LGPD e segurança no PipeRun

Durante processos de avaliação técnica de fornecedores, as equipes de Tecnologia, Segurança da Informação e Jurídico costumam ter dúvidas específicas sobre como o CRM de Vendas PipeRun trata dados, garante disponibilidade e protege o acesso dos usuários. Este artigo reúne as respostas mais solicitadas nesses contextos, organizadas por tema, para facilitar a consulta em processos de due diligence, questionários de segurança e análise contratual.

Neste artigo, você encontrará respostas objetivas sobre armazenamento de dados, suboperadores, backups, recuperação de desastres, controle de acesso, autenticação, criptografia e registros de auditoria. Cada seção cobre um domínio específico, permitindo que você localize rapidamente a informação de que precisa.

Use este conteúdo como referência técnica consolidada. Para questionários de segurança mais detalhados ou dúvidas não cobertas aqui, entre em contato com seu contato comercial ou com o Encarregado de Dados (DPO) da PipeRun -- os canais estão disponíveis na Política de Privacidade, seção 8.

Atenção! Algumas configurações descritas neste artigo, como a ativação do SSO obrigatório e o controle de permissões de usuários, exigem nível de acesso Gestor na conta. Confirme seu nível de acesso antes de iniciar qualquer configuração.


TÓPICOS DO ARTIGO

  1. Dados, LGPD e suboperadores

  2. Backup, recuperação e continuidade

  3. API e integrações

  4. Identidade e controle de acesso

  5. Segurança da informação

  6. Perguntas frequentes


DADOS, LGPD E SUBOPERADORES

Entender onde seus dados são armazenados e quem participa do processamento é o ponto de partida de qualquer avaliação de conformidade. O CRM de Vendas PipeRun utiliza a Oracle Cloud Infrastructure (OCI) como infraestrutura principal, com datacenter localizado em São Paulo/SP, Brasil. Isso significa que o banco de dados, os arquivos e os backups da sua conta permanecem em território nacional, atendendo a um requisito recorrente em avaliações técnicas orientadas à LGPD.

Além da OCI, outros suboperadores participam do funcionamento da plataforma e tratam categorias específicas de dados. Todos eles são necessários à operação e se aplicam a todas as contas, independentemente de configuração. A tabela abaixo detalha cada suboperador, sua finalidade, os dados que trata e sua localização.

  • Oracle Cloud Infrastructure: hospedagem, banco de dados (DBaaS), armazenamento de arquivos, backups e envio de e-mails transacionais -- todos os dados da conta -- Brasil (São Paulo/SP).

  • Cloudflare: CDN, proxy reverso e proteção de borda -- tráfego HTTP: endereço IP, cabeçalhos e cookies de sessão -- EUA (rede global de borda).

  • Pendo: analytics de uso do produto -- e-mail, nome e id de usuário/conta; eventos de uso -- EUA.

  • Sentry: monitoramento de erros e performance -- e-mail, nome e id de usuário/conta; dados técnicos do erro -- EUA.

  • Google (Firebase Cloud Messaging): notificações push de atividades no aplicativo Android -- token do dispositivo e conteúdo da notificação -- EUA.

  • Apple (APNs): notificações push de atividades no aplicativo iOS -- token do dispositivo e conteúdo da notificação -- EUA.

Aviso: Fornecedores utilizados pela PipeRun para faturamento e marketing próprio não constam nesta lista porque, nesses tratamentos, a PipeRun atua como controladora, não como operadora. As condições de transferência internacional de dados estão na Política de Privacidade, seção 4.

O CRM de Vendas PipeRun conta com dezenas de integrações opcionais em catálogo -- e-mail, agenda, telefonia, WhatsApp, IA, mídia paga, enriquecimento de dados, assinatura eletrônica e BI, entre outras. Um serviço integrado só passa a tratar dados quando o cliente ativa a integração, e o tratamento fica restrito à finalidade dela. Integrações configuradas pelo cliente -- pelo catálogo, pela API, por webhooks ou por ferramentas como Zapier e Pluga -- são de responsabilidade do cliente, que decide quais dados envia e para onde.

Quanto à retenção após o cancelamento, os dados são excluídos em até 60 dias. As cópias em backup são eliminadas em até 35 dias após a exclusão, pelo ciclo de retenção dos backups. Documentos assinados eletronicamente com certificado ICP-Brasil são retidos conforme exigência legal.

