TARGPatrol

Visão Geral de Segurança e Proteção de Dados da TARGPatrol

Versão do Documento: 1.3 Última Atualização: Julho de 2026

Proprietário do Documento: TARGPatrol

1. Objetivo

Este documento apresenta uma visão geral das medidas de segurança, dos controles operacionais e das salvaguardas técnicas implementadas pelo TARGPatrol para proteger os dados dos clientes e apoiar a operação segura da plataforma.

É destinado a clientes, potenciais clientes, parceiros e revisores de segurança que necessitam de informações gerais sobre a abordagem da TARGPatrol em segurança de aplicativos, proteção de dados, autenticação, autorização, segurança de infraestrutura, backup e recuperação, registro de auditoria, gestão de vulnerabilidades, avaliações de segurança, testes de penetração, resposta a incidentes e desenvolvimento de software seguro.

Este documento é fornecido para fins informativos e não substitui qualquer documentação contratual, legal ou de conformidade acordada separadamente com um cliente ou parceiro.

2. Visão Geral da Plataforma

O TARGPatrol é uma plataforma de operações de campo baseada na nuvem, usada para gerenciar tarefas, rondas, check-ins, incidentes, usuários, locais, pontos, mídia e relatórios operacionais.

A plataforma foi projetada para organizações que gerenciam equipes distribuídas, profissionais de campo, equipes de segurança e limpeza, operações de instalações e outras atividades de equipes móveis.

O TARGPatrol é hospedado na Amazon Web Services (AWS) e utiliza infraestrutura na nuvem para oferecer escalabilidade, disponibilidade, segurança e confiabilidade.

3. Infraestrutura de Nuvem

TARGPatrol utiliza o Amazon Web Services como seu principal provedor de infraestrutura de nuvem.

O AWS fornece a infraestrutura subjacente para hospedar serviços de aplicativos, bancos de dados, armazenamento de arquivos, rede, monitoramento e componentes relacionados da plataforma. O TARGPatrol se beneficia da segurança da infraestrutura AWS, incluindo controles de segurança dos data centers físicos, proteção de rede, recursos de disponibilidade e monitoramento operacional.

O TARGPatrol aplica restrições de acesso interno e controles operacionais para proteger os ambientes de produção. O acesso à infraestrutura de produção é limitado a funcionários autorizados com uma necessidade legítima relacionada a negócios, operações, manutenção ou segurança.

4. Armazenamento e Proteção de Dados

O TARGPatrol armazena os dados dos clientes necessários para operar a plataforma. Isso pode incluir informações da organização, contas de usuário, tarefas, check-ins, pontos, locais, incidentes, arquivos de mídia, comentários e dados de relatórios.

Os dados do cliente são protegidos por meio de uma combinação de controles de nível de aplicação, segurança de infraestrutura, comunicação criptografada, restrições de acesso e permissões baseadas em funções.

O acesso aos dados dos clientes é limitado de acordo com a associação à organização e as permissões atribuídas. Os usuários só podem acessar dados das organizações às quais receberam acesso.

5. Autenticação

O TARGPatrol utiliza mecanismos de autenticação seguros para controlar o acesso à plataforma.

Os usuários acessam a plataforma por meio de contas individuais. O acesso a uma organização é concedido por convite ou associação. O usuário deve estar associado a uma organização antes de poder acessar seus dados, tarefas, relatórios, locais, incidentes e outros recursos operacionais.

Os controles de autenticação são projetados para ajudar a prevenir o acesso não autorizado e garantir que apenas usuários aprovados possam acessar o ambiente da organização relevante.

6. Autorização e Controle de Acesso Baseado em Funções

O TARGPatrol utiliza o controle de acesso baseado em funções para gerenciar as permissões dentro de cada organização.

Diferentes funções recebem níveis de acesso distintos, de acordo com as responsabilidades do usuário. Usuários administrativos podem acessar configurações, gestão de usuários, relatórios e recursos de supervisão operacional. Usuários padrão podem acessar apenas os recursos necessários para executar suas tarefas, como concluir atividades, realizar check-ins e relatar incidentes.

