Esta página é mantida pela Flynance Tecnologia e Consultoria Financeira para responder às perguntas mais frequentes de clientes, parceiros e áreas de compliance sobre os controles técnicos, administrativos e de privacidade adotados na plataforma Flynance Planning. Última atualização: 09/07/2026 — versão 1.0.
Este documento descreve controles atualmente ativos no produto. Não constitui certificação independente. Modelo de responsabilidade compartilhada: a Flynance é controladora dos dados dos assessores contratantes e operadora dos dados dos clientes finais em nome desses assessores (LGPD Art. 5º, VI e VII).
user_roles), verificados por função SECURITY DEFINER — sem escalonamento por atributo de perfil.can_view_client / can_edit_client.GRANT explícito por role — nenhuma tabela sensível é acessível por usuário anônimo.client_access_log) — cada visualização, edição, exportação e download é registrado com usuário, IP e horário.sensitive_activity_log) — exportações em massa, geração de PDF com PII, revelação de CPF, downloads em lote.audit_log após 90 dias; registro removido em 180 dias.security_incidents) com trilha de tratamento.A Flynance opera com fornecedores selecionados sob avaliação prévia de segurança e cláusulas contratuais padrão (SCC) para transferências internacionais (LGPD Art. 33).
| Operador | Função | Localidade | Salvaguardas |
|---|---|---|---|
| Supabase | Banco, autenticação e storage | EUA | SCC, criptografia at-rest, RLS |
| Stripe | Pagamentos de assinatura | EUA | PCI-DSS Level 1 (operador) |
| Resend | E-mails transacionais | EUA | Dados mínimos, SCC |
| Lovable AI Gateway | Sugestões via LLM | Multi-região | PII removida antes do envio |
Encarregado (DPO): dpo@flynance.tec.br
Segurança: seguranca@flynance.tec.br
Contato geral: contato@flynance.tec.br
Áreas de compliance de parceiros institucionais podem solicitar sessão técnica com o DPO e assinatura de NDA para due diligence aprofundada.