Conheça nossa Política de Segurança da Informação para Clientes:
1. Aplicabilidade
Esta Política de Segurança da Informação aplica-se às informações sob responsabilidade da Arbitri1 relacionadas à prestação de seus produtos e serviços aos Clientes, independentemente do meio, formato ou suporte em que estejam armazenadas ou tratadas, incluindo dados, bases de dados, sistemas, aplicações, documentos, arquivos e demais recursos tecnológicos envolvidos na prestação dos serviços.
2. Objetivos
2.1. O objetivo desta Política de Segurança da Informação é preservar a confidencialidade, a integridade e a disponibilidade das informações relacionadas à prestação dos produtos e serviços da Arbitri1, contribuindo para a segurança de suas operações, a confiança dos Clientes e o cumprimento das obrigações legais e regulatórias aplicáveis.
2.2. Para esse fim, a Arbitri1 busca:
2.2.1. identificar e considerar os riscos de segurança da informação relevantes às suas atividades, adotando medidas e controles adequados e proporcionais à natureza das informações tratadas e às características de suas operações;
2.2.2. promover orientação e conscientização sobre segurança da informação às pessoas que tenham acesso às informações e sistemas da Arbitri1, conforme aplicável;
2.2.3. adotar medidas técnicas e administrativas adequadas para preservar a confidencialidade, a integridade e a disponibilidade das informações; e
2.2.4. revisar e aprimorar suas medidas de segurança quando necessário, considerando a evolução dos riscos, das tecnologias, dos produtos e serviços e dos requisitos legais e regulatórios aplicáveis.
3. Política de segurança da informação
3.1. A Política de Segurança da Informação da Arbitri1 orienta-se pelos seguintes princípios:
3.1.1. Confidencialidade: as informações são acessadas e disponibilizadas apenas por pessoas, sistemas ou serviços devidamente autorizados, de acordo com as permissões aplicáveis;
3.1.2. Integridade: as informações devem ser protegidas contra alterações, exclusões ou modificações indevidas, buscando preservar sua exatidão e confiabilidade;
3.1.3. Disponibilidade: as informações e os recursos necessários à prestação dos serviços devem permanecer disponíveis aos usuários autorizados, observadas as características e condições aplicáveis aos serviços;
3.1.4. Rastreabilidade e auditabilidade: sempre que aplicável, a Arbitri1 poderá manter registros de acessos, ações e eventos relevantes para permitir o acompanhamento das atividades realizadas, apoiar a segurança dos serviços, a investigação de incidentes e a verificação de operações.
3.2. A segurança da informação é promovida por meio da adoção de medidas técnicas, administrativas e organizacionais adequadas e proporcionais à natureza das informações, aos riscos envolvidos e à realidade das operações da Arbitri1, observadas a legislação aplicável, as orientações da Autoridade Nacional de Proteção de Dados — ANPD e, quando pertinente, boas práticas reconhecidas de segurança da informação.
4. Organização de segurança da informação
4.1. A Arbitri1 gerencia a segurança da informação por meio de medidas técnicas, administrativas e organizacionais compatíveis com a natureza de suas atividades, a estrutura e a escala de suas operações e os riscos envolvidos no tratamento das informações.
4.2. Para esse fim, a Arbitri1 adota, conforme aplicável:
4.2.1. medidas destinadas à proteção da confidencialidade, integridade e disponibilidade das informações e ao cumprimento da legislação aplicável sobre privacidade e proteção de Dados Pessoais;
4.2.2. controles de acesso e permissões destinados a limitar o acesso às informações e aos sistemas às pessoas, serviços e recursos devidamente autorizados;
4.2.3. políticas, procedimentos e orientações de segurança e privacidade compatíveis com sua estrutura e com as características de seus produtos e serviços;
4.2.4. procedimentos para identificação, registro, avaliação, contenção e tratamento de incidentes de segurança, bem como para as comunicações legalmente aplicáveis;
4.2.5. medidas destinadas a reduzir riscos relacionados ao acesso de fornecedores, prestadores de serviços e terceiros às informações e aos sistemas sob responsabilidade da Arbitri1, considerando a natureza da atividade e os riscos envolvidos;
4.2.6. obrigações de confidencialidade, segurança e proteção de dados aplicáveis às pessoas e terceiros que tenham acesso às informações sob responsabilidade da Arbitri1, conforme a natureza da relação estabelecida;
4.2.7. mecanismos para comunicação de incidentes, suspeitas de incidentes ou vulnerabilidades identificadas nos sistemas e serviços;
4.2.8. medidas de manutenção, atualização e correção de sistemas e componentes tecnológicos destinadas a reduzir vulnerabilidades de segurança, conforme aplicável; e
4.2.9. avaliação dos fornecedores e serviços tecnológicos relevantes à prestação dos serviços, considerando os riscos de segurança e privacidade envolvidos.
