Segurança & Compliance

Política de Segurança da Informação

Versão 1.0 · Vigente a partir de 17 de junho de 2026

Esta Política expressa o compromisso da Ufly Technology Ltda. (CNPJ 05.699.859/0001-54) com a proteção das informações próprias, de seus clientes, parceiros e demais partes interessadas. Define os princípios que orientam a segurança da informação na Ufly e complementa a Política de Privacidade.

1. Objetivo e abrangência

O objetivo é preservar a confidencialidade, a integridade e a disponibilidade das informações tratadas pela Ufly, reduzindo riscos a níveis aceitáveis. Aplica-se a colaboradores, prestadores, parceiros e a todos os ambientes, sistemas e dados sob responsabilidade da Ufly.

2. Princípios

  • Confidencialidade: a informação é acessível apenas a quem tem autorização e necessidade de conhecê-la.
  • Integridade: a informação é mantida exata e completa, protegida contra alteração indevida.
  • Disponibilidade: a informação está acessível a quem é autorizado, quando necessário.

3. Compromissos de segurança

Para sustentar esses princípios, a Ufly mantém, de forma proporcional aos riscos:

  • Controle de acesso baseado no menor privilégio e na necessidade de conhecer;
  • Criptografia de dados em trânsito e em repouso quando aplicável;
  • Gestão de vulnerabilidades e aplicação tempestiva de correções;
  • Cópias de segurança (backup) e processos de recuperação;
  • Monitoramento e registro de eventos de segurança;
  • Segregação de ambientes e de funções quando cabível.

4. Pessoas e cultura

A segurança é responsabilidade de todos. A Ufly promove conscientização periódica, vincula colaboradores e prestadores a deveres de confidencialidade e exige conduta compatível com esta Política. Acessos são concedidos conforme a função e revogados ao término do vínculo ou da necessidade.

5. Fornecedores e terceiros

A Ufly seleciona prestadores que ofereçam garantias adequadas de segurança e, quando há tratamento de dados pessoais, formaliza obrigações de proteção compatíveis com a LGPD. O acesso de terceiros a informações é limitado ao estritamente necessário.

6. Gestão de incidentes

A Ufly mantém processo de resposta a incidentes de segurança, com detecção, contenção, investigação e recuperação. Incidentes que envolvam dados pessoais e possam acarretar risco relevante são tratados conforme a LGPD e a Resolução CD/ANPD nº 15/2024, com comunicação à ANPD e aos titulares quando exigido.

7. Continuidade

A Ufly adota medidas para manter a continuidade dos serviços essenciais e a recuperação diante de falhas ou eventos adversos, na medida proporcional à criticidade de cada serviço.

8. Conformidade legal

Esta Política observa a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014). O descumprimento desta Política pode acarretar medidas disciplinares e contratuais cabíveis.

9. Governança e revisão

Esta Política é revisada periodicamente e sempre que houver mudança relevante de contexto, tecnologia ou legislação. A versão vigente, com a respectiva data, está sempre disponível nesta página.

10. Contato

Dúvidas, solicitações ou comunicações de segurança podem ser enviadas para dpo@ufly.com.br. Suspeitas de violação podem também ser reportadas pelo Canal de Denúncias.

Rolar para cima