Pular para o conteúdo
Contadorize Pedir demonstração

Para escritórios contábeis

Segurança e LGPD

O escritório é o controlador dos dados dos clientes dele, e a instalação é dele. Esta página diz onde os dados ficam, quem entra, o que fica registrado e o que o titular pode pedir.

Os papéis na LGPD

O escritório de contabilidade é o controlador dos dados fiscais e cadastrais dos clientes dele, identificado no rodapé do portal. A Contadorize é a plataforma que o escritório opera para prestar o serviço, e trata os dados por conta dele (LGPD, art. 39). Cada instalação serve um único escritório. A política de privacidade e os termos de uso estão neste site, e o texto de cada um é o mesmo que o produto grava e pede o aceite.

Onde os dados ficam

Um processo, um banco de dados PostgreSQL ao lado, e duas pastas no disco do servidor que fazem coisas diferentes e não podem ser a mesma.

  • O cofre

    O segredo do segundo fator de cada contadora, as duas chaves que cifram os certificados dos clientes e o certificado do próprio escritório. As duas chaves moram numa pasta separada da dos certificados, somente leitura para o processo: uma cópia de uma das pastas, sozinha, não abre certificado nenhum.

  • O armazenamento

    Os bytes das guias, dos recibos e dos documentos publicados para o cliente.

  • O banco

    Dois papéis, e não um: o dono migra e semeia; a aplicação usa um papel sem privilégio de superusuário, e o produto recusa subir se o papel da aplicação puder ignorar as políticas de acesso por linha. O banco não se publica na rede; quem precisa dele entra pelo servidor.

  • O tráfego

    O produto só existe atrás de TLS, terminado por um proxy na frente. Os cookies de sessão do painel e do portal são separados, presos ao host que os escreveu, e nunca viajam para o site.

Quem entra, e como

  • A contadora entra com senha e o código do aplicativo autenticador

    O segundo fator é obrigatório. O mesmo código não é aceito duas vezes na mesma janela de trinta segundos. Trocar a senha derruba na hora todas as sessões abertas daquela conta.

  • Os atos sensíveis exigem o segundo fator de novo

    Convidar uma contadora, recuperar a senha de quem a perdeu, recadastrar o segundo fator, desligar um acesso e abrir um fluxo automático de longa duração exigem o código de quem pratica o ato, e sempre são duas pessoas.

  • O cliente entra por um link de uso único

    Válido por quinze minutos. Apresentar o mesmo link de novo é recusado. Quem quiser define uma senha e cadastra o próprio segundo fator, e vê e encerra as próprias sessões pelo portal.

  • O limite de tentativas conta por origem

    O proxy na frente informa a origem de cada pedido, e a entrada limita as tentativas por ela. Sem o proxy configurado, o limite vale para a carteira inteira de uma vez, e o roteiro de instalação avisa isso.

O que fica registrado

  • A trilha de auditoria

    Toda escrita relevante fica registrada com autor, momento e valores. É a mesma trilha que responde a uma contestação, e ninguém a edita nem a apaga por dentro do produto.

  • A procedência de cada número

    A plataforma não pergunta ao governo. Ela guarda contra o que cada número foi conferido, e quem o conferiu: a procuração do e-CAC, a folha digitada, o histórico carregado.

  • O diário de chamadas ao governo

    Cada chamada ao Serpro com operação, empresa, modo, sucesso e recibo.

O backup

O backup precisa cobrir o banco e as duas pastas, e a chave que abre os certificados não vive dentro do mesmo backup do banco.

  • Um comando do próprio produto produz o backup coordenado

    As três peças (o banco, o armazenamento e o cofre cifrado) e um manifesto com a assinatura de cada uma. A conferência aponta pelo nome o arquivo que não bate.

  • A restauração foi provada do zero, numa instalação inteira

    Uma instalação operou um mês simulado, foi copiada, e uma segunda nasceu vazia e foi restaurada seguindo o roteiro escrito: as contadoras entraram, o cliente entrou, os documentos abriram e a apuração bateu campo a campo.

  • O registro de transações do banco é arquivado continuamente

    Além da cópia diária, o servidor de banco arquiva cada segmento fechado num volume separado do volume do banco, para que o que se perde numa falha seja minutos, e não o dia inteiro desde a última cópia.

  • Atualizar uma instalação em produção foi medido

    Uma base criada por uma versão antiga do produto recebeu as migrações novas com o processo parado, sem recusa e sem correção à mão; o caminho de volta também foi medido.

Os direitos do titular

Pelo portal, o cliente exerce os direitos da Lei Geral de Proteção de Dados sem pedir nada à contadora.

  • Acesso

    Um relatório com os dados guardados por categoria e a origem de cada uma, com quem eles são compartilhados e quantas vezes, e a regra de prazo com a data do descarte.

  • Portabilidade

    A exportação de tudo num arquivo compactado.

  • Exclusão

    Pelo portal, com o pedido gravado na trilha da empresa, que a contadora lê.

  • Correção

    Um pedido com prazo de quinze dias, que a contadora conclui por escrito.

  • O descarte por prazo

    Tarefas diárias expurgam dados pessoais e a trilha de auditoria pelo prazo de retenção decidido para cada categoria.

  • O encarregado e o registro de tratamentos

    O painel do escritório guarda o registro de tratamentos, o encarregado, o relatório de impacto e a política de retenção. A política de privacidade e os termos de uso ficam publicados neste site, e o aceite de cada usuário e cliente é gravado com a versão e o instante.

Este site não carrega medição de audiência nem qualquer script de terceiro sem o seu consentimento. O painel e o portal usam só o cookie de sessão de cada um.