Conformidade com o Copyleaks & Certificações
Na Copyleaks, nossos produtos passam rotineiramente por verificações independentes de privacidade, segurança e controle de conformidade, em um esforço para obter certificações de acordo com padrões globais, a fim de conquistar e manter a confiança de milhões de usuários da Copyleaks em todo o mundo.
Abaixo, você encontrará as certificações e os padrões de conformidade atuais do Copyleaks.
Certificação SOC 2 e SOC 3


Regulamento Geral de Proteção de Dados (RGPD)
A Copyleaks está comprometida em cumprir as diretrizes estabelecidas no Regulamento Geral de Proteção de Dados (RGPD) da UE e o faz seguindo estas práticas:
Nunca divulgaremos seus dados pessoais.
Prometemos nunca usar seus dados pessoais para publicidade direcionada.
Seus dados são armazenados e criptografados com segurança.
Os seus dados pessoais são recolhidos exclusivamente para melhorar a sua experiência e o nosso serviço.
Prometemos deixar o controle dos seus dados pessoais em suas mãos, permitindo que você exclua o conteúdo carregado.
Prometemos continuar aprimorando nossas práticas e procedimentos para cumprir as normas regulamentares.
O lançamento do nosso site copyleaks.eu, com servidores localizados na Alemanha, também nos ajudou a alcançar nosso objetivo de estar em total conformidade com o GDPR e atender às solicitações de clientes europeus que desejam que seus dados e processamento sejam realizados exclusivamente na Europa.
Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)
A Copyleaks processa todos os pagamentos através do Stripe e não tem acesso a informações pessoais de cartões de crédito nem a quaisquer informações de cartões de crédito armazenadas no sistema da Copyleaks. Para garantir ainda mais a segurança dos clientes, a Copyleaks está empenhada em cumprir as diretrizes de conformidade com o PCI, um conjunto de 12 padrões de segurança que as empresas devem seguir ao aceitar, transmitir, processar e armazenar dados de cartões de crédito.
A conformidade com o PCI envolve requisitos como criptografia de dados do titular do cartão, gerenciamento de firewalls, atualização de software antivírus e atribuição de IDs exclusivos a cada pessoa com acesso ao computador.
O Payment Card Industry Security Standards Council (PCI SSC), um órgão independente criado pelas bandeiras de cartões em 2006, gerencia os padrões de segurança PCI e fiscaliza o cumprimento desses padrões pelas bandeiras de cartões e processadores de pagamento. Independentemente do número de transações com cartão processadas, todos os comerciantes devem estar em conformidade com o PCI. As bandeiras de cartões (Visa, Mastercard, American Express, etc.) podem ser contatadas diretamente para obter informações sobre seus programas específicos de conformidade com o PCI.


Diretrizes da Estrutura de Gestão de Riscos (RMF) do NIST
O Copyleaks atende às diretrizes do NIST Risk Management Framework (RMF), um processo sistemático para gerenciamento de riscos de segurança da informação desenvolvido pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos Estados Unidos. O framework oferece uma abordagem estruturada e flexível para que as organizações gerenciem, monitorem e controlem os riscos de segurança da informação.
De acordo com o site do NIST :
A abordagem baseada em risco para a seleção e especificação de controles considera a eficácia, a eficiência e as restrições decorrentes de leis, diretrizes, decretos executivos, políticas, normas ou regulamentos aplicáveis. Gerenciar o risco organizacional é fundamental para programas eficazes de segurança da informação e privacidade; a abordagem RMF pode ser aplicada a sistemas novos e legados, a qualquer tipo de sistema ou tecnologia (por exemplo, IoT, sistemas de controle) e em qualquer tipo de organização, independentemente do porte ou setor.
O compromisso da Copyleaks com a acessibilidade
Na Copyleaks, acreditamos firmemente que a tecnologia deve ser acessível a todos, sem exceção. Portanto, nosso objetivo é incorporar a acessibilidade em toda a nossa plataforma de produtos, tornando nosso site e produtos acessíveis e fáceis de usar para todos, independentemente de suas circunstâncias, deficiências ou situação. Para visualizar nossos Modelos Voluntários de Acessibilidade de Produtos (VPATs), visite nossa página de Acessibilidade .
Tem mais alguma pergunta?
Caso tenha mais dúvidas sobre a conformidade e/ou acessibilidade do Copyleaks ou deseje solicitar relatórios ou certificados, entre em contato com nossa equipe de suporte .