Segurança da Informação e Privacidade | Seconds
Seconds Logo
Ver Políticas Experimentar Seconds
ISO/IEC 27001:2022 LGPD & ISO 27701 App Certificado Mercado Livre

Segurança de Dados com Rigor e Transparência

Protegemos as informações da sua operação de e-commerce com os mais altos padrões internacionais de cibersegurança e governança de dados.

Conformidade e Integridade Garantidas

Sistema de Gestão de Segurança da Informação (SGSI) auditado e aderente às melhores práticas mundiais.

100% em Nuvem Segura

Infraestrutura global redundante

Criptografia Ponta a Ponta

Dados protegidos em trânsito e repouso

DPO Dedicado

Atendimento conforme Art. 18 LGPD

Backups Automatizados

Testes periódicos de restauração

Como protegemos suas informações

Nossas diretrizes combinam processos rígidos, tecnologia de ponta e conscientização contínua.

Segurança de Redes & Sistemas

Arquitetura em camadas (Defesa em Profundidade) com menor privilégio e testes regulares de penetração (Pentests).

  • VPNs seguras e autenticação MFA
  • Gestão formal de mudanças no código
  • Monitoramento 24/7 contra intrusões

Proteção e Ciclo de Vida dos Dados

Tratamento ético pautado na necessidade, minimização, retenção controlada e anonimização de dados pessoais.

  • Políticas de retenção e descarte seguro
  • Criptografia em backups automatizados
  • Transferência internacional certificada

Cultura Organizacional & Resposta

Treinamentos periódicos para a equipe, políticas de mesa/tela limpa e plano estruturado de resposta a incidentes.

  • Canal exclusivo para resposta a incidentes
  • Contratos com cláusulas estritas de sigilo
  • Auditorias internas e externas contínuas

Políticas Normativas do Sistema de Gestão

Consulte a íntegra dos nossos documentos oficiais vigentes aprovados pela alta direção da Seconds.

POL.SI.01 - Política de Segurança da Informação

Revisão: 01 (22/09/2025) Norma Base: ABNT NBR ISO/IEC 27001:2022 Sistema de Gestão Seconds

1 Missão, Objetivos e Finalidade

A Missão da Política de Segurança da Informação é estabelecer diretrizes para proteger informações corporativas de forma efetiva. Os Objetivos incluem proteção de dados, conformidade regulatória, gestão de riscos, conscientização e treinamento, e resposta a incidentes, buscando manter a integridade, confidencialidade e disponibilidade da informação.

A Finalidade é criar um sistema adaptativo e contínuo para proteger os ativos de informação, assegurando a segurança como um processo evolutivo e integrado à cultura organizacional.

2 Papéis e Responsabilidades (Matriz RACI)

A governança de segurança da informação é distribuída estrategicamente entre as lideranças e colaboradores:

Atividade CEO HTO (Head de Tecnologia) Pessoas & Cultura Demais Colaboradores
Desenvolvimento da Política I (Informado) A (Aprovador) - -
Implementação de Controles de Segurança I (Informado) R (Responsável) - I (Informado)
Treinamento e Conscientização I (Informado) A (Aprovador) R (Responsável) I (Informado)
Monitoramento e Avaliação da Política C (Consultado) R (Responsável) - -
Resposta a Incidentes de Segurança I (Informado) R (Responsável) - -

3 Arquitetura de Segurança, Nuvem e Acessos

Recursos 100% em Nuvem: Os recursos críticos e de TI da Seconds estão alocados em infraestrutura de nuvem confiável com redundância, dispensando servidores físicos locais desprotegidos.

Princípio do Menor Privilégio: Os direitos de acesso são concedidos exclusivamente com base na função e nas necessidades mínimas do colaborador para o exercício de sua atividade.

Autenticação Forte & MFA: O acesso aos sistemas requer senhas fortes, exclusivas e o uso obrigatório de autenticação multifator (MFA). O compartilhamento de credenciais é estritamente proibido.

Conexões Criptografadas: Acesso aos ambientes de desenvolvimento é restrito e operado por VPNs e chaves criptográficas de segurança.

4 Política de Backup e Restauração

Os dados críticos (cadastros, bases de dados de sistemas e configurações) são submetidos a rotinas de backup automatizadas e criptografadas.

Garantia de Recuperação

A equipe de tecnologia executa testes periódicos de restauração de backup para assegurar a integridade das cópias e a continuidade do negócio em situações imprevistas.

5 Mesa Limpa, Tela Limpa e BYOD

Políticas de Mesa e Tela Limpa: É obrigatório o bloqueio automático de tela após inatividade e o bloqueio manual ao se afastar do dispositivo. Documentos sensíveis não podem permanecer expostos.

BYOD (Bring Your Own Device): Equipamentos pessoais autorizados para atividades profissionais devem possuir antivírus atualizado sugerido pela TI, bloqueio de tela ativo e submissão à remoção imediata de dados corporativos ao término do contrato.

6 Auditorias e Resposta a Incidentes

A Seconds realiza auditorias internas e contrata auditorias externas independentes para avaliar a eficácia do seu SGSI. Qualquer anomalia ou suspeita de incidente é tratada imediatamente pelo plano de resposta e reportada ao e-mail dpo@seconds.com.br.

