Política de Segurança da Informação
SANTANA REPRESENTACAO COMERCIAL LTDA - ME — CNPJ 28.254.849/0001-00
Última atualização: 30 de março de 2026
Sumário
1. Apresentação
SANTANA REPRESENTACAO COMERCIAL LTDA - ME, CNPJ 28.254.849/0001-00, responsável pela plataforma Quvo, apresenta esta Política de Segurança da Informação (PSI), fundamentada na LGPD (Lei 13.709/2018) e nas recomendações da ABNT NBR ISO/IEC 27002/2022.
2. Princípios Norteadores
Integridade
Nenhum dado é alterado sem autorização legal ou do titular
Confidencialidade
Sigilo absoluto por todos os colaboradores com acordos formais
Disponibilidade
Dados acessíveis a qualquer momento por usuários autenticados
Resiliência
Armazenamento em servidores certificados com backups automáticos
3. Níveis de Responsabilidade
- Gestores: responsáveis pela PSI, definem níveis de acesso e aprovam permissões
- Colaboradores CLT: comprometidos com confidencialidade sob pena contratual
- Colaboradores temporários: acesso restrito e limitado ao escopo do projeto
4. Infraestrutura e Armazenamento
| Aspecto | Detalhes |
|---|---|
| Servidores | Supabase com certificações internacionais (SOC 2, ISO 27001) e Vercel |
| Criptografia | HTTPS/TLS em trânsito e criptografia em repouso |
| Backups | Automáticos e periódicos em localização geográfica distinta |
| Meta de uptime | 99,5% ao mês |
5. Controle de Acesso
- Usuários acessam apenas dados da própria clínica via Row Level Security (RLS)
- Colaboradores da Quvo têm acesso por login pessoal com registro de todos os acessos
- Acesso segmentado por setor (comercial, desenvolvimento, financeiro, suporte)
6. Política Paperless
- Contratos assinados digitalmente
- Comunicações por e-mail corporativo monitorado
- Proibido transportar dados de clientes fora da plataforma
7. Parceiros de Infraestrutura
A Quvo utiliza fornecedores de infraestrutura e serviços de tecnologia criteriosamente selecionados, todos submetidos a rigorosos critérios de segurança e conformidade com a LGPD. Esses parceiros têm acesso apenas às informações estritamente necessárias para a prestação de seus serviços, sendo contratualmente obrigados a manter a confidencialidade e segurança dos dados. A Quvo avalia periodicamente seus fornecedores para garantir que os mais altos padrões de segurança sejam mantidos.
8. Gestão de Incidentes
Em caso de incidente de segurança:
- Identificação e contenção imediata
- Comunicação às clínicas afetadas em até 72 horas
- Notificação à ANPD quando exigido pela legislação
- Auditoria interna para identificar causa raiz
- Implementação de medidas corretivas
9. Monitoramento e Auditoria
Monitoramento contínuo de:
- Acessos e tentativas de acesso não autorizado
- Comportamento anômalo de usuários
- Integridade dos dados armazenados
Auditorias periódicas são realizadas pelo comitê interno de segurança.
10. Retenção e Exclusão de Dados
- Dados retidos durante a assinatura ativa e por 30 dias após cancelamento para exportação
- Após 30 dias: exclusão permanente e segura
- Logs de auditoria retidos por 5 anos conforme legislação vigente
11. Atualizações
Esta PSI é revisada continuamente. Alterações significativas serão comunicadas com 30 dias de antecedência por e-mail e notificação na plataforma.
12. Contato
| Canal | Contato |
|---|---|
| E-mail geral | contato@quvo.com.br |
| E-mail segurança | seguranca@quvo.com.br |
| Site | quvo.com.br |