Segurança e Conformidade
Última atualização: 25 de julho de 2026.
Esta página é mantida pela NETDEEP TECNOLOGIA para responder às principais dúvidas sobre segurança, privacidade e proteção de dados no Netdeep Secure Score. Ela descreve os controles técnicos e administrativos aplicados, sem substituir uma auditoria, certificação ou parecer jurídico formal.
A segurança de um serviço SaaS é uma responsabilidade compartilhada: a NETDEEP cuida da plataforma, do banco de dados e dos controles de acesso, enquanto cada cliente é responsável pelo bom uso da conta, pela gestão de seus membros e pelos dados que insere na plataforma.
Acesso e autenticação
A plataforma exige autenticação para acessar áreas protegidas. Utilizamos Supabase Auth com JWT, que respeita Row Level Security (RLS) em todas as consultas ao banco.
Papéis disponíveis: super_admin (NETDEEP), account_admin, editor, viewer e auditor. Cada papel limita o que o usuário pode ver ou alterar.
Isolamento dos dados
Todas as tabelas de dados da aplicação possuem RLS habilitado. Um usuário só acessa registros vinculados à sua própria conta, exceto super_admins da NETDEEP, que atuam em suporte e gestão da plataforma.
Respostas do diagnóstico, evidências, relatórios e dados cadastrais são classificados como Confidenciais.
Plataforma e hospedagem
O Netdeep Secure Score roda sobre a Lovable Cloud, que utiliza Supabase como backend (PostgreSQL, Auth, Storage). A infraestrutura oferece criptografia em trânsito (TLS) e em repouso, gerenciamento de patches e controles de rede.
O acesso ao banco de dados exige credenciais seguras; não há endpoint de banco aberto ao público sem autenticação.
Dados que coletamos e por quê
Coletamos nome, e-mail corporativo, telefone, cargo e dados da empresa avaliada (razão social, CNPJ, segmento, porte) para identificar o respondente e gerar o diagnóstico.
As respostas do questionário, comentários e evidências são usadas apenas para calcular o score, priorizar riscos e produzir o relatório executivo. Os dados técnicos de navegação são limitados ao funcionamento da sessão.
Retenção e exclusão
Os dados são mantidos pelo tempo necessário para as finalidades descritas na Política de Privacidade.
O titular pode solicitar a exclusão dos dados pessoais enviando e-mail para seginfo@netdeep.com.br com o assunto "Solicitação LGPD".
Contato e incidentes
Dúvidas sobre segurança e privacidade: seginfo@netdeep.com.br
Suporte técnico em horário comercial (seg-sex, 08h-18h): score@netdeep.com.br
Em caso de incidente que comprometa dados pessoais, comunicaremos os titulares e a ANPD nos prazos e condições previstos pela LGPD.
Controles visíveis na plataforma
- Login obrigatório para acessar a Área de Membros e os dados da conta.
- Menu de membros com convite e atribuição de papéis (admin, editor, viewer, auditor).
- Upload de evidências em bucket privado, acessível por link temporário assinado.
- Exportação de relatório PDF e CSV restrita aos membros da conta.
- Histórico de versões de relatórios e logs de auditoria administrativos.
- Termos de Uso e Política de Privacidade publicados e referenciados no cadastro.
Melhoria contínua
A NETDEEP revisa periodicamente a configuração de segurança, políticas de RLS, secrets e dependências. Recomendações em andamento ou planejadas incluem autenticação de dois fatores para administradores, rate limit em ações sensíveis, revisão periódica de membros e papéis, e avaliações de segurança externas (pentest) conforme a maturidade do produto.
Resumo: os dados pessoais são isolados por conta, protegidos por RLS, criptografados em trânsito e em repouso, e acessíveis apenas a usuários autenticados e autorizados. A plataforma é mantida pela NETDEEP TECNOLOGIA e segue as práticas da LGPD. Nenhuma declaração desta página constitui certificação, laudo ou garantia absoluta de invulnerabilidade.