Segurança e confiança
Como mantemos o marketplace limpo.
As defesas estruturais por trás de cada lead e cada dólar que passa pelo CleanerFlow Leads — escritas pra você auditar antes de comprar.
Consumers verificados por telefone (Telnyx Verify)
Toda solicitação de consumer passa por Telnyx Verify antes do lead entrar no marketplace. Se o telefone não valida, o lead nunca é roteado.
Cloudflare Turnstile no signup de comprador
Triagem anti-bot no caminho de cadastro do comprador. Cleaners reais passam transparente; signups automatizados são desafiados ou bloqueados.
Teto de 3 compradores por lead
Teto estrutural rígido. Assim que três compradores aceitam um lead, ele some do board dos outros. Sem exceção, sem override.
PII revelado só depois da compra
Nome, telefone e email do consumer ficam escondidos atrás do chip de score até o comprador comprar o lead. O desbloqueio é logado com timestamp e identificador do comprador pra auditoria.
Janela de reembolso de 14 dias
Se um lead envelhece sem resposta verificada do consumer, você tem 14 dias desde a compra pra contestar. Contestações reais são revisadas manualmente e reembolsadas no saldo.
Encriptado em repouso e em trânsito
Todo PII do consumer é encriptado em repouso no Supabase (tabelas Postgres com RLS, encriptadas por padrão). Tráfego web é TLS 1.2+. Acesso admin interno é gated por senha compartilhada e logado.
- Postgres TDE em todas colunas de PII do consumer
- TLS 1.2+ em todo endpoint público
- Row-Level Security em toda tabela que toca PII
- Ações admin logadas em tabela de auditoria interna
Pedidos DSR / data-subject honrados
Consumer pode pedir export ou deleção de dados via /privacy/data-request. Pedidos são processados em 30 dias conforme CCPA e equivalente a GDPR.
Stripe pra pagamentos — nunca dados de cartão nos nossos servidores
Todos os pagamentos de comprador são tokenizados via Stripe Checkout. Nunca recebemos, armazenamos ou intermediamos número de cartão. Compliance PCI é herdado do Stripe.