5. Treinamento e Conscientização
5.1. A Arbitri1 promove, conforme aplicável à natureza das atividades e aos riscos envolvidos, orientações e ações de conscientização sobre segurança da informação e proteção de dados às pessoas que atuem em seu nome e tenham acesso a informações, sistemas ou recursos tecnológicos sob sua responsabilidade.
5.2. Essas orientações poderão abordar temas relevantes à atividade desempenhada, incluindo proteção de credenciais, controle de acesso, tratamento adequado de informações, prevenção contra fraudes e ataques de engenharia social, utilização segura de dispositivos e redes e identificação e comunicação de incidentes ou situações suspeitas.
6. Responsabilidade do Cliente com a Segurança da Informação
6.1. A segurança na utilização do Software também depende da adoção, pelo Cliente e por seus Usuários, de medidas adequadas relacionadas aos acessos, dispositivos e informações sob sua responsabilidade. Compete ao Cliente:
6.1.1. manter a confidencialidade das credenciais de acesso ao Software;
6.1.2. não compartilhar senhas ou credenciais individuais com terceiros ou entre Usuários;
6.1.3. utilizar senhas seguras e alterá-las quando houver suspeita ou evidência de comprometimento ou quando solicitado por mecanismo de segurança da Arbitri1;
6.1.4. adotar medidas razoáveis para proteger os dispositivos utilizados para acesso ao Software contra acessos não autorizados;
6.1.5. gerenciar adequadamente seus Usuários, perfis, permissões e acessos, revogando ou alterando acessos quando deixarem de ser necessários;
6.2. O Cliente deverá comunicar prontamente à Arbitri1 qualquer acesso não autorizado, suspeita de comprometimento de credenciais ou outro evento de segurança relacionado à utilização de sua conta de que venha a tomar conhecimento.
6.3. O Cliente é responsável por assegurar que os dados inseridos, tratados ou compartilhados por meio do Software sejam utilizados de forma lícita e em conformidade com a legislação aplicável, o Termo de Uso e os demais documentos aplicáveis à contratação.
6.4. O Cliente e seus Usuários deverão utilizar o Software de acordo com o Termo de Uso, esta Política e as orientações de segurança disponibilizadas pela Arbitri1.
7. Resposta a Incidentes de Segurança
7.1. A Arbitri1 adota procedimentos adequados e proporcionais para identificar, registrar, avaliar, conter e tratar incidentes de segurança relacionados às informações, sistemas e serviços sob sua responsabilidade, bem como para adotar medidas destinadas à mitigação de seus possíveis efeitos.
7.2. Incidentes de segurança que envolvam Dados Pessoais serão avaliados considerando sua natureza, os dados afetados e os possíveis riscos ou danos aos Titulares. Quando aplicável, a Arbitri1 realizará as comunicações exigidas pela legislação e regulamentação vigentes, de acordo com o papel exercido na respectiva atividade de tratamento.
7.3. Quando a Arbitri1 atuar como Operadora e tomar conhecimento de incidente envolvendo Dados Pessoais tratados em nome de um Cliente, comunicará o respectivo Cliente, na qualidade de Controlador, conforme as condições previstas no Termo de Uso do Software, fornecendo as informações disponíveis necessárias à avaliação e ao tratamento do incidente.
7.4. A Arbitri1 manterá os registros de incidentes envolvendo Dados Pessoais quando lhe couber, considerando o papel exercido na respectiva atividade de tratamento e pelos períodos exigidos pela legislação e regulamentação aplicáveis.
8. Melhoria contínua
8.1. A Arbitri1 poderá revisar e aprimorar suas medidas, controles e procedimentos de segurança da informação de acordo com a evolução dos riscos, das tecnologias utilizadas, de seus produtos e serviços e dos requisitos legais e regulatórios aplicáveis.
9. Revisão e comunicação da política geral de segurança da informação
9.1. Esta Política poderá ser revisada e atualizada sempre que necessário, especialmente em razão de alterações relevantes nos produtos, serviços, tecnologias, riscos identificados, processos da Arbitri1 ou requisitos legais e regulatórios aplicáveis.
9.2. A versão vigente desta Política estará disponível nos canais oficiais da Arbitri1, com indicação da data de sua última atualização.
9.3. Recomendamos que os Clientes consultem periodicamente esta Política para conhecimento de eventuais atualizações. Quando alguma alteração exigir comunicação específica em razão da legislação, regulamentação aplicável ou das disposições contratuais vigentes, serão observados os respectivos requisitos.
Atualizado em: 18/08/2026