Pular para o conteúdo principal
ActualTech
Menu

Segurança e privacidade integradas ao sistema

Cada funcionalidade dos nossos sistemas é desenhada considerando a LGPD desde o início do desenvolvimento.

LGPD desde a concepção

Nos produtos Censo Cadastral RPPS e Benefícios RPPS, o instituto de previdência (RPPS/ente municipal) é o controlador dos dados dos segurados; a ActualTech atua como operadora, tratando os dados conforme instrução e finalidade definidas pelo instituto.

Isolamento por ente

Dados de cada instituto isolados no nível do banco de dados (Row-Level Security), não apenas na camada de aplicação.

Controle de acesso por perfil

Permissões definidas por perfil (RBAC) para cada função dentro do instituto, incluindo perfis restritos para dado sensível, como laudos médicos no Benefícios RPPS.

Trilha de auditoria

Registro de quem acessou ou alterou cada informação, com rastreabilidade completa das operações.

Acessibilidade

Site e produtos são desenvolvidos com compromisso de aderência à WCAG 2.1 nível AA, alinhada às diretrizes do eMAG (Modelo de Acessibilidade em Governo Eletrônico), o padrão de referência do setor público brasileiro. Contraste adequado, navegação por teclado e compatibilidade com leitores de tela fazem parte do desenho das interfaces desde o início.

Ver Declaração de Acessibilidade

Segurança da informação

Descrevemos aqui práticas que já estão em uso, não certificações. A ActualTech não possui certificações formais de segurança (como ISO 27001 ou SOC 2). Se isso mudar, este texto será atualizado com evidência verificável.

HTTPS em toda a navegação

Tráfego criptografado por padrão, com certificado renovado automaticamente.

Autenticação multifator

MFA (TOTP) obrigatório para acesso administrativo no Benefícios RPPS; em implantação no Censo Cadastral RPPS.

Controle de acesso por perfil

Cada usuário acessa apenas as funcionalidades e dados necessários ao seu papel dentro do instituto.

Trilhas de auditoria

Ações relevantes do sistema ficam registradas para consulta posterior por controle interno ou tribunal de contas.

Dado sensível segregado

Dados sensíveis de saúde (laudos médicos de incapacidade) armazenados de forma criptografada, com acesso restrito a perfil dedicado.

Testes de segurança contínuos

Varreduras automatizadas de segurança (análise de vulnerabilidades, análise estática de código e detecção de segredos vazados) a cada mudança relevante de código.

A conformidade regulatória final do RPPS (ex.: emissão do Certificado de Regularidade Previdenciária) depende também de decisões e processos internos do próprio ente, não apenas do sistema utilizado.

Tem perguntas técnicas sobre segurança?

Fale com nosso time antes de decidir pela contratação.

Falar com nosso time sobre segurança