Informação adequada e atualizada para dar conforto a você sobre como a LÜ CASH conduz os temas de privacidade de dados pessoais e segurança da informação dentro do seu escopo de atuação. Na LÜ CASH, tratamos seus dados como tratamos os nossos: com responsabilidade. A privacidade tem muito a ver com a escolha de um modelo de negócios. Escolhemos um que não está em conflito com a proteção de suas informações. Nosso modelo de negócio é simples: oferecemos tecnologia incrível a preços extremamente acessíveis. Quando você encontra valor no que oferecemos, você nos paga por isso.
Fizemos o máximo para explicar de forma clara e simples quais dados pessoais precisaremos de você e o que vamos fazer com cada um deles. Antes de acessar a plataforma LÜ CASH, é importante que você leia, entenda e aceite de forma livre, inequívoca e informada estas Políticas de Privacidade.
Para você entender melhor o que vamos fazer com as suas informações
Leia abaixo os pontos mais importantes e para tirar qualquer dúvida, entre em contato pelo email contato@Lü Cash.com.br.
Antes de acessar a plataforma LÜ CASH, é importante que você leia, entenda e aceite de forma livre, inequívoca e informada estas Políticas de Privacidade.
Esta plataforma, cujo nome é LÜ CASH, é de propriedade, mantida e operada por LÜ CASH TECNOLOGIA LTDA, inscrita no CNPJ sob o número 31.252.148.0001-47, com sede na rua Afonso Rato, 45, bairro Mercês, na cidade de Uberaba – MG.
O presente documento visa prestar informações sobre a coleta, a utilização, o tratamento e o armazenamento dos dados fornecidos pelos usuários e está em conformidade com a Lei 12.965/2014 (Marco Civil da Internet) e com a Lei nº 13.709/18 (Lei Geral de Proteção de Dados).
Data da última atualização
25/03/2021 (Vinte e cinco de março de dois mil e vinte e um)
Privacidade do Usuário e Operadores de Dados Terceirizados
Proteger sua privacidade é muito importante para nós. Seus dados são transferidos de forma criptografada e armazenados em servidores AWS Amazon, cujo acesso é restrito. Além disso, utilizamos firewalls e certificado de segurança, dispondo de uma variedade de tecnologias e procedimentos de segurança para ajudar a proteger as informações dos usuários.
Os servidores utilizados pela LÜ CASH são munidos de mecanismos aptos a assegurar a segurança de seus dados que estão localizados fora do Brasil, mas continuam em países que proporcionam grau de proteção de dados pessoais adequado, conforme artigo 33, I da Lei n. 13709/18.
Todos os registros de acesso, conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP, serão mantidos pela LÜ CASH, sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 06 (seis) meses, nos termos da Lei n. 12.965/2014, e artigo 7º, II, da Lei 13709/18.
O usuário deve se responsabilizar e se declarar exclusivo responsável por todas as ações, pelas informações e pela veracidade do conteúdo que inserir na plataforma.
Coleta de Dados
Dados fornecidos pelo usuário, como padrão: nome, CPF, data de nascimento, gênero, endereço, telefone, razão social (caso aplicável), CNPJ (caso aplicável), e-mail, sexo, estado civil, escolaridade, celular e Skype.
Visitantes: A LÜ CASH poderá coletar os seguintes dados de visitantes que acessarem o site e preencherem o formulário de contato: nome, telefone, e-mail, empresa, corpo de mensagem. Esses dados são coletados com a finalidade de responder às solicitações do visitante e entrar em contato para futuras negociações com base no Art. 7º, IX, Lei nº 13.709/2018.
Informações que coletamos de forma indireta: IP – para segurança, rastreamos de onde veio o acesso para garantir nenhuma invasão;cookies – armazenamos informações e preferências do usuário;local storage – armazenamos informações e preferências do usuário. Podemos também coletar a localização do usuário para monitoramento das empresas contratantes do serviço.
Histórico de contato: A LÜ CASH armazena informações a respeito de todas as interações já realizadas entre os usuários por meio da plataforma, como e-mails, contatos telefônicos e upload de arquivos, pois isso irá melhorar o seu atendimento e torná-lo mais eficiente. Sem esse histórico, provavelmente todas as vezes que você utilizasse a plataforma teria que repetir o mesmo procedimento de troca de informação.
Tratamento de Dados Pessoais
Ao aceitar a presente Política de Privacidade, o usuário compreende que a coleta e o tratamento dos dados pessoais abaixo são necessários para a execução do contrato com a LÜ CASH, conforme informações apresentadas a seguir.
