Como a Reclaim protege
seus dados e operações
Esta página é mantida pela Reclaim e descreve, em linguagem simples, os controles de segurança, privacidade e operação aplicados na plataforma. É um conteúdo editável da própria Reclaim e não constitui certificação independente.
A Reclaim é uma plataforma SaaS de gestão de chargebacks para subcredenciadores, adquirentes e operações de pagamentos. Operamos no modelo de responsabilidade compartilhada: a Reclaim cuida da infraestrutura, dos controles técnicos descritos abaixo e da disponibilidade do serviço; cada cliente é responsável por gerenciar seus próprios usuários, papéis e pelo conteúdo enviado à plataforma.
As descrições abaixo refletem práticas atualmente ativas no produto. Não fazemos afirmações de conformidade com normas (SOC 2, ISO 27001, PCI-DSS, LGPD, GDPR, HIPAA) nesta página — quando uma exigência contratual específica for necessária, ela é tratada caso a caso pela equipe comercial.
Autenticação e controle de acesso
O acesso à aplicação exige login com e-mail e senha. Cada usuário pertence a um tenant e a permissões são avaliadas no servidor através de papéis (admin, operador, super admin). Ações sensíveis exigem o papel apropriado, validado em cada requisição.
Isolamento por tenant
Cada cliente opera em um tenant isolado. Políticas de Row-Level Security (RLS) no banco de dados garantem que consultas e gravações fiquem restritas ao tenant do usuário autenticado, mesmo que um cliente da API tente solicitar dados de outra organização.
Segredos e chaves
Chaves de integração (webhooks, CRMs, e-mail) ficam armazenadas no cofre de segredos do backend e nunca são expostas no código do navegador. Segredos de webhook só podem ser lidos por administradores do próprio tenant.
Transporte e armazenamento
Todo o tráfego trafega em HTTPS. Dados e anexos de chargeback são armazenados em buckets privados; o acesso a arquivos é mediado por URLs assinadas de curta duração geradas no servidor.
Tratamento de dados pessoais
Coletamos apenas os dados necessários para operar disputas de chargeback (dados do estabelecimento, contatos, mensagens e anexos de cada caso). Não vendemos nem compartilhamos dados pessoais com terceiros fora dos subprocessadores necessários à operação.
Solicitações de privacidade e incidentes
Pedidos de acesso, correção ou exclusão de dados, assim como suspeitas de incidentes de segurança, devem ser enviados para contato@reclaimcbk.com.br. Respondemos em até 5 dias úteis.
Utilizamos provedores especializados para hospedagem, banco de dados, envio de e-mails transacionais, recebimento de webhooks das bandeiras/adquirentes e modelos de IA usados na triagem e geração de cartas de defesa. A lista atualizada de subprocessadores pode ser solicitada por clientes através de contato@reclaimcbk.com.br.
Dados de chargebacks e anexos relacionados permanecem disponíveis enquanto o tenant estiver ativo, para fins de auditoria e defesa de casos. Após o encerramento do contrato, dados podem ser exportados sob demanda e são removidos seguindo o prazo definido no acordo comercial. Solicitações pontuais de exclusão de registros pessoais podem ser enviadas para o e-mail de contato acima.
Dúvidas de segurança, privacidade ou suspeitas de vulnerabilidade devem ser enviadas para contato@reclaimcbk.com.br.
Para informações comerciais e demais assuntos, utilize a página de contato.
Última atualização: 09/08/2026. Conteúdo mantido pela Reclaim e sujeito a revisão.
