Política de Segurança

Data de Entrada em Vigor: 15 de janeiro de 2025

Na JobStep, levamos extremamente a sério a proteção dos dados dos clientes. Esta Política de Segurança descreve as medidas organizacionais e técnicas que a JobStep implementa em toda a plataforma, destinadas a impedir o acesso, utilização, alteração ou divulgação não autorizados de dados dos clientes.

Visão Geral

Os serviços da JobStep operam em Amazon Web Services (AWS), Cloudflare R2, Railway e Vercel. À medida que conhece melhor a JobStep, recomendamos que consulte também os nossos Termos de Serviço e a Política de Privacidade.

Equipa de Segurança

A nossa equipa inclui pessoas que desempenharam funções de liderança na conceção, desenvolvimento e operação de sistemas altamente seguros expostos à Internet, em empresas desde startups até grandes empresas cotadas, incluindo Tesla, AWS e BMW.

Boas Práticas

Plano de Resposta a Incidentes

  • Implementámos um procedimento formal para eventos de segurança e formámos todos os nossos colaboradores sobre as nossas políticas.
  • Quando são detetados eventos de segurança, estes são escalados e a nossa equipa é notificada e reunida para os resolver rapidamente.
  • Após a resolução de um evento de segurança, elaboramos uma análise pós-incidente.
  • A análise é revista presencialmente, distribuída por toda a empresa e inclui medidas que tornarão mais fácil, no futuro, a deteção e a prevenção de um evento semelhante.

Automatização do Processo de Compilação

  • Dispomos de automatização funcional e frequentemente utilizada, que nos permite implementar alterações na aplicação e na plataforma operativa de forma segura e fiável em poucos minutos.
  • Normalmente implementamos código várias vezes por dia, pelo que temos elevada confiança de que conseguimos disponibilizar rapidamente uma correção de segurança quando necessário.

Autenticação

  • Utilizamos autenticação de dois fatores (2FA) e políticas de palavras-passe robustas no GitHub, AWS, Cloudflare e Vercel para garantir que o acesso aos serviços na nuvem está protegido.
  • A autenticação de utilizadores é tratada através do Firebase Authentication, com suporte para e-mail/palavra-passe e fornecedores OAuth (Google, Apple).

Infraestrutura

  • Todos os nossos serviços funcionam na nuvem. A JobStep não opera os seus próprios routers, balanceadores de carga, servidores DNS ou servidores físicos.
  • Temos serviços e dados alojados nas instalações da Railway e protegidos pela segurança da Railway.
  • Temos serviços alojados na Vercel e protegidos pela segurança da Vercel.
  • Utilizamos a Cloudflare R2 para armazenamento de objetos com segurança de nível empresarial.

Monitorização da Aplicação

  • Utilizamos o Sentry para monitorização da aplicação, a fim de identificar e resolver incidentes rapidamente.
  • Todos os acessos às aplicações JobStep são registados.
  • As ações realizadas nas consolas de produção ou na aplicação JobStep são registadas.

Dados

  • Os dados da JobStep são alojados principalmente nas instalações europeias da Railway e AWS.
  • Os dados dos clientes são armazenados em bases de dados PostgreSQL com controlos de acesso rigorosos.
  • Os documentos e ficheiros multimédia dos clientes são armazenados na Cloudflare R2 com encriptação em repouso.
  • Cada sistema JobStep utilizado para tratar dados de clientes é adequadamente configurado e atualizado através de métodos comercialmente razoáveis, de acordo com normas de reforço de sistemas reconhecidas pelo setor.
  • A JobStep recorre a determinados subcontratantes (AWS, Railway, Cloudflare, Vercel, OpenAI) para tratar dados de clientes.

Transferência de Dados

  • A JobStep é disponibilizada 100% através de HTTPS.
  • Todos os dados enviados para ou a partir da JobStep são encriptados em trânsito através de TLS 1.3 com encriptação de 256 bits.
  • Os nossos endpoints de API e da aplicação utilizam exclusivamente TLS/SSL.
  • Encriptamos todos os dados sensíveis com um algoritmo de encriptação AES-256 de referência no setor.

Processamento de Pagamentos

Todo o processamento de instrumentos de pagamento para a compra de serviços JobStep é efetuado pela Stripe, um processador de pagamentos certificado PCI DSS Nível 1. A JobStep não armazena nem processa diretamente informações de cartões de crédito.

Processamento por Modelos de IA

Utilizamos os modelos GPT da OpenAI e os modelos Claude da Anthropic para funcionalidades com IA. Os dados dos clientes enviados para estes serviços são:

  • Transmitidos através de ligações encriptadas
  • Não utilizados para treinar modelos de IA (nos termos dos nossos acordos com fornecedores de IA)
  • Sujeitos às políticas de privacidade e segurança destes fornecedores
  • Tratados em conformidade com o RGPD e outros regulamentos de proteção de dados

Responsabilidades do Cliente

  • Gerir a sua própria conta de utilizador e organizações na JobStep.
  • Proteger a sua conta e credenciais de utilizador, protegendo o seu e-mail ao aceder aos serviços JobStep.
  • Cumprir o acordo de termos de serviço com a JobStep, incluindo no que respeita ao cumprimento das leis.
  • Notificar prontamente a JobStep se uma credencial de utilizador tiver sido comprometida ou se suspeitar de possíveis atividades suspeitas que possam afetar negativamente a segurança dos serviços JobStep ou da sua conta.
  • Não pode realizar testes de intrusão de segurança nem atividades de avaliação de segurança sem o consentimento prévio e expresso, por escrito, da JobStep.

Conformidade

A JobStep está empenhada em manter a conformidade com normas relevantes de segurança e privacidade:

  • Em conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados)
  • A trabalhar para obter a certificação SOC 2 Tipo II
  • Em conformidade com a regulamentação suíça de proteção de dados

Atualizações de Segurança

Monitorizamos e atualizamos continuamente as nossas medidas de segurança. Para obter as informações mais recentes sobre as nossas práticas de segurança, contacte-nos através de security@jobstep.io.

Informações de Contacto

Para questões relacionadas com segurança ou para comunicar uma vulnerabilidade de segurança, contacte:

JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Suíça
E-mail: help@jobstep.io

Última atualização: 13 de novembro de 2025