Para escritórios contábeis
Segurança e LGPD
O escritório é o controlador dos dados dos clientes dele, e a instalação é dele. Esta página diz onde os dados ficam, quem entra, o que fica registrado e o que o titular pode pedir.
Os papéis na LGPD
O escritório de contabilidade é o controlador dos dados fiscais e cadastrais dos clientes dele, identificado no rodapé do portal. A Contadorize é a plataforma que o escritório opera para prestar o serviço, e trata os dados por conta dele (LGPD, art. 39). Cada instalação serve um único escritório. A política de privacidade e os termos de uso estão neste site, e o texto de cada um é o mesmo que o produto grava e pede o aceite.
Onde os dados ficam
Um processo, um banco de dados PostgreSQL ao lado, e duas pastas no disco do servidor que fazem coisas diferentes e não podem ser a mesma.
-
O cofre
O segredo do segundo fator de cada contadora, as duas chaves que cifram os certificados dos clientes e o certificado do próprio escritório. As duas chaves moram numa pasta separada da dos certificados, somente leitura para o processo: uma cópia de uma das pastas, sozinha, não abre certificado nenhum.
-
O armazenamento
Os bytes das guias, dos recibos e dos documentos publicados para o cliente.
-
O banco
Dois papéis, e não um: o dono migra e semeia; a aplicação usa um papel sem privilégio de superusuário, e o produto recusa subir se o papel da aplicação puder ignorar as políticas de acesso por linha. O banco não se publica na rede; quem precisa dele entra pelo servidor.
-
O tráfego
O produto só existe atrás de TLS, terminado por um proxy na frente. Os cookies de sessão do painel e do portal são separados, presos ao host que os escreveu, e nunca viajam para o site.
Quem entra, e como
-
A contadora entra com senha e o código do aplicativo autenticador
O segundo fator é obrigatório. O mesmo código não é aceito duas vezes na mesma janela de trinta segundos. Trocar a senha derruba na hora todas as sessões abertas daquela conta.
-
Os atos sensíveis exigem o segundo fator de novo
Convidar uma contadora, recuperar a senha de quem a perdeu, recadastrar o segundo fator, desligar um acesso e abrir um fluxo automático de longa duração exigem o código de quem pratica o ato, e sempre são duas pessoas.
-
O cliente entra por um link de uso único
Válido por quinze minutos. Apresentar o mesmo link de novo é recusado. Quem quiser define uma senha e cadastra o próprio segundo fator, e vê e encerra as próprias sessões pelo portal.
-
O limite de tentativas conta por origem
O proxy na frente informa a origem de cada pedido, e a entrada limita as tentativas por ela. Sem o proxy configurado, o limite vale para a carteira inteira de uma vez, e o roteiro de instalação avisa isso.
O que fica registrado
-
A trilha de auditoria
Toda escrita relevante fica registrada com autor, momento e valores. É a mesma trilha que responde a uma contestação, e ninguém a edita nem a apaga por dentro do produto.
-
A procedência de cada número
A plataforma não pergunta ao governo. Ela guarda contra o que cada número foi conferido, e quem o conferiu: a procuração do e-CAC, a folha digitada, o histórico carregado.
-
O diário de chamadas ao governo
Cada chamada ao Serpro com operação, empresa, modo, sucesso e recibo.
O backup
O backup precisa cobrir o banco e as duas pastas, e a chave que abre os certificados não vive dentro do mesmo backup do banco.
-
Um comando do próprio produto produz o backup coordenado
As três peças (o banco, o armazenamento e o cofre cifrado) e um manifesto com a assinatura de cada uma. A conferência aponta pelo nome o arquivo que não bate.
-
A restauração foi provada do zero, numa instalação inteira
Uma instalação operou um mês simulado, foi copiada, e uma segunda nasceu vazia e foi restaurada seguindo o roteiro escrito: as contadoras entraram, o cliente entrou, os documentos abriram e a apuração bateu campo a campo.
-
O registro de transações do banco é arquivado continuamente
Além da cópia diária, o servidor de banco arquiva cada segmento fechado num volume separado do volume do banco, para que o que se perde numa falha seja minutos, e não o dia inteiro desde a última cópia.
-
Atualizar uma instalação em produção foi medido
Uma base criada por uma versão antiga do produto recebeu as migrações novas com o processo parado, sem recusa e sem correção à mão; o caminho de volta também foi medido.
Os direitos do titular
Pelo portal, o cliente exerce os direitos da Lei Geral de Proteção de Dados sem pedir nada à contadora.
-
Acesso
Um relatório com os dados guardados por categoria e a origem de cada uma, com quem eles são compartilhados e quantas vezes, e a regra de prazo com a data do descarte.
-
Portabilidade
A exportação de tudo num arquivo compactado.
-
Exclusão
Pelo portal, com o pedido gravado na trilha da empresa, que a contadora lê.
-
Correção
Um pedido com prazo de quinze dias, que a contadora conclui por escrito.
-
O descarte por prazo
Tarefas diárias expurgam dados pessoais e a trilha de auditoria pelo prazo de retenção decidido para cada categoria.
-
O encarregado e o registro de tratamentos
O painel do escritório guarda o registro de tratamentos, o encarregado, o relatório de impacto e a política de retenção. A política de privacidade e os termos de uso ficam publicados neste site, e o aceite de cada usuário e cliente é gravado com a versão e o instante.
Este site não carrega medição de audiência nem qualquer script de terceiro sem o seu consentimento. O painel e o portal usam só o cookie de sessão de cada um.