Trust Center
A segurança de nosso cliente vem primeiro.
Segurança e conformidade na Imara
Compliance no piloto automático
Proteger os dados dos nossos clientes é requisito de projeto, não promessa de marketing. Esta página reúne, de forma aberta, como a plataforma Imara Trust é operada, protegida e monitorada.
Como protegemos os seus dados
Criptografia em trânsito (TLS 1.2 ou superior) e em repouso (AES-256), com gestão de chaves no AWS KMS. Segregação lógica entre clientes no modelo de dados da plataforma, controle de acesso baseado em função (RBAC) e princípio do menor privilégio.
Nosso compromisso com segurança
Mantemos um Sistema de Gestão da Segurança da Informação (SGSI) documentado e alinhado à ISO/IEC 27001, com políticas e procedimentos revisados periodicamente:
- Monitoramento contínuo e trilhas de auditoria sobre as operações da plataforma
- Programa de gestão de vulnerabilidades com testes de segurança periódicos, incluindo testes de intrusão
- Gestão de mudanças, backup diário com retenção mínima de 30 dias e plano de resposta a incidentes
A Imara mantém um SGSI alinhado à ISO/IEC 27001 e apoia seus clientes na adequação a ISO 27001, SOC 2, PCI DSS, NIST CSF, CIS Controls e LGPD. A infraestrutura de nuvem sobre a qual a plataforma opera possui certificações mantidas pelos respectivos provedores.
Transparência
Clientes podem solicitar o relatório mais recente de teste de intrusão (pentest) da plataforma, observadas as cláusulas de confidencialidade. Incidentes de segurança que afetem dados de clientes são comunicados em até 24 horas após a confirmação, conforme a LGPD.
Infraestrutura e subprocessadores
A plataforma é hospedada na Amazon Web Services (AWS), em região primária e em região secundária para recuperação de desastres, com disponibilidade mensal contratada de 99,5%. Utilizamos Cloudflare para entrega de conteúdo e proteção de borda e GitHub para versionamento de código. Todos os operadores atuam sob contrato com cláusulas de proteção de dados.