Sobre perguntas recorrentes de tratamento de dados: o CRM de Vendas PipeRun não realiza extrações ou cópias locais dos dados dos clientes -- exportações são feitas pelo próprio cliente, conforme suas permissões de acesso. Não há anonimização de dados pessoais. O sistema realiza decisões automatizadas por meio das automações configuradas pelo cliente, como funis, etapas e ações de marketing.

Aviso: As regras completas de compartilhamento de dados estão na Política de Privacidade, seção 3. Consulte também a seção 6 para detalhes sobre o ciclo de retenção após o cancelamento da conta.


BACKUP, RECUPERAÇÃO E CONTINUIDADE

O CRM de Vendas PipeRun opera com SLA de disponibilidade de 99,5%, válido para todos os contratos. A infraestrutura é sustentada por múltiplas rotas de conectividade e cópias redundantes do banco de dados na OCI, o que reduz significativamente o risco de indisponibilidade prolongada.

Os backups são automatizados e organizados por tipo de dado. O banco de dados conta com point-in-time recovery de 5 minutos (RPO) e backup incremental a cada 24 horas, com retenção de 35 dias e armazenamento no Brasil. O acesso é controlado por IAM e restrito ao time de SRE. Arquivos e anexos armazenados no Object Storage têm RPO de 24 horas. A camada de aplicação, executada em Kubernetes, é efêmera e sem estado persistente -- ela é recriada a partir das definições de infraestrutura em caso de falha.

RPO (Recovery Point Objective) é a perda máxima de dados tolerada em um incidente. RTO (Recovery Time Objective) é o tempo máximo para restabelecer o serviço. Esses indicadores são os principais parâmetros de comparação em avaliações de continuidade de negócio.

O plano formal de Disaster Recovery define metas por nível de criticidade. Para componentes críticos -- banco de dados, Kubernetes e Object Storage -- o RTO é de 12 horas, com RPO de 5 minutos para o banco de dados, 24 horas para o Object Storage e sem estado para o Kubernetes. Para serviços de apoio classificados como importantes, tanto o RTO quanto o RPO são de 24 horas. O plano é revisado anualmente, e os procedimentos de recuperação são testados periodicamente, com foco na restauração do banco de dados e do cluster Kubernetes.


API E INTEGRAÇÕES

A API do CRM de Vendas PipeRun está disponível integralmente, conforme disponibilidade dos planos, por volume de uso dentro do limite de requisições. O limite padrão é de 120 requisições a cada 30 segundos por token de API, o equivalente a 240 requisições por minuto. Além da API, a plataforma oferece webhooks tanto para envio de eventos quanto para recebimento de dados, em JSON padronizado.

A API é versionada e evolui de forma acumulativa: novos campos e endpoints são adicionados sem quebrar integrações existentes. Quando uma mudança incompatível é necessária, o prazo para adequação é de 30 a 180 dias. Não há sandbox público disponível -- para testes e homologação, é possível criar uma subconta ou uma conta de testes separada da principal. Para solicitar, entre em contato com seu contato comercial ou com o suporte.

Aviso: As integrações desenvolvidas pelo cliente entre seus sistemas e o CRM de Vendas PipeRun são de responsabilidade do cliente, conforme contrato. O suporte técnico oferecido pelo PipeRun cobre dúvidas e incidentes relacionados a integrações em nível 2, com escalonamento para o time de engenharia em casos de uso avançado.


IDENTIDADE E CONTROLE DE ACESSO

O acesso ao CRM de Vendas PipeRun é realizado pela web, em https://app.pipe.run, e pelos aplicativos iOS e Android. Não é necessário VPN, com exceção do continente Asiático. As contas são nominais, com controle de senha complexa habilitado. A revisão periódica dos acessos é responsabilidade do cliente. Os cookies utilizados servem apenas para manter a sessão de login e para as ferramentas de monitoramento de erros e performance.

O módulo de SSO (single sign-on) é compatível com qualquer provedor de identidade que siga o padrão OpenID Connect (OIDC), incluindo o Microsoft Entra ID e Google Workspace. O SSO pode ser configurado como obrigatório, bloqueando o acesso direto por login e senha para todos os usuários da conta. Na autenticação nativa (login e senha do PipeRun), não há MFA disponível. Para exigir autenticação multifator, é necessário usar SSO via OIDC: o segundo fator é aplicado pelo provedor de identidade da sua organização, e com o SSO obrigatório, todo acesso ao CRM de Vendas PipeRun passa pelo MFA que você já controla.

Boa prática: Configure o SSO como obrigatório para garantir que todos os usuários da conta passem pelo MFA do seu provedor de identidade. Essa configuração centraliza o controle de acesso e elimina o risco de acessos diretos sem segundo fator.

