Crittografia end-to-end
Tutto il traffico tra il tuo browser e la nostra piattaforma è protetto con TLS 1.3. I dati archiviati sono crittografati inattivi con AES-256.
L'integrità dei dati dei nostri clienti è ineguagliabile. Abbiamo costruito la piattaforma con politiche rigorose di sicurezza, privacy e conformità legale — fin dal primo giorno.
Pilastri tecnici
Ogni livello della piattaforma è stato costruito con controlli che limitano l'impatto di eventuali errori e garantiscano che i dati dei clienti siano sempre protetti.
Tutto il traffico tra il tuo browser e la nostra piattaforma è protetto con TLS 1.3. I dati archiviati sono crittografati inattivi con AES-256.
Tutte le informazioni della piattaforma sono ospitate su server situati nel territorio nazionale, sotto la giurisdizione della legge brasiliana e della LGPD.
Ogni utente accede esclusivamente ai dati della propria organizzazione. Un isolamento rigoroso per account garantisce che nessuna informazione sia condivisa tra i clienti.
Tutte le azioni sensibili — accessi ai dati, modifiche di configurazione, esportazioni — sono registrate in un log immutabile con identificazione dell'utente e timestamp.
Le copie di sicurezza vengono generate automaticamente ogni giorno, con verifica dell'integrità e politica di conservazione definita. La ripristinazione dei dati viene testata regolarmente.
Separazione tra i livelli di presentazione, logica e dati. Validazione delle input in tutte le frontiere del sistema. Nessuna esposizione diretta del database a reti pubbliche.
Conformità legale
Il trattamento dei dati personali sulla piattaforma TrademarkIQ si basa su basi legali esplicite previste nell'art. 7º della Legge n. 13.709/2018: esecuzione di contratto, adempimento di obblighi legali e, quando applicabile, consenso revocabile.
Abbiamo un Responsabile per la Protezione dei Dati (DPO) nominato, con un canale diretto per l'esercizio dei diritti dei titolari. Rispondiamo alle richieste entro 15 giorni lavorativi.
Diritti garantiti al titolare
Contatto DPO: [email protected]
I nostri impegni
I dati dei clienti non vengono venduti a terze parti
I dati non vengono utilizzati per addestrare modelli di intelligenza artificiale di terze parti
Le comunicazioni di marketing dipendono da un consenso esplicito e revocabile
Dopo la rescissione, i dati vengono eliminati nei termini stabiliti dalla LGPD
Gli incidenti di sicurezza vengono comunicati nei termini legali alla ANPD e ai titolari interessati
Il nostro team risponde alle richieste di due diligence, audit e domande tecniche di sicurezza.