VoltarFinFenix
Central de Confiança

Confiança e Privacidade

Esta página é mantida pela equipe do FinFenix para responder às perguntas mais comuns sobre segurança e privacidade. O conteúdo descreve controles atualmente em uso na aplicação e não constitui certificação independente.

Autenticação e acesso

O acesso à plataforma exige autenticação por e-mail e senha. Cada usuário está vinculado a uma empresa, e os dados financeiros são isolados por empresa via políticas de acesso a nível de linha (RLS) no banco de dados.

Permissões internas (administrador, operador) controlam quem pode convidar usuários, alterar integrações e gerenciar configurações sensíveis.

Armazenamento e isolamento de dados

Os dados são armazenados em infraestrutura gerenciada (Lovable Cloud / Supabase), com criptografia em trânsito via HTTPS/TLS. Cada consulta é filtrada pelo identificador da empresa do usuário autenticado — usuários de uma empresa não conseguem ler ou modificar dados de outra.

Anexos (comprovantes, contratos) ficam em bucket privado e só podem ser acessados por membros autenticados da empresa proprietária.

Práticas de segurança da aplicação
  • Validação de sessão a cada requisição autenticada.
  • Operações privilegiadas executam funções server-side que validam a empresa e o papel do usuário.
  • Notificações in-app só podem ser criadas pelo backend, impedindo que usuários enviem mensagens entre si.
  • Chaves de integrações (ASAAS, WhatsApp) são armazenadas no servidor; nunca expostas ao navegador.
Subprocessadores e integrações

O FinFenix utiliza os seguintes serviços para operar:

  • Lovable Cloud / Supabase — hospedagem, banco de dados e autenticação.
  • ASAAS (opcional, por empresa) — emissão de cobranças, ativado apenas quando a empresa configura sua própria chave.
  • WhatsApp Webhook (opcional) — lançamento de transações por mensagem, com token por empresa.
Cookies e dados de uso

Utilizamos armazenamento local (localStorage) para manter sua sessão autenticada. Não utilizamos rastreadores de marketing de terceiros nesta aplicação.

Retenção, exportação e exclusão

Os dados ficam armazenados enquanto a conta estiver ativa. Usuários podem exportar relatórios (CSV/PDF) a partir do módulo de Relatórios. Para solicitar exclusão de dados ou da conta, entre em contato pelos canais abaixo.

Contato de segurança e privacidade

Encontrou uma vulnerabilidade ou tem dúvidas sobre o tratamento dos seus dados? Entre em contato com o administrador da sua empresa no FinFenix, ou com o responsável pelo aplicativo, para que possamos responder e investigar.

Esta página é editada pelo proprietário do aplicativo e descreve apenas controles em uso. Para compromissos contratuais (DPA, certificações, SLAs), entre em contato diretamente.