Política de Segurança da Informação
Última atualização: 15 de setembro de 2026
Esta política resume as medidas técnicas e organizacionais que aplicamos para proteger a plataforma People BCP e os dados que ela processa.
1. Infraestrutura
A plataforma roda em um grande provedor de infraestrutura em nuvem. Os ambientes são definidos e implantados como código, revisados antes de qualquer mudança entrar em produção e provisionados por um pipeline repetível e auditável, em vez de configuração manual.
2. Isolamento entre clientes
Os dados de cada cliente são logicamente isolados por workspace na camada de banco de dados. Os caminhos de código da aplicação aplicam esse escopo por workspace em toda leitura e escrita de dados de negócio.
3. Autenticação e acesso
Login, ciclo de vida da sessão e autenticação multifator são delegados a um provedor de identidade e acesso dedicado. O acesso interno à infraestrutura de produção segue o princípio de menor privilégio e é concedido por papel, nunca por padrão.
4. Dados em trânsito e em repouso
O tráfego até a plataforma é criptografado em trânsito. Os dados em repouso são armazenados usando os serviços gerenciados de banco de dados e armazenamento do nosso provedor de nuvem, que criptografam dados em repouso por padrão.
5. Armazenamento de arquivos
Os anexos enviados pelos usuários ficam em armazenamento de objetos com acesso restrito, particionado por workspace, e disponibilizados apenas por URLs assinadas de curta duração — nunca por links públicos e permanentes.
6. Auditabilidade
Exclusões de registros operacionais são registradas e reversíveis por um mecanismo de recuperação, em vez de remoção imediata e silenciosa. Uma rotina agendada reconcilia operações em segundo plano expiradas ou que falharam.
7. Processamento de IA por terceiros
Os recursos assistidos por IA chamam o provedor do modelo exclusivamente a partir de código no servidor. As credenciais do provedor nunca são expostas em código do lado do cliente ou ao navegador.
8. Resposta a incidentes
Suspeitas de incidentes de segurança devem ser reportadas para privacy@peoplebcp.com. Investigamos prontamente e, quando dados pessoais são afetados, seguimos o processo de notificação descrito em nossa Política de LGPD.
9. Escopo e limitações
Esta política descreve práticas de engenharia conforme implementadas no momento da publicação. Não é uma certificação de compliance (como ISO 27001 ou SOC 2); atualizaremos esta página caso esse escopo mude.