Tipo de Dado Pessoal | Finalidade |
Nome, CPF, data de nascimento, gênero, endereço, telefone, e-mail, sexo, estado civil, escolaridade, celular e Skype. | Utilizamos essas informações para gerar relatórios com os perfis dos colaboradores para a análise exclusiva da Contratante. A LÜ CASH não utiliza os dados pessoas para nenhum outro fim. |
IP (Internet Protocol), Localização, Fonte de referência, Tipo de navegador, Duração da visita, Páginas visitadas | Obediência ao artigo 15 da Lei n. 12.965/2014 que impõe o dever da LÜ CASH de manter os respectivos registros de acesso a aplicações de internet, sob sigilo, em ambiente controlado e de segurança pelo prazo de 6 (seis) meses com base no Art. 7º, II, Lei nº 13.709/2018. |
A LÜ CASH apenas realiza o tratamento de dados pessoais na plataforma conforme as instruções e os requerimentos da controladora de dados (Contratante), sendo de inteira responsabilidade da empresa contratante informar ao titular as finalidades do uso das informações.
Compartilhamento dos Dados dos Usuários
Poderão ter acesso interno às informações dos usuários apenas pessoas estritamente necessárias para a prestação do serviço.
Os usuários da empresa contratante poderão fazer os cadastros ou inserir dados pessoais de terceiros (outros usuários ou clientes), como controladora de dados. Desde já, a empresa contratante, por si e pelos seus usuários vinculados, se declara cientes de que deverá fazer o tratamento desses dados pessoais de maneira transparente e informada.
Exceto nas hipóteses informadas, a LÜ CASH não compartilhará com terceiros os dados sigilosos dos usuários, salvo por força de lei ou ordem judicial.
Cancelamento da Plataforma, de Contas de Acesso e Exclusão de Dados
Cancelamento de contas de acesso pela LÜ CASH: A LÜ CASH poderá, a seu exclusivo critério, bloquear, restringir, desabilitar ou impedir o acesso de qualquer usuário à plataforma sempre que for detectada uma conduta inadequada.
Cancelamento de contas de acesso pelo Usuário: O cancelamento dos serviços da plataforma deverá ser realizado com base no definido no contrato de Licenciamento de Software assinado pelas partes. Ainda, a empresa contratante, por meio de seu Usuário Administrador, terá poderes para excluir as contas dos usuários vinculados a ela.
Exclusão de dados: No momento do cancelamento da conta, com a solicitação do fim do tratamento de dados, o usuário terá todos os seus dados deletados imediatamente e permanentemente da plataforma, exceto os dados cuja manutenção seja obrigatória por Lei ou regulação (conjunto de informações referentes à data e hora de uso de uma determinada aplicação de internet a partir de um determinado endereço IP) que serão mantidos, sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 (seis) meses, nos termos da Lei n. 12.965/2014 e com a base legal do art. 7, II, da Lei Geral de Proteção de Dados Pessoais.
Direitos do Titular dos Dados Pessoais
O titular de dados pessoais tem direito a obter da LÜ CASH, em relação aos dados por ela tratados como controladora, a qualquer momento e mediante requisição:
Em função do serviço da LÜ CASH ser prestado para a empresa controladora e existir um contrato em vigor, eventuais solicitações poderão precisar de autorização da empresa controladora para que possam ser realizadas.
Segurança
A LÜ CASH tem o compromisso de preservar a estabilidade, a segurança e a funcionalidade da plataforma, por meio de medidas técnicas compatíveis com os padrões internacionais e pelo estímulo ao uso de boas práticas. Todavia nenhum serviço disponível na internet possui total garantia contra invasões ilegais. Em casos em que terceiros não autorizados invadam o sistema de forma ilícita, a LÜ CASH diligenciará da melhor forma para encontrar o responsável pela atuação ilícita, mas não se responsabiliza pelos danos por eles causados.
Mudanças na Política de Privacidade
A LÜ CASH poderá unilateralmente adicionar e/ou modificar qualquer cláusula contida nestas Políticas de Privacidade. A versão atualizada valerá para o uso da plataforma a partir de sua publicação. A continuidade de acesso ou utilização do site, depois da divulgação, confirmará a vigência das novas Políticas de Privacidade pelos usuários.
Caso a mudança efetuada necessite de consentimento do usuário, será apresentada a opção de aceitar ou recusar o novo texto, de forma livre, inequívoca e informada.
Caso o Usuário não esteja de acordo com a alteração, poderá não consentir com atos específicos ou rescindir totalmente seu vínculo com a LÜ CASH. Essa rescisão não eximirá, no entanto, o Usuário de cumprir com todas as obrigações assumidas sob as versões precedentes das Políticas de Privacidade.
