Acordo de Confiança e Segurança (pt-BR)
CatalogPilot™
AdVision eCommerce Inc.
1. Objetivo deste documento
Este documento descreve as práticas de segurança, privacidade e operação adotadas pela AdVision eCommerce Inc. (“AdVision”) no fornecimento do CatalogPilot™ (“CatalogPilot”).
Este documento é fornecido exclusivamente para fins informativos e não constitui garantia, obrigação contratual ou Acordo de Nível de Serviço (SLA), salvo quando expressamente estabelecido nos Termos e Condições.
Este documento destina-se a:
- Equipes de TI e segurança
- Responsáveis por plataformas e conformidade
- Agências técnicas e consultores
- Partes que realizam avaliações de risco ou arquitetura
2. Princípios fundamentais de segurança
O CatalogPilot foi projetado com base em princípios de segurança conservadores, priorizando não destrutividade, reversibilidade e acesso com privilégios mínimos.
2.1 Confidencialidade
- Acesso a APIs somente para leitura, quando disponível
- Acesso estritamente limitado aos dados necessários para a operação do serviço
- Nenhuma coleta de dados de pagamento ou informações transacionais sensíveis de clientes
2.2 Integridade
- Dados enriquecidos são gerados fora da plataforma
- Nenhuma gravação direta é realizada nos bancos de dados da plataforma
- O conteúdo só é entregue após aprovação explícita do comerciante
2.3 Disponibilidade
- Arquitetura distribuída com filas e workers isolados
- Processos de enriquecimento não afetam a disponibilidade da vitrine
- Falhas parciais não interrompem a operação do site de eCommerce
2.4 Rastreabilidade e responsabilidade
- Todas as ações são registradas em log
- Enriquecimentos são realizados por lote, com registro de data e auditoria
- O comerciante mantém controle total sobre a ativação e desativação do serviço
3. Acesso e permissões
O CatalogPilot segue rigorosamente o princípio de menor privilégio.
- Acesso via API limitado a dados de catálogo
- Nenhum acesso ao checkout, pedidos ou dados de clientes
- Nenhuma modificação permanente de temas ou templates
- Credenciais armazenadas de forma criptografada
- O acesso pode ser revogado a qualquer momento pelo comerciante
4. Modelo de entrega não destrutivo
O CatalogPilot entrega conteúdo enriquecido no momento da renderização, por meio de um script integrado, sem alterar permanentemente o conteúdo de origem.
- Nenhuma gravação permanente no backend da plataforma
- Nenhuma modificação de URLs canônicas
- Nenhuma geração de páginas duplicadas
- Ao desativar o CatalogPilot, a vitrine retorna imediatamente ao comportamento nativo da plataforma
Este modelo constitui uma salvaguarda de segurança essencial.
5. Segurança dos dados
- Os dados são processados em ambientes isolados por comerciante
- A comunicação em rede é criptografada durante a transmissão
- A criptografia de dados em repouso é aplicada conforme apropriado, dependendo da infraestrutura e do tipo de dados
- Os dados nunca são compartilhados entre comerciantes
6. Dependências externas
O CatalogPilot depende de serviços externos (por exemplo, plataformas de eCommerce, provedores de hospedagem e APIs).
A AdVision:
- Não controla a disponibilidade ou o desempenho de serviços de terceiros
- Não modifica configurações de segurança das plataformas
- Monitora ativamente mudanças que possam afetar a integridade do serviço
7. Monitoramento e registros
O CatalogPilot implementa monitoramento contínuo, incluindo:
- Registros de acesso
- Registros de erros
- Rastreamento de entregas e enriquecimentos
- Indicadores de status visíveis ao comerciante
Esses dados são utilizados para detecção de falhas, auditoria e melhoria contínua.
8. Gerenciamento de incidentes
Em caso de incidente:
- A entrega pode ser imediatamente pausada
- A última versão aprovada permanece ativa ou a entrega é totalmente interrompida
- Nenhum conteúdo parcial ou inseguro é entregue
O CatalogPilot é projetado para falhar de forma segura.
9. Responsabilidades do comerciante
O comerciante é responsável por:
- Gerenciar o acesso à plataforma
- Garantir a conformidade legal de seu conteúdo
- Instalar corretamente o script de entrega
- Aprovar o conteúdo enriquecido antes da publicação
10. Limitações
A AdVision não garante:
- Melhorias em rankings de mecanismos de busca
- Aumento de tráfego
- Conformidade regulatória automática
O CatalogPilot fornece infraestrutura técnica — os resultados dependem de fatores externos.
11. Alterações e evolução
As práticas descritas neste documento podem ser atualizadas para refletir:
- Melhorias técnicas
- Mudanças regulatórias
- Otimizações de arquitetura
A versão mais recente deste documento é sempre a aplicável.
12. Relação contratual
Este documento deve ser lido em conjunto com:
- Os Termos e Condições
- A Política de Privacidade
- A Política de Uso Aceitável (AUP)
Em caso de conflito, prevalecerão os Termos e Condições.
AdVision eCommerce Inc.
CatalogPilot™ — Inteligência de catálogo, entregue com segurança.