Skip to content

Segurança e Privacidade ​

Esta página descreve como a plataforma protege os dados da sua empresa e quais controles o administrador configura. Ela é voltada para a equipe de TI e para o encarregado de dados (DPO). Cada seção indica a página com os detalhes do controle.

Responsabilidades ​

Pela LGPD, a sua empresa é a controladora dos dados: ela decide quais dados entram na plataforma, quem pode acessá-los e por quanto tempo ficam lá. A Horus é a operadora: trata os dados conforme essas decisões.

Responsabilidade da HorusResponsabilidade do administrador da sua empresa
Separar os dados de cada clienteDefinir quem acessa cada aplicação, mesa e tabela
Criptografar a conexão entre o usuário e a plataformaDefinir quais linhas e colunas cada usuário vê
Proteger o login e controlar as sessõesDecidir se o segundo fator (2FA) é obrigatório
Registrar as operações feitas na plataformaRevogar o acesso de quem não precisa mais
Manter a infraestrutura em datacenter no BrasilDecidir quais dados são enviados para a plataforma

Envio e armazenamento dos dados ​

  • Agente do ETL. O Agente roda na rede da sua empresa, lê a origem e envia para a plataforma apenas os dados que o fluxo de dados define. A base de origem não é exposta à internet. O Agente inicia a conexão com a plataforma por HTTPS. Detalhes em Segurança do ETL.
  • Armazenamento. Os dados enviados ficam no data warehouse, em datacenter no Brasil.
  • Separação entre clientes. Cada cliente tem um banco de dados próprio no data warehouse. As consultas são geradas pela plataforma e só acessam o ambiente (tenant) do usuário autenticado.
  • Conexão. O acesso pelo navegador, pelo aplicativo, pela API e pelo Agente usa HTTPS.

Permissões de acesso ​

Um usuário só vê uma aplicação ou mesa depois de receber permissão.

  • Aplicações e mesas. O acesso é liberado ou bloqueado por usuário ou grupo. Veja Permissões.
  • Linhas. Os filtros de "Acesso aos Dados" limitam as linhas que o usuário vê. Exemplo: um vendedor vê apenas os clientes da própria carteira. O data warehouse aplica o filtro em todas as consultas do usuário, e o usuário não consegue removê-lo. O filtro vale para dashboards, relatórios, alertas, respostas da IA e arquivos exportados. O acesso pode ter data de validade.
  • Colunas. Colunas com dados sensíveis, como salário, telefone ou documento, podem ser ocultadas por usuário ou grupo. Para esse usuário, a coluna não aparece e não pode ser consultada.
  • Detalhes em Segurança do Data Warehouse.

Um usuário sempre consegue copiar os dados que tem permissão para ver. Por isso, cada usuário deve receber acesso apenas às aplicações, linhas e colunas de que precisa.

Login e sessões ​

  • Senhas. São armazenadas em formato que não permite recuperar a senha original. No cadastro, a senha precisa ter um tamanho mínimo e combinar letras maiúsculas, letras minúsculas e números.
  • Segundo fator (2FA). Pode ser feito por aplicativo autenticador ou por e-mail. O administrador pode torná-lo obrigatório para todos os usuários. Veja Autenticação 2FA.
  • Limite de tentativas. A plataforma limita o número de tentativas de login, de recuperação de senha e de código de 2FA.
  • Sessões. Expiram automaticamente. O administrador vê as sessões abertas de cada usuário e pode encerrá-las na aba Avançado do cadastro do usuário.
  • Desligamento. Ao inativar um usuário, o acesso é revogado imediatamente, as sessões abertas são encerradas e o usuário é removido dos grupos e permissões. Veja Usuários.

Registro de operações ​

  • Log de auditoria. Registra as operações administrativas (criação, alteração, exclusão, publicação, execução, compartilhamento, bloqueio e restauração) sobre usuários, grupos, tabelas, fluxos de dados, credenciais, aplicações e alertas. Cada registro tem autor, data e resultado.
  • Acesso do suporte. Quando o suporte da Horus acessa a conta de um usuário para um atendimento, as ações ficam registradas com o nome do atendente.
  • Registro de acessos. A plataforma registra as chamadas de cada usuário, com data, operação e resultado. Para obter esse registro numa investigação, solicite ao suporte.

Inteligência Artificial ​

  • O administrador escolhe quais modelos e provedores de IA a empresa pode usar e pode limitar o uso aos provedores que não guardam o conteúdo das consultas.
  • O uso de IA pode ser bloqueado para grupos de usuários.
  • A empresa pode usar a própria conta no provedor de IA. Nesse caso, vale o contrato que ela tem com o provedor.

Exclusão e retenção ​

  • Itens excluídos ficam na lixeira por 90 dias e podem ser recuperados nesse período.
  • Ao publicar uma nova versão, a versão anterior é arquivada.
  • Pedidos de titulares de dados (art. 18 da LGPD) são atendidos pela Horus a pedido da empresa controladora.

Veja também ​