Política de Segurança da Informação
Última atualização: 28 de julho de 2026
1. Objetivo
A Segurança da Informação é um dos pilares do Perfitus.
Esta Política estabelece os princípios adotados para proteger as informações tratadas pela plataforma, garantindo a confidencialidade, integridade, disponibilidade, autenticidade e rastreabilidade dos dados. Nosso compromisso é oferecer um ambiente confiável para organizações que utilizam o Perfitus como apoio à gestão estratégica de pessoas.
2. Princípios
Nossa política é baseada nos seguintes princípios:
- Confidencialidade
- Integridade
- Disponibilidade
- Autenticidade
- Rastreabilidade
- Transparência
- Melhoria Contínua
3. Proteção das Informações
Adotamos medidas técnicas e administrativas destinadas à proteção dos dados tratados pela plataforma, incluindo:
- autenticação de usuários;
- controle de acesso baseado em perfis;
- criptografia quando aplicável;
- registros de auditoria;
- backups periódicos;
- monitoramento da infraestrutura;
- gestão de vulnerabilidades;
- proteção contra acessos não autorizados.
4. Controle de Acesso
O acesso às informações ocorre de acordo com o perfil de cada usuário. São adotados mecanismos para:
- autenticação segura;
- segregação de funções;
- controle de permissões;
- registro de acessos;
- revogação de acessos quando necessário.
Cada organização contratante é responsável pela gestão dos usuários cadastrados em seu ambiente.
5. Disponibilidade
O Perfitus busca manter alta disponibilidade dos serviços por meio de monitoramento contínuo, infraestrutura escalável, manutenção preventiva, procedimentos de recuperação e políticas de backup. Eventuais indisponibilidades programadas serão realizadas buscando minimizar impactos aos clientes.
6. Continuidade dos Serviços
São adotadas práticas destinadas à continuidade operacional, incluindo cópias de segurança, redundância quando aplicável, recuperação de informações e procedimentos internos para tratamento de incidentes.
7. Monitoramento
Os ambientes poderão registrar eventos relacionados à segurança, incluindo autenticações, acessos, operações críticas, alterações relevantes e tentativas de acesso não autorizado. Esses registros são utilizados exclusivamente para fins de segurança, auditoria e melhoria dos serviços.
8. Responsabilidade dos Usuários
Os usuários devem:
- manter suas credenciais protegidas;
- utilizar senhas seguras;
- não compartilhar contas;
- comunicar incidentes de segurança;
- utilizar a plataforma de forma ética e legal.
9. Incidentes de Segurança
Sempre que identificado um incidente relevante, o Perfitus adotará medidas proporcionais para conter o incidente, analisar sua causa, reduzir impactos, restaurar os serviços e implementar melhorias preventivas. Quando exigido pela legislação, os clientes e autoridades competentes serão comunicados.
10. Conformidade
Nossa política considera boas práticas de segurança da informação e busca manter conformidade com a Lei Geral de Proteção de Dados (LGPD), demais legislações aplicáveis e requisitos contratuais assumidos com nossos clientes.
11. Evolução Contínua
A segurança é um processo permanente. O Perfitus revisa continuamente seus processos, controles e tecnologias para acompanhar a evolução das ameaças e das melhores práticas do mercado.
Nosso Compromisso
Proteger as informações confiadas pelos nossos clientes é uma responsabilidade permanente. Investimos continuamente em pessoas, processos e tecnologia para oferecer uma plataforma segura, confiável e preparada para atender organizações de todos os portes.