Como protegemos os dados da sua corretora
Esta página é mantida pela equipe da TRYIA Risk para responder às dúvidas mais comuns sobre segurança, privacidade e tratamento de dados na plataforma. O conteúdo descreve controles em vigor e é atualizado conforme a operação evolui — não representa certificação independente.
Criptografia em trânsito e em repouso
Toda a comunicação entre o navegador e a plataforma é protegida por TLS 1.2+ (HTTPS), com certificados gerenciados pela Cloudflare. Os dados ficam armazenados em banco PostgreSQL gerenciado pela Supabase, com criptografia em repouso (AES-256) provida pela infraestrutura do provedor. Anexos enviados (documentos, gravações de entrevista, logos) são guardados em buckets de Storage segregados por organização, com leitura controlada por URLs assinadas de curta duração quando o conteúdo é sensível.
Controle de acesso por função (RBAC + RLS)
Cada corretora é um tenant isolado. O acesso aos dados é controlado por papéis — master, admin, operator e viewer — e aplicado diretamente no banco via Row Level Security do PostgreSQL. Isso significa que o isolamento entre corretoras e a separação de permissões por papel são impostos pelo próprio banco, não apenas pela aplicação: uma corretora nunca enxerga dados de outra, e cada usuário só acessa o que seu papel permite dentro da própria organização.
Coleta e uso de dados
A TRYIA Risk armazena apenas o necessário para operar o CRM da sua corretora: cadastro de leads e clientes, dependentes, propostas, apólices, comissões, anexos de leads, respostas de entrevistas DPS e gravações quando aplicável. Não vendemos dados a terceiros, não compartilhamos informações de leads entre corretoras e não usamos dados de clientes para treinar modelos de IA de terceiros. O uso de IA dentro do produto (assistente TIA) processa apenas o contexto necessário da interação solicitada pelo usuário.
Alinhamento à LGPD
A operação é desenhada com base nos princípios da Lei Geral de Proteção de Dados (Lei 13.709/2018): finalidade, adequação, necessidade, transparência, segurança, prevenção e responsabilização. A corretora atua como controladora dos dados de seus leads e segurados; a TRYIA Risk atua como operadora, tratando esses dados conforme as instruções da corretora e os termos de uso. Esta página descreve os controles em vigor e não constitui certificação formal, selo de conformidade nem parecer jurídico.
Retenção e exclusão
Dados de leads, apólices, comissões e documentos permanecem disponíveis enquanto a conta da corretora estiver ativa, para fins regulatórios e de continuidade operacional. Registros excluídos pelo usuário são tratados por exclusão lógica (soft delete) para preservar histórico de auditoria. Solicitações de exclusão definitiva por titulares de dados (LGPD) ou encerramento da conta da corretora são tratadas caso a caso pelo canal de contato abaixo, observados os prazos previstos na legislação aplicável.
Contato de segurança e privacidade
Para reportar vulnerabilidades, tirar dúvidas de privacidade ou exercer direitos de titular de dados previstos na LGPD (acesso, correção, anonimização, portabilidade, eliminação ou revogação de consentimento), escreva para contato@tryia.com.br. Pedimos que reportes de segurança sejam enviados de forma responsável, sem divulgação pública até que a correção esteja implantada.
Como funcionam as solicitações de titulares (LGPD)
A LGPD garante a qualquer titular de dados pessoais o direito de solicitar informações e providências sobre o tratamento dos seus dados. Os pedidos podem ser enviados pelo próprio titular ou por seu representante legal para contato@tryia.com.br, identificando o titular e descrevendo o pedido. Pedidos sobre dados de leads e segurados de uma corretora são, em regra, encaminhados à corretora controladora — a TRYIA Risk atua como operadora e responde sob orientação dela.
Direitos que o titular pode exercer
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados pessoais tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade dos dados a outro fornecedor.
- Eliminação de dados pessoais tratados com base em consentimento.
- Informação sobre entidades públicas e privadas com as quais os dados foram compartilhados.
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
- Revogação do consentimento, quando aplicável.
Como tratamos cada pedido
- Recebemos o pedido e confirmamos o recebimento pelo mesmo canal.
- Validamos a identidade do titular (ou de seu representante) para evitar acesso indevido a dados de terceiros.
- Quando o pedido se refere a dados controlados por uma corretora cliente, encaminhamos à corretora e damos suporte técnico para cumprimento.
- Respondemos ao titular informando a providência adotada ou, quando for o caso, a justificativa legal para não atender ao pedido (por exemplo, obrigação regulatória de retenção pela SUSEP ou pela legislação fiscal).
Prazos previstos em lei
A LGPD define os prazos que orientam o atendimento:
- Confirmação e acesso (art. 19): em formato simplificado, imediatamente; ou, por meio de declaração clara e completa, em até 15 dias contados da requisição.
- Demais direitos (art. 18): atendidos em prazo razoável, conforme regulamentação e orientações da ANPD.
- Comunicação de incidente de segurança (art. 48): o controlador comunica à ANPD e ao titular em prazo razoável a ser definido pela autoridade, sempre que o incidente puder acarretar risco ou dano relevante.
Esses prazos são os definidos pela legislação e podem variar conforme a complexidade do pedido, a necessidade de validação de identidade e o papel da TRYIA Risk no tratamento (controladora ou operadora). Não representam compromisso contratual de nível de serviço (SLA) com o titular.
Perguntas frequentes sobre solicitações LGPD
Dúvidas comuns sobre prazos, acompanhamento e o que esperar do processo.
Responsabilidade compartilhada
A TRYIA Risk é responsável pela segurança da plataforma — infraestrutura, criptografia, isolamento por tenant e controle de acesso a nível de banco. A corretora cliente é responsável por gerenciar quem tem acesso à sua conta, definir os papéis adequados para cada usuário e cumprir suas próprias obrigações como controladora de dados perante seus leads e segurados.
Subprocessadores atuais incluem Supabase (banco de dados e autenticação) e Cloudflare (rede e entrega). A lista é revisada periodicamente e pode ser atualizada — escreva para o contato acima caso precise da versão vigente para fins contratuais.
Última atualização: junho de 2026. Esta página é conteúdo editorial mantido pela TRYIA Risk e não constitui parecer jurídico.
