Onde os dados ficam
Na Amazon Web Services (AWS), na região Leste dos EUA (Norte da Virgínia). As páginas do site são servidas pela Vercel. Isso é transferência internacional de dados, e a Política de Privacidade explica como ela é feita.
SEGURANÇA E LGPD
O que fazemos para proteger os dados da sua empresa, do jeito que funciona hoje. Só fatos: nada de selo que não temos nem promessa que não cumprimos.
Revisado em 10/10/2026
Na Amazon Web Services (AWS), na região Leste dos EUA (Norte da Virgínia). As páginas do site são servidas pela Vercel. Isso é transferência internacional de dados, e a Política de Privacidade explica como ela é feita.
Toda conexão com a Lapz usa HTTPS (TLS). Quem chega por HTTP é redirecionado, e os arquivos guardados só aceitam conexão criptografada.
O banco de dados é criptografado com uma chave própria da Lapz no AWS KMS, e os arquivos ficam criptografados no armazenamento da AWS. CID de atestados, senhas do cofre e senhas de certificado digital ganham uma segunda camada de criptografia. Senhas de acesso, códigos de verificação e chaves da API nem são guardados: guardamos só um resumo criptográfico que permite conferi-los.
Cada cliente é uma organização separada, e toda consulta filtra pela organização de quem pede. Um teste automático tenta ler dados de uma organização com o acesso de outra; se ele passar, a mudança não vai para o ar.
Papéis na organização (dono, administrador, membro e leitor) e perfis de acesso por módulo e ação: ver, criar, editar, excluir, exportar e aprovar. Dá também para limitar a pessoa a algumas empresas do grupo.
Verificação em duas etapas por aplicativo autenticador, código por e-mail ou chave de acesso (passkey), com códigos de recuperação. Tentativas erradas em sequência pausam o login por 15 minutos, e avisamos por e-mail quando alguém entra de um aparelho novo.
Registramos as páginas abertas e as ações feitas na plataforma; o detalhe fica 90 dias. Quando o nosso suporte precisa ver a tela como você vê, o acesso é temporário e fica gravado numa trilha de auditoria.
Cópia diária do banco, guardada por 35 dias, e mensal, guardada por um ano. As cópias vão para uma conta da AWS separada da produção, com bloqueio que impede apagá-las antes do prazo. Todo mês restauramos uma cópia num ambiente descartável para provar que ela funciona.
Cada assinatura grava data e hora, IP, navegador e a verificação usada (código por e-mail, WhatsApp ou SMS, CPF ou selfie com documento). A via final recebe selo digital com carimbo do tempo e a trilha de auditoria, fica guardada por cerca de 10 anos num arquivo que não aceita alteração nem exclusão e pode ser conferida por qualquer pessoa em lapz.com.br/verificar.
Não usamos os dados dos clientes para treinar modelos de IA, não vendemos dados e não usamos dados para publicidade. Os provedores de IA são contratados para uso empresarial, sem treinar com o que enviamos.
A Lapz ainda não tem certificação de segurança de terceiros, como ISO 27001 ou SOC 2. Esta página descreve o que existe hoje e muda junto com o produto.
LGPD
Na maior parte do uso, a sua empresa decide o que fazer com os dados de colaboradores e clientes (é a controladora), e a Lapz trata esses dados por ela (é a operadora). Nas contas, na cobrança e na segurança do serviço, a controladora é a Softable, que opera a Lapz.
Quem tem dados na Lapz pode pedir, nos termos da LGPD:
Escreva para o nosso canal de privacidade com o seu nome, o e-mail usado na Lapz, a organização e o que você quer. O atendimento é gratuito e segue os prazos da lei.
privacidade@softable.com.brQuer apagar a sua conta? Solicite a exclusão. Se o seu pedido não for resolvido, você pode levá-lo à ANPD.
Em caso de incidente com dados pessoais, investigamos, contemos e avisamos quem precisa ser avisado, inclusive a ANPD, quando a lei exige.