Segurança e privacidade

Permissão, auditoria e dados pessoais

O que protege os dados no Dextra CRM hoje, o que o core genérico especifica e o que não afirmamos.

Recursos de segurança e privacidade

Como ler os selos

  • Disponível hoje Existe hoje no Dextra CRM que roda dentro do console do Dextra Atende e aparece no treinamento.
  • Imobiliário Existe hoje, mas faz parte do template imobiliário: não é recurso do core para outros segmentos.
  • Planejado Está na especificação do core genérico do Dextra CRM, em revisão e sem data. Não está no produto.

Etapa 1, 2 e 3 indicam a ordem em que o core genérico foi especificado, por dependência. Não são datas. Ver tudo o que existe hoje.

Hoje

  • Disponível hoje

    Papéis da equipe

    Dono, administrador, gestor de atendimento e atendente. Importar e cadastrar catálogo é só para dono e administrador.

    Ver no treinamento · cap. 04, Leads
  • Disponível hoje

    Ferramentas de dados pessoais do Dextra Atende

    Localizar, exportar e eliminar dados de uma pessoa alcançam também negociações e histórico do CRM.

No core genérico

  • Planejadoetapa 1

    Permissão por registro e por campo

    Campo restrito some da tela, da busca, da exportação, da API e do contexto da IA, não só da vista.

  • Planejadoetapa 1

    MFA e login corporativo (OIDC)

    Identidades de pessoas e de serviço, sessões revogáveis e credenciais de API com validade.

  • Planejadoetapa 1

    Trilha de auditoria

    Quem fez, o quê, em qual versão do registro e por quê, sem apagar durante o período de retenção.

  • Planejadoetapa 1

    Pedidos do titular com prazo e evidência

    Acesso, correção, portabilidade e eliminação, incluindo o que foi passado a outros sistemas.

  • Planejadoetapa 1

    Retenção por tipo de dado

    Prazos configuráveis por tipo de registro, com bloqueio legal visível. Nenhum prazo legal universal é presumido.

  • Planejadoetapa 2

    Login corporativo SAML

    Depois do OIDC da primeira etapa.

  • Planejadoetapa 3

    Provisionamento SCIM e objetos personalizados

    Administração delegada e tipos de registro próprios, com permissões e ciclo de vida.

Transparência

O que não afirmamos

Sem selo que não temos

  • O Dextra CRM não tem certificação SOC 2, ISO 27001 nem equivalente.
  • O produto oferece controles para a sua empresa cumprir a LGPD; ele não é garantia de conformidade, nem parecer jurídico.
  • Região de hospedagem e lista de suboperadores são declaradas antes do contrato.
  • Nenhum treinamento de modelo de IA com os dados da sua empresa por padrão. A IA prevista é opcional e declara provedor e retenção.
  • Nenhum prazo legal de retenção universal é presumido: os prazos são da sua política.

Quer ver o Dextra CRM com a sua carteira?

Mostramos o que existe hoje, com dados fictícios, e conversamos sobre o que o seu processo precisa.