Segurança de Dados com Rigor e Transparência
Protegemos as informações da sua operação de e-commerce com os mais altos padrões internacionais de cibersegurança e governança de dados.
Como protegemos suas informações
Nossas diretrizes combinam processos rígidos, tecnologia de ponta e conscientização contínua.
Segurança de Redes & Sistemas
Arquitetura em camadas (Defesa em Profundidade) com menor privilégio e testes regulares de penetração (Pentests).
- VPNs seguras e autenticação MFA
- Gestão formal de mudanças no código
- Monitoramento 24/7 contra intrusões
Proteção e Ciclo de Vida dos Dados
Tratamento ético pautado na necessidade, minimização, retenção controlada e anonimização de dados pessoais.
- Políticas de retenção e descarte seguro
- Criptografia em backups automatizados
- Transferência internacional certificada
Cultura Organizacional & Resposta
Treinamentos periódicos para a equipe, políticas de mesa/tela limpa e plano estruturado de resposta a incidentes.
- Canal exclusivo para resposta a incidentes
- Contratos com cláusulas estritas de sigilo
- Auditorias internas e externas contínuas
Políticas Normativas do Sistema de Gestão
Consulte a íntegra dos nossos documentos oficiais vigentes aprovados pela alta direção da Seconds.
POL.SI.01 - Política de Segurança da Informação
1 Missão, Objetivos e Finalidade
A Missão da Política de Segurança da Informação é estabelecer diretrizes para proteger informações corporativas de forma efetiva. Os Objetivos incluem proteção de dados, conformidade regulatória, gestão de riscos, conscientização e treinamento, e resposta a incidentes, buscando manter a integridade, confidencialidade e disponibilidade da informação.
A Finalidade é criar um sistema adaptativo e contínuo para proteger os ativos de informação, assegurando a segurança como um processo evolutivo e integrado à cultura organizacional.
2 Papéis e Responsabilidades (Matriz RACI)
A governança de segurança da informação é distribuída estrategicamente entre as lideranças e colaboradores:
| Atividade | CEO | HTO (Head de Tecnologia) | Pessoas & Cultura | Demais Colaboradores |
|---|---|---|---|---|
| Desenvolvimento da Política | I (Informado) | A (Aprovador) | - | - |
| Implementação de Controles de Segurança | I (Informado) | R (Responsável) | - | I (Informado) |
| Treinamento e Conscientização | I (Informado) | A (Aprovador) | R (Responsável) | I (Informado) |
| Monitoramento e Avaliação da Política | C (Consultado) | R (Responsável) | - | - |
| Resposta a Incidentes de Segurança | I (Informado) | R (Responsável) | - | - |
3 Arquitetura de Segurança, Nuvem e Acessos
Recursos 100% em Nuvem: Os recursos críticos e de TI da Seconds estão alocados em infraestrutura de nuvem confiável com redundância, dispensando servidores físicos locais desprotegidos.
Princípio do Menor Privilégio: Os direitos de acesso são concedidos exclusivamente com base na função e nas necessidades mínimas do colaborador para o exercício de sua atividade.
Autenticação Forte & MFA: O acesso aos sistemas requer senhas fortes, exclusivas e o uso obrigatório de autenticação multifator (MFA). O compartilhamento de credenciais é estritamente proibido.
Conexões Criptografadas: Acesso aos ambientes de desenvolvimento é restrito e operado por VPNs e chaves criptográficas de segurança.
4 Política de Backup e Restauração
Os dados críticos (cadastros, bases de dados de sistemas e configurações) são submetidos a rotinas de backup automatizadas e criptografadas.
Garantia de Recuperação
A equipe de tecnologia executa testes periódicos de restauração de backup para assegurar a integridade das cópias e a continuidade do negócio em situações imprevistas.
5 Mesa Limpa, Tela Limpa e BYOD
Políticas de Mesa e Tela Limpa: É obrigatório o bloqueio automático de tela após inatividade e o bloqueio manual ao se afastar do dispositivo. Documentos sensíveis não podem permanecer expostos.
BYOD (Bring Your Own Device): Equipamentos pessoais autorizados para atividades profissionais devem possuir antivírus atualizado sugerido pela TI, bloqueio de tela ativo e submissão à remoção imediata de dados corporativos ao término do contrato.
6 Auditorias e Resposta a Incidentes
A Seconds realiza auditorias internas e contrata auditorias externas independentes para avaliar a eficácia do seu SGSI. Qualquer anomalia ou suspeita de incidente é tratada imediatamente pelo plano de resposta e reportada ao e-mail dpo@seconds.com.br.
POL.SI.02 - Política de Privacidade (LGPD)
1 Missão e Princípios de Tratamento de Dados
A Política de Privacidade estabelece o framework seguro para coleta, processamento, compartilhamento, armazenamento e eliminação de dados pessoais na Seconds.
