1. Objetivo
O objetivo desta política é documentar os princípios de segurança utilizados pelo YouDesk para preservar confidencialidade, integridade, disponibilidade, rastreabilidade, segregação entre empresas, prevenção a abuso e resposta a incidentes.
As medidas descritas são aplicadas de forma proporcional ao risco, à arquitetura da plataforma, ao contrato vigente e à evolução técnica do serviço.
2. Controles técnicos e administrativos
Acesso e identidade
Usuários, perfis, permissões, autenticação, auditoria de sessões, controle de status e bloqueio de usuários quando aplicável.
Segregação multiempresa
Isolamento lógico por empresa, validações de escopo, auditorias de integridade multitenant e barreiras contra vazamento entre tenants.
Criptografia e segredos
Uso de HTTPS, proteção de credenciais, chaves, tokens e dados sensíveis, observadas as capacidades técnicas de cada integração.
Logs e monitoramento
Registros operacionais, auditoria, alertas, saúde de infraestrutura, filas, banco, workers, storage, segurança e módulos críticos.
3. Proteção de dados e arquivos
O YouDesk adota recursos para reduzir riscos em mensagens, arquivos, documentos, imagens, vídeos, áudios e anexos, incluindo análise de conteúdo, auditoria LGPD, antivírus, controles de acesso, armazenamento controlado, logs e rotinas em segundo plano.
A empresa contratante continua responsável por orientar seus usuários, configurar permissões, evitar dados excessivos, revisar documentos enviados e definir regras internas de retenção e compartilhamento.
4. Backup e continuidade
São utilizadas rotinas de backup, validações operacionais, manutenção de banco, monitoramento de recursos e procedimentos de recuperação para reduzir risco de perda e indisponibilidade. Backups podem obedecer prazos próprios de retenção e não substituem exportações ou controles internos da empresa contratante.
5. Incidentes de segurança
Ao identificar evento suspeito, o YouDesk poderá acionar processos de contenção, investigação, correção, bloqueio, comunicação e registro. Quando houver possível impacto a dados pessoais da empresa contratante, a comunicação ocorrerá conforme avaliação técnica e obrigações legais aplicáveis.
6. Terceiros e integrações
Integrações com APIs oficiais, provedores não oficiais, mensageria, telefonia, e-mail, OCR, IA, antivírus, storage, DNS, certificados e demais fornecedores podem ter controles, riscos e responsabilidades próprios. O YouDesk não controla decisões, bloqueios, disponibilidade, políticas ou mudanças técnicas desses terceiros.
7. Responsabilidades do cliente
- manter perfis e permissões revisados;
- remover acessos de colaboradores desligados ou terceiros sem autorização;
- proteger senhas, tokens, números, credenciais e dispositivos;
- evitar compartilhamento indevido de dados pessoais, arquivos e informações sigilosas;
- notificar suspeitas de incidente ou comprometimento;
- cumprir leis, políticas de terceiros e regras internas de segurança.
8. Testes, auditorias e vulnerabilidades
Testes de intrusão, varreduras, automações agressivas, engenharia reversa, exploração de falhas ou carga artificial só podem ser realizados com autorização prévia e por escrito, em escopo acordado. Vulnerabilidades devem ser reportadas de forma responsável pelo e-mail de contato.
9. Limitações
Nenhuma medida de segurança elimina completamente riscos. A segurança depende da combinação entre controles do YouDesk, boas práticas da empresa contratante, conduta dos usuários, estabilidade de terceiros, proteção de dispositivos e resposta rápida a incidentes.
10. Contato
Para assuntos de segurança da informação, entre em contato pelo e-mail [email protected].