Política de Segurança da Informação

Versão pública – Última atualização: 24/8/2026

Este documento apresenta os princípios e controles de segurança adotados por JudCapital. Trata-se da versão pública da nossa política interna, que contém detalhamento técnico não divulgado por razões de segurança.

1. Importância

JudCapital trata informações de alta sensibilidade: dados de identificação e bancários de peritos, documentos processuais e, em alguns casos, laudos com informações de de terceiros. Segurança da informação, para nós, não é um item de conformidade – é condição de operação.

2. Princípios

Nossa atuação se orienta por cinco princípios:

  • Confidencialidade – informação acessível apenas a quem tem necessidade legítima de conhecê-la.
  • Integridade – informação íntegra, rastreável e protegida contra alteração indevida.
  • Disponibilidade – informação acessível quando necessária, com continuidade planejada.
  • Menor privilégio – acesso mínimo necessário à função, revisado periodicamente.
  • Minimização – coletamos e retemos o mínimo necessário à finalidade.

3. Governança

A política é aprovada pela alta administração e revisada, no mínimo, anualmente ou sempre que houver mudança relevante.

A responsabilidade pela gestão da segurança da informação é atribuída formalmente à área de Tecnologia. O Encarregado de Dados (DPO) atua de forma integrada com em temas de proteção de dados.

Toda pessoa com acesso aos nossos sistemas (colaboradores, estagiários, prestadores e parceiros) está sujeita a esta Política e a termos de confidencialidade.

4. Controles de acesso

  • Para contas nominais e individuais, é vedado o compartilhamento de credenciais.
  • Perfis de acesso definidos por função, com concessão sob aprovação e revisão periódica.
  • Revogação imediata de acessos no desligamento ou mudança de função.
  • Registro (log) de acessos e operações relevantes nos sistemas que tratam dados pessoais.

5. Proteção da informação

  • Criptografia de dados em trânsito (TLS) em todos os canais digitais.
  • Criptografia de dados em repouso nos ambientes de armazenamento.
  • Segregação entre ambientes e restrição de tráfego de rede.
  • Uso de provedores de nuvem com certificações reconhecidas de segurança.
  • Vedação ao armazenamento de documentos e dados sensíveis em dispositivos pessoais não gerenciados ou em serviços não homologados.
  • Descarte seguro de mídias e documentos físicos.

6. Gestão de terceiros

  • Avaliação prévia de fornecedores que tratam dados pessoais ou acessam nossos sistemas.
  • Contratos com cláusulas de confidencialidade, proteção de dados e responsabilidade.
  • Acesso de terceiros limitado ao estritamente necessário e por prazo determinado.

7. Continuidade e resiliência

  • Rotinas de backup dos sistemas e bases críticas, com testes periódicos de restauração.
  • Plano de continuidade para os processos essenciais de originação, análise e liquidação.
  • Redundância de infraestrutura junto aos provedores de nuvem.

8. Gestão de incidentes

Mantemos processo formal para identificação, contenção, investigação, correção e comunicação de incidentes de segurança. Em caso de incidente que possa acarretar risco ou dano relevante aos titulares:

  • comunicamos a ANPD e os titulares afetados em prazo razoável, com as informações exigidas pelo art. 48 da LGPD;
  • registramos o incidente, suas causas e as medidas adotadas;
  • revisamos controles para evitar recorrência.

Para reportar uma vulnerabilidade ou suspeita de incidente: [email protected]. Analisamos toda comunicação recebida de boa-fé e não adotamos medidas contra quem reporte responsavelmente, desde que não haja exploração da falha, acesso a dados de terceiros ou divulgação pública prévia.

9. Pessoas

  • Termo de confidencialidade e ciência desta Política na admissão.
  • Treinamento periódico em segurança da informação e proteção de dados, incluindo prevenção a phishing e engenharia social.
  • Descumprimento sujeita o infrator a medidas disciplinares e às consequências legais cabíveis.

10. Prevenção a fraudes contra nossos clientes

Reforçamos publicamente: JudCapital não solicita depósitos, taxas antecipadas ou pagamentos como condição para análise ou liberação de operação. Não solicitamos senhas bancárias, tokens ou códigos de autenticação.

Nossos canais oficiais são exclusivamente: judcapital.com.br, [email protected], (11) 4040-3981 e Instagram @judcapital_oficial, LinkedIn JudCapital, YouTube JudCapital.

Suspeitas devem ser comunicadas a [email protected].