Segurança e Conformidade

Última atualização: 25 de julho de 2026.

Esta página é mantida pela NETDEEP TECNOLOGIA para responder às principais dúvidas sobre segurança, privacidade e proteção de dados no Netdeep Secure Trust. Ela descreve os controles técnicos e administrativos aplicados.

A segurança de um serviço SaaS é uma responsabilidade compartilhada: a NETDEEP cuida da plataforma, do banco de dados e dos controles de acesso, enquanto cada cliente é responsável pelo bom uso da conta, pela gestão de seus membros e pelos dados que insere na plataforma.

Acesso e autenticação

A plataforma exige autenticação para acessar áreas protegidas, com MFA. Utilizamos banco de dados com JWT, que respeita Row Level Security (RLS) em todas as consultas ao banco.

O princípio de segregação de função é aplicado em toda a plataforma. Isto é, cada papel limita o que o usuário pode ver ou alterar.

Segregação dos dados

Todas as tabelas de dados da aplicação possuem RLS habilitado. Um usuário só acessa registros vinculados à sua própria conta, exceto administradores, que atuam em suporte e gestão da plataforma.

Respostas do diagnóstico, evidências, relatórios e dados cadastrais são classificados como Confidenciais.

Plataforma e hospedagem

O Netdeep Secure Trust roda sobre Cloud Privada. A infraestrutura oferece criptografia em trânsito (TLS) e em repouso, gerenciamento de patches e controles de rede.

O acesso ao banco de dados exige credenciais seguras; não há endpoint de banco aberto ao público.

Dados que coletamos e por quê

Coletamos nome, e-mail corporativo, telefone, cargo e dados da empresa avaliada (razão social, CNPJ, segmento, porte) com a finalidade de identificar o respondente.

As respostas aos questionários, comentários e evidências são usadas apenas para calcular o score, priorizar riscos e produzir o relatório executivo. Os dados técnicos de navegação são limitados ao funcionamento da sessão.

Retenção e exclusão

Os dados são mantidos pelo tempo necessário para as finalidades descritas na Política de Privacidade.

O titular pode solicitar a exclusão dos dados pessoais enviando e-mail para seginfo@netdeep.com.br com o assunto "Solicitação LGPD".

Contato e incidentes

Dúvidas sobre segurança e privacidade: seginfo@netdeep.com.br

Suporte técnico em horário comercial (seg-sex, 08h-18h): trust@netdeep.com.br

Em caso de incidente que comprometa dados pessoais, comunicaremos os titulares e a ANPD nos prazos e condições previstos pela LGPD.

Monitoramento de Eventos de Segurança

Gestão de incidentes

A NETDEEP mantém um processo formal de resposta a incidentes com as etapas de detecção, triagem, contenção, erradicação e recuperação. Cada incidente é classificado por severidade e tratado segundo um runbook próprio, com comunicação ao cliente em prazo razoável e registros auditáveis (logs) preservados conforme a política de retenção. Incidentes que comprometam dados pessoais seguem o fluxo LGPD, incluindo notificação à ANPD e aos titulares quando aplicável.

Web Application Firewall (WAF)

A borda da plataforma é protegida por um WAF que inspeciona o tráfego HTTP/HTTPS em tempo real, bloqueando ataques do tipo OWASP Top 10 (SQL Injection, XSS, CSRF, entre outros). As regras gerenciadas são atualizadas continuamente, complementadas por rate limiting e bloqueio de tráfego malicioso, com integração direta ao monitoramento de segurança.

Monitoramento do SOC NETDEEP

O SOC da NETDEEP monitora a plataforma 24x7, com correlação de eventos via SIEM, detecção de anomalias e tentativas de intrusão e resposta a alertas em janelas definidas. Os logs de acesso e autenticação — incluindo MFA — são revisados periodicamente, assim como a integridade da plataforma, garantindo identificação precoce e resposta a desvios de comportamento.

Melhoria contínua

A NETDEEP mantém o compromisso com a proteção das informações e com a melhoria contínua da segurança do Netdeep Secure Trust. Adotamos uma abordagem baseada em riscos, estabelecendo e aprimorando continuamente controles para preservar a confidencialidade, integridade e disponibilidade das informações. Nossos processos de segurança são periodicamente avaliados, monitorados e revisados, considerando requisitos legais, regulatórios, contratuais e boas práticas aplicáveis. Buscamos prevenir incidentes, reduzir riscos e fortalecer continuamente a resiliência, a proteção dos dados e a segurança dos serviços disponibilizados pela plataforma. A segurança da informação é tratada como um processo contínuo de governança, avaliação, tratamento de riscos e evolução dos controles, em alinhamento com os princípios da ISO/IEC 27001.