Segurança e privacidade
Estamos empenhados em manter os mais elevados padrões de segurança, privacidade e conformidade em todos os nossos produtos e serviços


Certificação SOC 2 Tipo 2
Temos o orgulho de partilhar que a GlamAR está em conformidade com o SOC 2 Tipo 2, reafirmando o nosso compromisso em manter os mais elevados padrões de segurança de dados e integridade operacional
Este atestado independente de terceiros confirma que os nossos sistemas e processos estão consistentemente alinhados com os rigorosos princípios de confiança da :
Este atestado independente de terceiros confirma que os nossos sistemas e processos estão consistentemente alinhados com os rigorosos princípios de confiança da :
Segurança
Disponibilidade
Confidencialidade
Integridade do processamento
Privacidade
Nota: Uma cópia do último relatório SOC 2 está disponível mediante pedido para clientes e parceiros sob NDA

Conformidade com o RGPD
A GlamAR está comprometida com as melhores práticas globais de privacidade e implementou o tratamento de dados em conformidade com o GDPR em vários produtos. Nós garantimos:
Tratamento legal e transparente dos dados
Gestão robusta do consentimento e das preferências
Direitos das pessoas em causa (acesso, retificação, supressão)
Forte encriptação de dados e mecanismos de resposta a violações
Revemos e melhoramos continuamente as nossas estruturas de privacidade para nos alinharmos com os regulamentos em evolução e as expectativas dos clientes.
Revemos e melhoramos continuamente as nossas estruturas de privacidade para nos adaptarmos à evolução da regulamentação e às expectativas dos clientes

ISO/IEC 27001:2013
Na GlamAR, damos prioridade à proteção dos dados dos clientes e à segurança das operações. A nossa certificação ISO/IEC 27001:2013 demonstra o nosso compromisso com a excelência da segurança da informação através de uma abordagem sistemática e baseada no risco que garante a confidencialidade, integridade e disponibilidade dos dados. Nosso programa de segurança inclui:
Controlos de acesso robustos e práticas de proteção de dados
Avaliação e atenuação contínuas dos riscos
Resposta a incidentes e planeamento da continuidade das actividades
Auditorias regulares e análises de conformidade
Programas de formação e sensibilização dos trabalhadores
" A nossa auditoria SOC 2 Tipo 2 abrange um período de funcionamento de seis meses
período de eficácia, garantindo que os controlos de segurança não só estão em vigor, mas também são seguidos de forma consistente".
Uma cópia do último relatório SOC 2 está disponível mediante pedido para clientes e parceiros sob NDA
Privacidade desde a conceção. Segurança por defeito
A segurança não é uma reflexão tardia - está integrada em todas as camadas da nossa infraestrutura e do ciclo de vida do produto. Na GlamAR, adoptamos uma estratégia de defesa em profundidade em todas as nossas plataformas para proteger os dados, garantir a privacidade e permitir uma escalabilidade segura
Os nossos controlos de segurança aplicados incluem:
SDLC seguro com ferramentas integradas de testes de segurança automatizados (SAST, DAST, IAST) em ambientes de desenvolvimento e de preparação
Integração DevSecOps nos pipelines CI/CD para permitir a deteção precoce e a atenuação de vulnerabilidades antes da implantação
Avaliações regulares de vulnerabilidade e testes de penetração realizados por equipas internas e peritos externos
Sistemas de deteção e prevenção de intrusões (IDS/IPS) para monitorizar, detetar e bloquear comportamentos de rede suspeitos em tempo real
Sistemas de deteção de intrusão baseados em rede (NIDS) para análise contínua de tráfego e deteção de ameaças em cargas de trabalho de nuvem e de borda
Segurança nativa da nuvem com recurso ao GCP, incluindo:
* Controlos de serviços VPC
* Proxy com reconhecimento de identidade (IAP)
* VMs blindadas e isolamento da carga de trabalho
* Controlos de serviços VPC
* Proxy com reconhecimento de identidade (IAP)
* VMs blindadas e isolamento da carga de trabalho
Encriptação de dados em repouso e em trânsito utilizando as normas da indústria (por exemplo, AES-256, TLS 1.2+)
Controlo de acesso com base em funções (RBAC) e aplicação de privilégios mínimos em todos os sistemas críticos e ambientes de produção
Sistemas de gestão de informações e eventos de segurança (SIEM) para centralizar os registos e detetar comportamentos anómalos
Autenticação multi-fator (MFA) para todas as contas administrativas e acesso a sistemas sensíveis
Gestão da configuração e avaliação comparativa do CIS para garantir a segurança dos sistemas e dos contentores
Estes controlos em camadas reflectem o nosso compromisso com uma arquitetura de confiança zero, alinhada com as normas da indústria, como SOC 2, ISO 27001 e requisitos do GDPR

Governação, Risco e Conformidade
A GlamAR está orgulhosa:
Conformidade com SOC 2 Tipo 2 - Validado por auditores independentes, demonstrando controlos eficazes sobre Segurança, Disponibilidade, Confidencialidade, Integridade de Processamento e Privacidade
Alinhado com o RGPD - Garantir os direitos de privacidade dos dados, a gestão do consentimento e o tratamento seguro das informações pessoais em todas as operações globais
Certificação ISO/IEC 27001:2013 - Reconhecida internacionalmente pelo nosso sólido Sistema de Gestão de Segurança da Informação que protege os dados dos clientes através de controlos rigorosos e abordagens baseadas no risco
Compromisso com operações éticas
A GlamAR acredita em uma cultura de segurança em primeiro lugar, centrada nas pessoas, onde a comunicação ética é incentivada, apoiada e recompensada. Todas as preocupações são tratadas com seriedade, e as acções de correção são acompanhadas através de um quadro de governação estruturado

Política de denúncia de irregularidades e comunicação anónima
A GlamAR mantém uma Política de Denúncia formal que permite que as partes interessadas internas e externas comuniquem preocupações sobre:
Fraude ou comportamento não ético
Violações de segurança ou privacidade
Violação de obrigações legais ou regulamentares
Disponibilizamos um canal de comunicação seguro e anónimo para que os denunciantes possam comunicar as suas preocupações sem receio de retaliações. Todas as denúncias são analisadas pela nossa direção de Conformidade e Infosec, sendo que a confidencialidade e a justiça estão no centro do nosso processo.
Pode denunciar através de:
Pode denunciar através de: