◆ TRUST CENTER

Sua confiança, em primeiro lugar

Como protegemos seus dados, garantimos sua privacidade e mantemos a plataforma segura — com transparência, documentos públicos e selos auditáveis.

LGPD-Compliant Cloudflare WAF Open Finance BCB Vercel + Supabase

Documentos públicos

Toda a documentação técnica e jurídica do AEXION — disponível pra qualquer cliente, parceiro ou autoridade verificar a qualquer momento.

Conformidade LGPD

A AM Soluções Estratégicas é a controladora dos dados pessoais tratados na plataforma AEXION, com responsabilidades formais de acordo com a Lei nº 13.709/2018.

Encarregada de Proteção de Dados (DPO)

Aline Morellis de Quadros — sócia-administradora indicada por Ato formal. Ponto único de contato com a ANPD e canal direto de exercício de direitos. Email dpo@aexion.com.br.

Direitos dos Titulares (Art. 18)

Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre operadores. Exercício direto pelo app em Meu Cadastro → Privacidade e Dados. Resposta em até 15 dias corridos.

Audit Log (Art. 37)

17 pontos de auditoria registrados em tabela dedicada com retenção de 5 anos. Logs imutáveis cobrindo autenticação, alterações de dados, exercício de direitos e incidentes.

Notificação de Incidentes (Art. 48)

Plano formal de resposta com fluxo de detecção → contenção → notificação à ANPD em até 2 dias úteis → comunicação individual aos titulares afetados. Modelos prontos pra uso imediato.

Período de Retenção

Dados da conta enquanto ativa + 30d pós-exclusão. Dados fiscais: 5 anos (obrigação legal). Logs: 2 anos. Backups criptografados diários com retenção de 30 dias.

Direito à Explicação (Art. 20)

Decisões automatizadas por IA (categorização do agente Claude) podem ser explicadas mediante solicitação. Modelo Anthropic com zero data retention — dados não são usados para treinamento.

Camadas de proteção em produção

12 camadas de defesa-em-profundidade ativas 24/7, do edge global até o banco de dados. Validações automatizadas, monitoramento contínuo e ações reativas em caso de anomalia.

Cloudflare Edge

WAF (OWASP Top 10), HSTS 6 meses + includeSubDomains, Bot Fight Mode, Always-on HTTPS, Cache estáticos, Rate Limit em /api/auth/* (10 req/10s).

Autenticação

JWT HS256 com sessão rolante de 365 dias, bcrypt cost 12 pra senhas, Cloudflare Turnstile captcha em login/register/forgot, alteração de senha protegida.

Banco de Dados

Supabase PostgreSQL com Row-Level Security (RLS), Point-in-Time Recovery, criptografia em repouso (AES-256), conexão TLS 1.2+ obrigatória.

Open Finance

Integração via Pluggy — instituição BCB-certified (Banco Central do Brasil). Tokens OAuth, escopo mínimo necessário, dados criptografados em trânsito e em repouso.

Headers HTTP

Strict-Transport-Security (HSTS), X-Content-Type-Options, X-Frame-Options, Content-Security-Policy, Referrer-Policy, Permissions-Policy. Todos auditáveis em securityheaders.com.

Cookies & Sessões

Cookie de sessão HttpOnly + Secure + SameSite. Sem cookies de rastreamento de terceiros. Banner LGPD com consentimento granular conforme Art. 8º §1º.

Operadores certificados

Trabalhamos apenas com fornecedores listados em DPA (Data Processing Agreement) com cláusulas LGPD-aderentes. Cada operador tem função específica e escopo mínimo de dados.

Pluggy

Open Finance

Integração com 30+ bancos brasileiros via Open Finance. Conexão segura, tokens efêmeros, escopo mínimo de dados.

✓ BCB-CERTIFIED
pluggy.ai →

Anthropic

IA · Claude

Modelo Claude Sonnet 4.5 pra categorização de transações. Zero data retention — dados não são armazenados para treinamento.

✓ ZERO RETENTION
anthropic.com →

Vercel

Hosting

Hospedagem do app, landing e backend serverless. Edge global, SSL automático, isolamento por projeto.

✓ SOC 2 TYPE II
vercel.com →

Supabase

Banco de dados

PostgreSQL gerenciado com RLS, criptografia em repouso, Point-in-Time Recovery e backups automáticos.

✓ SOC 2 + HIPAA
supabase.com →

Cloudflare

Edge & WAF

CDN global, WAF (OWASP Top 10), HSTS, Rate Limiting, Bot Fight Mode, DDoS mitigation.

✓ ISO 27001
cloudflare.com →

Resend

Email transacional

Envio de emails (boas-vindas, recuperação de senha, notificações LGPD). DKIM/SPF/DMARC configurados.

✓ SOC 2 + GDPR
resend.com →

Status em tempo real

Monitoramos a plataforma 24/7 com checks a cada 3 minutos. Em caso de qualquer indisponibilidade, comunicamos imediatamente na nossa Status Page pública.

Todos os sistemas operacionais

Site, app Master, app Lite e API monitorados a cada 3 minutos via BetterStack. Histórico de uptime dos últimos 90 dias e incidentes resolvidos publicamente disponíveis.

Ver status completo

Privacidade tem nome e endereço

Dúvidas sobre seus dados? Quer exercer um direito da LGPD? Quer reportar um incidente? Fale diretamente com a Encarregada de Proteção de Dados.

Aline Morellis de Quadros

Sócia-administradora da AM Soluções Estratégicas LTDA e Encarregada de Proteção de Dados (DPO) formal indicada por Ato de Indicação. Responsável por todas as comunicações oficiais sobre proteção de dados na plataforma.

→ dpo@aexion.com.br
Resposta em até 15 dias corridos · Atendimento gratuito · Sem necessidade de comprovação especial