Segurança Rebbiz
Como protegemos os dados da sua rede.
Última atualização: 26 de abril de 2026.
Resumo
A Rebbiz adota múltiplas camadas de segurança em sua plataforma, com criptografia em trânsito e em repouso, isolamento entre clientes, autenticação multifator, monitoramento contínuo e infraestrutura primária em território brasileiro, em conformidade com a LGPD.
1. Como protegemos seus dados
- Criptografia padrão da indústria em trânsito e em repouso.
- Senhas nunca armazenadas em texto plano.
- Autenticação com expiração curta e revogação imediata.
- Controle de acesso por papéis e isolamento entre clientes.
- Proteções contra os principais vetores de ataque modernos, incluindo ataques específicos a sistemas de IA.
- Monitoramento contínuo de tentativas de acesso anômalo, com bloqueio automático.
2. Conformidade com a LGPD
- Canal oficial do Encarregado pelo Tratamento de Dados (DPO): dpo@rebbiz.com.br.
- Canal exclusivo do titular: página DPO / Proteção de Dados.
- Bases legais documentadas: execução de contrato e legítimo interesse.
- Direito ao esquecimento, portabilidade, correção e acesso disponíveis sob solicitação.
- Coleta mínima de dados pessoais.
- Resposta a solicitações em até 15 dias corridos, prorrogáveis uma vez por igual período mediante justificativa.
3. Infraestrutura
- Servidores de aplicação localizados no Brasil.
- Camada de borda com proteção DDoS, WAF e DNSSEC.
- Banco de dados com acesso restrito à rede interna.
- Armazenamento de arquivos com criptografia em repouso e isolamento por cliente.
- Backups automáticos e criptografados.
4. Localização e Soberania de Dados
A Rebbiz opera em infraestrutura cloud com servidores localizados em território brasileiro, em conformidade com a LGPD e com princípios de soberania de dados. Dados financeiros e operacionais sensíveis, incluindo processamento de IA, são tratados em região brasileira.
Como empresa cloud-native, a Rebbiz não opera datacenter próprio nem mantém servidores físicos em escritório. Acessos administrativos à plataforma são realizados com autenticação multifator e restrição de origem.
5. Subprocessadores
Em conformidade com a LGPD, listamos os subprocessadores enterprise utilizados pela plataforma. Todos possuem certificações reconhecidas internacionalmente e operam sob cláusulas contratuais específicas (dados não usados para treinamento, não persistidos além da sessão, não compartilhados com terceiros não autorizados):
- AWS (Amazon Web Services).
- Microsoft Azure.
- Google Cloud.
- Cloudflare.
- Meta / WhatsApp Business API (apenas para clientes que ativam o módulo de CRM/WhatsApp).
- Google Workspace (envio de e-mails transacionais).
Detalhamento técnico (tipos de dados, finalidades, regiões de processamento, prazos de retenção) está disponível mediante solicitação ao Encarregado pelo Tratamento de Dados (DPO) — dpo@rebbiz.com.br.
6. Auditorias e testes contínuos
- Bateria automatizada de testes de segurança executada diariamente em produção, com auditoria interna do resultado.
- Testes contínuos contra os principais vetores de ataque modernos, incluindo proteções específicas para sistemas de IA.
- Revisão de código com foco em segurança a cada atualização da plataforma.
- Logs estruturados de auditoria para operações sensíveis.
Relatórios técnicos detalhados (escopo, metodologia, resultados) são fornecidos a clientes contratantes mediante NDA, via canal do DPO (dpo@rebbiz.com.br).
7. Governança e Apoio ao DPO
A Rebbiz não substitui a figura do Encarregado pelo Tratamento de Dados (DPO) da empresa-cliente. Sob a LGPD, a Rebbiz atua como operadora dos dados, e o cliente como controlador. A plataforma é uma ferramenta de apoio ao DPO, ao RH, à liderança e às áreas de compliance, oferecendo recursos para registrar evidências, treinar equipes, controlar acessos e dar rastreabilidade às ações da rede.
