Legal

Política de segurança

Medidas de segurança e proteção de dados

Última atualização: 4 de outubro de 2026

1. Compromisso com a segurança

Na Pagorium Technologies, a segurança dos dados dos clientes é prioridade. Usamos várias camadas para proteger a informação e a integridade dos sistemas.

2. Medidas técnicas de segurança

2.1 Criptografia dos dados

Os dados sensíveis são criptografados em trânsito e em repouso, com padrões como TLS 1.3 nas comunicações e AES-256 no armazenamento.

2.2 Autenticação e autorização

Usamos autenticação em múltiplos fatores (MFA) e controle de acesso por função, para que só quem tem autorização acesse os dados dos clientes.

2.3 Monitoramento e auditoria

Mantemos registros de auditoria e monitoramento em tempo real para detectar e responder a atividade suspeita.

3. Segurança da infraestrutura

3.1 Servidores

Os servidores ficam em data centers com controle de acesso e monitoramento.

3.2 Redes protegidas

Usamos firewalls, detecção de intrusão e segmentação de rede para proteger os sistemas.

3.3 Cópias de segurança

Fazemos backup automático dos dados críticos, guardado em locais distintos.

4. Conformidade e certificações

O texto abaixo descreve padrões citados nesta página:

  • ISO 27001 - Gestão de segurança da informação
  • SOC 2 Type II - Controles de segurança, disponibilidade e confidencialidade
  • GDPR - Regulamento Geral de Proteção de Dados
  • PCI DSS - Padrão de segurança de dados do setor de cartões

5. Gestão de vulnerabilidades

O acompanhamento de vulnerabilidades inclui:

  • Varreduras de segurança
  • Testes de invasão feitos por terceiros
  • Revisão de código e auditorias
  • Correções de segurança aplicadas no prazo

6. Treinamento da equipe

A equipe recebe treinamento em segurança da informação, incluindo:

  • Reconhecimento de phishing e engenharia social
  • Boas práticas de proteção de dados
  • Resposta a incidentes
  • Cumprimento das políticas de segurança

7. Resposta a incidentes

O plano de resposta a incidentes inclui:

  • Detecção e análise
  • Contenção da ameaça
  • Recuperação de sistemas e dados
  • Aviso aos clientes afetados
  • Ajustes depois do incidente

8. Transparência

Se um incidente de segurança afetar dados de clientes, o compromisso descrito nesta página é:

  • Avisar os clientes afetados em até 72 horas
  • Informar o que aconteceu
  • Explicar o que foi feito para corrigir
  • Aplicar melhorias a partir do incidente

9. Contato de segurança

Para reportar uma vulnerabilidade ou uma dúvida de segurança, fale conosco:

Pagorium Technologies - Equipe de segurança
E-mail: [email protected]
Em um reporte crítico, inclua "SECURITY" no assunto do e-mail.

Seu negócio já funciona: vamos fazer isso aparecer nos números.

Escreva para a gente e vemos juntos onde você está perdendo tempo ou dinheiro.