: a prova contábil e jurídica fica preservada.

Termo assinado em 11/09 às 09:12 · IP e localização registrados · QR válido
Termo anulado por Ana em 12/09: "CPF digitado errado". O QR avisa.

BACKUP

Se algo der errado, o histórico volta

Backup diário automático de todo o banco, mais recuperação ponto a ponto dos últimos 7 dias, com precisão de minuto. A exclusão do banco está travada: nem um comando errado apaga tudo. E, o que quase ninguém faz, a restauração foi testada de verdade: em 01/09/2026 um backup foi restaurado do zero em 15 minutos e 30 segundos, com os dados conferidos.

  • Os arquivos de assinatura ficam dentro do backup, não fora dele
  • Encerrou o contrato? A organização recebe a exportação completa dos dados dela
Backup diário
todo diaPonto a ponto
7 diasRestauração testada
15 min 30 s

INTELIGÊNCIA ARTIFICIAL

O que a IA vê, e o que nunca vê

A IA poupa trabalho em três lugares: sugere a categoria de cada lançamento do extrato, lê a data de validade dos documentos do acervo e responde dúvidas do suporte. Para isso ela recebe a descrição dos lançamentos, o texto dos documentos administrativos que a organização enviar (certidões, alvarás, atas) e o texto das dúvidas.

O que nunca é enviado: nada da base de tutores e beneficiários. CPF, endereço, telefone, ficha clínica, foto de animal e termo assinado não entram em nenhum recurso de IA. Documento a documento, quem envia pode marcar "não ler com inteligência artificial".

  • Os dados não treinam modelo nenhum e são apagados pelo fornecedor em até 30 dias
  • A IA nunca decide sozinha: sugere, e uma pessoa confirma antes de virar registro
  • O envio parte sempre do nosso servidor, nunca do navegador de quem usa
IA"PETZ COMERCIO" parece Ração: mesmo fornecedor em 6 lançamentos.
Base de tutores
nunca enviada

SITE E SEGREDOS

Sem cookie, sem rastreador, sem chave no código

Este site não usa cookies nem rastreador de publicidade: a contagem de visitas é feita pelo Umami, que não identifica ninguém. O navegador recebe uma política de segurança de conteúdo restritiva, que bloqueia script de fora, e conexão sempre criptografada. As chaves que o sistema usa (e-mail, cobrança, IA) ficam num cofre de segredos do Google, nunca no código, nunca no repositório, nunca numa conversa. As portas públicas (agendamento online, formulários) têm limite de tentativas por endereço e armadilha para robôs.

Sem cookiesSem rastreadorHTTPS sempreCSP restritivaSegredos em cofre

LGPD

Quem responde pelo quê, e os seus direitos

A Lei Geral de Proteção de Dados (Lei 13.709/2018) distingue dois papéis, e a diferença importa para saber com quem falar.

A organização é a controladora

É ela que decide quais dados coleta, por que e por quanto tempo guarda. Se você é tutor ou beneficiário, a sua relação é com ela, e é a ela que se pede acesso, correção ou exclusão.

O Amparo 360 é o operador

Fornecemos o sistema e tratamos os dados seguindo as instruções da organização. Não usamos os dados para outra finalidade, não vendemos dados e não cruzamos dados entre organizações.

Canal para os seus dados

Dúvidas sobre a política ou sobre dados seus: contato@amparo360.com.br. Se você é tutor, fale primeiro com a organização que atendeu; se preferir, escreva para nós e encaminhamos.

Seus direitos pela lei: confirmar se tratamos dados seus, acessá-los, corrigir, pedir anonimização ou exclusão, pedir portabilidade e revogar um consentimento. Tudo detalhado na política de privacidade, que diz também quais empresas terceiras operam o sistema e o que cada uma recebe.

Segurança é rotina, não estado

O que ainda está na fila

  • Registro de quem leu ou exportou dado de tutor, além de quem alterou
  • Lixeira com prazo para o que o administrador apaga, no lugar da exclusão direta
  • Carimbo de integridade nos documentos, para provar que não mudaram depois de assinados
  • Certificação ISO 27001 própria, quando o primeiro cliente que a exija chegar

Publicamos o que falta porque é assim que a gente trabalha: o sistema é auditado por um parecer de segurança independente dentro do próprio projeto, e cada item resolvido sai desta lista.

Dúvida sobre segurança?contato@amparo360.com.br
Política de privacidadeler
Transparência ao vivover

Entrar no sistema da sua organização

Selecione a sua organização: