Voltar ao início

Segurança e proteção de dados

Última atualização: 13 de agosto de 2026

1. Objetivo e escopo

Esta Política de Segurança da Informação estabelece as diretrizes de proteção aplicáveis ao Seller do Milhão, operado por Anecomm Ltda. Ela abrange informações pessoais, dados operacionais dos usuários, informações recebidas por integrações autorizadas e os sistemas usados para prestar a plataforma.

A política busca preservar confidencialidade, integridade e disponibilidade das informações de modo compatível com o porte da organização, a LGPD e a natureza dos dados tratados.

2. Classificação e minimização de dados

Dados pessoais, credenciais, tokens de integração, dados financeiros e dados de lojas conectadas são tratados como confidenciais. Coletamos e acessamos somente o que é necessário para fornecer a funcionalidade contratada.

Dados do TikTok Shop são utilizados apenas após autorização do respectivo usuário e para a finalidade informada na interface da plataforma. A integração de miniaturas solicita exclusivamente a permissão de leitura de produto necessária para essa finalidade.

3. Controle de acesso

Cada usuário acessa apenas sua própria conta e seus próprios dados. O acesso administrativo é limitado a pessoas autorizadas e deve seguir o princípio do menor privilégio.

Contas administrativas, de infraestrutura, banco de dados, hospedagem e e-mail corporativo devem utilizar senhas exclusivas, autenticação multifator quando disponível e revogação imediata de acessos que deixarem de ser necessários.

4. Proteções técnicas

A plataforma utiliza senha protegida por hash, sessões assinadas, cookies protegidos, validação de origem em operações que alteram dados e cabeçalhos de segurança contra execução ou incorporação indevida de conteúdo.

Segredos de infraestrutura e tokens de integração não devem ser enviados ao navegador ou armazenados em código-fonte. Quando a integração TikTok Shop estiver habilitada, os tokens serão cifrados no servidor com AES-256-GCM.

5. Dispositivos e ambiente de trabalho

Dispositivos usados para administrar a plataforma devem manter sistema operacional, navegador e proteção antimalware atualizados. O bloqueio automático de tela deve estar habilitado e arquivos confidenciais não devem ser compartilhados por canais não autorizados.

6. Gestão de vulnerabilidades

Relatos de vulnerabilidade podem ser enviados para o canal de contato indicado nesta política. Recebimentos são registrados, avaliados por prioridade e mitigados conforme o risco. Dependências e configurações de infraestrutura são revisadas periodicamente e antes de mudanças relevantes.

7. Resposta a incidentes

Suspeitas de acesso indevido, vazamento, perda, alteração não autorizada ou indisponibilidade relevante são tratadas pelo Procedimento de Resposta a Incidentes descrito nesta página. Quando aplicável, os titulares e as autoridades competentes serão comunicados conforme a legislação.

8. Revisão e contato

Esta política é revisada ao menos anualmente e sempre que houver alteração material nos serviços, nas integrações ou no risco de segurança. Para dúvidas, exercício de direitos ou relato de segurança, entre em contato pelo e-mail sellerdomilhao@gmail.com.

Resposta a incidentes: 1. Identificação e registro

Qualquer suspeita de incidente deve ser encaminhada imediatamente para sellerdomilhao@gmail.com. A ocorrência é registrada com data, origem, sistemas envolvidos, possível impacto e responsável pelo acompanhamento.

Resposta a incidentes: 2. Contenção e investigação

O acesso ou integração envolvida pode ser suspenso, tokens podem ser revogados e credenciais podem ser rotacionadas para limitar o impacto. A equipe analisa a extensão do evento, as categorias de dados envolvidas e as medidas de correção necessárias.

Resposta a incidentes: 3. Comunicação

Quando o incidente puder gerar risco ou dano relevante aos titulares, a Anecomm Ltda avaliará a necessidade de comunicação à ANPD e aos titulares, com informações claras sobre os dados afetados, riscos, medidas adotadas e canal de contato.

Resposta a incidentes: 4. Recuperação e melhoria

Após a contenção, os serviços são restaurados de forma controlada. A causa é revisada e medidas preventivas são registradas para reduzir recorrência.