Modelo de responsabilidade compartilhada
A segurança da informação na InCicle é construída em camadas, e cada camada tem um responsável claro. Entender essa divisão evita suposições e ajuda times de TI e Compliance a avaliarem a plataforma com precisão.
- Provedores de nuvem e hospedagem: segurança física dos data centers, rede, disponibilidade da infraestrutura e isolamento de recursos.
- InCicle: desenvolvimento da aplicação, autenticação, autorização por perfil, criptografia em trânsito, rotinas de backup, monitoramento e resposta a incidentes que afetem a plataforma.
- Empresa contratante: gestão dos usuários e das permissões, definição de quais dados serão inseridos, políticas internas de senha e dispositivos, e comunicação aos seus colaboradores.
- Usuário final: guarda das credenciais, uso adequado dos módulos e comunicação imediata de qualquer suspeita de acesso indevido.
Acesso e autenticação
O acesso à plataforma é individual e autenticado. Cada empresa contratante administra os próprios usuários e define quais módulos e funcionalidades ficam disponíveis para cada perfil.
- Contas nominais por colaborador, sem uso de logins compartilhados como prática recomendada.
- Permissões por módulo e por perfil, configuradas pelo administrador da conta.
- Sessões autenticadas por token, encerradas no logout ou no vencimento da sessão.
- Desligamento de colaborador: o administrador pode revogar o acesso imediatamente pelo painel.
Infraestrutura e disponibilidade
A InCicle opera em infraestrutura de nuvem gerenciada, com entrega de conteúdo distribuída para reduzir latência e rotinas automatizadas de backup do banco de dados.
- HTTPS/TLS obrigatório em todas as páginas e chamadas de API.
- Backups automatizados da base de dados, mantidos pelo provedor gerenciado.
- Monitoramento de disponibilidade e de erros de aplicação.
- Ambientes separados para desenvolvimento, homologação e produção.
Dados tratados e finalidade
A InCicle trata dados pessoais de colaboradores e candidatos na condição definida em contrato com a empresa contratante, exclusivamente para operar os módulos contratados de RH, departamento pessoal, comunicação interna, desempenho e produtividade.
Os detalhes de coleta, uso, compartilhamento e direitos do titular estão descritos na Política de Privacidade e na Política de Cookies deste site, que prevalecem sobre o resumo apresentado nesta página.
Retenção e exclusão
Os dados permanecem disponíveis enquanto durar o contrato com a empresa contratante. Após o encerramento, a exclusão ou devolução dos dados segue o que estiver previsto no contrato e nas obrigações legais de guarda aplicáveis à relação de trabalho.
Titulares de dados podem exercer seus direitos previstos na LGPD pelos canais indicados na Política de Privacidade. Quando a InCicle atua como operadora, a solicitação é encaminhada à empresa controladora dos dados.
Incidentes e contato de segurança
Se você identificou uma vulnerabilidade, um comportamento suspeito ou um possível incidente envolvendo a plataforma InCicle, entre em contato conosco antes de divulgar publicamente. Analisamos todos os relatos recebidos e retornamos com os próximos passos.
Pedimos que o relato inclua a descrição do problema, os passos para reprodução e o impacto observado. Não realize testes que degradem o serviço, acessem dados de terceiros ou violem a legislação.
Escopo desta página
Esta página é mantida pela InCicle para responder às dúvidas mais comuns de segurança e privacidade sobre a plataforma. Ela descreve práticas e controles em uso e não constitui certificação, auditoria independente ou garantia contratual.
Requisitos específicos de segurança, cláusulas contratuais, acordos de processamento de dados e questionários de fornecedor são tratados caso a caso pelo nosso time comercial e jurídico.
Fale com o time de segurança
Relatos de vulnerabilidade, questionários de fornecedor e dúvidas sobre tratamento de dados podem ser enviados pelos nossos canais oficiais.