Seguimos rigorosamente os princípios do Artigo 6º da LGPD: Finalidade, Adequação, Necessidade (Minimização), Livre Acesso, Qualidade dos Dados, Transparência, Segurança, Prevenção, Não Discriminação e Responsabilização.
2 Controlador e Operador
Controladora: Para dados cadastrais diretos de clientes, parceiros e colaboradores, determinando as finalidades e meios de tratamento.
Operadora: No processamento de dados integrados de vendas e anúncios de marketplaces em prol do cliente, atuando em conformidade estrita com o contrato de prestação de serviços.
3 Coleta e Categorias de Dados Processados
A coleta ocorre de forma restritiva através de websites institucionais, comunicações eletrônicas e integrações oficiais autorizadas com marketplaces.
| Tipo de Dado | Categoria | Propósito de Processamento | Base Legal (LGPD) |
|---|---|---|---|
| Identificadores Individuais (Nome, CPF, documentos) | Dados Pessoais Identificáveis | Gestão Operacional e Emissão Fiscal | Art. 7º, Incisos II e V (Obrigação legal / Execução de contrato) |
| Informações de Contato (E-mail, Telefone, WhatsApp) | Dados Pessoais Identificáveis | Relacionamento e Suporte ao Cliente | Art. 7º, Inciso IX (Legítimo Interesse) e V (Contrato) |
| Dados de Segurança (Logs, Acessos) | Dados de Segurança | Segurança Institucional e Prevenção à Fraude | Art. 11, Inciso II, 'e' / Marco Civil da Internet |
4 Transferência Internacional de Dados
Devido à utilização de provedores de computação em nuvem com padrões mundiais de segurança (como AWS, Google Cloud e Microsoft), os dados podem ser armazenados em regiões internacionais (Alemanha, Irlanda, EUA, Singapura, Canadá, etc.).
Salvaguardas Internacionais
Todas as transferências cumprem integralmente o Artigo 33 da LGPD e legislações internacionais equivalentes (GDPR, BDSG, PIPEDA), mantendo cláusulas contratuais de máxima proteção e criptografia.
5 Prazos de Armazenamento, Retenção e Anonimização
| Dado / Documento | Tempo de Armazenamento | Finalidade |
|---|---|---|
| Currículos de Candidatos | Até 14 meses | Processo Seletivo e Banco de Talentos |
| Cadastros e Contratos de Clientes/Prestadores | Até 5 anos após desvinculação | Cumprimento de obrigações legais, fiscais e regulatórias |
Técnicas de Anonimização: Quando aplicável, a Seconds aplica supressão de dados, encobrimento parcial de caracteres (mascaramento) e generalização.
6 Direitos dos Titulares (Artigos 9º, 18 e 19 da LGPD)
O titular tem o direito de solicitar a qualquer momento e sem custos:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados a outro fornecedor;
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- Revogação do consentimento.
As solicitações são atendidas em formato simplificado imediatamente ou por declaração detalhada no prazo legal de até 15 dias.
Fale com o nosso Encarregado de Dados (DPO)
A Seconds possui um canal exclusivo e estruturado para que você exerça seus direitos como titular de dados ou esclareça dúvidas sobre nossa governança e privacidade.
- Consulta e Acesso a Dados
- Correção de Informações
- Solicitação de Exclusão
- Revogação de Consentimento
Perguntas Frequentes sobre Segurança
Entenda como garantimos a proteção da sua conta e das suas informações.
A Seconds é um App Parceiro Certificado Oficial do Mercado Livre. A integração ocorre via APIs oficiais autenticadas por protocolo OAuth 2.0 seguro, garantindo que suas credenciais e senhas pessoais nunca sejam compartilhadas ou expostas.
Não. Nunca. Nossas Políticas de Privacidade (POL.SI.02) e Segurança da Informação (POL.SI.01) proíbem expressamente a venda, compartilhamento indevido ou uso secundário de dados dos clientes. Os dados da sua conta pertencem exclusivamente a você.
A ISO/IEC 27001 é o mais alto padrão internacional para Sistemas de Gestão de Segurança da Informação (SGSI). Isso comprova que a Seconds adota controles rigorosos de criptografia, prevenção de incidentes, planos de continuidade, controle de acessos e auditorias periódicas.
Você pode exercer qualquer direito garantido pela LGPD enviando uma solicitação formal diretamente para nosso Encarregado de Proteção de Dados pelo e-mail dpo@seconds.com.br.
Potencialize suas Vendas com Segurança Total
Milhares de vendedores utilizam a Seconds todos os dias com a certeza de que seus dados estão protegidos.
Conhecer os Planos da Seconds