Políticas internas

As regras que a gente segue por dentro. Publicadas porque política que ninguém pode ler não obriga ninguém.

Vigência: 1º de agosto de 2026 · Produtize Produtos e Serviços Inteligentes Ltda. · CNPJ 48.417.292/0001-99

1. Política de Segurança da Informação

Protegemos confidencialidade, integridade e disponibilidade dos dados dos escritórios clientes.

Princípios: isolamento no banco de dados; menor privilégio por padrão; segredo fora do código; e nada de dado real em ambiente de teste.

2. Política de Controle de Acesso

Acesso é individual e nominal — não existe conta compartilhada da equipe interna.

Revisão de permissões a cada trimestre e revogação no mesmo dia do desligamento.

3. Plano de Resposta a Incidentes

Diante de acesso não autorizado, indisponibilidade prolongada ou exposição de dados: conter, registrar, avaliar risco e comunicar os afetados em até 48 horas.

Toda comunicação diz o que aconteceu, o que já foi feito e o que a pessoa deve fazer.

4. Política de Gestão de Mudanças

Nada vai ao ar sem compilação e verificação automáticas.

Mudança em regra de acesso exige teste específico. Mudança em regra de cálculo exige teste do cenário afetado antes da publicação.

5. Continuidade e Recuperação

Backups automáticos com recuperação a ponto no tempo; objetivo de recuperação de 4 horas.

Você consegue exportar os seus dados sem depender de nós — é a melhor garantia de continuidade que existe.

6. Política de Fornecedores

Todo subprocessador tem contrato e cláusula de tratamento de dados, e aparece na lista pública da Política de Privacidade.

Fornecedor novo que trate dado pessoal passa por avaliação antes de entrar.

7. Política de Conteúdo e Cálculo

Nenhum parâmetro fiscal entra no produto sem fonte normativa identificada. Exercício sem parâmetro publicado não é projetado: a plataforma recusa o cálculo e diz por quê.

Todo documento gerado carrega a origem de cada premissa, o aviso de estimativa de cenário e a responsabilidade técnica de quem assina.

Não citamos marca de sistema, ERP ou concorrente em nenhum material — nem para comparar, nem para elogiar.

8. O que não é coberto

Não temos auditoria independente, teste de intrusão externo, dois fatores no produto nem segregação completa de funções — a empresa é pequena e a mesma pessoa desenvolve e publica.

Está escrito aqui para você decidir com a informação certa.

Contato

Geral: contato@enquadria.com.br · Privacidade: privacidade@enquadria.com.br · Segurança: seguranca@enquadria.com.br