Segurança e proteção de dados

Dados de clientes, de saúde e de equipa no mesmo sítio exigem regras claras sobre quem vê o quê. Estas são as que existem hoje na aplicação.

Permissões

85

Até ao nível de cada campo

85 permissões distintas organizadas em perfis editáveis. Cada campo da ficha tem a sua própria visibilidade por perfil — a receção não vê o que só o profissional deve ver.

Auditoria

Quem abriu e alterou o quê

Consultas e descargas de documentos ficam registadas com data e origem. Alterações a fichas, RH, perfis, permissões e credenciais profissionais também.

Passkeys

Entrar sem palavra-passe

Entrada com impressão digital ou reconhecimento facial do próprio dispositivo (WebAuthn).

Alojamento

Base de dados na UE

A base de dados da aplicação está alojada na região da UE (Irlanda). As funcionalidades de IA, opcionais, usam modelos da OpenAI e da Google através do Lovable AI Gateway e podem ser tratadas fora da UE, com as salvaguardas do RGPD para transferências.

IA: fornecedores externos

Portabilidade

Os dados são seus

Perfis de exportação definem que colunas sair e cada exportação fica registada. Sem fidelização e sem pedir autorização para sair.

Retenção

Prazos por categoria

Prazos de conservação definidos por categoria de documento, por organização.

IA · acesso antecipado

A IA trabalha com as suas regras.

O assistente herda as permissões de quem o usa e deixa cada proposta à espera de uma pessoa.

Copiloto, assistente de RH e análise de inquéritos: modelos OpenAI. Importação de ficheiros, rascunhos de documentos, reconhecimento de voz no quiosque e imagens de capa: modelos Google Gemini. Tudo através do Lovable AI Gateway.

  1. 01

    Aprovação humana

    Nenhuma proposta é executada sem a aprovação de uma pessoa.

  2. 02

    Interruptor geral

    Desliga os agentes para toda a organização, de uma vez.

  3. 03

    Propostas com prazo

    O que não é aprovado expira — 48 horas por omissão.

  4. 04

    Registo de uso

    Cada pergunta fica registada com as fontes usadas — e as recusas, com o motivo.

Na receção

O tablet da receção serve o check-in de clientes e o ponto da equipa. Por isso não é um ecrã aberto.

  • Ponto por PIN pessoal ou código QR que expira em segundos
  • Bloqueio temporário após tentativas falhadas
  • Saída do modo quiosque protegida por PIN
  • Correções ao ponto ficam auditadas

Transparência

O que não mostramos nesta página

Não exibimos selos de certificação que não temos. O acordo de subcontratação (DPA), a lista de subcontratantes e a avaliação de impacto estão publicados na aplicação; se a sua organização precisa de um questionário de segurança, peça-nos — respondemos por escrito.

Perguntas

Onde ficam os dados?

A base de dados da aplicação está alojada na região da UE (Irlanda). As funcionalidades de IA são opcionais e usam modelos da OpenAI e da Google através do Lovable AI Gateway, podendo ser tratadas fora da UE com as salvaguardas do RGPD para transferências. A lista completa de subcontratantes está no acordo de subcontratação (DPA): https://app.myfarol.tech/dpa

A equipa do Farol consegue ver os meus dados?

As ações feitas por administradores da plataforma ficam registadas no registo de segurança, com o recurso, a ação e o motivo.

Posso levar os meus dados se sair?

Sim. Os perfis de exportação permitem escolher as colunas e cada exportação fica registada. Não há fidelização.

Têm acordo de subcontratação (DPA)?

Sim. O DPA, com a lista de subcontratantes, está publicado em https://app.myfarol.tech/dpa, e a avaliação de impacto (AIPD) em app.myfarol.tech/aipd. Para questões específicas, use o formulário de contacto com o motivo “Proteção de dados e RGPD”.

Precisa de mais detalhe?

Pedidos de DPA, questionários de segurança e dúvidas sobre RGPD — responde uma pessoa.