Central de Segurança e Conformidade
Transparência é parte da nossa cultura de segurança. Selecione os documentos de segurança e conformidade que deseja receber e nossa equipe os enviará para seu e-mail corporativo.
Monitoramento
Controles de segurança ativos na plataforma, organizados por domínio.
Segurança da Aplicação
- Criptografia em trânsito (TLS 1.2+)
- Criptografia de dados em repouso
- Validação de entradas no servidor
- Limitação de taxa e proteção contra abuso
- Sessões seguras e proteção CSRF
- Trilhas de auditoria de ações administrativas
- Testes de regressão automatizados
Segurança de Infraestrutura
- Hospedagem em nuvem (AWS — Amazon Web Services)
- Banco de dados gerenciado
- Backups automáticos do banco de dados
- Segregação de ambientes (desenvolvimento / produção)
- Gestão centralizada de segredos e credenciais
- Monitoramento e logs de produção
Segurança Organizacional
- Políticas de segurança da informação documentadas
- Plano de resposta a incidentes
- Plano de continuidade de negócios
- Gestão de riscos de terceiros
- Programa de privacidade (LGPD / GDPR)
- Código de conduta e conscientização
Teste de intrusão (pentest)
Realizamos testes de intrusão periódicos na aplicação. O sumário executivo do teste mais recente pode ser solicitado junto aos demais documentos.
Documentos disponíveis
Selecione um ou mais documentos abaixo.
Política de Segurança da Informação
Diretrizes corporativas de segurança da informação, papéis, responsabilidades e princípios de proteção.
Política de Governança de Privacidade e Proteção de Dados
Estrutura de governança de privacidade, bases legais e conformidade com LGPD/GDPR.
Aviso de Privacidade da Aplicação
Como a plataforma coleta, utiliza e protege dados pessoais dos usuários da aplicação.
Política de Retenção e Descarte Seguro de Dados
Prazos de retenção de dados e procedimentos de descarte seguro ao fim do ciclo de vida.
Política de Classificação e Manuseio de Dados
Níveis de classificação da informação e regras de manuseio para cada categoria de dado.
Política de Gestão de Identidade e Acessos
Controles de autenticação, autorização, privilégio mínimo e revisão periódica de acessos.
Plano de Resposta a Incidentes e Notificação de Clientes
Processo de detecção, contenção e resposta a incidentes de segurança, incluindo comunicação a clientes.
Plano de Continuidade de Negócios e Recuperação de Desastres
Estratégias de continuidade operacional, RTO/RPO e procedimentos de recuperação de desastres.
Política de Backup
Frequência, retenção, criptografia e testes de restauração dos backups da plataforma.
Padrão Técnico de Segurança — Aplicação Cloud
Controles técnicos da aplicação em nuvem: criptografia, hardening, segregação e monitoramento.
Política de Gestão de Riscos de Terceiros
Avaliação e monitoramento de riscos de fornecedores e parceiros com acesso a dados ou sistemas.
Padrão de Governança de IA
Princípios e controles para uso responsável de inteligência artificial na plataforma.
Visão Geral de Arquitetura de Sistema e Fluxo de Dados
Arquitetura de alto nível da plataforma e mapeamento dos fluxos de dados entre componentes.
Código de Conduta
Padrões éticos e de conduta esperados de colaboradores e parceiros da JettaCargo.
Relatório de Pentest — Sumário Executivo
Sumário executivo do teste de intrusão mais recente: escopo, metodologia e principais conclusões. O relatório técnico completo pode ser disponibilizado mediante NDA.
Subprocessadores
Fornecedores que processam dados em nosso nome, com finalidade e localização de dados.
- AWS (Amazon Web Services) — Hospedagem da aplicação e infraestrutura de nuvem (Estados Unidos)
- Banco de dados gerenciado — Armazenamento de dados da aplicação (leads e simulações) (Estados Unidos)
- HERE Maps — Mapas e geolocalização — utilizado apenas no módulo de roteirização (Países Baixos / União Europeia)
- Mapbox — Mapas e geolocalização — utilizado apenas no módulo de roteirização (Estados Unidos)
- Google Maps — Mapas e geolocalização — utilizado apenas no módulo de roteirização (Estados Unidos)
Conformidade
Nosso posicionamento honesto frente a leis e normas de referência — sem alegar certificações que não possuímos.
LGPD
Operamos em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018): bases legais mapeadas, direitos dos titulares atendidos, DPO designado e programa de privacidade documentado.
GDPR
Nossas práticas de privacidade seguem os princípios do Regulamento Geral de Proteção de Dados da União Europeia para dados de visitantes e clientes europeus, incluindo consentimento para cookies e minimização de dados.
ISO 27001
Nossas políticas e controles de segurança são estruturados com base nas práticas da ISO/IEC 27001. Não possuímos certificação formal — declaramos alinhamento, não certificação.
Perguntas frequentes de segurança
Respostas às perguntas mais comuns de questionários de segurança de fornecedores.
Os dados são criptografados?
Sim. Todo o tráfego entre navegadores e nossos servidores usa TLS 1.2 ou superior, e os dados armazenados no banco de dados são criptografados em repouso pela infraestrutura de nuvem gerenciada.
Como funcionam os backups?
O banco de dados conta com backups automáticos realizados pela infraestrutura gerenciada, com retenção e procedimentos de restauração definidos na nossa Política de Backup, disponível mediante solicitação abaixo.
O que acontece em caso de incidente de segurança?
Mantemos um Plano de Resposta a Incidentes documentado que cobre detecção, contenção, erradicação e comunicação. Clientes afetados são notificados conforme os prazos legais aplicáveis (LGPD/GDPR).
Por quanto tempo os dados são retidos?
Retemos dados pessoais apenas pelo tempo necessário às finalidades para as quais foram coletados ou conforme exigido por lei. Prazos e procedimentos de descarte seguro estão na nossa Política de Retenção e Descarte de Dados.
Como o acesso aos dados é controlado?
O acesso segue o princípio do privilégio mínimo: áreas administrativas exigem autenticação com sessões seguras, ações sensíveis são registradas em trilhas de auditoria e os acessos são revisados periodicamente.
Onde os dados são armazenados?
Os dados são armazenados em infraestrutura de nuvem gerenciada (AWS — Amazon Web Services) nos Estados Unidos. A lista completa de subprocessadores, com finalidade e localização, está publicada nesta página.
Vocês realizam testes de intrusão (pentest)?
Sim. Realizamos testes de intrusão periódicos na aplicação. A data do teste mais recente está destacada nesta página e o sumário executivo pode ser solicitado junto aos demais documentos.
Como reportar uma vulnerabilidade ou tirar dúvidas de segurança?
Escreva para dpo@jettacargo.com.br ou utilize o formulário desta página. Questionários de segurança de fornecedores também podem ser encaminhados por esses canais — nossa equipe responde em até 5 dias úteis.