Segurança da Informação
Última atualização: 15 de agosto de 20261. Objetivo
A VENCIVO adota medidas técnicas e administrativas destinadas a reduzir riscos de acesso não autorizado, perda, alteração, destruição, divulgação indevida e uso inadequado de informações.
2. Arquitetura
O serviço utiliza infraestrutura de hospedagem, funções de backend, banco de dados e provedores de inteligência artificial. Segredos e chaves privadas não devem ser expostos no código público ou no navegador.
3. Controle de acesso
O acesso administrativo deve utilizar credenciais individuais e mecanismos de autenticação adequados. Dados de clientes são segregados por agente e as políticas de acesso do banco devem impedir acesso indevido entre clientes.
4. Proteção de credenciais
Chaves de API e credenciais privilegiadas são mantidas como segredos de servidor. A VENCIVO não solicita que usuários forneçam senhas ou códigos de autenticação em bases de conhecimento.
5. Backup e continuidade
Serão mantidas estratégias de backup e recuperação compatíveis com a natureza e escala do serviço, abrangendo banco de dados, arquivos relevantes e código. Procedimentos de restauração deverão ser testados periodicamente.
6. Incidentes
Incidentes serão tratados conforme procedimentos internos e legislação aplicável. Quando houver risco ou dano relevante aos titulares, serão observadas as regras de comunicação previstas na LGPD e na regulamentação da ANPD.
7. Responsabilidades do cliente
O cliente deve limitar a base de conhecimento aos dados necessários, manter seus acessos protegidos e não inserir informações que não possua autorização para tratar.
8. Canal
Para comunicar vulnerabilidades ou incidentes relacionados ao serviço: [E-MAIL DE SEGURANÇA].