Política de Segurança de Dados
1. Objetivo
Esta política foi criada para proteger a confidencialidade, a integridade e a disponibilidade de todos os dados tratados na plataforma PrintMeet ("Plataforma").
2. Escopo
Esta política abrange contas de usuários, designs, imagens, logs do sistema e todos os demais tipos de dados. Tanto usuários individuais quanto administradores do sistema estão incluídos no seu escopo.
3. Medidas de Segurança
- Os dados são transmitidos de forma criptografada usando o protocolo TLS (HTTPS).
- As senhas dos usuários são armazenadas em formato hash irreversível (ex.: SHA-256 + salt).
- Os servidores são acessíveis apenas por pessoal autorizado, e os acessos são registrados.
- Os bancos de dados e sistemas de armazenamento de arquivos operam atrás de um firewall.
4. Autorização e Controles de Acesso
O PrintMeet gerencia o acesso dos usuários com base em funções. Diferentes níveis de permissão, como administrador, editor e usuário comum, garantem o controle sobre dados sensíveis.
5. Backup
Os dados do sistema são copiados regularmente e armazenados em uma região separada. Os backups só podem ser restaurados por pessoal autorizado.
6. Vulnerabilidades e Monitoramento
O PrintMeet verifica regularmente os sistemas em busca de vulnerabilidades e usa sistemas de detecção de intrusão (IDS) para análise de tráfego. Atividades suspeitas acionam alertas e mecanismos de bloqueio automáticos.
7. Serviços de Terceiros
Nossos serviços de terceiros (ex.: Amazon S3, Stripe, API do Etsy) seguem os padrões do setor para segurança de dados. Todo compartilhamento de dados é feito por conexões criptografadas.
8. Notificação de Violação
Em caso de violação de segurança de dados, os usuários serão informados dentro do prazo legal e as medidas necessárias serão tomadas imediatamente.
9. Responsabilidade do Usuário
- Os usuários devem manter senhas fortes e não compartilhá-las com terceiros.
- A plataforma não deve ser fechada em dispositivos compartilhados sem antes sair da conta.