Esse modelo de acesso baseado em funções aplica o princípio do privilégio mínimo, limitando o acesso aos dados e recursos necessários para cada usuário.

7. Proteção de Dados em Transporte

O TARGPatrol protege os dados em trânsito usando comunicação criptografada via HTTPS/TLS.

Isso ajuda a proteger os dados trocados entre o aplicativo web, os aplicativos móveis, os serviços de backend e os usuários contra interceptação ou modificação não autorizada durante a transmissão.

Quando os serviços e a configuração da plataforma AWS subjacente oferecem suporte, o TARGPatrol também usa criptografia em repouso para dados armazenados, arquivos e backups.

8. Controle de Acesso

O acesso aos sistemas e infraestrutura de produção do TARGPatrol está restrito apenas a pessoal autorizado.

O acesso é concedido com base na necessidade do negócio e segue o princípio do privilégio mínimo. O acesso administrativo e à infraestrutura é limitado aos membros da equipe que precisam dele para atividades operacionais, de manutenção, suporte ou segurança.

O acesso do cliente é gerenciado através de controles de nível de aplicação, incluindo autenticação, associação da organização e permissões baseadas em funções.

9. Separação de Dados da Organização

O TARGPatrol é uma plataforma multiorganização. Os dados dos clientes são separados de forma lógica e organizacional.

Usuários de uma organização não podem acessar dados pertencentes a outra organização, a menos que tenham sido explicitamente convidados e autorizados dentro daquela organização.

Essa separação se aplica aos dados operacionais, incluindo tarefas, check-ins, pontos, locais, relatórios, incidentes, mídia, usuários e registros relacionados.

10. GDPR e Exclusão de Dados

O TARGPatrol segue os princípios do Regulamento Geral sobre a Proteção de Dados (GDPR) e oferece ferramentas para que usuários e proprietários de organizações gerenciem e excluam seus dados, quando aplicável.

Cada usuário tem a capacidade de excluir sua própria conta de usuário. Os proprietários de organização também têm a capacidade de excluir sua organização, incluindo dados relacionados à organização, sujeito a requisitos legais, contratuais, operacionais ou de retenção aplicáveis.

A exclusão de contas e de organizações pode ser iniciada através do aplicativo web ou móvel TARGPatrol.

Se um usuário ou proprietário de uma organização não tiver mais acesso à sua conta, poderá solicitar a exclusão por meio do formulário apropriado. O TARGPatrol analisará e processará essas solicitações de acordo com os requisitos de proteção de dados aplicáveis e procedimentos de verificação interna.

Esses controles têm como objetivo apoiar os direitos do usuário sob o GDPR, incluindo o direito de solicitar a exclusão de dados pessoais, mantendo medidas adequadas para prevenir a exclusão não autorizada, fraudulenta ou acidental de dados do cliente.

11. Segurança do Aplicativo Móvel

Os aplicativos móveis do TARGPatrol se comunicam com os serviços de backend por meio de conexões de API seguras.

O aplicativo móvel oferece suporte a fluxos de trabalho de campo, como execução de tarefas, check-ins, relatos de incidentes, envio de mídia, comentários, atividades baseadas em GPS e operação offline. Quando o modo offline é usado, os dados compatíveis podem ser armazenados localmente no dispositivo e sincronizados com o servidor quando a conexão for restabelecida.

O acesso aos dados da organização pelo aplicativo móvel é controlado por contas autenticadas, associação à organização e permissões atribuídas.

Os clientes são responsáveis por garantir que os dispositivos móveis utilizados por seus funcionários sejam adequadamente protegidos, incluindo o uso de controles de segurança de nível do dispositivo, quando aplicável.

### Controle de Dados de Localização

O TARGPatrol utiliza a localização do dispositivo em dois fluxos de trabalho separados. Um Ponto GPS valida a proximidade das coordenadas salvas somente quando o usuário tenta fazer um check-in. O rastreamento GPS opcional é ativado separadamente para cada usuário pelo administrador da organização.

