1. Objetivo
Proteger os dados dos restaurantes clientes, dos consumidores deles e da própria plataforma (confidencialidade, integridade e disponibilidade), seguindo a LGPD (art. 46) e os controles da ISO/IEC 27001. Vale para toda a equipe do Tempero PDV, prestadores e parceiros com acesso a dados.
2. Uso aceitável
Contas são pessoais e intransferíveis.
Cada pessoa da equipe acessa só o módulo do seu papel (suporte, comercial, financeiro, desenvolvimento…).
Nunca pedir, receber ou anotar senha, código de verificação, token ou chave de cliente por chat, e-mail ou telefone. Para ver a tela de um cliente, usar o acesso remoto, que o próprio cliente autoriza e encerra.
3. Controle de acesso
Admin da plataforma com verificação em duas etapas a cada sessão; restaurantes podem exigir 2FA de gestores e de toda a equipe.
Cargos no restaurante com permissões por função e menor privilégio; ações críticas pedem gerente, dono ou PIN de operador.
Revisão trimestral das contas da equipe e remoção do acesso no mesmo dia do desligamento, com encerramento das sessões abertas.
Servidor próprio só por chave SSH, sem senha, com bloqueio automático de força bruta.
4. Proteção dos dados
HTTPS em tudo (TLS 1.2 ou mais, HSTS).
Isolamento por restaurante no banco; a chave pública não lê nenhuma tabela interna.
Segredos só no servidor; tokens de terceiros cifrados (AES-256-GCM); senhas guardadas só como resumo criptográfico.
Cartão nunca é guardado. Backups diários cifrados fora da nuvem principal, com teste de restauração trimestral.
Coleta mínima e eliminação no fim do prazo, conforme a Política de Retenção.
5. Desenvolvimento seguro
Permissão conferida em toda rota da API; rotas públicas listadas com o motivo de cada uma.
Validação das entradas, limites de requisição, proteção contra robôs, SSRF e uploads perigosos.
Varredura de segredos (GitGuardian e TruffleHog) e de dependências (Dependabot e npm audit) a cada mudança; alertas sem correção são avaliados e registrados.
Testes automatizados só com contas de teste isoladas, apagadas no fim.
6. Monitoramento e incidentes
Monitor do site a cada 2 minutos com aviso no Telegram; trilha de auditoria selada por hash e verificada; alertas de comportamento suspeito.
Incidentes são registrados no console de segurança. Havendo risco aos titulares, comunicamos a ANPD e os afetados em até 3 dias úteis (Res. CD/ANPD 15/2024). Contato: privacidade@temperopdv.com.br.
7. Pessoas
Quem acessa dados assina o termo de confidencialidade e confirma que o computador tem senha, disco cifrado e atualizações.
Treinamento anual de LGPD e de golpes de phishing para toda a equipe.
8. Revisão
Esta política é revisada a cada 12 meses ou depois de qualquer incidente relevante. A versão interna completa fica com o encarregado.
Dúvidas: contato@temperopdv.com.br
Use Ctrl+P para imprimir ou salvar em PDF