LGPD: Proteção de Dados

Versao v2.0 — Publicada em 08/05/2026

A DOMOFLOW TECNOLOGIA E INTERMEDIAÇÃO LTDA ("DomoFlow") foi projetada desde a sua fundação sob os conceitos de Privacy by Design e Security by Design. Isso significa que a privacidade, o isolamento de dados e a segurança cibernética não são adaptações posteriores ou cosméticas, mas sim pilares estruturais da nossa arquitetura de software.


Esta página detalha, de forma transparente e técnica, as medidas organizacionais, computacionais e jurídicas que adotamos para proteger os dados de nossos clientes (Estabelecimentos Hoteleiros) e de seus respectivos hóspedes, em estrita conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).


1. ARQUITETURA DE SEGURANÇA E ISOLAMENTO TOTAL (MULTI-TENANT FIRST)

1.1. Multi-Tenant com Row Level Security (RLS) Nativo: Cada hotel cadastrado opera dentro de um Tenant de dados completamente isolado. O isolamento de dados na DomoFlow é a Regra nº 1 da Engenharia. Não utilizamos filtros superficiais na camada da aplicação; o isolamento é aplicado diretamente na camada mais profunda do banco de dados (PostgreSQL) por meio de regras de Row Level Security (RLS) baseadas em chaves UUID exclusivas (tenant_id). Isso garante, de forma física e intransponível, que um hotel jamais consiga visualizar, ler, modificar ou interceptar dados, logs ou configurações pertencentes a outro hotel, blindando o ambiente SaaS contra vazamentos cruzados.


1.2. Criptografia em Múltiplas Camadas: Todos os dados trafegados entre os Hóspedes, o Hotel e a Plataforma são protegidos por criptografia de transporte TLS 1.2 e 1.3 (HTTPS) em 100% das comunicações, sem exceção. Os dados em repouso (armazenados) contam com encriptação nativa por algoritmo AES-256 no provedor de infraestrutura (AWS sa-east-1, região São Paulo). Credenciais sensíveis de APIs, chaves de acesso e tokens de comunicação são mascarados por hashing criptográfico seguro e nunca são expostos em logs do sistema, respostas de API ou mensagens de erro. Os webhooks provenientes do WhatsApp são integralmente validados com assinaturas digitais HMAC SHA-256 para assegurar sua autenticidade e origem.


1.3. Autenticação Sem Senha (Zero Password): O acesso operacional e administrativo à Plataforma utiliza exclusivamente autenticação por magic link (links mágicos gerados temporariamente e enviados ao e-mail corporativo do usuário). A DomoFlow não armazena senhas de usuários. Essa abordagem elimina por completo as maiores vulnerabilidades do mercado de software: vazamentos de bancos de senhas, ataques de força bruta (brute force), reutilização de credenciais corporativas comprometidas em vazamentos de terceiros e engenharia social baseada em phishing. Cada sessão de usuário logado gera tokens JWT (JSON Web Tokens) de curta duração com renovação automática por middleware.


1.4. Controle de Acesso Baseado em Perfis Estritos (RBAC em 3 Níveis): O sistema implementa uma separação rigorosa de privilégios e controle de acessos lógicos em três perfis hierárquicos bem delimitados:


(a) Super Admin (Equipe DomoFlow): perfil técnico e global, com acesso restrito a configurações de infraestrutura, gestão de chaves mestre, monitoramento de desempenho e suporte global de tenants, operando via /admin;


(b) Owner (Proprietário/Gerente do Hotel): perfil estratégico limitado estritamente ao seu próprio Tenant (/tenants/[id]), com autorização para configurar placeholders, IA, tarifários, equipes e dados financeiros, sendo vedada a visualização de outros hotéis;


(c) Receptionist/Staff (Operadores de Recepção): perfil puramente operacional e limitado, com acesso exclusivo via link mágico direto ao mapa de reservas (PMS), lista de hóspedes (GMS) e chat nativo de atendimento, restando completamente bloqueado o acesso a dados estratégicos, faturamentos, billing ou configurações de IA.


2. SISTEMA DE DEFESA AUTÔNOMO 24/7 (DOMOGUARD BRAIN)

O DomoFlow conta com um módulo de retaguarda cibernética e governança operacional, que atua como um sistema externo de segurança dedicado a monitorar, detectar e responder a anomalias, ameaças ou desvios contratuais de forma contínua e autônoma, 24 horas por dia.


