Voltar ao Início
Governança e Proteção de Dados

Política de Segurança da Informação

Última atualização: 28 de julho de 2026

1. Objetivo

A Segurança da Informação é um dos pilares do Perfitus.

Esta Política estabelece os princípios adotados para proteger as informações tratadas pela plataforma, garantindo a confidencialidade, integridade, disponibilidade, autenticidade e rastreabilidade dos dados. Nosso compromisso é oferecer um ambiente confiável para organizações que utilizam o Perfitus como apoio à gestão estratégica de pessoas.

2. Princípios

Nossa política é baseada nos seguintes princípios:

  • Confidencialidade
  • Integridade
  • Disponibilidade
  • Autenticidade
  • Rastreabilidade
  • Transparência
  • Melhoria Contínua

3. Proteção das Informações

Adotamos medidas técnicas e administrativas destinadas à proteção dos dados tratados pela plataforma, incluindo:

  • autenticação de usuários;
  • controle de acesso baseado em perfis;
  • criptografia quando aplicável;
  • registros de auditoria;
  • backups periódicos;
  • monitoramento da infraestrutura;
  • gestão de vulnerabilidades;
  • proteção contra acessos não autorizados.

4. Controle de Acesso

O acesso às informações ocorre de acordo com o perfil de cada usuário. São adotados mecanismos para:

  • autenticação segura;
  • segregação de funções;
  • controle de permissões;
  • registro de acessos;
  • revogação de acessos quando necessário.

Cada organização contratante é responsável pela gestão dos usuários cadastrados em seu ambiente.

5. Disponibilidade

O Perfitus busca manter alta disponibilidade dos serviços por meio de monitoramento contínuo, infraestrutura escalável, manutenção preventiva, procedimentos de recuperação e políticas de backup. Eventuais indisponibilidades programadas serão realizadas buscando minimizar impactos aos clientes.

6. Continuidade dos Serviços

São adotadas práticas destinadas à continuidade operacional, incluindo cópias de segurança, redundância quando aplicável, recuperação de informações e procedimentos internos para tratamento de incidentes.

7. Monitoramento

Os ambientes poderão registrar eventos relacionados à segurança, incluindo autenticações, acessos, operações críticas, alterações relevantes e tentativas de acesso não autorizado. Esses registros são utilizados exclusivamente para fins de segurança, auditoria e melhoria dos serviços.

8. Responsabilidade dos Usuários

Os usuários devem:

  • manter suas credenciais protegidas;
  • utilizar senhas seguras;
  • não compartilhar contas;
  • comunicar incidentes de segurança;
  • utilizar a plataforma de forma ética e legal.

9. Incidentes de Segurança

Sempre que identificado um incidente relevante, o Perfitus adotará medidas proporcionais para conter o incidente, analisar sua causa, reduzir impactos, restaurar os serviços e implementar melhorias preventivas. Quando exigido pela legislação, os clientes e autoridades competentes serão comunicados.

10. Conformidade

Nossa política considera boas práticas de segurança da informação e busca manter conformidade com a Lei Geral de Proteção de Dados (LGPD), demais legislações aplicáveis e requisitos contratuais assumidos com nossos clientes.

11. Evolução Contínua

A segurança é um processo permanente. O Perfitus revisa continuamente seus processos, controles e tecnologias para acompanhar a evolução das ameaças e das melhores práticas do mercado.

Nosso Compromisso

Proteger as informações confiadas pelos nossos clientes é uma responsabilidade permanente. Investimos continuamente em pessoas, processos e tecnologia para oferecer uma plataforma segura, confiável e preparada para atender organizações de todos os portes.