Ir para o conteúdo

Exclusivo 50 % de desconto durante 36 meses para as 100 primeiras contas Profissional, até 31 de dezembro de 2026. Ver o programa →

Segurança e conformidade · Permissões

Cada um vê o que deve, e tudo o que conta deixa rasto

Funções compostas por permissões unitárias, e dois registos: o das sessões e o das ações sensíveis — exportação, eliminação, alteração de permissões. Conservados com durações mínimas que ninguém pode baixar, nem sequer a sua própria organização.

Sem cartão de crédito

Na prática

Controlar, separar, registar

Funções feitas de permissões, não de caixas para assinalar

Cada função é um conjunto de permissões unitárias — ver, criar, exportar, eliminar — por domínio. As funções padrão cobrem os casos correntes; as suas compõem-se sem nós. Um agente de atendimento nunca verá a exportação, um leitor não alterará nada.

  • Permissões unitárias por domínio (contactos, campanhas, faturas…)
  • Funções padrão e funções personalizadas
  • Princípio do menor privilégio aplicado por predefinição
  • Permissões revistas a qualquer momento, com efeito imediato

Durações de conservação mínimas

Cada registo tem uma duração de conservação predefinida e um mínimo fixado pela Metaventus: o registo de auditoria é conservado seis anos por predefinição e nunca menos de um ano; o registo das sessões doze meses por predefinição, nunca menos de noventa dias. A sua organização pode alargar estas durações, não as encurtar abaixo do mínimo — e cada alteração é ela própria registada.

  • Registo de auditoria: seis anos por predefinição, mínimo um ano
  • Registo das sessões: doze meses por predefinição, mínimo noventa dias
  • Durações ajustáveis pela organização, sempre acima do mínimo
  • Eliminações automáticas, elas próprias registadas

Dois registos, consultáveis

O registo das sessões diz quem iniciou sessão, quando, de onde e por que meio. O registo de auditoria regista as ações sensíveis — exportação, eliminação, alteração de permissões, criação ou revogação de uma chave de API — com o autor e a data e hora. Ambos se consultam na aplicação para os seus controlos internos.

  • Registo das sessões: utilizador, data, endereço, meio de início de sessão
  • Registo de auditoria das ações sensíveis, com data e hora
  • Chaves de API: criação, revogação e eliminação registadas
  • Consulta na aplicação, sem pedido ao apoio
A pedir

O que nos pode exigir

Para o seu responsável de segurança, o seu DPO ou o seu controlo interno, a pedido.

  • Catálogo completo das permissões
  • Modelo de matriz das funções
  • Durações de conservação predefinidas e mínimas de cada registo
  • Procedimento de revisão dos acessos
dpo@metaventus.com

FAQ

Perguntas frequentes

Podemos criar as nossas próprias funções?

Sim, a partir das permissões unitárias. Uma função «Agente de atendimento» que vê os pedidos sem poder exportar os contactos compõe-se com alguns cliques.

O registo de auditoria é modificável?

Não: é apenas de acrescento, e a sua eliminação só ocorre no fim da duração de conservação, nunca à mão.

Podemos encurtar a conservação dos registos?

Pode alargá-la livremente. Encurtá-la só é possível até ao mínimo fixado pela Metaventus: um mínimo de conformidade que pudesse ser baixado a partir da interface deixaria de o ser.

Outra questão? Escreva-nos — responde-lhe uma pessoa.

Pronto para reunir todas as suas ferramentas numa só?

Crie a sua conta gratuita em dois minutos: CRM, telefonia, marketing, marcações e apoio ao cliente — tudo no mesmo sítio, com IA incluída.

Sem cartão de crédito