Esta página é mantida pela equipe do Gestor Zappy para responder às dúvidas mais comuns sobre segurança, privacidade e tratamento de dados. Não constitui certificação independente nem auditoria externa — é conteúdo editável do próprio aplicativo.
O acesso ao painel exige login com e-mail e senha, com opção de login pelo Google. As sessões são gerenciadas pela infraestrutura de autenticação da plataforma e expiram automaticamente após inatividade.
Permissões são separadas entre administradores e usuários comuns. Recursos administrativos exigem verificação de papel no servidor — não basta esconder botões na interface.
Senhas de clientes, tokens de pagamento, chaves de instância de WhatsApp e credenciais de armazenamento são armazenadas criptografadas no banco de dados, usando chave gerenciada em ambiente isolado. A descriptografia exige verificação do dono ou administrador.
O tráfego entre o navegador e a aplicação usa HTTPS/TLS. Cookies de sessão são marcados como seguros e HttpOnly pela plataforma de autenticação.
Cada conta de usuário enxerga apenas seus próprios clientes, faturas, conversas, mensagens e configurações. Esse isolamento é aplicado em nível de banco de dados (Row Level Security) — mesmo que um pedido seja manipulado, o banco recusa entregar dados de outras contas.
Sub-usuários criados por um administrador respeitam os limites de plano definidos por ele.
Integrações com APIs de WhatsApp, gateways de pagamento e provedores de notificação push usam credenciais fornecidas por você e armazenadas como segredos do servidor — nunca expostas no código que roda no navegador.
Notificações push só são entregues a dispositivos que você autorizou explicitamente, e podem ser desativadas a qualquer momento em Notificações → Notificações Push.
Você pode editar e remover clientes, faturas, conversas e contatos a qualquer momento pelo painel. Backups operacionais são mantidos pela plataforma de hospedagem para fins de recuperação.
Para solicitar a exclusão completa da sua conta e dos dados associados, entre em contato com nosso suporte.
Encontrou uma vulnerabilidade ou tem dúvidas sobre privacidade? Escreva para contato@gestorzappy.com. Pedimos que não divulgue publicamente detalhes antes de nos dar tempo razoável para corrigir.