Encarregado e Disposições Gerais
A LÜ CASH indica como encarregado o Sr. Willer Paim Matayoshi, com endereço eletrônico willer@Lü Cash.com.br, nos termos do art. 41 da Lei Geral de Proteção de Dados, para aceitar reclamações e comunicações dos titulares e da Autoridade Nacional de Proteção de Dados, prestar esclarecimentos e adotar providências.
A LÜ CASH dispõe de um texto específico para regular a licença de uso, os direitos, os deveres, as garantias e as disposições gerais: os Termos de Uso. Todos esses documentos integram inseparavelmente estas Políticas de Privacidade.
Contato
A LÜ CASH disponibiliza o e-mail [email protected] e o chat online na plataforma para eventuais duvidas.
Essa política é aplicável a todos os serviços LÜ CASH usados para transmissão de e-mails em massa ou e-mails comerciais.
Você concorda com a Política Antispam da LÜ CASH como uma condição ao uso dos serviços cobertos. Nossos serviços com disparos de e-mail podem ser usados apenas para o envio de mensagens para pessoas das quais você tem permissão expressa para contactar.
Nossa Política Antispam
A LÜ CASH entende por SPAM mensagens eletrônicas/e-mails não solicitadas, enviadas para um grande número de pessoas com fins publicitários ou maliciosos.
Para coibir tal prática, garantir o bom desempenho dos servidores e resguardar a segurança de nossos clientes, estabelecemos permissões explicitas e regras a serem cumpridas.
O que é SPAM?
Spam é o termo usado para referir-se aos e-mails não solicitados que geralmente são enviados para um grande número de pessoas. Quando o conteúdo é exclusivamente comercial, esse tipo de mensagem é chamada de UCE (do inglês Unsolicited Commercial E-mail).
Permissões Explícitas
Por “permissão” queremos dizer permissão expressa e comprovável concedida a você. Uma permissão para envio de e-mails comerciais deve ser obtida das seguintes formas:
Regras a cumprir
Você deverá cumprir especificamente as regras a seguir, que esclarecem a Regra Geral mencionada acima:
Nós podemos, a qualquer momento, exigir que você comprove que tem autorização expressa para enviar e-mails para endereços eletrônicos que você tenha importado para os seus serviços independentemente de ter enviado, ou não, e-mails de marketing para esses contatos.
O que é um cookie?
Cookies são pequenos arquivos armazenados no computador de um usuário. Eles são projetados para conter uma quantidade modesta de dados específicos de um determinado cliente ou site e podem ser acessados pelo servidor da Web ou pelo computador do cliente. Isso permite que o servidor entregue uma página personalizada para um determinado usuário durante sua visita ao site.
Quais tipos de cookies a LÜ CASH utiliza?
Eles podem ser cookies de sessão ou cookies persistentes. Um cookie de sessão expira automaticamente quando você fecha o navegador. Um cookie persistente permanecerá até expirar ou ser excluído. As datas de expiração são definidas nos próprios cookies;alguns podem expirar após poucos minutos, enquanto outros podem expirar após vários anos. Os cookies colocados pelos sites que você visita são chamados de “cookies primários”.
Abaixo há uma lista detalhada dos cookies que usamos no nosso site. Nosso site é verificado regularmente pela ferramenta de verificação de cookies para manter a lista o mais precisa possível. Classificamos os cookies de acordo com as seguintes categorias:
Cookies Obrigatórios
Estes cookies são utilizados para armazenar a sessão do usuário, qual usuário está logado no momento, tokens de segurança, e outros cookies que são necessários para manter o usuário conectado e seguro com a aplicação LÜ CASH.
Coookies de Preferências
São cookies que nossos módulos usam para guardar as preferências de uso do usuário, tais como: filtros selecionados, aparência, posicionamento de layout, aceite de solicitações (perguntas, cookies, permissões, etc).
Cookies de Análises
Estes cookies são utilizados para o acompanhamento de performance do sistema e comportamento do usuário, por exemplo: medições do tempo de carregamento das páginas, estabilidade de conexão, recursos mais usados pelo usuário, tempo de permanência, monitoramento de problemas.
Gerenciar os cookies
A maioria dos navegadores permite controlar os cookies por meio das preferências de “configurações”. No entanto, se você limitar a capacidade dos sites em definir cookies, você pode piorar a experiência geral, pois ele não será mais personalizado para você. Isso também pode impedir que você salve configurações personalizadas, como informações de login. Os fabricantes de navegadores fornecem páginas de ajuda relacionadas ao gerenciamento de cookies em seus produtos:
Isenção de responsabilidade
Podemos atualizar esta Política de Cookies periodicamente para refletir, por exemplo, alterações nos cookies que usamos ou por outras razões operacionais, legais ou regulamentares. Portanto, volte a acessar esta página regularmente para se manter informado sobre o uso de cookies e tecnologias relacionadas. Para obter mais informações relacionadas a cookies, entre em contato pelo e-mail [email protected]
Fizemos o máximo para reduzir e simplificar as regras da nossa plataforma. Por isso, separamos abaixo os pontos mais importantes para você, que também podem ser lidos de forma bem completa e detalhada nos Termos de Uso a seguir.
