Zarv

Segurança é tudo.

Processamos +3 TB de dados sensíveis por dia. Segurança, privacidade e compliance não são recursos — são a fundação.

05 etapas

O caminho de um dado.

Da coleta à exclusão, cada etapa tem um controle — e nenhuma depende de confiança.

  1. 1 · Coleta

    Só o que é necessário

    Coletamos apenas os dados que a verificação exige, pelo tempo que ela exige. No SmartFlow, câmera, prova de vida e documento rodam no domínio da Zarv e nunca passam pelo site do cliente.

    Minimização · isolamento de origem
  2. 2 · Trânsito

    Criptografado no caminho

    Toda comunicação entre o cliente, a Zarv e os nossos serviços trafega criptografada, sem exceção de ambiente.

    TLS 1.3
  3. 3 · Armazenamento

    Criptografado em repouso

    Os dados ficam em redes privadas no Google Cloud, com backups diários e recuperação para um ponto no tempo.

    AES-256 · VPC privada · backup diário
  4. 4 · Acesso

    Quem acessou, quando e por quê

    O acesso é por função, com autenticação de múltiplos fatores, e cada consulta fica registrada numa trilha de auditoria.

    RBAC · MFA · trilha por consulta
  5. 5 · Retenção

    Excluído quando deixa de ser necessário

    A retenção segue a política do cliente e a exigência legal, com exclusão automática no fim do prazo. Os direitos do titular valem em qualquer momento.

    Exclusão automática · direitos LGPD/GDPR

Auditável. Aderente. Em evolução.

Onde já somos aderentes, e o que está em certificação — declarado item a item.

SOC 2 Type IIEm Progresso

Auditorias anuais de terceiros sobre nossos controles de segurança, disponibilidade e confidencialidade.

ISO 27001Em Progresso

Padrão internacional para sistemas de gestão de segurança da informação.

LGPDAderente

Conformidade total com a Lei Geral de Proteção de Dados do Brasil.

GDPRAderente

Padrões europeus de proteção de dados implementados em todos os produtos.

CCPAAderente

Requisitos da Lei de Privacidade do Consumidor da Califórnia atendidos para operações nos EUA.

BrasilLGPDResolução BC 4.658/2018Circular SUSEP 612/2020
União EuropeiaGDPRDiretiva ePrivacyDiretiva NIS
Estados UnidosCCPAGLBAFCRA

Construído para ser inquebrável.

Criptografia de Dados

Criptografia AES-256 em repouso, TLS 1.3 em trânsito. Todos os dados criptografados ponta a ponta.

Isolamento de Rede

VPCs privadas, segmentação de rede e arquitetura zero-trust em todos os serviços.

Controle de Acesso

Controle de acesso baseado em funções (RBAC), autenticação multifator e registro de auditoria.

Proteção DDoS

Proteção contra DDoS na borda, com detecção automática de ameaças e mitigação.

Backup e Recuperação

Backups diários automatizados com recuperação point-in-time e SLA de 99,9% de uptime.

Monitoramento

Monitoramento de segurança 24/7, detecção de intrusão e resposta automatizada a incidentes.

Seus dados. Suas regras.

Somos processadores, nunca proprietários.

1

Minimização de Dados

Coletamos apenas o que precisamos, quando precisamos. Sem coleta excessiva de dados.

2

Limitação de Finalidade

Dados são usados apenas para fins específicos e explícitos. Sem uso secundário oculto.

3

Limites de Retenção

Exclusão automática de dados baseada em requisitos legais e políticas do cliente.

4

Direitos do Usuário

Direitos completos LGPD/GDPR: acesso, retificação, exclusão, portabilidade e objeção.

As etapas sensíveis não passam pelo seu site.

No Zarv SmartFlow, o cadastro roda dentro da sua página, mas câmera, prova de vida, código de verificação e dados pessoais ficam num ambiente da Zarv, liberado só para as origens que você autoriza. É o modelo de segurança do Stripe Checkout aplicado à identidade.

Seu siteSua marca, seu domínio, duas linhas de código.
Ambiente da ZarvCâmera, prova de vida, documento e dados pessoais.
Seu sistemaRecebe o resultado por webhook assinado, sem dados sensíveis por padrão.

Testes de Segurança

Avaliações regulares de segurança e testes de penetração.

Testes de penetração trimestrais por empresas de segurança independentes. Varredura de vulnerabilidades, revisões de código e auditorias de segurança conduzidas continuamente.

Resposta a Incidentes

Centro de operações de segurança 24/7 com procedimentos definidos de resposta a incidentes.

Detecção automatizada de ameaças, contenção imediata de incidentes e protocolos de comunicação transparentes. Todos os incidentes de segurança reportados dentro dos prazos legais exigidos.

O que a sua área de compras precisa.

Enviamos sob solicitação, para qualquer avaliação de fornecedor.

Perguntas de quem avalia fornecedores

Onde os dados ficam hospedados?

Em infraestrutura da Zarv no Google Cloud, em redes privadas, com criptografia em repouso e em trânsito.

Vocês assinam DPA?

Sim. Solicite em privacy@zarv.com, junto com a lista de subprocessadores.

Com que frequência há teste de intrusão?

Trimestral, por empresas de segurança independentes, além de varredura de vulnerabilidades e revisão de código contínuas.

Como funciona a resposta a incidentes?

Monitoramento 24/7, contenção imediata e comunicação transparente. Incidentes são reportados dentro dos prazos legais exigidos.

Como reporto uma vulnerabilidade?

Escreva para security@zarv.com com os detalhes técnicos. Respondemos a cada relato e mantemos contato durante a correção.

Vulnerabilidades

Encontrou uma falha? Escreva para security@zarv.com

Documentos e privacidade

DPA, subprocessadores e direitos do titular: privacy@zarv.com

Veja o risco antes que ele custe.

100% LGPD · Sem compromisso · No ar em minutos