Política de Segurança da Informação

SANTANA REPRESENTACAO COMERCIAL LTDA - ME — CNPJ 28.254.849/0001-00
Última atualização: 30 de março de 2026

1. Apresentação

SANTANA REPRESENTACAO COMERCIAL LTDA - ME, CNPJ 28.254.849/0001-00, responsável pela plataforma Quvo, apresenta esta Política de Segurança da Informação (PSI), fundamentada na LGPD (Lei 13.709/2018) e nas recomendações da ABNT NBR ISO/IEC 27002/2022.

2. Princípios Norteadores

Integridade

Nenhum dado é alterado sem autorização legal ou do titular

Confidencialidade

Sigilo absoluto por todos os colaboradores com acordos formais

Disponibilidade

Dados acessíveis a qualquer momento por usuários autenticados

Resiliência

Armazenamento em servidores certificados com backups automáticos

3. Níveis de Responsabilidade

  • Gestores: responsáveis pela PSI, definem níveis de acesso e aprovam permissões
  • Colaboradores CLT: comprometidos com confidencialidade sob pena contratual
  • Colaboradores temporários: acesso restrito e limitado ao escopo do projeto

4. Infraestrutura e Armazenamento

AspectoDetalhes
ServidoresSupabase com certificações internacionais (SOC 2, ISO 27001) e Vercel
CriptografiaHTTPS/TLS em trânsito e criptografia em repouso
BackupsAutomáticos e periódicos em localização geográfica distinta
Meta de uptime99,5% ao mês

5. Controle de Acesso

  • Usuários acessam apenas dados da própria clínica via Row Level Security (RLS)
  • Colaboradores da Quvo têm acesso por login pessoal com registro de todos os acessos
  • Acesso segmentado por setor (comercial, desenvolvimento, financeiro, suporte)

6. Política Paperless

  • Contratos assinados digitalmente
  • Comunicações por e-mail corporativo monitorado
  • Proibido transportar dados de clientes fora da plataforma

7. Parceiros de Infraestrutura

A Quvo utiliza fornecedores de infraestrutura e serviços de tecnologia criteriosamente selecionados, todos submetidos a rigorosos critérios de segurança e conformidade com a LGPD. Esses parceiros têm acesso apenas às informações estritamente necessárias para a prestação de seus serviços, sendo contratualmente obrigados a manter a confidencialidade e segurança dos dados. A Quvo avalia periodicamente seus fornecedores para garantir que os mais altos padrões de segurança sejam mantidos.

8. Gestão de Incidentes

Em caso de incidente de segurança:

  1. Identificação e contenção imediata
  2. Comunicação às clínicas afetadas em até 72 horas
  3. Notificação à ANPD quando exigido pela legislação
  4. Auditoria interna para identificar causa raiz
  5. Implementação de medidas corretivas
Canal de incidentes: seguranca@quvo.com.br

9. Monitoramento e Auditoria

Monitoramento contínuo de:

  • Acessos e tentativas de acesso não autorizado
  • Comportamento anômalo de usuários
  • Integridade dos dados armazenados

Auditorias periódicas são realizadas pelo comitê interno de segurança.

10. Retenção e Exclusão de Dados

  • Dados retidos durante a assinatura ativa e por 30 dias após cancelamento para exportação
  • Após 30 dias: exclusão permanente e segura
  • Logs de auditoria retidos por 5 anos conforme legislação vigente

11. Atualizações

Esta PSI é revisada continuamente. Alterações significativas serão comunicadas com 30 dias de antecedência por e-mail e notificação na plataforma.

12. Contato

CanalContato
E-mail geralcontato@quvo.com.br
E-mail segurançaseguranca@quvo.com.br
Sitequvo.com.br