Este documento visa prestar informações sobre o modo de utilização da plataforma, apresentando suas ferramentas, condições e nomenclaturas, conscientizando os usuários sobre os seus direitos e deveres, além da preservação de sua privacidade.
Alertamos que todo o texto deve ser lido com atenção e, caso você não concorde com o conteúdo de nossos termos e/ou política de privacidade, não prossiga a navegação ou a utilização dos nossos serviços. Em contrapartida, caso aceite os termos e políticas, recomendamos o armazenamento desse contrato para fins de consultas futuras, se necessário.
Para você entender melhor como funciona esta plataforma
Leia atentamente as informações abaixo e, para tirar qualquer dúvida, entre em contato pelo e-mail contato@Lü Cash.com.br e/ou pelo chat online disponibilizado na plataforma.
Esta plataforma, cujo nome é LÜ CASH, é de propriedade, mantida e operada por LÜ CASH TECNOLOGIA LTDA, inscrita no CNPJ sob o número 31.252.148.0001-47, com sede na rua Afonso Rato, 45, bairro Mercês, na cidade de Uberaba – MG.
Data da Última Atualização
24/03/2021 (Vinte de quatro de março de dois mil e vinte e um)
Explicação dos Termos Técnicos ou em Língua Estrangeira
Abaixo estão dispostos os significados das nomenclaturas técnicas e termos na língua inglesa.
B2B: Sigla para o termo inglês Business to Business (negócio para negócio).
Login: É o processo que permite o acesso a um sistema informático, controlado por meio de identificação e autenticação do usuário pelas credenciais fornecidas por ele.
Marketplace: O marketplace é um e-commerce mediado por uma empresa, na qual várias outras se inscrevem para venderem seus produtos e serviços.
Online: Termo da língua inglesa cujo significado literal é “em linha”. É habitualmente usado para designar que um determinado usuário da internet ou de outra rede de computadores está conectado à rede.
Vírus: Software malicioso que infecta sistemas e computadores com objetivo de causar algum dano. Faz cópias de si mesmo e tenta se espalhar para outros computadores, utilizando-se de diversos meios.
Serviços
A LÜ CASH consiste, especialmente, em uma plataforma de gestão de empresas com módulos que disponibilizam, entre outras funcionalidades, as seguintes: gerenciamento de vendas B2B;cadastramento de dados das empresas clientes, colaboradores e parceiros;atendimento de tickets;realização de consultorias;aplicação de auditorias de campo e geração de planos de ação;compartilhamento de arquivos entre os colaboradores da empresa;disponibilização de cursos, formações, treinamentos e criação de provas e certificados para capacitação de equipe;disparo de informativos para os colaboradores e parceiros da empresa;compartilhamento de notícias internas;gerenciamento de tarefas, pessoas e prazos;e marketplace entre parceiros ou colaboradores cadastrados na plataforma.
Ao utilizar a LÜ CASH, o usuário deve compreender e aceitar que todas as suas ações e escolhas são livres e não possuem nenhum tipo de influência ou ingerência da LÜ CASH.
Por meio da plataforma, os usuários poderão avaliar cursos, dinâmicas e também satisfação referente à resolução de chamados. O usuário emitente da avaliação será o único a responder por sua manifestação. Avaliações e comentários cujos conteúdos sejam julgados como impróprios pelo Usuário Administrador da empresa contratante poderão ser excluídos, sem a necessidade de notificação prévia.
Fica esclarecido que o presente serviço não estabelece qualquer vínculo empregatício, societário ou associativo entre as partes, permanecendo cada parte como única responsável por todas as suas respectivas despesas e encargos, sejam de natureza trabalhista, previdenciária, fiscal, securitária, civil, penal ou de qualquer outra natureza ou espécie.
Cadastro dos Usuários
Para o cadastro e utilização dos serviços da LÜ CASH, como padrão da plataforma, serão requeridas as seguintes informações do usuário: nome, CPF, data de nascimento, gênero, endereço, telefone, razão social (caso aplicável), CNPJ (caso aplicável), e-mail, sexo, estado civil, escolaridade, celular e Skype.
Cada usuário determinará o seu login e senha de acesso, sendo de sua exclusiva responsabilidade a manutenção do sigilo dessas informações. A LÜ CASH não se responsabiliza pelas ações e danos que poderão ser causados pelo acesso irregular da conta de acesso por terceiros.
