Identidade e acesso
- MFA sempre que suportado pelo fornecedor
- Perfis por função e menor privilégio
- Credenciais e ambientes separados por cliente
- Revisão de acessos no ciclo operacional
Esta demonstração apresenta os controles previstos para uma implantação contratada. O desenho seria ajustado às responsabilidades do cliente, da operação e dos fornecedores antes do go-live.
O desenho de referência combina identidade, minimização de dados, evidência operacional e limites explícitos para automação.
Estes são controles previstos, não evidência de uma operação já implantada. A aplicação de cada item depende das capacidades e configurações dos fornecedores escolhidos. Requisitos específicos seriam confirmados no Fit Check e no contrato; não alegamos certificações que não tenham sido formalmente obtidas.
Em uma operação contratada, o papel jurídico pode variar. O desenho de referência parte da relação abaixo e precisaria ser validado pelo cliente e por seus assessores.
| Parte | Papel de referência | Responsabilidade operacional |
|---|---|---|
| Cliente | Controlador | Define finalidade, base legal, política comercial, usuários autorizados, evidência de permissão, retenção e atendimento aos titulares. |
| RecompraOS | Operador no escopo | Executa atividades documentadas pelo cliente e governa os próprios dados administrativos como controlador independente. |
| CRM, BSP, Meta, cloud e IA | Suboperadores quando aplicável | Processam dados conforme contrato, configuração e localização de cada fornecedor selecionado pelo cliente. |
Telefone presente no ERP não comprova autorização. Para reativação e oferta, o fluxo trata a mensagem como marketing, exige template aplicável e mantém evidência vinculada à pessoa e ao número.
Não adotamos um limite fixo de mensagens por dia e não prometemos imunidade a bloqueios, restrições ou mudanças da Meta. Os controles reduzem risco operacional; não substituem a política vigente, o contrato do BSP nem a validação jurídica do cliente.
A base, o contexto e as ações permitidas são definidos com o cliente. Quando a confiança ou a autorização não forem suficientes, a resposta correta é transferir para uma pessoa.
O projeto proposto definiria quais campos atravessam cada camada, quem poderia acessá-los e por quanto tempo permaneceriam disponíveis.
Expõe somente objetos, eventos e documentos fiscais autorizados, por uma interface validada.
Normaliza o contexto necessário e aplica regras explicáveis de prioridade.
Entregam contexto ao responsável e registram conversa, motivo e próxima ação.
Confrontam pedidos associados com NF-e autorizada, não cancelada e líquida de devoluções, sinalizando inconsistências para tratamento.
Em uma implantação, o plano aplicável seria ajustado ao ambiente e aos contratos do cliente. O fluxo de referência preserva evidência, limita o impacto e mantém a comunicação responsável.
Alertas e relatos são registrados com escopo, horário e dependências envolvidas.
Acesso, fluxo ou integração afetada pode ser pausada enquanto a alternativa manual é acionada.
Logs e evidências técnicas suportam análise sem ampliar a exposição de dados.
O cliente recebe informação compatível com impacto, responsabilidade contratual e obrigações legais.
A causa, o contorno e as ações preventivas entram no registro e na revisão operacional.
A estrutura de referência propõe controles documentados, critérios de aceite, comunicação de limitações e melhoria contínua dentro do escopo que vier a ser contratado.
O ERP Fit Check identifica dependências técnicas e de governança para que a implantação comece com um perímetro claro.