Confiança e segurança

Como a Reclaim protege
seus dados e operações

Esta página é mantida pela Reclaim e descreve, em linguagem simples, os controles de segurança, privacidade e operação aplicados na plataforma. É um conteúdo editável da própria Reclaim e não constitui certificação independente.

Visão geral

A Reclaim é uma plataforma SaaS de gestão de chargebacks para subcredenciadores, adquirentes e operações de pagamentos. Operamos no modelo de responsabilidade compartilhada: a Reclaim cuida da infraestrutura, dos controles técnicos descritos abaixo e da disponibilidade do serviço; cada cliente é responsável por gerenciar seus próprios usuários, papéis e pelo conteúdo enviado à plataforma.

As descrições abaixo refletem práticas atualmente ativas no produto. Não fazemos afirmações de conformidade com normas (SOC 2, ISO 27001, PCI-DSS, LGPD, GDPR, HIPAA) nesta página — quando uma exigência contratual específica for necessária, ela é tratada caso a caso pela equipe comercial.

Controles ativos

Autenticação e controle de acesso

O acesso à aplicação exige login com e-mail e senha. Cada usuário pertence a um tenant e a permissões são avaliadas no servidor através de papéis (admin, operador, super admin). Ações sensíveis exigem o papel apropriado, validado em cada requisição.

Isolamento por tenant

Cada cliente opera em um tenant isolado. Políticas de Row-Level Security (RLS) no banco de dados garantem que consultas e gravações fiquem restritas ao tenant do usuário autenticado, mesmo que um cliente da API tente solicitar dados de outra organização.

Segredos e chaves

Chaves de integração (webhooks, CRMs, e-mail) ficam armazenadas no cofre de segredos do backend e nunca são expostas no código do navegador. Segredos de webhook só podem ser lidos por administradores do próprio tenant.

Transporte e armazenamento

Todo o tráfego trafega em HTTPS. Dados e anexos de chargeback são armazenados em buckets privados; o acesso a arquivos é mediado por URLs assinadas de curta duração geradas no servidor.

Tratamento de dados pessoais

Coletamos apenas os dados necessários para operar disputas de chargeback (dados do estabelecimento, contatos, mensagens e anexos de cada caso). Não vendemos nem compartilhamos dados pessoais com terceiros fora dos subprocessadores necessários à operação.

Solicitações de privacidade e incidentes

Pedidos de acesso, correção ou exclusão de dados, assim como suspeitas de incidentes de segurança, devem ser enviados para contato@reclaimcbk.com.br. Respondemos em até 5 dias úteis.

Subprocessadores

Utilizamos provedores especializados para hospedagem, banco de dados, envio de e-mails transacionais, recebimento de webhooks das bandeiras/adquirentes e modelos de IA usados na triagem e geração de cartas de defesa. A lista atualizada de subprocessadores pode ser solicitada por clientes através de contato@reclaimcbk.com.br.

Retenção e exclusão

Dados de chargebacks e anexos relacionados permanecem disponíveis enquanto o tenant estiver ativo, para fins de auditoria e defesa de casos. Após o encerramento do contrato, dados podem ser exportados sob demanda e são removidos seguindo o prazo definido no acordo comercial. Solicitações pontuais de exclusão de registros pessoais podem ser enviadas para o e-mail de contato acima.

Contato

Dúvidas de segurança, privacidade ou suspeitas de vulnerabilidade devem ser enviadas para contato@reclaimcbk.com.br.

Para informações comerciais e demais assuntos, utilize a página de contato.

Última atualização: 09/08/2026. Conteúdo mantido pela Reclaim e sujeito a revisão.