É permitida a realização de apenas uma conta por usuário.
O cadastro na plataforma é permitido somente a pessoas acima de 18 (dezoito) anos e a LÜ CASH fará esforços razoáveis para confirmar esse dado, mas não se responsabiliza caso a pessoa cadastrada não possua a idade informada no formulário.
Os usuários são responsáveis por fornecer informações verdadeiras, precisas e atualizadas.
A LÜ CASH poderá recusar, suspender ou cancelar sem notificação prévia a conta de acesso de um usuário sempre que suspeitar que as informações fornecidas são falsas, incompletas, desatualizadas, imprecisas ou, ainda, nos casos indicados nas leis e regulamentos aplicáveis nestes Termos de Uso ou em qualquer política.
Pagamento pelo Uso da Plataforma
O Usuário deverá pagar valores para utilizar os serviços da plataforma. Essas quantias e suas condições estarão descritas no Contrato de Licenciamento de Software assinado pelas partes contratantes.
Nossa Política Antispam
A LÜ CASH entende por SPAM mensagens eletrônicas/e-mails não solicitadas, enviadas para um grande número de pessoas com fins publicitários ou maliciosos.
Para coibir tal prática, garantir o bom desempenho dos servidores e resguardar a segurança de nossos clientes, estabelecemos permissões explicitas e regras a serem cumpridas.
Responsabilidade das Partes
Isenção de Responsabilidade da LÜ CASH
A LÜ CASH não se responsabiliza por:
Regras de Conduta e Proibições
Os Usuários não podem:
Ao sinal de qualquer descumprimento de conduta, o usuário poderá ser bloqueado ou excluído da plataforma, sem necessidade de aviso prévio.
Propiedade Intelectual
A titularidade e os direitos relativos à plataforma pertencem exclusivamente à LÜ CASH. O acesso à plataforma e a sua regular utilização pelo usuário não lhe conferem qualquer direito ou prerrogativa sobre propriedade intelectual ou outro conteúdo nela inserido.
Todo o conteúdo da plataforma, incluindo nome, marca, domínio, programas, bases de dados, arquivos, textos, desenhos, fotos, layouts, cabeçalhos e demais elementos, foram criado, desenvolvido ou cedido à LÜ CASH, sendo, portanto, de propriedade exclusiva da LÜ CASH ou a ela licenciado e encontra-se protegido pelas leis brasileiras e tratados internacionais que versam sobre direitos de propriedade intelectual.
São proibidas: a exploração, a cessão, a imitação, a cópia, o plágio, a aplicação de engenharia reversa, a tentativa de invasão (hackear), o armazenamento, a alteração, a modificação de características, a ampliação, a venda, a locação, a doação, a alienação, a transferência, e a reprodução, integral ou parcial, de qualquer conteúdo da plataforma da LÜ CASH.
A pessoa que violar as proibições contidas na legislação sobre propriedade intelectual e nestes Termos será responsabilizada, civil e criminalmente, pelas infrações cometidas, além de poder ser penalizado na plataforma.
Tratamento de Dados Pessoais, Privacidade e Segurança
A LÜ CASH dispõe de uma Política de Privacidade para regular a coleta, a guarda e o tratamento de dados pessoais, bem como a sua segurança. Essa política específica integra estes Termos, ressaltando-se que os dados de utilização da plataforma serão arquivados nos termos da legislação em vigor.
Desdobramento do Acesso à Plataforma
Apesar dos melhores esforços da LÜ CASH para fornecer as melhores tecnologias para manter a conexão e sincronização online e o acesso seguro aos usuários, em caso de dificuldades técnicas, aplicações de internet ou problemas de transmissão, podem ocorrer cópias inexatas ou incompletas das informações contidas na plataforma. Além disso, vírus de computador ou outros programas danosos também poderão ser baixados desatentamente da plataforma no qual a empresa contratante realizou upload de forma equivocada.
A LÜ CASH reserva o direito de, unilateralmente, modificar a plataforma, bem como a configuração, a apresentação, o desenho, o conteúdo, as funcionalidades, as ferramentas ou qualquer outro elemento, inclusive o seu cancelamento.
Alterações dos Termos e Condições de Uso
A LÜ CASH poderá unilateralmente adicionar e/ou modificar qualquer cláusula contida nestes Termos de Uso. A versão atualizada valerá para o uso da plataforma realizado a partir de sua publicação. A continuidade de acesso ou utilização da plataforma, depois da divulgação, confirmará a vigência dos novos Termos de Uso pelos usuários.
