← Voltar ao início

Política de Segurança da Informação

Medidas técnicas e organizacionais adotadas para proteger os dados na plataforma.

Versão 1.0 · Última atualização: 25/08/2026

Identificação do controlador

  • Produto: Control Vet
  • Razão social: R B B RODRIGUES SERVICOS VETERINARIOS
  • Nome fantasia: BR VET SERVICOS VETERINARIOS
  • CNPJ: 53.683.989/0001-41
  • Endereço: Rua Nova Aurora, 83, Aurora, São Luís - MA, CEP 65060-400
  • Responsável legal: Robertson Bastos Bergmann Rodrigues
  • Canal de privacidade: adm@controlvetapp.com
  • Suporte: adm@controlvetapp.com

1. Princípio de isolamento

Cada conta acessa apenas os próprios registros. O controle é aplicado no banco de dados, por políticas de acesso por linha vinculadas ao identificador do usuário autenticado, e não apenas na interface.

2. Autenticação e sessão

  • Autenticação gerenciada por serviço especializado; senhas armazenadas de forma protegida e nunca acessíveis em texto puro pelo Control Vet.
  • Login social opcional com Google.
  • Recuperação de senha por código enviado ao e-mail cadastrado.
  • Sessões renovadas por token; o encerramento da conta invalida o acesso.

3. Transporte e armazenamento

  • Comunicação por HTTPS/TLS.
  • Dados hospedados na infraestrutura do provedor de banco de dados e de armazenamento de arquivos utilizado pela plataforma.
  • Cópia local no dispositivo (IndexedDB e cache do aplicativo) para uso offline; a proteção física do aparelho é responsabilidade do usuário.

4. Acesso administrativo

  • O painel administrativo exige autenticação e verificação de papel administrativo registrado em tabela própria, validada por função no banco.
  • Papéis não são armazenados no perfil do usuário, para evitar elevação de privilégio.
  • As rotinas administrativas privilegiadas são executadas apenas no servidor.

5. Registros e resposta a incidentes

  • Registros técnicos de acesso e de erro são mantidos para diagnóstico e segurança.
  • Alterações relevantes de dados em módulos críticos são registradas em tabelas de auditoria.
  • Em caso de incidente de segurança com risco relevante, serão adotadas medidas de contenção e realizadas as comunicações exigidas pela legislação.

6. Limites

Nenhum sistema é totalmente imune a incidentes. Não prometemos segurança absoluta. O usuário também é responsável por manter suas credenciais em sigilo e seus dispositivos protegidos.

7. Reporte de vulnerabilidades

Vulnerabilidades podem ser comunicadas em adm@controlvetapp.com. Testes intrusivos sem autorização prévia não são permitidos.