Política de Segurança
Última atualização: 3 de outubro de 2025
A Blackballdding está comprometida em proteger a segurança e a integridade dos dados de nossos usuários. Esta Política de Segurança descreve as medidas técnicas e organizacionais que implementamos para salvaguardar informações e garantir a continuidade dos serviços.
1. Proteção de Dados
1.1 Criptografia
Todos os dados transmitidos entre os usuários e nossa plataforma são protegidos por criptografia de transporte utilizando protocolos TLS (Transport Layer Security). Informações sensíveis armazenadas em nossos sistemas são criptografadas em repouso usando algoritmos de criptografia padrão da indústria.
1.2 Armazenamento Seguro
Os dados dos usuários são armazenados em servidores seguros com controles de acesso rigorosos. Implementamos segregação de dados e backups regulares para garantir a disponibilidade e recuperação de informações em caso de incidentes.
1.3 Minimização de Dados
Coletamos e retemos apenas os dados necessários para fornecer nossos serviços. Informações desnecessárias são removidas regularmente de acordo com nossas políticas de retenção.
2. Controle de Acesso
2.1 Autenticação de Usuários
Exigimos autenticação segura para acesso à plataforma. Os usuários são incentivados a criar senhas fortes e únicas. Implementamos mecanismos de proteção contra tentativas de acesso não autorizado, incluindo limitação de tentativas de login e detecção de atividades suspeitas.
2.2 Acesso Administrativo
O acesso aos sistemas internos é restrito a funcionários autorizados com base no princípio de menor privilégio. Todas as atividades administrativas são registradas e monitoradas para fins de auditoria.
2.3 Autenticação Multifator
Para contas com privilégios elevados e acesso a dados sensíveis, implementamos autenticação multifator como camada adicional de segurança.
3. Segurança de Infraestrutura
3.1 Proteção de Rede
Nossa infraestrutura é protegida por firewalls, sistemas de detecção e prevenção de intrusões, e outras tecnologias de segurança de rede. Realizamos monitoramento contínuo do tráfego de rede para identificar e responder a ameaças potenciais.
3.2 Atualizações e Patches
Mantemos todos os sistemas operacionais, aplicativos e bibliotecas atualizados com os patches de segurança mais recentes. Avaliamos e aplicamos atualizações críticas de forma prioritária.
3.3 Testes de Segurança
Realizamos testes de segurança regulares, incluindo varreduras de vulnerabilidades e testes de penetração, para identificar e corrigir possíveis fraquezas em nossa infraestrutura.
4. Segurança de Aplicações
4.1 Desenvolvimento Seguro
Seguimos práticas de desenvolvimento seguro durante todo o ciclo de vida do software. Nosso código passa por revisões de segurança e testes automatizados antes da implementação em produção.
4.2 Proteção Contra Ameaças Comuns
Implementamos medidas de proteção contra ameaças comuns, incluindo:
- Injeção de SQL e outros ataques de injeção
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Ataques de força bruta
- Negação de serviço (DoS/DDoS)
4.3 Validação de Entrada
Todos os dados fornecidos pelos usuários são validados e sanitizados antes do processamento para prevenir exploração de vulnerabilidades.
5. Monitoramento e Detecção
5.1 Monitoramento Contínuo
Mantemos sistemas de monitoramento 24 horas por dia, 7 dias por semana, para detectar atividades anormais, tentativas de acesso não autorizado e outras ameaças à segurança.
5.2 Registro de Eventos
Registramos eventos de segurança relevantes, incluindo tentativas de login, alterações de configuração e acesso a dados sensíveis. Os logs são armazenados de forma segura e revisados regularmente.
5.3 Alertas de Segurança
Configuramos alertas automatizados para notificar nossa equipe de segurança sobre eventos críticos que requerem investigação ou resposta imediata.
6. Resposta a Incidentes
6.1 Plano de Resposta
Mantemos um plano de resposta a incidentes de segurança que define procedimentos claros para identificação, contenção, erradicação e recuperação de incidentes de segurança.
6.2 Equipe de Resposta
Nossa equipe de segurança é treinada para responder rapidamente a incidentes de segurança, minimizando o impacto potencial sobre os usuários e os serviços.
6.3 Notificação de Violações
Em caso de violação de dados que possa afetar os usuários, notificaremos os afetados de acordo com os requisitos legais aplicáveis e tomaremos medidas apropriadas para mitigar os danos.
7. Segurança de Terceiros
7.1 Avaliação de Fornecedores
Avaliamos cuidadosamente a segurança de fornecedores e parceiros terceiros que têm acesso aos nossos sistemas ou dados de usuários. Exigimos que esses terceiros mantenham padrões de segurança adequados.
7.2 Acordos de Processamento
Estabelecemos acordos formais com processadores de dados terceiros que definem responsabilidades de segurança e proteção de dados.
8. Segurança Física
Nossos servidores e infraestrutura crítica são hospedados em data centers que implementam controles de segurança física, incluindo:
- Controle de acesso biométrico e por cartão
- Vigilância por vídeo 24 horas
- Sistemas de detecção de incêndio e supressão
- Alimentação redundante e sistemas de backup
- Controles ambientais para temperatura e umidade
9. Conscientização e Treinamento
Todos os funcionários recebem treinamento regular sobre segurança da informação, privacidade de dados e melhores práticas de segurança. Promovemos uma cultura de segurança em toda a organização.
10. Continuidade de Negócios
10.1 Backups
Realizamos backups regulares de dados críticos e testamos procedimentos de recuperação para garantir a capacidade de restaurar serviços em caso de desastre.
10.2 Plano de Recuperação
Mantemos planos de continuidade de negócios e recuperação de desastres para garantir a disponibilidade contínua dos serviços essenciais.
11. Conformidade e Auditoria
Realizamos auditorias de segurança internas regulares e podemos submeter nossos sistemas a auditorias de terceiros para verificar a conformidade com padrões de segurança reconhecidos.
12. Relatórios de Vulnerabilidade
Incentivamos pesquisadores de segurança e usuários a relatar vulnerabilidades de segurança de forma responsável. Se você descobrir uma vulnerabilidade em nossos sistemas, entre em contato conosco imediatamente através de:
E-mail: [email protected]
Pedimos que você:
- Forneça detalhes suficientes para reproduzir a vulnerabilidade
- Não acesse ou modifique dados de outros usuários
- Não divulgue publicamente a vulnerabilidade até que tenhamos a oportunidade de corrigi-la
- Não execute ataques que possam degradar nossos serviços
13. Limitações
Embora implementemos medidas de segurança robustas, nenhum sistema é completamente seguro. Não podemos garantir segurança absoluta contra todas as ameaças possíveis. Os usuários também têm responsabilidade pela segurança de suas contas, incluindo a proteção de credenciais de login.
14. Atualizações desta Política
Podemos atualizar esta Política de Segurança periodicamente para refletir mudanças em nossas práticas de segurança ou requisitos legais. A data da última atualização será sempre indicada no topo deste documento.
15. Contato
Se você tiver dúvidas sobre nossas práticas de segurança ou esta política, entre em contato conosco:
Blackballdding
R. Adelaíde Stresser Scheleder, 65 - Jardim Social
Curitiba - PR, 82520-200
Brasil
Telefone: +55 61 98227-9065
E-mail: [email protected]
Website: blackballdding.com