Caso a mudança efetuada necessite de consentimento do usuário, será apresentada a opção de aceitar ou recusar o texto de forma livre, inequívoca e informada
Caso o Usuário não esteja de acordo com a alteração, poderá não consentir com atos específicos ou poderá rescindir totalmente seu vínculo com a LÜ CASH. Essa rescisão não eximirá, no entanto, o usuário de cumprir com todas as obrigações assumidas sob as versões precedentes dos Termos de Uso.
Lei Aplicável e Foro de Eleição
A Plataforma é controlada, operada e administrada na cidade de Uberaba, estado de Minas Gerais, Brasil, podendo ser acessada por qualquer dispositivo conectado à internet, independentemente de sua localização geográfica.
O usuário concorda que a legislação aplicável para fins destes Termos e Condições de Uso e das Políticas de Privacidade será a vigente na República Federativa do Brasil.
A LÜ CASH e o usuário concordam que o Foro de Uberaba, estado de Minas Gerais, Brasil, será o único competente para dirimir qualquer questão ou controvérsia oriunda ou resultante do uso da plataforma, renunciando expressamente a qualquer outro, por mais privilegiado que seja, ou venha a ser.
Contato
A LÜ CASH disponibiliza o seguinte canal para receber o contato dos usuários: e-mail [email protected].
A LÜ CASH disponibiliza produtos SaaS (Software as a Service, software como serviço), por isso, a segurança é um elemento extremamente importante em nossa organização, que também se reflete em nossos produtos, processos e colaboradores. Abordaremos abaixo tópicos descrevendo como oferecemos segurança aos nossos clientes.
Segurança Organizacional
Conscientização sobre segurança
Cada funcionário admitido na LÜ CASH assina um contrato de confidencialidade e uma política de uso, passando em seguida por treinamento em segurança da informação, privacidade e conformidade. Oferecemos treinamentos específicos de segurança que podem ser exigidos em determinadas funções.
Estamos sempre instruindo nossos funcionários sobre a segurança da informação, privacidade e conformidade, realizando treinamentos periódicos para que todos fiquem por dentro das práticas de segurança mais recentes da organização.
Segurança de endpoints
Todas as estações de trabalho fornecidas aos funcionários da LÜ CASH executam a versão atualizada do sistema operacional e são configuradas com softwares antivírus, afim de cumprir nossos padrões de segurança. Todas as estações de trabalho são ajustadas e corrigidas periodiamente e, além disso, são rastreadas e monitoradas pelas soluções de gerenciamento. Esses dispositivos são seguros por padrão, pois são configuradas para criptografar dados em repouso, ter senhas fortes e serem bloqueados quando estiverem ociosos.
Segurança Física
Nossa infraestrutura de data centers é hospedada na AWS Amazon. A infraestrutura de nuvem global da AWS é a mais segura, abrangente e confiável do mercado e oferece mais de 175 serviços completos de data centers em todo o mundo.
Todos nossos data centers utilizam e usufruem da segurança de alto nível da AMAZON AWS – uma infraestrutura segura, resiliente, eficiente e de alto desempenho para as nossas aplicações. O acesso aos data centers é feito de forma remota e é restrito a um pequeno grupo de pessoas autorizadas.
A Infraestrutura da AWS Amazon foi criada especificamente para a nuvem e projetada para atender aos requisitos de segurança mais rigorosos do mundo. Sua infraestrutura é monitorada 24 horas por dia, 7 dias por semana para ajudar a garantir a confidencialidade, a integridade e a disponibilidade dos seus dados.
Segurança de Infraestrutura
Segurança de rede
Cada cliente possui seu próprio subdomínio, sendo nomedocliente.Lü Cash.com.br, isso garante a segurança, a escalabilidade e a integridade dos dados do cliente. Cada cliente pode estar instalado em uma instância dedicada escalável ou em servidores balanceados escaláveis.
Utilizamos o AWS Elastic Load Balancing para gerenciar o tráfego em uma frota de instâncias do Amazon EC2, distribuindo o tráfego para instâncias em todas as zonas de disponibilidade em uma região. Através dos recursos de segurança AWS VPC possuímos grupos de segurança, ACLs de rede, tabelas de roteamento e gateways externos.
Cada um desses itens é complementar ao fornecimento de uma rede segura e isolada que é estendida por meio da habilitação seletiva de acesso direto à Internet ou conectividade privada a outra rede.
Proteção do servidor
Utilizamos um firewall da Amazon Web Services de solução completa, permitindo a filtragem no tráfego de entrada e saída de uma instância. O acesso a nossa infraestrutura AWS é restringido a IPs específicos da LÜ CASH, sendo permitido apenas a um grupo seleto de pessoas internas da empresa com a chave de autorização a computadores seguros.
