Segurança e proteção de dados

Onde os dados da exploração estão alojados, que medidas técnicas os protegem e que direitos lhe assistem ao abrigo do RGPD.

Onde estão alojados os dados

Servidor (fonte de verdade)

Todos os registos da exploração — culturas, animais, alimentação, lançamentos financeiros, apoios, mantimentos e documentos — são persistidos numa base de dados PostgreSQL gerida, alojada na Amazon Web Services (AWS), na região eu-central-1 (Frankfurt, Alemanha), no interior da União Europeia. A aplicação (servidor e interface) corre igualmente sobre a mesma infraestrutura europeia, com entrega de conteúdos acelerada por uma rede de distribuição global. O servidor é, em todos os casos, a fonte de verdade: qualquer alteração feita no dispositivo é enviada e consolidada no servidor.

Dispositivo (cópia local)

O dispositivo — computador ou telemóvel — mantém apenas uma cópia local temporária: a cache que permite trabalhar sem ligação à internet e a fila de envio das alterações feitas offline. Esta cópia é substituída pelo estado do servidor sempre que há sincronização. Ao iniciar sessão num equipamento novo, a totalidade do estado é reposta a partir do servidor, sem depender do dispositivo anterior.

Ficheiros e imagens

Os ficheiros carregados pelo utilizador (por exemplo, o logótipo da exploração) são guardados num serviço de armazenamento de objetos associado à mesma infraestrutura europeia, com acesso controlado por token e regras que impedem a leitura por utilizadores sem acesso à exploração correspondente.

Isolamento entre explorações

O isolamento entre clientes é aplicado na própria base de dados através de Row Level Security (RLS): cada tabela possui políticas que associam cada linha à exploração a que pertence e só permitem operações a utilizadores com acesso expressamente concedido a essa exploração. Cada pedido é autenticado por token de sessão (JWT) e avaliado contra essas políticas ainda dentro da base de dados, pelo que nem sequer o serviço de aplicação consegue ler ou escrever registos de uma exploração sem que o utilizador tenha acesso. Um cliente não consegue, por construção, aceder aos dados de outro cliente.

Cópias de segurança e continuidade

O fornecedor de infraestrutura assegura, do lado do servidor e sem intervenção do utilizador: replicação síncrona para uma réplica na mesma região (tolerância a falhas de hardware), cópias de segurança automáticas diárias e point-in-time recovery (PITR), que permite restaurar a base de dados para qualquer instante nos últimos sete dias. Adicionalmente, o utilizador pode extrair, a qualquer momento, uma cópia integral dos seus dados em Excel e em JSON através da página de cópias de segurança.

Medidas técnicas
  • Cifra em trânsito por TLS em todas as comunicações entre a aplicação e o servidor.
  • Cifra em repouso ao nível do armazenamento da base de dados e dos ficheiros.
  • Autenticação por credenciais próprias ou fornecedor externo (OAuth), com sessões renováveis e reposição de palavra-passe por ligação temporária. Verificação de palavras-passe comprometidas (HaveIBeenPwned) à entrada.
  • Controlo de acessos por exploração e por papel (proprietário, membro), segundo o princípio do menor privilégio.
  • Registo de auditoria das alterações — o que mudou, quando e por quem.
Tratamento de dados pessoais (RGPD)

Responsabilidade

O titular da exploração é o responsável pelo tratamento dos dados que introduz na aplicação; a AgOS atua como subcontratante, tratando esses dados apenas mediante instruções e para prestar o serviço. Os dados pessoais recolhidos limitam-se ao necessário para autenticação e faturação (nome, endereço de correio eletrónico e dados de contacto), em cumprimento do princípio da minimização. Não há venda nem cedência de dados a terceiros para fins de marketing.

Direitos dos titulares

  • Acesso e portabilidade (art.º 15.º e 20.º) — exercíveis de imediato através das exportações em Excel e da cópia integral em JSON, em formato estruturado e de leitura automática.
  • Retificação (art.º 16.º) — qualquer registo pode ser editado na aplicação.
  • Apagamento (art.º 17.º) — a eliminação de uma exploração remove de forma definitiva e em cascata os registos associados.
  • Limitação e oposição (art.º 18.º e 21.º) — mediante pedido ao contacto de suporte.

Conservação e incidentes

Os dados são conservados enquanto a subscrição estiver ativa e pelo período exigido por obrigações legais aplicáveis (nomeadamente fiscais e contabilísticas). Em caso de violação de dados pessoais com risco para os titulares, aplica-se o dever de notificação previsto nos art.º 33.º e 34.º do RGPD.

Para exercer direitos ou esclarecer questões de proteção de dados, contacte .