Nosso Compromisso com a Segurança
A Legados Contabilidade trata a segurança dos dados pessoais como prioridade estratégica. Adotamos medidas técnicas e organizacionais adequadas para proteger suas informações contra acesso não autorizado, perda, alteração, divulgação indevida ou destruição, conforme determinam o art. 46 da LGPD e os princípios de privacy by design e privacy by default.
Medidas Técnicas Implementadas
| Medida | Descrição | Objetivo |
|---|---|---|
| HTTPS / TLS | Todo o tráfego do site é criptografado com certificado SSL/TLS válido | Confidencialidade dos dados em trânsito |
| Hospedagem segura | Site hospedado na Vercel Inc., com infraestrutura SOC 2 Type II | Disponibilidade e integridade |
| Controle de acesso | Acesso aos sistemas internos restrito por perfil e autenticação forte | Prevenção de acesso não autorizado |
| Autenticação multifator (MFA) | MFA obrigatório para todos os acessos administrativos | Proteção contra credential stuffing |
| Backup criptografado | Cópias de segurança periódicas com criptografia em repouso | Recuperação em caso de falha |
| Monitoramento de acessos | Logs de acesso aos sistemas com retenção de 6 meses | Rastreabilidade e auditoria |
| Atualizações de segurança | Patches e atualizações aplicados em ciclos regulares | Mitigação de vulnerabilidades |
Medidas Organizacionais e Administrativas
Além das medidas técnicas, adotamos controles organizacionais para garantir uma cultura de segurança em toda a empresa:
- ◆Política interna de proteção de dados, revisada anualmente
- ◆Treinamento obrigatório sobre LGPD e segurança da informação para toda a equipe
- ◆Acordos de Confidencialidade (NDAs) assinados por todos os colaboradores e prestadores de serviço
- ◆Avaliação de conformidade com a LGPD antes da contratação de novos fornecedores
- ◆Processo documentado de resposta a incidentes de segurança
- ◆Revisão periódica dos acessos concedidos — princípio do menor privilégio
- ◆Descarte seguro de documentos físicos e digitais contendo dados pessoais
Acesso aos Dados de Clientes
Por sermos um escritório de contabilidade, processamos dados altamente sensíveis de nossos clientes — incluindo informações fiscais, trabalhistas, financeiras e patrimoniais. Para esses dados, aplicamos controles adicionais:
- ◆Acesso restrito por cliente: cada colaborador acessa apenas os dados dos clientes sob sua responsabilidade
- ◆Segregação de ambientes: dados de diferentes clientes são logicamente isolados
- ◆Uso de sistemas homologados pelo CFC com padrões de segurança reconhecidos
- ◆Comunicação com clientes por canais seguros e autenticados
- ◆Retenção de documentos fiscais e contábeis conforme prazos legais (CTN, CFC)
Gestão de Incidentes de Segurança
Mantemos um processo estruturado para identificar, conter e comunicar incidentes de segurança, conforme o art. 48 da LGPD:
| Fase | Ação | Prazo |
|---|---|---|
| Detecção | Identificação do incidente por monitoramento ou reporte interno | Imediato |
| Contenção | Isolamento do sistema afetado e preservação de evidências | Até 2 horas |
| Avaliação | Análise do impacto e dos titulares afetados | Até 24 horas |
| Comunicação interna | Notificação ao DPO e à direção da empresa | Até 24 horas |
| Comunicação à ANPD | Notificação à Autoridade Nacional (quando exigido pelo art. 48 LGPD) | Prazo razoável / 72h úteis |
| Comunicação aos titulares | Aviso aos titulares cujos dados foram afetados, quando houver risco relevante | Após notificação à ANPD |
| Remediação | Correção da causa raiz e aplicação de melhorias | Conforme criticidade |
Segurança com Fornecedores e Parceiros
Todos os fornecedores e parceiros que processam dados em nome da Legados são avaliados quanto às suas práticas de segurança antes da contratação e monitorados periodicamente:
- ◆Assinatura de cláusulas contratuais de proteção de dados (Data Processing Agreements)
- ◆Verificação de certificações de segurança (ISO 27001, SOC 2) quando disponíveis
- ◆Revisão anual dos acordos com fornecedores críticos
- ◆Direito contratual de auditoria sobre o tratamento de dados realizado por terceiros
Suas Responsabilidades como Usuário
A segurança é uma responsabilidade compartilhada. Para proteger sua comunicação conosco, recomendamos:
- ◆Não compartilhe documentos ou informações sensíveis por e-mail não criptografado ou canais públicos
- ◆Mantenha seu dispositivo e navegador atualizados
- ◆Acesse nosso site apenas pelo endereço oficial: legados.com.br
- ◆Verifique sempre o certificado SSL (cadeado verde na barra de endereços)
- ◆Desconfie de e-mails, mensagens ou ligações que se passem pela Legados solicitando dados fora dos canais oficiais
- ◆Comunique-nos imediatamente se suspeitar de uso indevido dos seus dados
Canal de Reporte de Vulnerabilidades
Se você identificou uma vulnerabilidade de segurança em nosso site ou sistemas, agradecemos o reporte responsável. Entre em contato com nossa equipe de segurança antes de divulgar publicamente qualquer informação:
- ◆E-mail: dpo@legados.com.br (com assunto: [SEGURANÇA] Vulnerabilidade Identificada)
- ◆Inclua uma descrição detalhada da vulnerabilidade e, se possível, passos para reprodução
- ◆Não explore a vulnerabilidade além do necessário para comprovação
- ◆Aguarde nosso retorno em até 5 dias úteis antes de qualquer divulgação
Comprometemo-nos a investigar todos os reportes com seriedade, corrigir vulnerabilidades confirmadas em prazo adequado à criticidade e manter você informado sobre o progresso.
Em caso de dúvidas sobre este documento, entre em contato conosco pelo e-mail legados@legadoscontabilidade.com.br ou pelo WhatsApp (11) 99354-1848.