Segurança de Dados
Isolamento de dados
Nossa estrutura distribui e mantém o espaço na nuvem para os clientes. Os dados de serviço de cada cliente são logicamente separados dos dados de outros clientes usando um conjunto de protocolos seguros na estrutura. Isso garante que nenhum dado de serviço do cliente se torne acessível a outro usuário.
Quando você usa nossos serviços, os dados são armazenados em nossa infraestrutura. Esses dados são de sua propriedade, não da LÜ CASH. E nós não os compartilhamos com terceiros sem o seu consentimento.
Criptografia
Todos os dados de clientes transmitidos para nossos servidores pelas redes públicas são protegidos por meio de protocolos avançados de criptografia. Criptografamos todo o tráfego de ponta a ponta usando TLS nas redes que usam conexões HTTP seguras (HTTPS). Ativamos o cabeçalho HTTP Strict Transport Security (HSTS) para todas as nossas conexões via Web. Isso informa a todos os navegadores modernos que só é possível estabelecer conosco conexão criptografada, mesmo que o usuário digite um URL que aponte para uma página não segura em nosso site. Além disso, na Web, sinalizamos todos os nossos cookies de autenticação como seguros.
Controle de Identidade e Acesso
Autenticação Única (Single sign-on)
A LÜ CASH oferece autenticação única (SSO) que permite que os usuários acessem vários serviços usando a mesma página de login e credenciais de autenticação. Só é possível acessar o LÜ CASH por meio do serviço de IAM (Identity and Access Management, gerenciamento de identidade e acesso).
Acesso administrativo
Possuímos controles de acesso técnico e políticas internas para proibir que os colaboradores acessem arbitrariamente os dados do usuário. Aderimos aos princípios de privilégios mínimos e permissões baseadas em função para minimizar o risco de exposição de dados.
O acesso a ambientes de produção é mantido por um diretório central e autenticado usando uma combinação de senhas fortes, autenticação de dois fatores e chaves SSH protegidas por senha. Além disso, facilitamos esse acesso por meio de uma rede separada com regras mais rígidas e dispositivos mais protegidos.
Segurança Operacional
Registro e monitoramento
Monitoramos e analisamos as informações coletadas de serviços, tráfego interno em nossa rede e uso de dispositivos e terminais. Gravamos essas informações em registros de evento, de auditoria, de falhas, de administrador e de operador. Esses registros são automaticamente monitorados e analisados de forma que nos ajudam a identificar anomalias. Para gerenciar o controle de acesso centralmente e garantir a disponibilidade, armazenamos esses registros em um servidor seguro, isolado do acesso total ao sistema. Em todos os serviços da LÜ CASH, está disponível uma opção de registro detalhado de auditoria em log que inclui todas as operações de atualização e exclusão realizadas pelo usuário.
Proteção Contra Malware e Spam
A LÜ CASH é compatível com o protocolo DMARC como uma forma de evitar spam. O DMARC usa SPF e DKIM para verificar se as mensagens são autênticas.
Backup
Fazemos backups completos uma vez por semana e backups incrementais todos os dias usando o AWS Backup. Todos os dados de backup são mantidos por um período de três meses. Caso um cliente solicite uma recuperação de dados dentro do período de retenção, temos como restaurá-los e garantir o acesso seguro a eles. O cronograma para restauração de dados depende do volume de dados e da complexidade envolvida.
Controles do Cliente para Segurança
Até este ponto, discutimos o que fazemos para oferecer segurança em várias frentes para nossos clientes. Agora vamos falar sobre o que você, como cliente, pode fazer para garantir a segurança:
Amazon Web Services: Empresa fornecedora de serviços de infraestrutura de servidores.
Amazon S3: Serviço oferecido pela Amazon Web Services com a finalidade de armazenamento de arquivos virtuais.
Atualização Normativa: atualização de norma, lei ou regulamento específico que reflita na presente relação contratual.
Base de Dados: conjunto estruturado de dados, estabelecido em um ou em vários locais, em suporte eletrônico ou físico.
Clientes ou Usuários: pessoas físicas ou jurídicas que utilizam a plataforma e as soluções da SULTS Tecnologia.
Colaboradores: sócios, diretores, gerentes, empregados, estagiários, jovens aprendizes, terceirizados e prestadores de serviços.
Convenção de Berna: Convenção que estabeleceu o reconhecimento do direito do autor em suas obras literárias e artísticas, entrando em vigor no Brasil através da publicação do Decreto nº 75.699 de 1975.
Cookies: pequenos arquivos nos quais o navegador armazena informações relacionadas à navegação do aplicativo.
Dados Pessoais: informações relacionadas à pessoa natural identificada ou identificável.
Dados Sensíveis: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Data Controller: pessoa a quem competem as decisões referentes ao tratamento de dados pessoais.
