Política de Segurança
Última atualização: 13 de abril de 2026
Compromisso com a Segurança
A Fenlirad compromete-se a proteger a segurança dos dados e informações dos utilizadores da nossa plataforma. Esta Política de Segurança descreve as medidas técnicas e organizacionais implementadas para garantir a confidencialidade, integridade e disponibilidade dos seus dados.
Proteção de Dados
Encriptação de Dados
Todos os dados transmitidos entre o seu dispositivo e os nossos servidores são protegidos através de encriptação TLS. Os dados sensíveis armazenados nos nossos sistemas são encriptados utilizando algoritmos de encriptação reconhecidos pela indústria.
Armazenamento Seguro
Os dados dos utilizadores são armazenados em servidores seguros com acesso restrito. Implementamos controlos de acesso rigorosos baseados no princípio do menor privilégio, garantindo que apenas pessoal autorizado pode aceder a informações específicas necessárias para as suas funções.
Cópias de Segurança
Realizamos cópias de segurança regulares dos dados para garantir a recuperação em caso de incidente. As cópias de segurança são armazenadas de forma segura e encriptada em localizações geograficamente separadas.
Segurança de Infraestrutura
Proteção de Rede
A nossa infraestrutura é protegida por firewalls configurados para bloquear tráfego não autorizado. Monitorizamos continuamente a rede para detetar e responder a atividades suspeitas ou maliciosas.
Gestão de Vulnerabilidades
Realizamos avaliações regulares de segurança e testes de penetração para identificar e corrigir vulnerabilidades. As atualizações de segurança são aplicadas de forma atempada para proteger contra ameaças conhecidas.
Monitorização e Registo
Mantemos registos detalhados de atividades do sistema para fins de auditoria e deteção de incidentes. Os registos são analisados regularmente para identificar padrões anormais que possam indicar uma violação de segurança.
Segurança de Aplicações
Desenvolvimento Seguro
Seguimos práticas de desenvolvimento seguro durante todo o ciclo de vida do software. O código é revisado regularmente para identificar e corrigir vulnerabilidades de segurança antes da implementação em produção.
Autenticação e Autorização
Implementamos mecanismos robustos de autenticação para verificar a identidade dos utilizadores. As palavras-passe são armazenadas utilizando algoritmos de hash seguros. Recomendamos vivamente a utilização de palavras-passe fortes e únicas.
Proteção contra Ameaças Comuns
A nossa plataforma incorpora proteções contra ameaças comuns, incluindo:
- Injeção SQL e outras formas de injeção de código
- Cross-Site Scripting
- Cross-Site Request Forgery
- Ataques de força bruta
- Ataques de negação de serviço
Segurança Física
Os nossos servidores e equipamentos são alojados em centros de dados certificados com controlos de segurança física rigorosos, incluindo vigilância contínua, controlos de acesso biométricos e sistemas de deteção de intrusão.
Gestão de Incidentes
Deteção e Resposta
Mantemos um plano de resposta a incidentes de segurança que define procedimentos para detetar, analisar e responder a potenciais violações de segurança. A nossa equipa está preparada para agir rapidamente em caso de incidente.
Notificação de Violações
Em caso de violação de segurança que possa afetar os dados dos utilizadores, notificaremos os utilizadores afetados e as autoridades competentes conforme exigido pela legislação aplicável, dentro dos prazos estabelecidos.
Segurança de Terceiros
Quando utilizamos fornecedores terceiros para processar dados em nosso nome, garantimos que esses fornecedores implementam medidas de segurança adequadas. Todos os fornecedores são cuidadosamente selecionados e avaliados quanto às suas práticas de segurança.
Formação e Sensibilização
Todo o pessoal com acesso a dados de utilizadores recebe formação regular sobre práticas de segurança e proteção de dados. Promovemos uma cultura de segurança em toda a organização.
Responsabilidades dos Utilizadores
A segurança é uma responsabilidade partilhada. Os utilizadores devem:
- Manter as suas credenciais de acesso confidenciais
- Utilizar palavras-passe fortes e únicas
- Não partilhar contas com outras pessoas
- Terminar sessões após utilização em dispositivos partilhados
- Manter o software e sistemas operativos atualizados
- Reportar imediatamente qualquer atividade suspeita
Revisão e Melhoria Contínua
Esta Política de Segurança é revista regularmente para garantir que permanece adequada e eficaz face à evolução das ameaças e tecnologias. Comprometemo-nos a melhorar continuamente as nossas práticas de segurança.
Conformidade
As nossas práticas de segurança são desenvolvidas tendo em conta as melhores práticas da indústria e os requisitos legais aplicáveis. Esforçamo-nos por manter a conformidade com normas e regulamentos relevantes.
Reporte de Vulnerabilidades
Encorajamos investigadores de segurança e utilizadores a reportar vulnerabilidades de forma responsável. Se descobrir uma potencial vulnerabilidade de segurança, contacte-nos através de:
Email: [email protected]
Comprometemo-nos a investigar todos os reportes legítimos e a trabalhar para resolver rapidamente quaisquer problemas verificados.
Limitações
Embora implementemos medidas de segurança robustas, nenhum sistema é completamente seguro. Não podemos garantir segurança absoluta contra todas as possíveis ameaças. Os utilizadores reconhecem e aceitam os riscos inerentes à transmissão de informações através da internet.
Alterações a Esta Política
Reservamo-nos o direito de modificar esta Política de Segurança a qualquer momento. As alterações significativas serão comunicadas aos utilizadores através da plataforma ou por email. A utilização continuada dos nossos serviços após tais alterações constitui aceitação da política revista.
Contacto
Para questões relacionadas com esta Política de Segurança ou práticas de segurança, contacte-nos:
Fenlirad
R. do Bpo. 14, 9000-073 Funchal, Portugal
Telefone: +351212077229
Email: [email protected]