Segurança & Privacidade

Conector MCP da Buzzmonitor · Última atualização: 20 de julho de 2026

Este documento resume como o conector MCP da Buzzmonitor trata segurança, privacidade e conformidade. Ele complementa a Política de Privacidade e destina-se a times de segurança e compliance que estejam avaliando a integração.

1. Hospedagem e proteção de dados

Onde os dados são processados e armazenados

O conteúdo dos posts/menções não é armazenado. As buscas são feitas em tempo real na API da Buzzmonitor e o resultado é devolvido diretamente à sua conversa (pass-through), sem persistência no servidor do conector.

Retenção e descarte

DadoRetenção
Sessão (JWT)~30 dias; removida ao expirar.
Credenciais OAuthEnquanto a conexão estiver ativa; apagadas no logout; registros sem uso por mais de 30 dias são removidos automaticamente.
Tokens revogados (blacklist)Até a expiração original do token (≤ 30 dias).
Cache do handshake OAuthCurta duração (~10 min), de uso único.
Conteúdo de posts/mençõesNão é retido (consulta em tempo real).

2. Segurança da aplicação

3. Auditoria e logs

O conector registra eventos de uso (chamadas de ferramenta, timestamps, identificador de sessão), permitindo atribuir "quem fez o quê e quando" à identidade autenticada. Os logs são mascarados (e-mails parcialmente ocultos) e não contêm credenciais, segredos nem o conteúdo das respostas. Atualmente esses logs são internos e não expostos para acesso externo; solicitações específicas de auditoria podem ser tratadas pelo contato abaixo.

4. Certificações e relatórios

5. Conteúdo de terceiros e prompt injection

O conteúdo de terceiros que chega pelo conector (posts, menções, mensagens) trafega como dado, nunca como instrução: o conector não interpreta nem executa nada vindo desse conteúdo — apenas o repassa como resultado da busca solicitada pelo usuário.

6. Maturidade, termos e disponibilidade

7. Vazamento de dados e responsabilidades

A segurança dos dados é compartilhada entre as partes envolvidas. Cada uma responde por uma etapa do fluxo:

ParteResponsabilidade
Buzzmonitor (MCP / servidor) Coletar e entregar os dados com segurança: acesso somente leitura, autenticação OAuth SSO, tráfego HTTPS, credenciais cifradas em repouso e sem armazenar o conteúdo dos posts (consulta em tempo real, pass-through).
Usuário Controlar o acesso à sua conta e usar os dados com responsabilidade — em especial, não compartilhar publicamente conversas com dados sensíveis (links de compartilhamento tornam o conteúdo acessível a quem tiver o endereço).
Cliente de IA (Claude / Anthropic) A partir do momento em que o dado chega à conversa, seu tratamento é regido pelos termos e certificações do provedor de IA (ex.: Trust Center / SOC 2) e por seus próprios controles e guardrails.

Ou seja: a Buzzmonitor entrega o dado de forma segura e não o retém; qualquer exposição posterior depende do uso que se faz da conversa (compartilhamento) e das políticas do provedor de IA — não de uma falha do conector.

Para dados sensíveis, recomenda-se não usar o compartilhamento público de conversas e adotar planos corporativos do provedor de IA (governança de administrador e ausência de uso dos dados para treino de modelos, conforme os termos comerciais).

8. Contato

Suporte: atendimento@buzzmonitor.com.br. Dúvidas de segurança e privacidade: privacidade@buzzmonitor.com.br. Documentação do conector: /docs · Política de Privacidade: /privacy.