Quando ativado e permitido no dispositivo, o rastreamento GPS opcional registra coordenadas periodicamente enquanto o aplicativo móvel está aberto e em uso. O TARGPatrol não usa esse recurso para rastreamento em segundo plano depois que o aplicativo é fechado. Se o dispositivo estiver offline, os registros de localização compatíveis podem ser armazenados localmente e sincronizados após a recuperação da conectividade. Usuários autorizados podem revisar o histórico resultante nas visualizações do site → Mapa.

Os clientes são responsáveis por fornecer transparência adequada para seus funcionários, gerenciar permissões de dispositivo e usar recursos de localização sob leis e políticas internas aplicáveis.

12. Tratamento de Arquivos e Mídias

O TARGPatrol permite que os usuários enviem arquivos e mídia como parte dos fluxos de trabalho operacionais, incluindo evidências de tarefas, relatos de incidentes, comentários e check-ins.

Os arquivos carregados são armazenados em infraestrutura de nuvem e são acessíveis apenas a usuários autorizados dentro da organização relevante, sujeito ao seu papel e permissões atribuídos.

O acesso a arquivos e mídia é controlado através dos mecanismos de autenticação e autorização da plataforma.

13. Backup e Recuperação de Desastres

O TARGPatrol mantém práticas de backup e recuperação projetadas para ajudar a proteger contra perda de dados e garantir a continuidade do serviço.

Os backups são mantidos para os principais componentes do sistema e bancos de dados. Em caso de incidente, backups podem ser usados para apoiar a restauração e recuperação dos dados do cliente.

Como a plataforma é hospedada na AWS, o TARGPatrol também se beneficia dos recursos de confiabilidade e recuperação da infraestrutura AWS como parte de sua estratégia geral de recuperação de desastres.

14. Monitoramento e Registro

O TARGPatrol utiliza logs e monitoramento para apoiar a confiabilidade do sistema, a resolução de problemas operacionais, avaliação de segurança e investigação de incidentes.

Os logs de aplicação e infraestrutura podem ser usados para identificar erros, investigar comportamentos anormais, apoiar atividades de manutenção e revisar eventos relevantes para a segurança.

O acesso aos logs é restrito a pessoal autorizado.

15. Logs de Auditoria e Histórico de Mudanças

O TARGPatrol oferece recursos de logs de auditoria e histórico de alterações para dar visibilidade às ações importantes realizadas na plataforma.

Os logs de auditoria e os registros de histórico podem incluir informações sobre ações do usuário, alterações de configuração, atualizações operacionais e mudanças nas principais entidades do aplicativo, como usuários, tarefas, inspeções, incidentes, locais, pontos, relatórios e registros relacionados.

Esses registros são destinados a apoiar a responsabilização, a transparência operacional, a resolução de problemas, a revisão de conformidade e a investigação de eventos relevantes para a segurança ou críticos para o negócio.

Onde aplicável, os registros de auditoria e histórico podem incluir detalhes como:

  • o usuário que executou a ação;
  • a entidade ou o recurso afetado;
  • o tipo de ação executada;
  • a data e a hora da ação;
  • as informações relevantes antes e depois da alteração;
  • o contexto associado à organização ou ao local.

O acesso aos logs de auditoria e ao histórico de alterações é controlado pelas permissões do aplicativo e está disponível apenas para usuários autorizados.

O TARGPatrol usa logs de auditoria e registros de histórico para ajudar as organizações a revisar atividades na plataforma, investigar alterações e manter a rastreabilidade das ações importantes realizadas no sistema.

16. Gestão de Vulnerabilidades

O TARGPatrol mantém práticas de gestão de vulnerabilidades para identificar, avaliar e corrigir riscos de segurança no aplicativo e na infraestrutura de apoio.

Essas práticas podem incluir revisão de dependências, atualizações de segurança, gerenciamento de patches, investigação de problemas relatados e correção de vulnerabilidades identificadas.

