Identificação do controlador
- Produto: Control Vet
- Razão social: R B B RODRIGUES SERVICOS VETERINARIOS
- Nome fantasia: BR VET SERVICOS VETERINARIOS
- CNPJ: 53.683.989/0001-41
- Endereço: Rua Nova Aurora, 83, Aurora, São Luís - MA, CEP 65060-400
- Responsável legal: Robertson Bastos Bergmann Rodrigues
- Canal de privacidade: adm@controlvetapp.com
- Suporte: adm@controlvetapp.com
1. Princípio de isolamento
Cada conta acessa apenas os próprios registros. O controle é aplicado no banco de dados, por políticas de acesso por linha vinculadas ao identificador do usuário autenticado, e não apenas na interface.
2. Autenticação e sessão
- Autenticação gerenciada por serviço especializado; senhas armazenadas de forma protegida e nunca acessíveis em texto puro pelo Control Vet.
- Login social opcional com Google.
- Recuperação de senha por código enviado ao e-mail cadastrado.
- Sessões renovadas por token; o encerramento da conta invalida o acesso.
3. Transporte e armazenamento
- Comunicação por HTTPS/TLS.
- Dados hospedados na infraestrutura do provedor de banco de dados e de armazenamento de arquivos utilizado pela plataforma.
- Cópia local no dispositivo (IndexedDB e cache do aplicativo) para uso offline; a proteção física do aparelho é responsabilidade do usuário.
4. Acesso administrativo
- O painel administrativo exige autenticação e verificação de papel administrativo registrado em tabela própria, validada por função no banco.
- Papéis não são armazenados no perfil do usuário, para evitar elevação de privilégio.
- As rotinas administrativas privilegiadas são executadas apenas no servidor.
5. Registros e resposta a incidentes
- Registros técnicos de acesso e de erro são mantidos para diagnóstico e segurança.
- Alterações relevantes de dados em módulos críticos são registradas em tabelas de auditoria.
- Em caso de incidente de segurança com risco relevante, serão adotadas medidas de contenção e realizadas as comunicações exigidas pela legislação.
6. Limites
Nenhum sistema é totalmente imune a incidentes. Não prometemos segurança absoluta. O usuário também é responsável por manter suas credenciais em sigilo e seus dispositivos protegidos.
7. Reporte de vulnerabilidades
Vulnerabilidades podem ser comunicadas em adm@controlvetapp.com. Testes intrusivos sem autorização prévia não são permitidos.