POL.SI.02 - Política de Privacidade (LGPD)

Revisão: 01 (22/09/2025) Lei Aplicável: LGPD (Lei nº 13.709/2018) & ISO 27701 DPO: dpo@seconds.com.br

1 Missão e Princípios de Tratamento de Dados

A Política de Privacidade estabelece o framework seguro para coleta, processamento, compartilhamento, armazenamento e eliminação de dados pessoais na Seconds.

Seguimos rigorosamente os princípios do Artigo 6º da LGPD: Finalidade, Adequação, Necessidade (Minimização), Livre Acesso, Qualidade dos Dados, Transparência, Segurança, Prevenção, Não Discriminação e Responsabilização.

2 Controlador e Operador

Controladora: Para dados cadastrais diretos de clientes, parceiros e colaboradores, determinando as finalidades e meios de tratamento.

Operadora: No processamento de dados integrados de vendas e anúncios de marketplaces em prol do cliente, atuando em conformidade estrita com o contrato de prestação de serviços.

3 Coleta e Categorias de Dados Processados

A coleta ocorre de forma restritiva através de websites institucionais, comunicações eletrônicas e integrações oficiais autorizadas com marketplaces.

Tipo de Dado Categoria Propósito de Processamento Base Legal (LGPD)
Identificadores Individuais (Nome, CPF, documentos) Dados Pessoais Identificáveis Gestão Operacional e Emissão Fiscal Art. 7º, Incisos II e V (Obrigação legal / Execução de contrato)
Informações de Contato (E-mail, Telefone, WhatsApp) Dados Pessoais Identificáveis Relacionamento e Suporte ao Cliente Art. 7º, Inciso IX (Legítimo Interesse) e V (Contrato)
Dados de Segurança (Logs, Acessos) Dados de Segurança Segurança Institucional e Prevenção à Fraude Art. 11, Inciso II, 'e' / Marco Civil da Internet

4 Transferência Internacional de Dados

Devido à utilização de provedores de computação em nuvem com padrões mundiais de segurança (como AWS, Google Cloud e Microsoft), os dados podem ser armazenados em regiões internacionais (Alemanha, Irlanda, EUA, Singapura, Canadá, etc.).

Salvaguardas Internacionais

Todas as transferências cumprem integralmente o Artigo 33 da LGPD e legislações internacionais equivalentes (GDPR, BDSG, PIPEDA), mantendo cláusulas contratuais de máxima proteção e criptografia.

5 Prazos de Armazenamento, Retenção e Anonimização

Dado / Documento Tempo de Armazenamento Finalidade
Currículos de Candidatos Até 14 meses Processo Seletivo e Banco de Talentos
Cadastros e Contratos de Clientes/Prestadores Até 5 anos após desvinculação Cumprimento de obrigações legais, fiscais e regulatórias

Técnicas de Anonimização: Quando aplicável, a Seconds aplica supressão de dados, encobrimento parcial de caracteres (mascaramento) e generalização.

6 Direitos dos Titulares (Artigos 9º, 18 e 19 da LGPD)

O titular tem o direito de solicitar a qualquer momento e sem custos:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade dos dados a outro fornecedor;
  • Informação sobre entidades públicas e privadas com as quais houve compartilhamento;
  • Revogação do consentimento.

As solicitações são atendidas em formato simplificado imediatamente ou por declaração detalhada no prazo legal de até 15 dias.

Fale com o nosso Encarregado de Dados (DPO)

A Seconds possui um canal exclusivo e estruturado para que você exerça seus direitos como titular de dados ou esclareça dúvidas sobre nossa governança e privacidade.

  • Consulta e Acesso a Dados
  • Correção de Informações
  • Solicitação de Exclusão
  • Revogação de Consentimento

Canal Oficial do DPO

dpo@seconds.com.br

Resposta em até 15 dias conforme Art. 19 da LGPD.

Perguntas Frequentes sobre Segurança

Entenda como garantimos a proteção da sua conta e das suas informações.

A Seconds é um App Parceiro Certificado Oficial do Mercado Livre. A integração ocorre via APIs oficiais autenticadas por protocolo OAuth 2.0 seguro, garantindo que suas credenciais e senhas pessoais nunca sejam compartilhadas ou expostas.

Não. Nunca. Nossas Políticas de Privacidade (POL.SI.02) e Segurança da Informação (POL.SI.01) proíbem expressamente a venda, compartilhamento indevido ou uso secundário de dados dos clientes. Os dados da sua conta pertencem exclusivamente a você.

A ISO/IEC 27001 é o mais alto padrão internacional para Sistemas de Gestão de Segurança da Informação (SGSI). Isso comprova que a Seconds adota controles rigorosos de criptografia, prevenção de incidentes, planos de continuidade, controle de acessos e auditorias periódicas.

Você pode exercer qualquer direito garantido pela LGPD enviando uma solicitação formal diretamente para nosso Encarregado de Proteção de Dados pelo e-mail dpo@seconds.com.br.

Potencialize suas Vendas com Segurança Total

Milhares de vendedores utilizam a Seconds todos os dias com a certeza de que seus dados estão protegidos.

Conhecer os Planos da Seconds