Auditorias e Segurança

A Wave Software está comprometida em adotar práticas robustas de segurança da informação para proteger os dados pessoais e corporativos sob sua responsabilidade. A segurança de nossos sistemas e a proteção das informações dos nossos usuários são prioridade para a empresa. A seguir, detalhamos as práticas de auditoria e segurança que aplicamos em nossos Serviços, incluindo o Wave Server One (WSO).

1. Princípios de Segurança

A Wave Software segue os seguintes princípios para garantir a segurança dos dados pessoais e corporativos:

  • Confidencialidade: Garantir que os dados pessoais e corporativos sejam acessíveis apenas às pessoas autorizadas.

  • Integridade: Assegurar que os dados sejam precisos e íntegros, protegendo-os contra alterações não autorizadas.

  • Disponibilidade: Garantir que os dados e os sistemas estejam disponíveis quando necessários, minimizando o risco de interrupções nos serviços.

2. Auditorias de Segurança

A Wave Software realiza auditorias regulares em seus sistemas, processos e protocolos de segurança para garantir que os dados de nossos clientes e usuários estejam adequadamente protegidos. As auditorias incluem, mas não se limitam a:

  • Auditoria interna: Revisões periódicas de segurança para avaliar a eficácia dos controles internos e identificar possíveis falhas de segurança ou vulnerabilidades no sistema.

  • Auditoria de acesso e uso: Monitoramento de todos os acessos aos dados e sistemas para garantir que sejam realizados de forma adequada, conforme as permissões e restrições definidas.

  • Auditoria de conformidade: Verificação da conformidade com os regulamentos aplicáveis, incluindo a Lei Geral de Proteção de Dados (LGPD) e outras legislações relacionadas à privacidade e segurança.

3. Segurança da Informação

A Wave Software adota uma abordagem multifacetada para garantir a segurança dos dados e a proteção contra ameaças. Entre as práticas de segurança implementadas, destacam-se:

3.1. Proteção contra Ameaças Cibernéticas

  • Firewall e filtragem de tráfego: Implementação de firewalls de última geração para proteger contra acessos não autorizados e filtrar tráfego malicioso.

  • Antivírus e Anti-Malware: Utilização de ferramentas avançadas de antivírus e anti-malware para detectar e neutralizar ameaças em tempo real.

  • Criptografia de dados: Criptografia de dados em trânsito e em repouso para garantir que as informações estejam protegidas durante o armazenamento e a transmissão.

3.2. Gestão de Acessos

  • Controle de acesso baseado em funções: Apenas usuários autorizados, de acordo com suas funções, têm permissão para acessar determinados dados e sistemas.

  • Autenticação multifatorial (MFA): Requeremos a autenticação multifatorial (MFA) para acessar sistemas críticos, garantindo uma camada adicional de segurança.

  • Gerenciamento de senhas: Implementação de políticas de senhas seguras, exigindo combinações complexas e renovação periódica de senhas.

3.3. Monitoramento de Atividades

  • Monitoramento contínuo: Realizamos monitoramento contínuo de todas as atividades no sistema para detectar e responder a eventos de segurança em tempo real.

  • Registros de auditoria: Mantemos registros detalhados das atividades dos usuários e acessos ao sistema, que são analisados periodicamente para detectar comportamentos suspeitos ou atividades não autorizadas.

4. Resposta a Incidentes de Segurança

A Wave Software adota um plano de resposta a incidentes de segurança para minimizar os danos em caso de violação de dados ou outro incidente de segurança. Este plano inclui:

  • Identificação e mitigação: Identificação rápida do incidente e ações imediatas para mitigar os danos causados.

  • Notificação de incidentes: Notificação a clientes e autoridades competentes, conforme necessário, de acordo com as leis e regulamentações aplicáveis.

  • Recuperação e análise: Processo de recuperação dos dados e análise forense para identificar as causas e prevenir futuros incidentes.

5. Proteção de Dados Pessoais e Compliance

A Wave Software adota todas as medidas necessárias para garantir a segurança dos dados pessoais coletados e processados em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) e outras regulamentações de privacidade aplicáveis. Estas medidas incluem:

  • Pseudonimização e anonimização: Sempre que possível, utilizamos técnicas de pseudonimização ou anonimização de dados pessoais para reduzir os riscos em caso de violação de dados.

  • Treinamento de colaboradores: Todos os colaboradores da Wave Software recebem treinamento contínuo sobre práticas de segurança da informação e privacidade de dados.

  • Auditorias de conformidade: Realizamos auditorias regulares para garantir que os processos de coleta e processamento de dados pessoais estejam em conformidade com as leis e regulamentos aplicáveis.

6. Transferência Internacional de Dados

Em caso de transferências internacionais de dados, a Wave Software adota todas as salvaguardas necessárias para garantir que os dados pessoais e corporativos sejam protegidos adequadamente, de acordo com os requisitos da LGPD e outras legislações aplicáveis. Isso inclui:

  • Cláusulas Contratuais Padrão (SCCs): Quando necessário, utilizamos as Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia para garantir que os dados sejam tratados com a mesma segurança exigida pela LGPD.

  • Acordos de Processamento de Dados (DPA): Firmamos acordos de processamento de dados com terceiros, quando aplicável, para garantir que eles cumpram as exigências de segurança e privacidade no tratamento dos dados pessoais.

7. Retenção e Exclusão de Dados

A Wave Software retém dados pessoais e corporativos pelo tempo necessário para fornecer os serviços e cumprir as obrigações legais. Quando os dados não forem mais necessários para essas finalidades, serão excluídos de forma segura ou anonimizados, conforme apropriado.

8. Atualizações de Segurança

A Wave Software realiza atualizações periódicas de segurança em seus sistemas e plataformas, implementando as correções de segurança necessárias para proteger os dados contra novas ameaças. Recomendamos que você mantenha sempre a versão mais recente do software e de qualquer outra ferramenta de segurança utilizada.

9. Conclusão

A Wave Software leva a sério a segurança dos dados e a proteção da privacidade dos usuários e clientes. Continuamos a melhorar nossas práticas de segurança para garantir que nossos Serviços sejam seguros, confiáveis e em conformidade com todas as regulamentações aplicáveis.

Se você tiver qualquer dúvida sobre nossas práticas de auditoria e segurança ou quiser saber mais sobre como seus dados estão sendo protegidos, entre em contato conosco por meio dos canais descritos na seção “Contato” desta Política.

Transforme sua operação com o WSO — hoje mesmo.

Monitore seus times, identifique riscos críticos e maximize a produtividade — tudo centralizado em um só painel.

©2026, All Rights Reserved by Wave Software