Segurança e proteção de dados
Dados de clientes, de saúde e de equipa no mesmo sítio exigem regras claras sobre quem vê o quê. Estas são as que existem hoje na aplicação.
Permissões
85
Até ao nível de cada campo
85 permissões distintas organizadas em perfis editáveis. Cada campo da ficha tem a sua própria visibilidade por perfil — a receção não vê o que só o profissional deve ver.
Auditoria
Quem abriu e alterou o quê
Consultas e descargas de documentos ficam registadas com data e origem. Alterações a fichas, RH, perfis, permissões e credenciais profissionais também.
Passkeys
Entrar sem palavra-passe
Entrada com impressão digital ou reconhecimento facial do próprio dispositivo (WebAuthn).
Alojamento
Base de dados na UE
A base de dados da aplicação está alojada na região da UE (Irlanda). As funcionalidades de IA, opcionais, usam modelos da OpenAI e da Google através do Lovable AI Gateway e podem ser tratadas fora da UE, com as salvaguardas do RGPD para transferências.
IA: fornecedores externos
Portabilidade
Os dados são seus
Perfis de exportação definem que colunas sair e cada exportação fica registada. Sem fidelização e sem pedir autorização para sair.
Retenção
Prazos por categoria
Prazos de conservação definidos por categoria de documento, por organização.
IA · acesso antecipado
A IA trabalha com as suas regras.
O assistente herda as permissões de quem o usa e deixa cada proposta à espera de uma pessoa.
Copiloto, assistente de RH e análise de inquéritos: modelos OpenAI. Importação de ficheiros, rascunhos de documentos, reconhecimento de voz no quiosque e imagens de capa: modelos Google Gemini. Tudo através do Lovable AI Gateway.
01
Aprovação humana
Nenhuma proposta é executada sem a aprovação de uma pessoa.
02
Interruptor geral
Desliga os agentes para toda a organização, de uma vez.
03
Propostas com prazo
O que não é aprovado expira — 48 horas por omissão.
04
Registo de uso
Cada pergunta fica registada com as fontes usadas — e as recusas, com o motivo.
Na receção
O tablet da receção serve o check-in de clientes e o ponto da equipa. Por isso não é um ecrã aberto.
- Ponto por PIN pessoal ou código QR que expira em segundos
- Bloqueio temporário após tentativas falhadas
- Saída do modo quiosque protegida por PIN
- Correções ao ponto ficam auditadas
Transparência
O que não mostramos nesta página
Não exibimos selos de certificação que não temos. O acordo de subcontratação (DPA), a lista de subcontratantes e a avaliação de impacto estão publicados na aplicação; se a sua organização precisa de um questionário de segurança, peça-nos — respondemos por escrito.
Perguntas
Onde ficam os dados?
A base de dados da aplicação está alojada na região da UE (Irlanda). As funcionalidades de IA são opcionais e usam modelos da OpenAI e da Google através do Lovable AI Gateway, podendo ser tratadas fora da UE com as salvaguardas do RGPD para transferências. A lista completa de subcontratantes está no acordo de subcontratação (DPA): https://app.myfarol.tech/dpa
A equipa do Farol consegue ver os meus dados?
As ações feitas por administradores da plataforma ficam registadas no registo de segurança, com o recurso, a ação e o motivo.
Posso levar os meus dados se sair?
Sim. Os perfis de exportação permitem escolher as colunas e cada exportação fica registada. Não há fidelização.
Têm acordo de subcontratação (DPA)?
Sim. O DPA, com a lista de subcontratantes, está publicado em https://app.myfarol.tech/dpa, e a avaliação de impacto (AIPD) em app.myfarol.tech/aipd. Para questões específicas, use o formulário de contacto com o motivo “Proteção de dados e RGPD”.
Precisa de mais detalhe?
Pedidos de DPA, questionários de segurança e dúvidas sobre RGPD — responde uma pessoa.







