Hospedagem 100% Google Cloud Platform, banco e processamento na região de São Paulo — dado de negócio não sai do Brasil.
Todo tráfego em HTTPS/TLS — navegador↔servidor e servidor↔banco, sem exceção.
Dado sensível criptografado em repouso (AES-256) — CPF, documento e foto de referência nunca ficam em texto plano no banco.
Controle de acesso por papel e por empresa — cada usuário só enxerga os dados da própria empresa (e, dependendo do papel, só das próprias obras).
Log de auditoria em toda leitura/alteração de dado sensível — usuário, ação, data/hora e IP, consultável e exportável.
Backup automático diário do banco, com recuperação para qualquer ponto no tempo dentro da janela de retenção.
Ambientes de teste e produção segregados — mudanças são validadas antes de chegar ao banco de dados real.
LGPD: consentimento explícito do próprio trabalhador é registrado no primeiro acesso, e cada campo do sistema é classificado por sensibilidade (dado não pessoal, pessoal, ou pessoal sensível) — nenhum dado sensível é tratado como se fosse público.