2.1. Arquitetura de Defesa Híbrida: O sistema de segurança opera através de um modelo integrado de três camadas computacionais:


(a) Sensores Distribuídos: gatilhos lógicos (triggers), middlewares e hooks espalhados pelo banco de dados e APIs capturam eventos comportamentais em tempo real;


(b) Motor de Regras Determinístico: executa o processamento imediato e matemático das regras de segurança estabelecidas, processando e decidindo ações em um tempo de resposta inferior a 100 milissegundos;


(c) Analisador de IA Contextual: acionado de forma secundária para avaliar padrões ambíguos, engenharia social ou anomalias complexas que fujam de parâmetros matemáticos rígidos, emitindo decisões de mitigação em menos de 3 segundos.


2.2. Vetores de Proteção e Monitoramento: O motor central monitora e protege ativamente a integridade da plataforma através de 14 vetores de proteção, divididos em 4 grandes categorias operacionais:


(a) Defesa de Infraestrutura: mitigação de ataques a APIs por meio de controle de taxa (rate limiting), detecção de padrões anômalos de requisições web, auditoria contínua do isolamento RLS entre Tenants e revogação imediata de sessões JWT suspeitas;


(b) Proteção Operacional: supervisão em tempo real da performance das automações, verificação de integridade estrutural das tabelas do banco de dados, checagem de latência (P50/P95) e monitoramento de estabilidade dos canais de comunicação de WhatsApp;


(c) Prevenção a Fraudes e Manipulações Comerciais: proteção ativa do tarifário hoteleiro contra engenharia social de hóspedes, tentativas de forçar descontos não autorizados por texto, indução a contradições de preço ou pressão emocional sobre a Recepcionista de IA. Regra Inviolável de Proteção Fiscal: Toda e qualquer reserva gerada pelo robô passa por uma validação determinística cruzada de backend contra o cálculo oficial de preços do sistema (Pricing Calculator). Se houver qualquer divergência de centavos entre o valor ofertado e o cálculo do sistema, a reserva é preventivamente bloqueada e a recepção é alertada, eliminando riscos de prejuízos tarifários;


(d) Compliance e Auditoria Jurídica: checagem automática dos prazos de expiração e retenção de dados cadastrais e logs contratuais, além do registro imutável da trilha auditável das notificações enviadas pela Régua de Cobrança.


2.3. Mecanismos de Resiliência e Segurança de Operação: Para garantir que os sistemas de defesa não causem falsos positivos e prejudiquem as vendas legítimas dos hotéis, são implementados os seguintes submódulos técnicos:


Circuit Breaker (Disjuntor Sistêmico): interrompe ou atenua automaticamente ações de mitigação agressivas se detectar que estas estão gerando um efeito colateral em massa em operações normais, escalando o caso para auditoria humana da equipe DomoFlow;


Modo Canário: regras novas de segurança e atualizações do pipeline rodam em modo latente de observação por 48 horas antes de serem promovidas para execução ativa em produção;


Monitoramento Bidirecional: rotinas automáticas de verificação cruzada de integridade (health checks) ocorrem a cada 30 segundos entre os servidores e os módulos de IA, garantindo que nenhuma brecha de segurança fique desprotegida;


Defensor Local: assume o controle local com proteções estritas e determinísticas básicas na hipótese de falha temporária ou lentidão de conexão com o motor central de IA, blindando o ecossistema;


Logs Imutáveis: gravação e persistência de dados de segurança em logs blindados e inalteráveis, gerando uma trilha pericial robusta para conformidade com a LGPD e instrução de eventuais defesas jurídicas.


3. GOVERNANÇA DE INTELIGÊNCIA ARTIFICIAL E TRATAMENTO DE DADOS EFÊMEROS

3.1. Processamento Prévio e Descarte Imediato: A Recepcionista de IA processa o conteúdo textual das mensagens dos hóspedes exclusivamente para interpretar intenções, consultar dados estruturados e gerar respostas de atendimento. Os dados enviados para os servidores de processamento de Modelos de Linguagem (LLMs) são trafegados de forma isolada, não são incorporados ou retidos pelos provedores terceiros de IA e, por força contratual, não são utilizados para o treinamento de modelos de linguagem públicos, sendo descartados imediatamente após a geração do output.


3.2. Base de Conhecimento Isolada e Roteamento Inteligente: A base de conhecimento de cada hotel (regras, horários, perguntas frequentes) é convertida em vetores matemáticos (embeddings) e armazenada com chaves de isolamento de RLS (tenant_id). O robô de atendimento aciona unicamente a base específica do respectivo hotel no momento do mapeamento contextual (RAG). O sistema utiliza um roteamento inteligente de modelos: ferramentas leves tratam de classificações e análises internas (sem geração de dados sensíveis), enquanto modelos de altíssimo desempenho e precisão (Haiku/Opus) processam a interação direta visível ao hóspede.


