Segurança da Informação
Última atualização: 1 de outubro de 2026
Nesta página
1. Nosso compromisso
Os agentes da Squadlab têm contato com conversas, agendas e cobranças de empresas e dos clientes delas. Por isso, a proteção da informação faz parte do serviço desde a admissão. Esta página descreve os princípios e as práticas que seguimos.
2. Princípios
- Necessidade: o agente acessa apenas as informações de que precisa para fazer o trabalho combinado;
- Menor privilégio: cada integração e cada pessoa recebem o mínimo de acesso necessário;
- Supervisão humana: as conversas são revisadas por um supervisor da Squadlab;
- Transparência: explicamos ao cliente o que o agente faz, o que registra e com quem os dados são compartilhados.
3. Controle de acesso
O acesso aos sistemas e às informações dos clientes é restrito às pessoas que precisam dele para operar e supervisionar o serviço. Credenciais de integração (como agenda, CRM e sistemas financeiros) são solicitadas apenas com o escopo necessário e usadas somente para o serviço contratado.
4. Infraestrutura e WhatsApp
Os atendimentos usam a API oficial do WhatsApp Business, e a infraestrutura (servidores, número oficial e inteligência artificial) é providenciada pela Squadlab. Escolhemos provedores de hospedagem e de inteligência artificial com base em critérios de segurança e proteção de dados. O nosso site é servido por HTTPS, com conexão criptografada.
5. Regras sobre o que o agente registra
Na admissão, definimos com o cliente quais informações o agente pode consultar e registrar, e quais assuntos devem ser passados a uma pessoa. Recomendamos que dados sensíveis só sejam incluídos quando realmente necessários.
6. Revisão contínua
O supervisor da Squadlab revisa as conversas, corrige respostas inadequadas e ajusta o agente. Esse processo também ajuda a detectar uso indevido, falhas de configuração e comportamentos inesperados.
7. Gestão de incidentes
Se identificarmos um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, vamos avaliá-lo, conter o problema e comunicar os clientes afetados e, quando exigido pela LGPD, a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares, em prazo razoável e com as informações necessárias para que possam se proteger.
8. Fornecedores
Fornecedores que tratam dados em nosso nome são selecionados com atenção à segurança e à privacidade e devem se comprometer com a confidencialidade e com medidas de proteção adequadas.
9. O que pedimos aos clientes
- Manter senhas e acessos protegidos e revogar o acesso de quem sai da equipe;
- Informar à Squadlab qualquer suspeita de acesso indevido ou de vazamento;
- Limitar as informações compartilhadas com o agente ao necessário;
- Manter atualizados os dispositivos usados no WhatsApp e nos sistemas integrados.
10. Como reportar uma vulnerabilidade ou incidente
Se você encontrou uma falha de segurança no site ou suspeita de um incidente, escreva para contato@squadlab.com.br com o assunto "Segurança", descrevendo o que encontrou. Pedimos que não explore a falha além do necessário para demonstrá-la e que não acesse dados de terceiros. Responderemos assim que possível.
11. Revisão desta política
Revisamos esta Política periodicamente e a atualizamos quando nossas práticas mudarem.