Privacidade e Segurança na Manychat

A proteção dos dados dos nossos clientes sempre foi nossa maior prioridade. Construímos nossa plataforma usando as melhores práticas de segurança e privacidade para garantir que seus dados estejam seguros.

Certificações

A Manychat adere aos padrões de segurança globais. Nossos controles de segurança passam anualmente por auditorias externas independentes.

Cloud Security Alliance logo

Cloud Security Alliance

A Manychat está listada como um Provedor de Confiança na Cloud Security Alliance (CSA)

Saber MaisSaber MaisSaber Mais
ISO/IEC 27001 logo

ISO/IEC 27001

Nosso Sistema de Gestão de Segurança da Informação (SGSI) foi certificado pela norma ISO/IEC 27001:2022. Você pode visualizar o certificado ISO/IEC 27001:2022 da Manychat aqui.

Saber MaisSaber MaisSaber Mais
SOC 2 Tipo II logo

SOC 2 Tipo II

A Manychat está em conformidade com a SOC 2 Tipo 2. Se você é nosso cliente ou está apenas considerando incorporar o Manychat à sua organização, você pode obter nosso relatório SOC 2 aqui.

Saber MaisSaber MaisSaber Mais
ISO 42001 logo

ISO 42001

Nosso Sistema de Gestão de Segurança de IA (AIMS) foi certificado contra a norma ISO/IEC 42001:2023. Você pode visualizar o certificado ISO/IEC 42001:2023 da Manychat aqui.

Saber MaisSaber MaisSaber Mais

Parceiro Oficial Meta

Como um Parceiro de Negócios Oficial da Meta, a Manychat cumpre com as políticas e diretrizes de segurança da Meta, incluindo os requisitos de segurança de dados da Plataforma Meta e a Política de Uso de Dados. Como parte dos requisitos do Parceiro de Negócios da Meta, passamos por verificações periódicas do Uso de Dados e auditorias de conformidade com a Meta.

Meta partner badge

Privacidade de Dados

Estamos comprometidos em fornecer um alto padrão de proteção da privacidade, em conformidade com requisitos regulatórios internacionais.

Regulamento Geral sobre a Proteção de Dados (GDPR) logo

Regulamento Geral sobre a Proteção de Dados (GDPR)

A GDPR regula o uso de dados pessoais dos residentes da UE.

Lei de Privacidade do Consumidor da Califórnia (CCPA) logo

Lei de Privacidade do Consumidor da Califórnia (CCPA)

A CCPA CCPA garante direitos de privacidade e estabelece práticas de proteção ao consumidor para residentes da Califórnia. A Manychat está comprometida em cumprir quaisquer requisitos da CCPA.

Política de Privacidade logo

Política de Privacidade

Nossa Política de Privacidade e o Acordo de Processamento de Dados (DPA) estão alinhados com a GDPR e outras regulamentações relacionadas à privacidade.

Nossas práticas de segurança

Dados em trânsito

Todos os dados entre o seu navegador e a Manychat são transmitidos usando robustos protocolos de criptografia. Suportamos os conjuntos de cifras seguras recomendados mais recentes para criptografar todo o tráfego em trânsito, incluindo o uso de protocolos TLS 1.2, criptografia AES256 e funções de hash SHA2, sempre que suportado pelos clientes.

Dados em Repouso

Os dados dos clientes em repouso na rede de produção do Manychat são criptografados usando padrões de criptografia compatíveis com FIPS 140-2, o que se aplica a todos os tipos de dados em repouso dentro dos sistemas do Manychat—bancos de dados relacionais, unidades de arquivo, backups, etc. O acesso ao sistema de gestão de segredos é autorizado apenas para um pequeno número de engenheiros de infraestrutura de TI.

Acesso

Gerenciamos o acesso com base nos princípios de "Necessidade de saber" e "Menor privilégio". Os membros da nossa equipe tem autorização para acessar apenas dados que precisam manusear para cumprir suas responsabilidades de trabalho.

Vulnerabilidade

Realizamos testes de segurança automatizados e manuais em aplicações e infraestrutura para identificar e corrigir potenciais vulnerabilidades de segurança. Também contratamos provedores de serviços independentes para realizar testes de penetração externos para avaliar as ameaças de segurança do sistema potenciais em uma base anual, no mínimo.

Backups regulares

Os dados dos usuários são continuamente armazenados e criptografados. Não importa o que aconteça, seu trabalho permanecerá seguro. Há também backups diários de todo o banco de dados que são armazenados separadamente do centro de dados principal.

Resposta a incidentes

Temos políticas e procedimentos de tratamento de incidentes para abordar questões de disponibilidade de serviço, integridade, segurança, privacidade e confidencialidade. Você pode verificar nosso status de sistema em status.manychat.com.

