Seus dados de incorporação, criptografados e no Brasil.
Esta página lista o que existe hoje e o que pode ser contratado. Preferimos ser explícitos sobre a diferença — é o que a sua área de compliance vai querer saber.
O que protege a sua informação.
Criptografia AES-256
Todo dado em repouso é criptografado.
TLS 1.2 e 1.3
Tráfego criptografado entre o navegador e a plataforma.
Dados e backups no Brasil
Infraestrutura e cópias de segurança na região de São Paulo.
Multi-tenancy segregado
Cada empresa acessa apenas os próprios dados. O isolamento é verificado em toda requisição.
Perfis de acesso granulares
Permissão por funcionalidade e pré-filtro de carteira, definidos pelo owner da conta.
Logs de auditoria completos
Usuário, empresa, ação, entidade afetada, IP e o conteúdo da alteração.
Recuperação ponto-a-ponto
Point-in-time recovery com RPO inferior a uma hora.
Homologação antes de produção
Toda mudança passa por um ambiente separado, com rollback imediato se necessário.
Uma empresa nunca vê o dado da outra.
A segregação por empresa é aplicada na camada de dados e verificada em cada requisição — não é uma regra de tela que alguém pode contornar trocando um parâmetro na URL.
Um usuário só enxerga as empresas às quais foi explicitamente vinculado, e dentro delas apenas o que o perfil de acesso permite.
Cada empresa é um escopo isolado, resolvido no servidor.
Quem vê o quê é decisão sua.
O owner da conta cria perfis com permissão por funcionalidade e pode restringir cada perfil a um subconjunto da carteira — tudo pela própria interface, sem abrir chamado.

Construído seguindo os princípios da lei.
Minimização
A plataforma coleta o que é necessário para operar o empreendimento — nada além.
Registro de acesso
Todo acesso e alteração ficam registrados, com usuário, IP e conteúdo da mudança.
Exclusão
Dados podem ser removidos a pedido do titular, respeitando as obrigações legais de retenção.
Titularidade
Os dados são do cliente. A Nuvinc os processa para prestar o serviço contratado.
O que já existe e o que é contratável.
Muita empresa lista as duas colunas como se fossem uma só. A gente separa.
Disponível hoje
- Criptografia AES-256
- TLS 1.2 e 1.3
- Dados e backups no Brasil
- Multi-tenancy segregado
- Perfis de acesso granulares
- Logs de auditoria completos
- Recuperação ponto-a-ponto
- Homologação antes de produção
Contratável
Não faz parte do padrão, mas pode entrar no contrato conforme a exigência da sua operação.
- SLA contratual com penalidade
- Designação formal de DPO e termo de adequação
- Plano de continuidade e recuperação de desastres documentado
- Garantia de exportação de dados em contrato
- Chaves de criptografia gerenciadas pelo cliente
- Tier de suporte estendido
Perguntas de due diligence
Precisa responder um questionário de segurança?
A gente já passou por isso com outros clientes. Envie o formulário da sua área de compliance que preenchemos junto.

