# Segurança dos Dados e dos Agendamentos | Appointments

> Como o Appointments protege seus dados e os pagamentos dos seus clientes: processamento Stripe, criptografia, autenticação em duas etapas e permissões por papel.

Canonical: https://appointments.glie.ai/pt-br/seguranca

Para pedir acesso à sua agenda, aos seus clientes e aos seus pagamentos, primeiro a gente precisa merecer confiança. Esta página descreve o que fazemos, em concreto, sem selo nem slogan.

## Pagamentos

Os pagamentos são processados pela Stripe, através de uma conta Stripe que pertence ao profissional. O dinheiro dos seus clientes entra direto na sua conta, não passa pela nossa.

Os números de cartão nunca tocam nos nossos servidores: são coletados e guardados pela Stripe. No nosso banco de dados ficam apenas identificadores, como o ID de cliente Stripe, nunca dados de cartão.

## Criptografia

Todo o tráfego entre o seu navegador e os nossos servidores circula sobre TLS.

As credenciais sensíveis que guardamos (tokens de acesso Google e chaves de gateways de pagamento) são criptografadas em repouso com AES-256-GCM.

As senhas nunca são guardadas em texto puro: armazenamos apenas o hash bcrypt (fator de custo 12).

## Acesso à conta

Autenticação em duas etapas (TOTP) com códigos de backup, disponível para qualquer usuário, e exigível para toda a organização pelo administrador.

As sessões têm expiração absoluta: mesmo ativas, terminam ao fim do período definido e pedem novo login.

Os endpoints sensíveis têm limitação de tentativas (rate limiting), para dificultar ataques automatizados.

## Controle de acesso

Dentro de uma organização, cada membro tem um papel (dono, gestor ou profissional) e vê apenas o que esse papel permite.

As notas privadas de sessão são visíveis exclusivamente para o profissional atribuído. Nem o dono da conta nem os gestores conseguem lê-las: por desenho, não por configuração.

## Cópias de segurança

O banco de dados tem backups diários, com retenção de sete dias.

## Seus dados e direitos

Os direitos previstos na LGPD (Brasil) e no GDPR (União Europeia), incluindo acesso, correção, exclusão e portabilidade, são exercidos por contato direto: escreva para appointments@glie.ai e cuidamos do pedido a partir daí.

Os detalhes sobre quais dados tratamos, por quê e por quanto tempo estão na política de privacidade.

## Quem somos

O Appointments é operado pela Glie Lda., empresa constituída em Portugal. Existe uma entidade concreta responsável pelo serviço, e um endereço de e-mail onde ela responde.
