1. Identificação
Esta Política de Segurança da Informação se aplica à plataforma RankMetrics, operada por RANKMETRICS TECNOLOGIA LTDA, inscrita no CNPJ sob nº 66.437.431/0001-28.
Para assuntos relacionados à segurança da informação, suspeitas de incidente ou comunicação de vulnerabilidades, o contato pode ser realizado pelo e-mail seguranca@rankmetrics.com.br.
2. Objetivo
O objetivo desta política é estabelecer diretrizes para proteção de dados, contas, credenciais, integrações, sistemas, registros e recursos utilizados na operação da plataforma RankMetrics.
3. Controle de acesso
- O acesso à área interna da plataforma deve exigir autenticação.
- Usuários e operadores devem acessar apenas os recursos necessários às suas funções.
- A plataforma deve aplicar segregação lógica por conta, seller ou ambiente operacional.
- Permissões administrativas devem ser restritas a pessoas autorizadas.
- Acessos sensíveis devem ser revisados periodicamente.
4. Proteção de dados
- Dados pessoais, operacionais e confidenciais devem ser tratados apenas para finalidades legítimas.
- Dados em trânsito devem ser protegidos por conexão segura sempre que aplicável.
- Credenciais, tokens e chaves de API não devem ser expostos em código público, telas ou logs indevidos.
- Informações sensíveis devem ter acesso restrito conforme necessidade operacional.
- Dados devem ser retidos apenas pelo período necessário ou exigido por obrigação legal, contratual ou regulatória.
5. Segurança operacional
- Ambientes administrativos devem utilizar senhas fortes e, sempre que possível, autenticação multifator.
- Dispositivos usados para operação devem manter sistema atualizado e proteção contra ameaças.
- Não é permitido compartilhar senhas, tokens, chaves privadas ou credenciais administrativas.
- Arquivos e documentos confidenciais devem ser armazenados de forma organizada e com acesso restrito.
- Logs e registros operacionais devem ser utilizados para suporte, auditoria, segurança e investigação de falhas.
6. Gestão de vulnerabilidades
A RankMetrics deve manter processo de acompanhamento, análise e correção de vulnerabilidades técnicas, incluindo revisão de dependências, atualização de bibliotecas, correção de falhas identificadas e avaliação de riscos de segurança.
Vulnerabilidades críticas devem receber prioridade conforme impacto potencial sobre dados, disponibilidade, integridade, confidencialidade ou continuidade do serviço.
7. Resposta a incidentes
Suspeitas de incidente de segurança devem ser avaliadas, registradas e tratadas com medidas de contenção, investigação, correção e comunicação, conforme o caso.
Quando um incidente puder gerar risco relevante a usuários, clientes, parceiros ou titulares de dados, a RankMetrics adotará comunicações necessárias conforme exigências legais, contratuais e regulatórias aplicáveis.
8. Classificação da informação
- Pública: informações divulgadas no site institucional.
- Interna: informações operacionais da plataforma e processos internos.
- Confidencial: dados de clientes, relatórios, custos, integrações, tokens e informações comerciais.
- Dados pessoais: informações relacionadas a pessoa natural identificada ou identificável.
9. Responsabilidades dos usuários
- Manter credenciais protegidas.
- Não compartilhar acessos indevidamente.
- Revisar permissões de operadores.
- Comunicar suspeitas de acesso indevido ou falha de segurança.
- Utilizar a plataforma conforme os Termos e Condições.
10. Atualizações desta política
Esta política poderá ser revisada periodicamente para refletir evolução técnica, mudanças operacionais, requisitos de parceiros, requisitos legais ou melhoria dos controles de segurança.
Última atualização: 29/04/2026.