A gestão de perfis e permissões é feita por escopos de usuário -- Consultor e Gestor, com níveis de permissão distintos -- e por grupos e equipes, que definem regras de acesso, visualização e compartilhamento de dados entre times. Exportação de dados, consulta e edição de contatos e download de relatórios podem ser restringidos por perfil.

Os registros de auditoria estão disponíveis na plataforma em Ajustes e Configurações → Conta → Registros de log. Empresas, pessoas e oportunidades mantêm histórico de movimentações e alterações, visível conforme o escopo e as restrições de acesso do usuário. Importações e exportações também são registradas e ficam visíveis na plataforma. Os registros de auditoria são mantidos por 6 meses ou até o término do contrato; os demais logs de atividade do sistema, por 60 dias.


SEGURANÇA DA INFORMAÇÃO

Todos os dados trafegados no CRM de Vendas PipeRun utilizam HTTP/2 e HTTP/3 sobre TLS 1.2 e TLS 1.3. Em repouso, os dados são criptografados com AES-256. Essa dupla camada de criptografia -- em trânsito e em repouso -- cobre tanto as comunicações entre o navegador/aplicativo e os servidores quanto os dados armazenados na infraestrutura da OCI.

Revisões e patches de segurança são implantados semanalmente, seguindo o cronograma de publicações, e o time de segurança busca ativamente problemas em tempo integral. Todas as alterações no sistema passam por processo formal de gestão de mudanças. O controle de perímetro é realizado por firewall e proteção de borda via Cloudflare, além de trilhas de auditoria. O acesso ao banco de dados é restrito ao time de SRE, e os backups são controlados por IAM, sob controle total da PipeRun.

Dica: Para informações detalhadas sobre as medidas de segurança da informação adotadas pela PipeRun, consulte a Política de Privacidade, seção 7. Para questionários de segurança ou dúvidas não cobertas neste artigo, fale com seu contato comercial ou com o DPO da PipeRun -- os canais estão na Política de Privacidade, seção 8.


PERGUNTAS FREQUENTES

1. "Os dados da minha conta ficam armazenados no Brasil?"

R: Sim. O banco de dados, os arquivos e os backups da sua conta são armazenados e processados na Oracle Cloud Infrastructure (OCI), em datacenter localizado em São Paulo/SP, Brasil. Alguns suboperadores de apoio, como Cloudflare, Pendo e Sentry, estão sediados nos EUA e tratam categorias específicas e limitadas de dados -- consulte a tabela de suboperadores neste artigo para mais detalhes.

2. "O PipeRun oferece autenticação multifator (MFA) nativa?"

R: O MFA nativo não está disponível na autenticação por login e senha do CRM de Vendas PipeRun. Para exigir o segundo fator de autenticação, configure o SSO via OpenID Connect (OIDC) e habilite o MFA no seu provedor de identidade. Com o SSO configurado como obrigatório, todo acesso ao PipeRun passa pelo controle do seu provedor, incluindo o MFA.

3. "Por quanto tempo os dados ficam disponíveis após o cancelamento da conta?"

R: Após o cancelamento, os dados são excluídos em até 60 dias. As cópias em backup são eliminadas em até 35 dias após a exclusão, pelo ciclo de retenção dos backups. A exceção são documentos assinados eletronicamente com certificado ICP-Brasil, que são retidos por 5 a 10 anos conforme exigência legal. Para informações detalhadas sobre armazenamento de dados pela PipeRun, consulte a Política de Privacidade, seção 6.

4. "Existe um ambiente de sandbox para testes de integração com a API?"

R: Não há sandbox público disponível. Para realizar testes e homologação, é possível criar uma subconta ou uma conta de testes separada do ambiente de produção. Entre em contato com seu contato comercial ou com o suporte para solicitar esse recurso.

5. "Quem tem acesso ao banco de dados da minha conta dentro da PipeRun?"

R: Apenas o time de SRE (Site Reliability Engineering) da PipeRun tem acesso total ao banco de dados, que opera como serviço gerenciado (DBaaS) na OCI, sob controle total da PipeRun. O acesso aos backups é controlado por IAM. Não há acesso por outras equipes internas sem essa restrição de controle.

Pronto! Com essas respostas, sua equipe de Tecnologia, Segurança da Informação ou Jurídico tem o embasamento necessário para conduzir a avaliação técnica do CRM de Vendas PipeRun com segurança e agilidade.


Em caso de dúvidas, chame nossa equipe no chat. 😉