Centro de Seguridad y Cumplimiento
La transparencia es parte de nuestra cultura de seguridad. Seleccione los documentos de seguridad y cumplimiento que desea recibir y nuestro equipo los enviará a su email corporativo.
Monitoreo
Controles de seguridad activos en la plataforma, organizados por dominio.
Seguridad de la Aplicación
- Cifrado en tránsito (TLS 1.2+)
- Cifrado de datos en reposo
- Validación de entradas en el servidor
- Limitación de tasa y protección contra abuso
- Sesiones seguras y protección CSRF
- Registros de auditoría de acciones administrativas
- Pruebas de regresión automatizadas
Seguridad de Infraestructura
- Alojamiento en la nube (AWS — Amazon Web Services)
- Base de datos gestionada
- Backups automáticos de la base de datos
- Segregación de entornos (desarrollo / producción)
- Gestión centralizada de secretos y credenciales
- Monitoreo y registros de producción
Seguridad Organizacional
- Políticas de seguridad de la información documentadas
- Plan de respuesta a incidentes
- Plan de continuidad de negocio
- Gestión de riesgos de terceros
- Programa de privacidad (LGPD / GDPR)
- Código de conducta y concientización
Prueba de intrusión (pentest)
Realizamos pruebas de intrusión periódicas en la aplicación. El resumen ejecutivo de la prueba más reciente puede solicitarse junto con los demás documentos.
Documentos disponibles
Seleccione uno o más documentos a continuación.
Política de Seguridad de la Información
Directrices corporativas de seguridad de la información, roles, responsabilidades y principios de protección.
Política de Gobernanza de Privacidad y Protección de Datos
Estructura de gobernanza de privacidad, bases legales y cumplimiento de LGPD/GDPR.
Aviso de Privacidad de la Aplicación
Cómo la plataforma recopila, utiliza y protege los datos personales de los usuarios de la aplicación.
Política de Retención y Eliminación Segura de Datos
Plazos de retención de datos y procedimientos de eliminación segura al final del ciclo de vida.
Política de Clasificación y Manejo de Datos
Niveles de clasificación de la información y reglas de manejo para cada categoría de datos.
Política de Gestión de Identidad y Accesos
Controles de autenticación, autorización, mínimo privilegio y revisión periódica de accesos.
Plan de Respuesta a Incidentes y Notificación a Clientes
Proceso de detección, contención y respuesta a incidentes de seguridad, incluida la comunicación a clientes.
Plan de Continuidad de Negocio y Recuperación ante Desastres
Estrategias de continuidad operativa, RTO/RPO y procedimientos de recuperación ante desastres.
Política de Backup
Frecuencia, retención, cifrado y pruebas de restauración de los backups de la plataforma.
Estándar Técnico de Seguridad — Aplicación Cloud
Controles técnicos de la aplicación en la nube: cifrado, hardening, segregación y monitoreo.
Política de Gestión de Riesgos de Terceros
Evaluación y monitoreo de riesgos de proveedores y socios con acceso a datos o sistemas.
Estándar de Gobernanza de IA
Principios y controles para el uso responsable de inteligencia artificial en la plataforma.
Visión General de Arquitectura de Sistema y Flujo de Datos
Arquitectura de alto nivel de la plataforma y mapeo de los flujos de datos entre componentes.
Código de Conducta
Estándares éticos y de conducta esperados de colaboradores y socios de JettaCargo.
Informe de Pentest — Resumen Ejecutivo
Resumen ejecutivo de la prueba de intrusión más reciente: alcance, metodología y principales conclusiones. El informe técnico completo puede facilitarse bajo NDA.
Subprocesadores
Proveedores que procesan datos en nuestro nombre, con finalidad y ubicación de datos.
- AWS (Amazon Web Services) — Alojamiento de la aplicación e infraestructura de nube (Estados Unidos)
- Banco de dados gerenciado — Almacenamiento de datos de la aplicación (leads y simulaciones) (Estados Unidos)
- HERE Maps — Mapas y geolocalización — utilizado solo en el módulo de ruteo (Países Bajos / Unión Europea)
- Mapbox — Mapas y geolocalización — utilizado solo en el módulo de ruteo (Estados Unidos)
- Google Maps — Mapas y geolocalización — utilizado solo en el módulo de ruteo (Estados Unidos)
Cumplimiento
Nuestra posición honesta frente a leyes y normas de referencia — sin alegar certificaciones que no poseemos.
LGPD
Operamos en conformidad con la Ley General de Protección de Datos de Brasil (LGPD, Ley 13.709/2018): bases legales mapeadas, derechos de los titulares atendidos, DPO designado y programa de privacidad documentado.
GDPR
Nuestras prácticas de privacidad siguen los principios del Reglamento General de Protección de Datos de la UE para datos de visitantes y clientes europeos, incluido el consentimiento de cookies y la minimización de datos.
ISO 27001
Nuestras políticas y controles de seguridad están estructurados según las prácticas de ISO/IEC 27001. No contamos con certificación formal — declaramos alineación, no certificación.
Preguntas frecuentes de seguridad
Respuestas a las preguntas más comunes de cuestionarios de seguridad de proveedores.
¿Los datos están cifrados?
Sí. Todo el tráfico entre navegadores y nuestros servidores usa TLS 1.2 o superior, y los datos almacenados en la base de datos están cifrados en reposo por la infraestructura de nube gestionada.
¿Cómo funcionan los backups?
La base de datos cuenta con backups automáticos realizados por la infraestructura gestionada, con retención y procedimientos de restauración definidos en nuestra Política de Backup, disponible bajo solicitud abajo.
¿Qué sucede en caso de un incidente de seguridad?
Mantenemos un Plan de Respuesta a Incidentes documentado que cubre detección, contención, erradicación y comunicación. Los clientes afectados son notificados según los plazos legales aplicables (LGPD/GDPR).
¿Por cuánto tiempo se retienen los datos?
Retenemos datos personales solo el tiempo necesario para los fines para los que fueron recopilados o según lo exija la ley. Los plazos y procedimientos de eliminación segura están en nuestra Política de Retención y Eliminación de Datos.
¿Cómo se controla el acceso a los datos?
El acceso sigue el principio de mínimo privilegio: las áreas administrativas exigen autenticación con sesiones seguras, las acciones sensibles se registran en pistas de auditoría y los accesos se revisan periódicamente.
¿Dónde se almacenan los datos?
Los datos se almacenan en infraestructura de nube gestionada (AWS — Amazon Web Services) en los Estados Unidos. La lista completa de subprocesadores, con finalidad y ubicación, está publicada en esta página.
¿Realizan pruebas de intrusión (pentest)?
Sí. Realizamos pruebas de intrusión periódicas en la aplicación. La fecha de la prueba más reciente está destacada en esta página y el resumen ejecutivo puede solicitarse junto con los demás documentos.
¿Cómo reporto una vulnerabilidad o hago preguntas de seguridad?
Escriba a dpo@jettacargo.com.br o utilice el formulario de esta página. Los cuestionarios de seguridad de proveedores también pueden enviarse por estos canales — nuestro equipo responde en hasta 5 días hábiles.