Perguntas frequentes

Sim. A Manychat possui três certificações independentes:

  • ISO/IEC 27001: nosso Sistema de Gestão de Segurança da Informação (SGSI / ISMS) é certificado pelo BSI Group, um dos principais órgãos certificadores do mundo.
  • ISO/IEC 42001: nossas práticas de gestão de IA são certificadas pela A-LIGN, comprovando que a forma como desenvolvemos, operamos e governamos nossos sistemas de IA atende aos requisitos da norma internacional para sistemas de gestão de Inteligência Artificial.
  • SOC 2 Tipo 2: nossos controles de segurança, disponibilidade e confidencialidade foram auditados de forma independente pela A-LIGN durante um período contínuo de observação (e não apenas em uma avaliação pontual).

Você pode solicitar uma cópia do nosso relatório SOC 2 Tipo 2 seguindo este link.

Sim. A Manychat está em conformidade com o PCI DSS SAQ A, o que abrange nossas integrações de processamento de pagamentos com cartão.

Sim. A Manychat é certificada pelo EU-US Data Privacy Framework (EU-US DPF), pela Extensão do Reino Unido ao EU-US DPF e pelo Swiss-US Data Privacy Framework. Essa certificação cobre as transferências de dados pessoais da União Europeia, do Reino Unido e da Suíça para a infraestrutura da Manychat nos Estados Unidos.

Você pode verificar nossa certificação em dataprivacyframework.gov. Quando o DPF não se aplica, utilizamos as Cláusulas Contratuais Padrão (SCCs), conforme descrito em nosso Adendo de Tratamento de Dados (DPA).

Sim. A Manychat realiza testes de intrusão anualmente por meio de uma empresa independente e especializada. As vulnerabilidades identificadas são corrigidas e acompanhadas até a sua resolução completa. Além disso, mantemos um programa privado de Bug Bounty em parceria com a Bugcrowd para a identificação contínua de vulnerabilidades.

Sim. A Manychat mantém um programa privado de Bug Bounty em parceria com a Bugcrowd. Temos o compromisso de trabalhar em conjunto com pesquisadores de segurança para identificar e corrigir possíveis vulnerabilidades em nossos sistemas. Profissionais de segurança interessados em participar podem enviar relatórios de vulnerabilidades, acompanhados de seus perfis na Bugcrowd, por meio do nosso formulário de envio.

A Manychat armazena todos os dados de produção em data centers da AWS localizados em Frankfurt, na União Europeia.

Sim. A Manychat utiliza os protocolos TLS 1.3 e TLS 1.2 para criptografar dados em trânsito. Já os dados armazenados (em repouso) são criptografados utilizando ferramentas da própria plataforma AWS, que são compatíveis com o padrão AES-256.

Não. A Manychat não vende dados de clientes nem os compartilha com terceiros para finalidades próprias.

Trabalhamos apenas com um grupo definido de subprocessadores — como provedores de infraestrutura em nuvem e serviços de análise — que acessam os dados exclusivamente para viabilizar os serviços da Manychat. Todos os subprocessadores estão sujeitos a acordos rígidos de tratamento de dados e só podem utilizar os dados dos clientes conforme as nossas instruções.

Nossa lista completa de subprocessadores — os prestadores de serviços terceirizados que utilizamos para operar a plataforma Manychat — está disponível em manychat.com/legal/service-providers. Informamos nossos clientes antecipadamente sobre quaisquer alterações relevantes nessa lista.

A Manychat mantém os dados pessoais apenas pelo tempo necessário para fornecer os serviços ou conforme exigido pela legislação aplicável.

  • Encerramento da conta: Quando você exclui sua conta, seus dados pessoais são removidos de nossos sistemas ativos. Registros financeiros e de faturamento são mantidos apenas pelo período exigido pelas normas fiscais e contábeis aplicáveis.
  • Contas inativas: Contas sem atividade por 18 meses são automaticamente sinalizadas para exclusão e removidas de acordo com nossa política de retenção de dados.

Para exercer seu direito de exclusão ou solicitar informações sobre os dados que mantemos, entre em contato pelo e-mail [email protected] ou consulte nossa Política de Privacidade.

As práticas de gestão de IA da Manychat são certificadas pela ISO/IEC 42001 (a norma internacional para sistemas de gestão de inteligência artificial) e auditadas pela A-LIGN.

  • Avaliamos riscos antes da implantação: Todos os sistemas de IA passam por avaliações rigorosas de risco e impacto antes e durante sua operação.
  • Mantemos supervisão humana: Os sistemas de IA utilizados em nossa plataforma estão sujeitos a processos definidos de revisão humana, garantindo que seus resultados permaneçam dentro de parâmetros aceitáveis e seguros.
  • Nossa governança é formal e possui responsáveis definidos: Mantemos uma estrutura de governança clara, com responsabilidades devidamente atribuídas para todos os sistemas de IA que desenvolvemos e operamos.
Tem mais perguntas?Tem mais perguntas?Tem mais perguntas?