Trust Center – Perguntas frequentes e comunicados

Confiança e Auditoria · Trust Center · atualizado em 31 ago 2026

Duas seções do Trust Center são escritas inteiramente por você: as Perguntas Frequentes e as Atualizações. São as que dão voz à página, e as que envelhecem mais rápido se ninguém cuidar.

Perguntas frequentes: transforme trabalho repetido em conteúdo

A plataforma explica o propósito com clareza: ajudar possíveis clientes a entender a sua postura de segurança.

O melhor conteúdo desta seção não sai da sua cabeça. Ele sai dos questionários que você já respondeu. Se a mesma pergunta apareceu em três formulários diferentes, ela pertence a esta lista.

Cada item tem Pergunta e Resposta, e nasce como Rascunho até você marcar como Publicado. Isso permite escrever com calma e revisar antes de expor.

As perguntas que valem estar lá

Um conjunto inicial que cobre a maior parte do que é perguntado:

  • Onde os dados dos clientes ficam armazenados, e em qual país.
  • Os dados são criptografados em repouso e em trânsito.
  • Como o acesso da equipe aos dados de clientes é controlado.
  • Vocês têm certificação, e qual.
  • Com que frequência acontecem testes de segurança.
  • O que acontece em caso de incidente, e em quanto tempo o cliente é avisado.
  • Quais subfornecedores participam do serviço.
  • Como funciona o backup, e qual o tempo de recuperação.
  • O que acontece com os dados no fim do contrato.
  • Como um titular exerce os direitos dele sobre os dados.

Dez itens bem escritos resolvem mais que trinta genéricos.

Como escrever uma boa resposta

Três regras que valem para todas:

Responda a pergunta na primeira frase. Quem lê está avaliando, não estudando. Comece com a resposta e depois contextualize.

Seja específico sem virar manual de arquitetura. “Dados armazenados em datacenters no Brasil, com criptografia em repouso” é bom. Descrever a sua topologia interna não é necessário e aumenta a sua exposição.

Não prometa o que não está em vigor. Se algo está planejado, ou você não menciona, ou diz explicitamente que está planejado. Uma página pública com promessa não cumprida é um problema pior que uma lacuna admitida.

Captura de telagestão de perguntas frequentes, com publicado e rascunho.

Atualizações: o sinal de que a página está viva

Esta seção é descrita como o registro de marcos de segurança, avisos de incidentes e comunicados gerais.

Cada atualização tem Título, Conteúdo e uma Tag entre quatro opções:

Tag Para que serve
Conformidade Certificação obtida, auditoria concluída, framework novo
Segurança Melhoria implementada, prática nova adotada
Incidente Comunicado sobre um evento e a resposta dada
Geral Qualquer outro aviso relevante

Como nas perguntas frequentes, a atualização nasce como Rascunho e você a publica quando estiver pronta.

Por que esta seção importa mais do que parece

Um comprador que visita o seu Trust Center faz uma avaliação que ninguém declara: esta página é mantida, ou foi montada uma vez e abandonada?

Uma seção de atualizações com itens recentes responde que o programa está vivo. Uma seção vazia, ou com o último item de dois anos atrás, responde o contrário, e isso contamina a leitura de todo o resto da página.

Por isso a recomendação prática: se você não vai manter esta seção, é melhor não habilitá-la. Uma página com cinco seções cuidadas vale mais que uma com seis, sendo uma delas visivelmente abandonada.

O que vale publicar

Um ritmo realista é um item por trimestre. O que rende:

Certificação ou auditoria concluída. É o comunicado de maior valor comercial que existe.

Melhoria concreta de segurança. Autenticação forte passou a ser obrigatória, criptografia foi ampliada, monitoramento novo entrou em operação.

Exercício de continuidade realizado. Comunica maturidade e quase ninguém faz.

Revisão de políticas. Simples e demonstra manutenção.

O que não vale publicar: mudanças cosméticas, e qualquer coisa que sirva apenas para preencher espaço. Comunicado sem conteúdo é pior que silêncio.

O comunicado de incidente

A tag de incidente merece um tratamento próprio, porque é a mais delicada da página.

Se a sua empresa passou por um incidente com impacto a clientes, publicar um comunicado é frequentemente a decisão certa. Compradores confiam mais em empresas que comunicam do que em empresas com histórico impecável e improvável.

Como escrever, se acontecer:

Diga o que aconteceu, em termos claros. Sem eufemismo, e sem detalhe técnico que ajude alguém a repetir.

Diga o que foi afetado, e o que não foi. A segunda parte é a que tranquiliza.

Diga o que você fez. Contenção, correção, e o que mudou para não repetir.

Não publique antes de alinhar internamente. Comunicado público sobre incidente envolve jurídico e liderança, e a plataforma registra o que você escreveu.

Uma sugestão de processo: quem conduz um incidente no módulo de Incidentes já registra causa raiz e contenção. Esse material é a matéria-prima do comunicado, e escrever a partir dele é mais rápido e mais preciso.

Captura de telaatualizações publicadas na página, com as tags.

Problemas comuns

Escrevi e não aparece na página. O item está em rascunho. Marque como publicado.

Não sei o que colocar nas perguntas frequentes. Releia os últimos questionários que você respondeu. As perguntas repetidas são a lista.

A seção de atualizações está vazia há meses. Ou publique algo, ou desabilite a seção. Vazia visível é pior que ausente.

Excluí uma FAQ por engano. A exclusão é confirmada e definitiva. Reescreva o item.

Não sei se devo comunicar um incidente. É uma decisão de liderança e jurídico, não de documentação. O que a plataforma oferece é o canal; a decisão é da empresa.

Este artigo foi útil?

Quer as próximas ferramentas quando saírem?

Publicamos diagnósticos, geradores e listas de referência como estes, sempre abertos e sem cadastro para usar. Se quiser receber os próximos e o que aprendemos montando cada um, deixe seu e-mail.