Trust Center – Perguntas frequentes e comunicados
Duas seções do Trust Center são escritas inteiramente por você: as Perguntas Frequentes e as Atualizações. São as que dão voz à página, e as que envelhecem mais rápido se ninguém cuidar.
Perguntas frequentes: transforme trabalho repetido em conteúdo
A plataforma explica o propósito com clareza: ajudar possíveis clientes a entender a sua postura de segurança.
O melhor conteúdo desta seção não sai da sua cabeça. Ele sai dos questionários que você já respondeu. Se a mesma pergunta apareceu em três formulários diferentes, ela pertence a esta lista.
Cada item tem Pergunta e Resposta, e nasce como Rascunho até você marcar como Publicado. Isso permite escrever com calma e revisar antes de expor.
As perguntas que valem estar lá
Um conjunto inicial que cobre a maior parte do que é perguntado:
- Onde os dados dos clientes ficam armazenados, e em qual país.
- Os dados são criptografados em repouso e em trânsito.
- Como o acesso da equipe aos dados de clientes é controlado.
- Vocês têm certificação, e qual.
- Com que frequência acontecem testes de segurança.
- O que acontece em caso de incidente, e em quanto tempo o cliente é avisado.
- Quais subfornecedores participam do serviço.
- Como funciona o backup, e qual o tempo de recuperação.
- O que acontece com os dados no fim do contrato.
- Como um titular exerce os direitos dele sobre os dados.
Dez itens bem escritos resolvem mais que trinta genéricos.
Como escrever uma boa resposta
Três regras que valem para todas:
Responda a pergunta na primeira frase. Quem lê está avaliando, não estudando. Comece com a resposta e depois contextualize.
Seja específico sem virar manual de arquitetura. “Dados armazenados em datacenters no Brasil, com criptografia em repouso” é bom. Descrever a sua topologia interna não é necessário e aumenta a sua exposição.
Não prometa o que não está em vigor. Se algo está planejado, ou você não menciona, ou diz explicitamente que está planejado. Uma página pública com promessa não cumprida é um problema pior que uma lacuna admitida.
Atualizações: o sinal de que a página está viva
Esta seção é descrita como o registro de marcos de segurança, avisos de incidentes e comunicados gerais.
Cada atualização tem Título, Conteúdo e uma Tag entre quatro opções:
| Tag | Para que serve |
|---|---|
| Conformidade | Certificação obtida, auditoria concluída, framework novo |
| Segurança | Melhoria implementada, prática nova adotada |
| Incidente | Comunicado sobre um evento e a resposta dada |
| Geral | Qualquer outro aviso relevante |
Como nas perguntas frequentes, a atualização nasce como Rascunho e você a publica quando estiver pronta.
Por que esta seção importa mais do que parece
Um comprador que visita o seu Trust Center faz uma avaliação que ninguém declara: esta página é mantida, ou foi montada uma vez e abandonada?
Uma seção de atualizações com itens recentes responde que o programa está vivo. Uma seção vazia, ou com o último item de dois anos atrás, responde o contrário, e isso contamina a leitura de todo o resto da página.
Por isso a recomendação prática: se você não vai manter esta seção, é melhor não habilitá-la. Uma página com cinco seções cuidadas vale mais que uma com seis, sendo uma delas visivelmente abandonada.
O que vale publicar
Um ritmo realista é um item por trimestre. O que rende:
Certificação ou auditoria concluída. É o comunicado de maior valor comercial que existe.
Melhoria concreta de segurança. Autenticação forte passou a ser obrigatória, criptografia foi ampliada, monitoramento novo entrou em operação.
Exercício de continuidade realizado. Comunica maturidade e quase ninguém faz.
Revisão de políticas. Simples e demonstra manutenção.
O que não vale publicar: mudanças cosméticas, e qualquer coisa que sirva apenas para preencher espaço. Comunicado sem conteúdo é pior que silêncio.
O comunicado de incidente
A tag de incidente merece um tratamento próprio, porque é a mais delicada da página.
Se a sua empresa passou por um incidente com impacto a clientes, publicar um comunicado é frequentemente a decisão certa. Compradores confiam mais em empresas que comunicam do que em empresas com histórico impecável e improvável.
Como escrever, se acontecer:
Diga o que aconteceu, em termos claros. Sem eufemismo, e sem detalhe técnico que ajude alguém a repetir.
Diga o que foi afetado, e o que não foi. A segunda parte é a que tranquiliza.
Diga o que você fez. Contenção, correção, e o que mudou para não repetir.
Não publique antes de alinhar internamente. Comunicado público sobre incidente envolve jurídico e liderança, e a plataforma registra o que você escreveu.
Uma sugestão de processo: quem conduz um incidente no módulo de Incidentes já registra causa raiz e contenção. Esse material é a matéria-prima do comunicado, e escrever a partir dele é mais rápido e mais preciso.
Problemas comuns
Escrevi e não aparece na página. O item está em rascunho. Marque como publicado.
Não sei o que colocar nas perguntas frequentes. Releia os últimos questionários que você respondeu. As perguntas repetidas são a lista.
A seção de atualizações está vazia há meses. Ou publique algo, ou desabilite a seção. Vazia visível é pior que ausente.
Excluí uma FAQ por engano. A exclusão é confirmada e definitiva. Reescreva o item.
Não sei se devo comunicar um incidente. É uma decisão de liderança e jurídico, não de documentação. O que a plataforma oferece é o canal; a decisão é da empresa.
Este artigo foi útil?
