Saltar para o conteúdo

Segurança

O MySeemly guarda dados de negócio e dados de pessoas que trabalham no terreno. Explicamos aqui o que fazemos para os proteger.

Cada cliente no seu espaço
Quem decide o que cada pessoa pode ler é a própria base de dados, através de políticas aplicadas a todas as tabelas. Não depende de o código se lembrar de filtrar. Temos testes automáticos que tentam ler e alterar dados de outro cliente, e que só passam se não o conseguirem.
Servidores na União Europeia
A base de dados, os ficheiros e a autenticação estão em Frankfurt. As fotografias ficam em armazenamento privado e só abrem através de links assinados, que expiram pouco tempo depois.
Localização só quando é precisa
A app lê a localização no check-in e no check-out de cada visita, e mais nenhuma vez. Não guardamos percursos.
Um registo que não se apaga
Mudanças de perfil, alterações a dados, exportações e ações de segurança ficam guardadas num registo onde só se pode acrescentar. Cada resposta tem também o seu próprio histórico.
Só entra quem é convidado
Não há registo aberto ao público. O administrador de cada cliente convida as pessoas e define o que cada uma vê no backoffice e na app. Quando alguém é desativado, as sessões dessa pessoa terminam logo.
Passwords
Pedimos pelo menos 12 caracteres e verificamos se a password já apareceu em fugas de dados conhecidas, sem nunca a enviar para fora. Os pedidos de recuperação têm limite.

Quem responde por quê, no RGPD

Nos dados que a sua equipa recolhe, a sua empresa é a responsável pelo tratamento e a Seemly é subcontratante. Tratamos esses dados só para prestar o serviço e de acordo com as suas instruções.

Para que serve a localização. Apenas para confirmar que a visita foi feita na loja certa. Fizemos a avaliação de impacto sobre esta finalidade.

Quanto tempo guardamos. Os prazos para visitas e respostas são acordados com cada cliente.

Levar os dados. Pode exportar tudo para Excel e CSV quando quiser. No fim do contrato, devolvemos os dados e apagamo-los, nos termos acordados.

Fornecedores. A infraestrutura onde ficam os dados da plataforma está na União Europeia. Enviamos a lista de subcontratantes a quem a pedir.

Os detalhes estão na política de privacidade.

E neste site

Content-Security-Policy
O browser só executa scripts com um código gerado para cada pedido. Não carregamos nada de outros domínios.
HTTPS obrigatório
Com HSTS, também para os subdomínios.
Sem incorporação
O site não pode ser aberto dentro de páginas de terceiros.
Limites de pedidos
Na API da app, na recuperação de password e nos convites.
Dependências
Auditadas, e o código é analisado à procura de segredos a cada alteração.

Se encontrar uma vulnerabilidade, diga-nos. A forma de contacto está no security.txt.

Quer ver como ficaria com as suas lojas?

Diga-nos como a equipa trabalha hoje e preparamos uma demonstração com lojas e questionários parecidos com os seus.