Data Protection Officer: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados.
Direitos Autorais: são os direitos que a SULTS Tecnologia possui sobre o software de sua criação, objeto do licenciamento.
Endereço IP (Internet Protocol address): endereço numérico que identifica a interface do hospedeiro e o endereçamento de localização de um dispositivo (computadores, smartphones, impressoras etc.).
Espaço Virtual: espaços utilizados através de computadores, internet e meios de comunicação em geral.
Falha na Conexão (LINK): Ocorrência de quando não é possível conectar em um servidor ou o não recebimento de resposta.
Foro: cidade com jurisdição e competência para julgar um processo envolvendo as partes.
Hackers: indivíduos que se dedicam a conhecer e/ou modificar os aspectos internos de dispositivos, programas e redes de computadores.
INPI (Instituto Nacional De Propriedade Industrial): autarquia responsável pelo registro e concessão de marcas, patentes, desenho industrial, transferência de tecnologia, indicação geográfica, programa de computador e Topografia de Circuito Integrado.
Interrupções Necessárias no Software: Supensão temporária do funcionamento do software para atualizações e/ou lançamento de novos recursos.
LGPD: Lei Geral de Proteção de Dados nº 13.709, publicada em 14 de Agosto de 2018.
Manual de Utilização: Material elaborado pela CONTRATADA, com instruções detalhadas e específicas de utilização do software, no formato pdf, validado pela área de treinamento da contratante, para circulação interna aos usuários.
Mau uso do software: Uso do software de forma errônea, divergente às orientações oferecidas pela CONTRATADA, constantes no Manual de Utilização.
Mês Civil: expressão que considera todos os dias existentes no mês em questão.
Navegador: programa que transforma as páginas codificadas em HTML em páginas com visualização compreensível para o usuário comum.
Newsletter: tipo de boletim informativo encaminhado pelo e-mail com novidades e informações úteis aos usuários.
Obrigação Legal ou Regulatória: obrigação que deriva da lei ou de alguma norma específica.
Patches: modificação no sistema para atualizar ou corrigir um software de forma a melhorar sua usabilidade ou performance.
Política de Privacidade: conjunto de termos que descreve as práticas adotadas pelo software em relação às informações dos usuários.
Profiling: representação de perfil e predileções dos usuários da ferramenta.
SaaS (Software as a Service): é uma forma de distribuição e comercialização de software.
SLA (Service Level Agreement): acordo em que fica definido regras de prazo e entrega para a prestação dos serviços.
Servidor de Aplicação: servidor que disponibiliza um ambiente para a instalação e execução de aplicações de informática de forma centralizada.
Serviços: referem-se aos serviços prestados pela SULTS Tecnologia.
Serviços Acessórios: Serviços que não impactam diretamente no funcionamento do sistema, como formulários externos e integrações com outras plataformas.
Software: programa de computador, objeto de licença do presente Contrato, denominado software SULTS.
Tempo de Permanência: Duração em que o usuário permanece ativo no sistema.
Terabyte: unidade de medida utilizada para contabilizar o volume de dados armazenados ou transmitidos em computadores.
Terceiros: pessoas ou entidades que não fazem parte diretamente da relação contratual, mas estão ligados ou possuem interesse nela.
Treinamento Inicial: treinamento online ministrado pela CONTRATADA, visando a formação inicial dos usuários, a ser realizada por meio da plataforma Microsoft Teams, com acessos garantidos para apresentação da ferramenta e orientação completa de usabilidade do sistema.
URL: endereço de rede no qual se encontra algum recurso informático, como o site, arquivo de computador etc.
Uso indevido do software: utilização do software fora dos fins estabelecidos pela empresa CONTRATANTE, como o envio de acesso a plataforma para terceiros não autorizados, envio de informações indevidas para colaboradores da empresa ou outras formas de uso que fogem do propósito do sistema para a CONTRATANTE.
Usuários-chave: Usuários da empresa CONTRATANTE que estarão envolvidos na implementação do software.
Usuários externos: Usuário que é cliente, parceiro ou fornecedor da CONTRATANTE e que tenha acesso para usufruir os recursos que a CONTRATANTE oferta no software.
Usuários internos: Usuários que fazem parte e estejam cadastrados no perfil de acesso da CONTRATANTE, sendo considerados administradores do software.
Valor de Setup: taxa única de implantação do software.
Somos movidos pelo que é moralmente correto. Somos uma empresa privada, autossuficiente.
Pretendemos continuar assim.
Não temos investidores e Pretendemos manter assim. Isso nos mantém livres de pressões externas e nos permite tomar decisões no interesse de longo prazo de nossos clientes e funcionários.