Importante: os módulos da Rebbiz (PDI, LMS, canal anônimo, planos de ação, checklists, etc.) são independentes entre si, opcionais e contratados conforme escolha da franqueadora/contratante. A maior parte dos módulos é entregue sem conteúdo pré-carregado — a franqueadora/contratante é quem cria, importa e mantém o conteúdo (políticas, trilhas, cursos, categorias, fluxos). A Rebbiz fornece apenas as ferramentas; a decisão de ativar, configurar e operar cada módulo é exclusiva do controlador. O sistema não aplica políticas automaticamente sem a configuração do cliente.
- Apoio ao DPO/Encarregado: canal para políticas, orientações, treinamentos, evidências e planos de ação.
- Controle de acesso por papéis: super admin, franqueadora, unidade, gestor, colaborador — permissões granulares por módulo.
- Módulo PDI (NR-1 friendly por padrão): inclui questionários estruturados de Inteligência Emocional (Autoconhecimento, Autorregulação, Automotivação, Empatia, Habilidades Sociais) e Ambiente de Trabalho (sobrecarga, autonomia, relacionamentos, assédio/discriminação, segurança no emprego, equilíbrio vida pessoal, reconhecimento), análise assistiva pelo Bizzi e canal anônimo de denúncia. Estrutura preparada para uso conforme a Lei 14.457/2022 e a NR-1 — a configuração específica do canal (categorias, fluxo de tratamento, comitê de apuração) é responsabilidade da franqueadora/contratante.
- Módulo LMS (independente do PDI, entregue vazio): estrutura técnica de trilhas, cursos, quizzes e certificações sem qualquer conteúdo pré-carregado. A franqueadora/contratante é quem cria, importa e mantém todo o conteúdo (LGPD, NR-1, conduta, treinamentos comerciais), com apoio assistivo de IA quando desejado.
- Rastreabilidade operacional: histórico de ações, planos, aprovações, publicações, exportações e visualizações de dados sensíveis.
- IA com supervisão humana: o Bizzi sugere, gera e organiza conteúdo; o gestor aprova ações sensíveis. Decisões automatizadas que afetem direitos de colaboradores ou titulares passam por validação humana, em conformidade com o Art. 20 da LGPD (direito à revisão de decisões automatizadas).
- Retenção configurável: cada cliente define o tempo de retenção de denúncias, logs, conversas e documentos.
- Minimização de dados: coleta apenas o necessário para cada finalidade, alinhada ao Art. 6º da LGPD.
- Exportação e exclusão: mecanismos para atender solicitações de titulares (acesso, portabilidade, eliminação) dentro do prazo de 15 dias previsto no Art. 19 da LGPD, quando aplicável e dentro da relação contratual entre titular e controlador.
- Anonimização de colaborador desligado: a plataforma já implementa função de exclusão parcial que anonimiza dados pessoais do colaborador (nome, e-mail, foto, contatos) preservando apenas identificadores numéricos e métricas agregadas para fins de auditoria e histórico operacional. A operação é acionada exclusivamente pela franqueadora/contratante (controlador), em linha com o Art. 16 da LGPD.
- Acordo de Tratamento de Dados (DPA): a Rebbiz disponibiliza DPA padrão a clientes contratantes, formalizando obrigações do operador conforme Art. 39 da LGPD e cláusulas de subcontratação com provedores de infraestrutura.
Posicionamento: a Rebbiz apoia o DPO e a liderança com trilhas de compliance, controle de acesso, canal anônimo, planos de ação e evidências de execução — em ambiente rastreável, seguro e white label. Não nos posicionamos como o DPO da empresa nem prometemos "compliance automático com a LGPD ou NR-1". A plataforma fornece a estrutura técnica; a configuração específica de trilhas, categorias de denúncia, fluxo de apuração e demais decisões operacionais é responsabilidade da franqueadora/contratante (controladora). A responsabilidade legal pelo tratamento de dados continua sendo do controlador (empresa-cliente).
8. Contato de Segurança
E-mail de Segurança: administrador@rebbiz.com.br | Encarregado de Dados (DPO): dpo@rebbiz.com.br | Suporte: suporte@rebbiz.com.br.
Para exercer direitos de titular, utilize a página DPO / Proteção de Dados. Time de TI que precise do documento técnico completo pode solicitar via Suporte ou e-mail administrador@rebbiz.com.br.
Contato: contato@rebbiz.com.br | rebbiz.com.br