3.3. Regra Zero Anti-Alucinação: O DomoFlow adota o princípio de governança de dados hoteleiros baseado na máxima: "É melhor não responder do que inventar". A plataforma possui tolerância zero com improvisos ou preenchimento de lacunas de informação por conhecimento geral de IA. Se um hóspede efetuar um questionamento que não conste de forma expressa e estruturada na Knowledge Base (RAG) do hotel, o sistema ativará o protocolo de Escalação Silenciosa ou Explícita. A IA interromperá o seu fluxo de respostas e transferirá o atendimento para o time de recepcionistas humanos do hotel no painel logado, preservando a segurança reputacional do estabelecimento contra informações erradas e blindando-o contra riscos de litígios jurídicos de consumo.


4. SUBPROCESSADORES E TRANSFERÊNCIAS INTERNACIONAIS DE DADOS

Em estrito cumprimento ao dever de transparência ditado pela LGPD, a DomoFlow lista abaixo as entidades terceiras e infraestruturas essenciais autorizadas a processar dados em nosso nome sob rígidos contratos de suboperação:


AWS (Amazon Web Services): Hospedagem do banco de dados relacional e infraestrutura de autenticação via tokens em servidores redundantes localizados no Brasil (região sa-east-1, São Paulo);


Provedores de Computação Dedicada: Servidores e contêineres dedicados para a execução e orquestração do pipeline TypeScript de atendimento;


Provedores de APIs de Modelos de Linguagem (EUA): Processamento efêmero e contextual de processamento de texto e inteligência artificial (com descarte pós-execução);


Asaas Gestão Financeira S.A. (Brasil): Instituição de pagamento parceira responsável pelo processamento de boletos, Pix e faturamento das mensalidades de licença, bem como pela ponte de liquidação de subcontas dos hóspedes;


Meta Platforms Inc. (EUA e Brasil): Infraestrutura de tráfego de dados e transmissão de mensagens através da API oficial do WhatsApp Business;


Provedores de E-mails Transacionais (EUA): Disparo automatizado de magic links de acesso à plataforma, notificações críticas e relatórios financeiros da Régua de Cobrança;


Órgãos de Restrição ao Crédito (Brasil): Serasa Experian e SPC Brasil, acionados para registro de inadimplências cadastrais de pessoas jurídicas devedoras.


5. RETENÇÃO E ELIMINAÇÃO DEFINITIVA DE REGISTROS

A DomoFlow mantém os dados pessoais tratados sob sua guarda apenas pelo tempo estritamente necessário para cumprir suas obrigações contratuais, fiscais e legais:


Dados Fiscais e de Faturamento: Mantidos por 5 anos para atendimento ao fisco;


Logs de Acesso e Conexão: Mantidos sob sigilo por 6 meses para cumprimento do Marco Civil da Internet;


Histórico de Chats com Hóspedes: Armazenados por até 365 dias em ambiente operacional (configurável para exclusão antecipada pelo hotel);


Período de Carência Pós-Rescisão: Encerrado o contrato com o hotel, o Tenant entra em quarentena de isolamento por 90 dias. Superado esse prazo, o sistema roda rotinas irreversíveis de eliminação definitiva, expurgando registros de bancos de dados, backups, embeddings vetoriais (RAG) e logs estruturados associados àquele tenant_id.


Exceção de Retenção para Proteção de Direitos: Os dados cadastrais, financeiros e logs de notificação da Régua de Cobrança vinculados a hotéis inadimplentes serão legitimamente mantidos em banco de dados histórico pelo prazo de 5 anos após a rescisão ou quitação, servindo para subsidiar defesas jurídicas e comprovação de cumprimento contratual perante auditorias.


6. CANAL DE ATENDIMENTO DE DIREITOS DOS TITULARES

Para exercer qualquer uma das prerrogativas conferidas pelo Art. 18 da LGPD (confirmação, acesso, retificação, portabilidade ou exclusão), os titulares de dados cujas informações sejam controladas diretamente pela DomoFlow (operadores dos hotéis) deverão encaminhar requisição formalizada ao nosso Encarregado de Proteção de Dados (DPO) através do endereço eletrônico exclusivo: privacidade@domoflow.com.br. Os requerimentos serão analisados e respondidos no prazo legal de até 15 dias úteis.


DomoFlow Tecnologia e Intermediação LTDA

CNPJ: 63.956.916/0001-30

Analândia/SP, Brasil


Versão: v2.1

Data de Publicação: 20/05/2026

© 2026 DomoFlow Tecnologia e Intermediacao LTDA. Todos os direitos reservados.