Última atualização: 1 de dezembro de 2025
A segurança dos seus dados é nossa prioridade absoluta. Conheça todas as medidas que implementamos para proteger suas informações e garantir a continuidade do seu negócio.
No ToLivre, implementamos múltiplas camadas de segurança para proteger seus dados contra acessos não autorizados, perda, destruição ou alteração. Nossa infraestrutura é construída sobre as melhores práticas da indústria e padrões internacionais de segurança.
Entendemos que você confia seus dados e os dados dos seus clientes a nós. Levamos essa responsabilidade muito a sério e nos comprometemos a:
Manter medidas de segurança atualizadas e eficazes contra ameaças emergentes
Comunicar claramente nossas práticas de segurança e qualquer incidente relevante
Dedicar recursos significativos para infraestrutura e tecnologias de segurança
Aderir a regulamentações e padrões internacionais de proteção de dados
Nossa infraestrutura é hospedada em provedores de nuvem líderes do mercado, que oferecem:
Separação completa entre ambientes de produção, desenvolvimento e testes. Cada camada possui controles de acesso específicos.
Proteção contra ataques comuns como SQL Injection, XSS, CSRF e outras vulnerabilidades do OWASP Top 10.
Distribuição inteligente de tráfego para garantir disponibilidade e performance, com failover automático.
Toda comunicação entre você e nossos servidores é protegida:
Todos os dados armazenados são criptografados:
Utilizamos serviços gerenciados de chaves (KMS - Key Management Service) para armazenamento seguro e controle de acesso às chaves de criptografia. As chaves são protegidas por Hardware Security Modules (HSM) certificados.
Disponível para todas as contas, especialmente recomendado para:
Princípio do Menor Privilégio:
Implementamos um sistema robusto de controle baseado em funções:
Controle total sobre a conta, incluindo configurações de segurança e faturamento
Gestão de equipe, serviços e relatórios, sem acesso a configurações críticas
Acesso limitado a agendamentos e clientes atribuídos
Nossa infraestrutura é monitorada continuamente para detectar e responder rapidamente a qualquer ameaça ou anomalia.
Tempo máximo para restaurar o serviço após uma interrupção crítica
Perda máxima aceitável de dados em caso de incidente
Nosso plano de continuidade inclui:
Estamos em total conformidade com a LGPD (Lei 13.709/2018):
Cumprimos todas as obrigações estabelecidas pela Lei 12.965/2014, incluindo guarda de registros de acesso.
Transparência nas relações de consumo e garantia de direitos básicos dos usuários conforme Lei 8.078/1990.
Processamento seguro de pagamentos seguindo os padrões da indústria de cartões de crédito.
Alinhamento com regulamentação europeia para eventuais clientes internacionais.
Submetemos nossa infraestrutura e processos a auditorias regulares por empresas independentes especializadas em segurança da informação:
Avaliação completa de controles de segurança, políticas e procedimentos
Simulações de ataques por especialistas éticos para identificar vulnerabilidades
Análise estática e dinâmica de código por ferramentas e especialistas
Estamos trabalhando ativamente para obter as seguintes certificações:
Mantemos um processo estruturado para identificar, conter e remediar incidentes de segurança:
Sistemas automatizados e equipe de segurança monitoram continuamente para detectar anomalias e possíveis incidentes.
Ações imediatas para isolar e limitar o impacto do incidente, prevenindo propagação.
Investigação detalhada da causa raiz, extensão do comprometimento e dados potencialmente afetados.
Remoção completa da ameaça e restauração segura dos sistemas e dados afetados.
Notificação aos afetados conforme legislação, documentação do incidente e implementação de melhorias.
Nosso compromisso com transparência:
Se você descobrir uma vulnerabilidade de segurança, pedimos que nos informe de forma responsável:
Agradecemos pesquisadores de segurança responsáveis e reconhecemos publicamente suas contribuições (com permissão).
Reconhecemos que a segurança é responsabilidade de todos. Por isso, investimos fortemente no treinamento contínuo de nossa equipe.
Promovemos uma cultura onde:
Se você tiver dúvidas sobre nossa segurança, encontrar uma vulnerabilidade ou precisar reportar um incidente, entre em contato:
E-mail: security@tolivre.com.br
E-mail Criptografado: Chave PGP disponível
Emergências: +55 (11) 9999-9999
Disponibilidade: 24 horas por dia, 7 dias por semana
Nome: Dr. Carlos Santos
E-mail: dpo@tolivre.com.br
Telefone: (11) 9999-9999
Horário: Segunda a Sexta, 9h às 18h
Endereço: ToLivre Tecnologia Ltda. - Rua Exemplo, 123 - São Paulo/SP
Última atualização desta página: 1 de dezembro de 2025
A segurança é uma jornada, não um destino. Estamos constantemente atualizando nossas práticas, tecnologias e processos para nos manter à frente das ameaças emergentes.
Esta página é atualizada regularmente para refletir melhorias em nossa postura de segurança. Recomendamos que você a revisite periodicamente.