Os problemas de segurança são priorizados com base na gravidade, na probabilidade, no impacto potencial e na possibilidade de exploração.

17. Avaliações de Segurança e Testes de Penetração

O TARGPatrol está comprometido com a melhoria contínua da segurança, da confiabilidade e da qualidade da plataforma.

Como parte desse compromisso, o TARGPatrol realiza revisões internas de segurança e contrata empresas independentes para conduzir avaliações de segurança e testes de penetração na plataforma, na infraestrutura e nos componentes do aplicativo.

Essas avaliações e esses testes de penetração independentes ajudam a identificar possíveis vulnerabilidades, validar os controles existentes, aprimorar as práticas de desenvolvimento seguro e reduzir a probabilidade de problemas de segurança afetarem os clientes.

As atividades de avaliação de segurança podem incluir:

  • revisões de segurança interna e infraestrutura;
  • auditorias de segurança independentes realizadas por empresas de segurança externas;
  • testes de penetração independentes realizados por especialistas de segurança terceirizados qualificados;
  • revisão de mecanismos de autenticação, autorização e controle de acesso;
  • avaliação de medidas de proteção de dados e controles de separação de dados a nível da organização;
  • revisão de segurança de APIs e modelos de permissões;
  • escaneamento de vulnerabilidades e revisão de dependências;
  • planejamento de correção e validação de acompanhamento.

Os resultados das revisões de segurança, auditorias independentes e testes de penetração são avaliados com base na severidade, probabilidade e impacto potencial. As questões identificadas são priorizadas e corrigidas de acordo com as práticas de gerenciamento de vulnerabilidades e desenvolvimento seguro da TARGPatrol.

O TARGPatrol trata os resultados das avaliações de segurança como confidenciais e os utiliza para fortalecer a plataforma, melhorar os controles operacionais e aprimorar a qualidade e a segurança geral do produto.

18. Desenvolvimento Seguro de Software

O TARGPatrol aplica práticas de desenvolvimento seguro durante todo o ciclo de vida do software.

Essas práticas incluem:

  • revisão de alterações de código antes de lançamento;
  • processos de implantação controlados;
  • testes de novas funcionalidades e correções de bugs;
  • atualizações de dependências e aplicação de correções de segurança;
  • separação de ambientes de desenvolvimento e produção;
  • revisão de funcionalidades sensíveis à segurança, incluindo autenticação, autorização, acesso a dados, manipulação de arquivos e permissões;
  • melhoria contínua da segurança da plataforma com base no desenvolvimento do produto, experiência operacional e riscos identificados.

O objetivo dessas práticas é reduzir o risco de introduzir vulnerabilidades durante o desenvolvimento e manter uma plataforma segura e confiável.

19. Resposta a Incidentes

Em caso de suspeita de incidente de segurança, o TARGPatrol segue um processo interno para investigar, avaliar, conter e corrigir o problema.

De acordo com a natureza e gravidade do incidente, as ações de resposta podem incluir restrição de acesso, revisão de logs, remediação técnica, restauração a partir de backups, alterações na infraestrutura ou aplicativo e notificação ao cliente, conforme apropriado.

TARGPatrol visa responder a incidentes de segurança de maneira oportuna e responsável, aplicando medidas corretivas para reduzir a probabilidade de recorrência.

20. Responsabilidades do Cliente

Os clientes são responsáveis pela gestão de seus próprios usuários, funções, permissões e práticas internas de segurança na plataforma TARGPatrol.

As responsabilidades do cliente incluem:

  • atribuir funções de usuário adequadas;
  • remover usuários que não exigem mais acesso;
  • proteger as credenciais do usuário;
  • usar senhas fortes;
  • revisar a composição da organização periodicamente;
  • garantir que os dispositivos móveis utilizados para operações de campo sejam adequadamente protegidos;
  • treinar os funcionários no uso responsável da plataforma;
  • informar o TARGPatrol sobre suspeitas de acesso não autorizado ou atividades suspeitas.

A segurança é uma responsabilidade compartilhada entre o TARGPatrol e seus clientes.