Acordo de Confiança e Segurança (pt-BR)

 

CatalogPilot™

AdVision eCommerce Inc.

1. Objetivo deste documento

Este documento descreve as práticas de segurança, privacidade e operação adotadas pela AdVision eCommerce Inc. (“AdVision”) no fornecimento do CatalogPilot™ (“CatalogPilot”).

Este documento é fornecido exclusivamente para fins informativos e não constitui garantia, obrigação contratual ou Acordo de Nível de Serviço (SLA), salvo quando expressamente estabelecido nos Termos e Condições.

Este documento destina-se a:

  • Equipes de TI e segurança

  • Responsáveis por plataformas e conformidade

  • Agências técnicas e consultores

  • Partes que realizam avaliações de risco ou arquitetura

2. Princípios fundamentais de segurança

O CatalogPilot foi projetado com base em princípios de segurança conservadores, priorizando não destrutividade, reversibilidade e acesso com privilégios mínimos.

2.1 Confidencialidade

  • Acesso a APIs somente para leitura, quando disponível

  • Acesso estritamente limitado aos dados necessários para a operação do serviço

  • Nenhuma coleta de dados de pagamento ou informações transacionais sensíveis de clientes

2.2 Integridade

  • Dados enriquecidos são gerados fora da plataforma

  • Nenhuma gravação direta é realizada nos bancos de dados da plataforma

  • O conteúdo só é entregue após aprovação explícita do comerciante

2.3 Disponibilidade

  • Arquitetura distribuída com filas e workers isolados

  • Processos de enriquecimento não afetam a disponibilidade da vitrine

  • Falhas parciais não interrompem a operação do site de eCommerce

2.4 Rastreabilidade e responsabilidade

  • Todas as ações são registradas em log

  • Enriquecimentos são realizados por lote, com registro de data e auditoria

  • O comerciante mantém controle total sobre a ativação e desativação do serviço

3. Acesso e permissões

O CatalogPilot segue rigorosamente o princípio de menor privilégio.

  • Acesso via API limitado a dados de catálogo

  • Nenhum acesso ao checkout, pedidos ou dados de clientes

  • Nenhuma modificação permanente de temas ou templates

  • Credenciais armazenadas de forma criptografada

  • O acesso pode ser revogado a qualquer momento pelo comerciante

4. Modelo de entrega não destrutivo

O CatalogPilot entrega conteúdo enriquecido no momento da renderização, por meio de um script integrado, sem alterar permanentemente o conteúdo de origem.

  • Nenhuma gravação permanente no backend da plataforma

  • Nenhuma modificação de URLs canônicas

  • Nenhuma geração de páginas duplicadas

  • Ao desativar o CatalogPilot, a vitrine retorna imediatamente ao comportamento nativo da plataforma

Este modelo constitui uma salvaguarda de segurança essencial.

5. Segurança dos dados

  • Os dados são processados em ambientes isolados por comerciante

  • A comunicação em rede é criptografada durante a transmissão

  • A criptografia de dados em repouso é aplicada conforme apropriado, dependendo da infraestrutura e do tipo de dados

  • Os dados nunca são compartilhados entre comerciantes

6. Dependências externas

O CatalogPilot depende de serviços externos (por exemplo, plataformas de eCommerce, provedores de hospedagem e APIs).

A AdVision:

  • Não controla a disponibilidade ou o desempenho de serviços de terceiros

  • Não modifica configurações de segurança das plataformas

  • Monitora ativamente mudanças que possam afetar a integridade do serviço

7. Monitoramento e registros

O CatalogPilot implementa monitoramento contínuo, incluindo:

  • Registros de acesso

  • Registros de erros

  • Rastreamento de entregas e enriquecimentos

  • Indicadores de status visíveis ao comerciante

Esses dados são utilizados para detecção de falhas, auditoria e melhoria contínua.

8. Gerenciamento de incidentes

Em caso de incidente:

  • A entrega pode ser imediatamente pausada

  • A última versão aprovada permanece ativa ou a entrega é totalmente interrompida

  • Nenhum conteúdo parcial ou inseguro é entregue

O CatalogPilot é projetado para falhar de forma segura.

9. Responsabilidades do comerciante

O comerciante é responsável por:

  • Gerenciar o acesso à plataforma

  • Garantir a conformidade legal de seu conteúdo

  • Instalar corretamente o script de entrega

  • Aprovar o conteúdo enriquecido antes da publicação

10. Limitações

A AdVision não garante:

  • Melhorias em rankings de mecanismos de busca

  • Aumento de tráfego

  • Conformidade regulatória automática

O CatalogPilot fornece infraestrutura técnica — os resultados dependem de fatores externos.

11. Alterações e evolução

As práticas descritas neste documento podem ser atualizadas para refletir:

  • Melhorias técnicas

  • Mudanças regulatórias

  • Otimizações de arquitetura

A versão mais recente deste documento é sempre a aplicável.

12. Relação contratual

Este documento deve ser lido em conjunto com:

  • Os Termos e Condições

  • A Política de Privacidade

  • A Política de Uso Aceitável (AUP)

Em caso de conflito, prevalecerão os Termos e Condições.

AdVision eCommerce Inc.

CatalogPilot™ — Inteligência de catálogo, entregue com segurança.