Última atualização: 30 de setembro de 2026

Política de Segurança da Informação

Este documento descreve os controles técnicos e administrativos de segurança da informação adotados pela ALNA COMMERCE LTDA na operação do FinMarket HUB (finmarkethub.com). Ele é o complemento técnico da nossa Política de Privacidade, que trata do tratamento de dados pessoais.

1. Segregação de rede e proteção de ameaças

O aplicativo roda sobre infraestrutura gerenciada por terceiros especializados, não em servidores próprios. O tráfego público passa pela Cloudflare (proteção contra DDoS, firewall de aplicação web e gestão de bots) antes de chegar à aplicação. O banco de dados (Supabase, sobre AWS) fica isolado em rede própria, sem exposição direta à internet, acessível apenas pela aplicação autenticada. Todo o tráfego é criptografado em trânsito (HTTPS/TLS 1.2 ou superior).

2. Linha de base de segurança e autenticação

Autenticação multifator (MFA) está ativa em todas as contas de infraestrutura da operação: GitHub (código-fonte), Supabase (banco de dados), Cloudflare (rede/DNS), Lovable (hospedagem/deploy) e no e-mail da equipe. Senhas seguem exigência mínima de complexidade nesses provedores. Os computadores de trabalho da equipe usam bloqueio de tela automático e antivírus (Windows Defender).

3. Controle de acesso (privilégio mínimo)

O acesso aos dados é isolado por cliente através de Row Level Security (RLS) no banco de dados: cada cliente só enxerga seus próprios dados, aplicado no nível do banco, não apenas na interface. O painel administrativo interno é uma área separada, com login próprio, restrita à equipe da ALNA COMMERCE. Tokens de autorização das contas de marketplace conectadas (Mercado Livre, Shopee, TikTok Shop, Temu, Amazon) ficam armazenados no servidor e nunca são expostos na interface do cliente.

4. Classificação de dados e criptografia

Dados em trânsito são sempre criptografados (HTTPS/TLS). Dados em repouso ficam no banco de dados gerenciado (Supabase/AWS), com criptografia em repouso nativa do provedor. Não coletamos nem armazenamos dados de pagamento (cartão) diretamente: o processamento de pagamentos é feito por um provedor especializado (Asaas), sem que o FinMarket HUB tenha acesso aos dados sensíveis do cartão.

5. Resposta a incidentes

Em caso de incidente de segurança suspeito ou confirmado, o responsável (contato abaixo) segue estes passos: (1) conter o incidente — revogar credenciais ou desconectar a integração afetada; (2) avaliar o escopo — quais contas e dados podem ter sido afetados; (3) notificar os marketplaces parceiros afetados em até 24 horas, quando aplicável; (4) notificar os clientes afetados por e-mail e pelo painel; (5) documentar o incidente e as correções aplicadas. Reportes de incidentes ou vulnerabilidades podem ser enviados para o e-mail de contato abaixo.

6. Gestão de vulnerabilidades

Dependências de software são revisadas e atualizadas regularmente. Avisos de segurança dos provedores de infraestrutura (Supabase, Cloudflare, Lovable) são aplicados assim que publicados. Uma revisão de segurança é feita a cada 3 meses; correções classificadas como críticas são aplicadas em até 30 dias.

7. Retenção e exclusão de dados

Ao desconectar uma conta de marketplace, todo o histórico de vendas, saldo e anúncios importados daquela conta é apagado imediatamente. Ao final da relação contratual com um cliente, os dados coletados são excluídos, conforme detalhado na Política de Privacidade.

8. Contato

Dúvidas sobre esta política, ou para reportar um incidente ou vulnerabilidade, entre em contato pelo e-mail informado no rodapé deste site.