Privacidade e Segurança na Manychat
Certificações
A Manychat adere aos padrões de segurança globais. Nossos controles de segurança passam anualmente por auditorias externas independentes.

Cloud Security Alliance
A Manychat está listada como um Provedor de Confiança na Cloud Security Alliance (CSA)

ISO/IEC 27001
Nosso Sistema de Gestão de Segurança da Informação (SGSI) foi certificado pela norma ISO/IEC 27001:2022. Você pode visualizar o certificado ISO/IEC 27001:2022 da Manychat aqui.

SOC 2 Tipo II
A Manychat está em conformidade com a SOC 2 Tipo 2. Se você é nosso cliente ou está apenas considerando incorporar o Manychat à sua organização, você pode obter nosso relatório SOC 2 aqui.

ISO 42001
Nosso Sistema de Gestão de Segurança de IA (AIMS) foi certificado contra a norma ISO/IEC 42001:2023. Você pode visualizar o certificado ISO/IEC 42001:2023 da Manychat aqui.
Parceiro Oficial Meta
Como um Parceiro de Negócios Oficial da Meta, a Manychat cumpre com as políticas e diretrizes de segurança da Meta, incluindo os requisitos de segurança de dados da Plataforma Meta e a Política de Uso de Dados. Como parte dos requisitos do Parceiro de Negócios da Meta, passamos por verificações periódicas do Uso de Dados e auditorias de conformidade com a Meta.

Privacidade de Dados
Estamos comprometidos em fornecer um alto padrão de proteção da privacidade, em conformidade com requisitos regulatórios internacionais.
Regulamento Geral sobre a Proteção de Dados (GDPR)
A GDPR regula o uso de dados pessoais dos residentes da UE.
Lei de Privacidade do Consumidor da Califórnia (CCPA)
A CCPA CCPA garante direitos de privacidade e estabelece práticas de proteção ao consumidor para residentes da Califórnia. A Manychat está comprometida em cumprir quaisquer requisitos da CCPA.
Política de Privacidade
Nossa Política de Privacidade e o Acordo de Processamento de Dados (DPA) estão alinhados com a GDPR e outras regulamentações relacionadas à privacidade.
Nossas práticas de segurança
Perguntas frequentes
Sim. A Manychat possui três certificações independentes:
- ISO/IEC 27001: nosso Sistema de Gestão de Segurança da Informação (SGSI / ISMS) é certificado pelo BSI Group, um dos principais órgãos certificadores do mundo.
- ISO/IEC 42001: nossas práticas de gestão de IA são certificadas pela A-LIGN, comprovando que a forma como desenvolvemos, operamos e governamos nossos sistemas de IA atende aos requisitos da norma internacional para sistemas de gestão de Inteligência Artificial.
- SOC 2 Tipo 2: nossos controles de segurança, disponibilidade e confidencialidade foram auditados de forma independente pela A-LIGN durante um período contínuo de observação (e não apenas em uma avaliação pontual).
Você pode solicitar uma cópia do nosso relatório SOC 2 Tipo 2 seguindo este link.
Sim. A Manychat está em conformidade com o PCI DSS SAQ A, o que abrange nossas integrações de processamento de pagamentos com cartão.
Sim. A Manychat é certificada pelo EU-US Data Privacy Framework (EU-US DPF), pela Extensão do Reino Unido ao EU-US DPF e pelo Swiss-US Data Privacy Framework. Essa certificação cobre as transferências de dados pessoais da União Europeia, do Reino Unido e da Suíça para a infraestrutura da Manychat nos Estados Unidos.
Você pode verificar nossa certificação em dataprivacyframework.gov. Quando o DPF não se aplica, utilizamos as Cláusulas Contratuais Padrão (SCCs), conforme descrito em nosso Adendo de Tratamento de Dados (DPA).
Sim. A Manychat realiza testes de intrusão anualmente por meio de uma empresa independente e especializada. As vulnerabilidades identificadas são corrigidas e acompanhadas até a sua resolução completa. Além disso, mantemos um programa privado de Bug Bounty em parceria com a Bugcrowd para a identificação contínua de vulnerabilidades.
Sim. A Manychat mantém um programa privado de Bug Bounty em parceria com a Bugcrowd. Temos o compromisso de trabalhar em conjunto com pesquisadores de segurança para identificar e corrigir possíveis vulnerabilidades em nossos sistemas. Profissionais de segurança interessados em participar podem enviar relatórios de vulnerabilidades, acompanhados de seus perfis na Bugcrowd, por meio do nosso formulário de envio.
A Manychat armazena todos os dados de produção em data centers da AWS localizados em Frankfurt, na União Europeia.
Sim. A Manychat utiliza os protocolos TLS 1.3 e TLS 1.2 para criptografar dados em trânsito. Já os dados armazenados (em repouso) são criptografados utilizando ferramentas da própria plataforma AWS, que são compatíveis com o padrão AES-256.
Não. A Manychat não vende dados de clientes nem os compartilha com terceiros para finalidades próprias.
Trabalhamos apenas com um grupo definido de subprocessadores — como provedores de infraestrutura em nuvem e serviços de análise — que acessam os dados exclusivamente para viabilizar os serviços da Manychat. Todos os subprocessadores estão sujeitos a acordos rígidos de tratamento de dados e só podem utilizar os dados dos clientes conforme as nossas instruções.
Nossa lista completa de subprocessadores — os prestadores de serviços terceirizados que utilizamos para operar a plataforma Manychat — está disponível em manychat.com/legal/service-providers. Informamos nossos clientes antecipadamente sobre quaisquer alterações relevantes nessa lista.
A Manychat mantém os dados pessoais apenas pelo tempo necessário para fornecer os serviços ou conforme exigido pela legislação aplicável.
- Encerramento da conta: Quando você exclui sua conta, seus dados pessoais são removidos de nossos sistemas ativos. Registros financeiros e de faturamento são mantidos apenas pelo período exigido pelas normas fiscais e contábeis aplicáveis.
- Contas inativas: Contas sem atividade por 18 meses são automaticamente sinalizadas para exclusão e removidas de acordo com nossa política de retenção de dados.
Para exercer seu direito de exclusão ou solicitar informações sobre os dados que mantemos, entre em contato pelo e-mail [email protected] ou consulte nossa Política de Privacidade.
As práticas de gestão de IA da Manychat são certificadas pela ISO/IEC 42001 (a norma internacional para sistemas de gestão de inteligência artificial) e auditadas pela A-LIGN.
- Avaliamos riscos antes da implantação: Todos os sistemas de IA passam por avaliações rigorosas de risco e impacto antes e durante sua operação.
- Mantemos supervisão humana: Os sistemas de IA utilizados em nossa plataforma estão sujeitos a processos definidos de revisão humana, garantindo que seus resultados permaneçam dentro de parâmetros aceitáveis e seguros.
- Nossa governança é formal e possui responsáveis definidos: Mantemos uma estrutura de governança clara, com responsabilidades devidamente atribuídas para todos os sistemas de IA que desenvolvemos e operamos.