Segurança de Dados
Última atualização: Junho de 2026
1. Nossa abordagem de segurança
A Grivex adota uma abordagem de segurança em camadas para proteger os dados dos clientes e parceiros. Revisamos periodicamente nossas práticas de segurança para acompanhar as melhores práticas do mercado.
2. Proteção de dados em trânsito
- Comunicações protegidas por TLS 1.2+ (HTTPS)
- Certificados SSL válidos e renovados automaticamente
- Headers de segurança HTTP (HSTS, CSP, X-Frame-Options)
3. Controle de acesso
- Acesso a sistemas internos baseado no princípio do menor privilégio
- Autenticação com dois fatores (2FA) para sistemas críticos
- Revisão periódica de acessos e credenciais
4. Segurança de infraestrutura
- Hospedagem em provedores com certificações de segurança (ISO 27001, SOC 2)
- Backups periódicos e testados
- Monitoramento de disponibilidade e alertas de anomalias
5. Tratamento de incidentes
Em caso de incidente de segurança que afete dados pessoais, a Grivex notificará os titulares e a ANPD conforme exigido pela LGPD, no prazo de 72 horas após a constatação.
6. Responsabilidade dos usuários
Recomendamos que clientes e parceiros utilizem senhas fortes, ativem autenticação em dois fatores quando disponível e reportem imediatamente qualquer suspeita de acesso não autorizado.
7. Reporte de vulnerabilidades
Se você identificou uma vulnerabilidade em nossos sistemas, entre em contato responsavelmente: suporte@grivex.com.br. Não divulgue publicamente antes de uma resposta nossa.
8. Atualizações desta política
Esta política é revisada periodicamente. Alterações serão comunicadas no site com atualização da data.