Política de Segurança de Dados

1. Objetivo

Esta política foi criada para proteger a confidencialidade, a integridade e a disponibilidade de todos os dados tratados na plataforma PrintMeet ("Plataforma").

2. Escopo

Esta política abrange contas de usuários, designs, imagens, logs do sistema e todos os demais tipos de dados. Tanto usuários individuais quanto administradores do sistema estão incluídos no seu escopo.

3. Medidas de Segurança

  • Os dados são transmitidos de forma criptografada usando o protocolo TLS (HTTPS).
  • As senhas dos usuários são armazenadas em formato hash irreversível (ex.: SHA-256 + salt).
  • Os servidores são acessíveis apenas por pessoal autorizado, e os acessos são registrados.
  • Os bancos de dados e sistemas de armazenamento de arquivos operam atrás de um firewall.

4. Autorização e Controles de Acesso

O PrintMeet gerencia o acesso dos usuários com base em funções. Diferentes níveis de permissão, como administrador, editor e usuário comum, garantem o controle sobre dados sensíveis.

5. Backup

Os dados do sistema são copiados regularmente e armazenados em uma região separada. Os backups só podem ser restaurados por pessoal autorizado.

6. Vulnerabilidades e Monitoramento

O PrintMeet verifica regularmente os sistemas em busca de vulnerabilidades e usa sistemas de detecção de intrusão (IDS) para análise de tráfego. Atividades suspeitas acionam alertas e mecanismos de bloqueio automáticos.

7. Serviços de Terceiros

Nossos serviços de terceiros (ex.: Amazon S3, Stripe, API do Etsy) seguem os padrões do setor para segurança de dados. Todo compartilhamento de dados é feito por conexões criptografadas.

8. Notificação de Violação

Em caso de violação de segurança de dados, os usuários serão informados dentro do prazo legal e as medidas necessárias serão tomadas imediatamente.

9. Responsabilidade do Usuário

  • Os usuários devem manter senhas fortes e não compartilhá-las com terceiros.
  • A plataforma não deve ser fechada em dispositivos compartilhados sem antes sair da conta.