Como protegemos a plataforma HAS, os dados dos nossos Clientes e o que documentamos sobre nossas práticas de segurança, privacidade e conformidade.
Operamos em conformidade com a legislação brasileira e internacional aplicável, e alinhamos nossas práticas a frameworks reconhecidos de segurança da informação.
Lei Geral de Proteção de Dados (Lei 13.709/2018). Encarregado nomeado, direitos do titular operacionalizados, base legal documentada.
Regulamento Geral de Proteção de Dados da União Europeia. Aplicável a Clientes no EEE, Reino Unido e Suíça.
California Consumer Privacy Act. Aplicável a residentes da Califórnia e estados dos EUA com legislação equivalente.
Práticas operacionais alinhadas aos princípios reconhecidos pelo mercado de gestão de segurança da informação.
Práticas operacionais alinhadas aos Trust Services Criteria de Segurança, Disponibilidade e Confidencialidade.
Metodologia alinhada a frameworks reconhecidos: NIST SP 800-115, OWASP Testing Guide e PTES.
Mantemos uma lista pública e atualizada dos sub-processadores que apoiam a operação da plataforma, em conformidade com a LGPD (Art. 14) e o GDPR (Art. 28.2). Alterações são comunicadas com no mínimo 30 dias de antecedência.
Categorias de provedores utilizados (cloud, IA/LLM, CDN/WAF, pagamentos, email) e localização dos dados. Lista nominal disponível mediante NDA.
Princípios e controles que aplicamos para proteger a plataforma e os dados sob nossa responsabilidade.
Nosso compromisso com a transparência sobre coleta, uso, retenção e proteção dos dados que processamos.
Documento legal completo cobrindo LGPD, GDPR, CCPA, transferências internacionais, DPA e direitos do titular.
Buscamos manter a plataforma disponível e responsiva. Quando algo dá errado, comunicamos com clareza.
Use o canal apropriado conforme o assunto. Respondemos dentro dos prazos legais e operacionais aplicáveis.
Pesquisadores de segurança que identificarem vulnerabilidades na HAS. Veja política em /.well-known/security.txt.
Solicitações de titular de dados (LGPD/GDPR/CCPA), exercício de direitos e contato com o Encarregado.
Dúvidas sobre a plataforma, contratação, suporte comercial e parcerias.
Avenida Ipanema, 165, Alphaville, Barueri, SP, 06472-002, Brasil
CNPJ: 34.960.944/0001-22