Trust center
Segurança e privacidade
Esta página é mantida pela Vivenne para responder às perguntas mais comuns sobre como seus dados são armazenados, acessados e protegidos. Descrevemos práticas atualmente em uso — não constitui uma certificação independente.
Autenticação e controle de acesso
Acessos administrativos e de parceiros são autenticados via Lovable Cloud (Supabase Auth). Papéis (admin, staff, parceiro) ficam em uma tabela separada do perfil e são checados por função de banco de dados — impedindo que um usuário eleve seus próprios privilégios.
Row-Level Security (RLS)
Toda tabela de negócio possui RLS habilitada. Visitantes anônimos leem somente conteúdo publicado (imóveis aprovados, cidades, bairros, corretores). Escrita é restrita aos papéis apropriados — parceiros só editam os próprios registros; admins têm visão completa.
Criptografia em trânsito
Todas as requisições ao site e ao backend são servidas via HTTPS. Nenhum dado sensível (senha, token) trafega em texto claro.
Senhas e recuperação
Senhas são armazenadas com hashing forte pelo provedor de auth. Solicitações de recuperação por e-mail geram um link temporário (1 hora). Toda solicitação é registrada em log de auditoria.
LGPD e finalidade do tratamento
Coletamos apenas dados necessários para atender ao interesse manifestado (compra, aluguel, parceria). Você pode solicitar acesso, correção ou exclusão dos seus dados por hola@vivenne.com.py.
Auditoria interna
Ações administrativas críticas — criar/excluir usuário, resetar senha, aprovar parceiro, alterar status de negócio — ficam registradas em log de auditoria interno com data, ator e alvo.
Uploads de mídia
Imagens do site e dos anúncios são carregadas em bucket dedicado com escrita restrita a membros do time. Leitura pública é limitada a arquivos publicados; nenhum path adivinhável entrega conteúdo privado.
Se você identificou uma possível vulnerabilidade, escreva para hola@vivenne.com.py. Investigaremos com prioridade e responderemos em até 5 dias úteis.
Voltar para a página inicial.