Última atualização: 11 de fevereiro de 2026
1. Objetivo
A Eventboost prioriza a segurança da informação e a proteção de dados. Esta página descreve as nossas principais medidas organizativas e técnicas e deve ser lida em conjunto com a nossa:
2. Governação da privacidade e cultura interna
Mantemos políticas e procedimentos que apoiam um programa de gestão de privacidade e segurança, incluindo:
- sensibilização e formação interna;
- controles de acesso com menos privilégios;
- diligência devida do fornecedor e salvaguardas contratuais.
Nota importante: A Eventboost não vende dados pessoais e não partilha dados pessoais com terceiros para fins de marketing de terceiros. Podemos partilhar dados com prestadores de serviços que atuam em nosso nome para fornecer os Serviços, sob controlos contratuais e de segurança apropriados.
3. Jornada de certificação ISO/IEC 27001
A Eventboost lançou um programa estruturado para obter a certificação ISO/IEC 27001 para o seu Sistema de Gestão de Segurança da Informação (SGSI). O programa inclui uma avaliação de lacunas, definição e atualização de políticas, avaliação de riscos, reforço de controlos e auditorias internas, com o objetivo de melhoria contínua na segurança e responsabilidade.
Até que o programa seja concluído, a Eventboost continua a implementar medidas técnicas e organizativas adequadas e envida os seus melhores esforços para se alinhar com as melhores práticas do setor.
4. Controlos de pessoal e confidencialidade
- verificações de integração quando aplicável;
- obrigações de confidencialidade e políticas internas;
- acesso baseado em funções, autenticação e registo.
5. Infraestrutura / ambiente de produção
Os sistemas de produção da Eventboost estão alojados na Amazon EC2 (AWS). O ambiente de alojamento conta com as garantias de segurança e auditorias do fornecedor, incluindo (conforme declarado pelo fornecedor):
- Prestador de Serviços PCI-DSS Nível 1
- ISO 27001
- auditorias/avaliações independentes
- SAS-70 Tipo II / SSAE16 (conforme aplicável às atestações históricas do fornecedor)
6. Segurança da aplicação (Web e Mobile)
- a plataforma web e as aplicações móveis são desenvolvidas e mantidas pela nossa equipa interna de engenharia;
- as chaves de encriptação são restritas ao menor número praticável de pessoal autorizado;
- protocolos padrão seguros, como AES e SSL/TLS, são usados para encriptação e transporte seguro;
- os dados dos cartões de pagamento são tratados sob padrões de segurança: os dados dos cartões não são armazenados após a transação e não são armazenados em dispositivos móveis.
7. Encriptação e transmissão segura
- SSL/TLS é usado para proteger informações confidenciais em trânsito;
- a encriptação é aplicada durante a transmissão de dados entre sistemas, onde aplicável;
- o website e as APIs são acessíveis através de um certificado SSL de 256 bits emitido pela DigiCert.
8. Segurança operacional
Implementamos medidas operacionais destinadas a prevenir, detetar e responder a eventos de segurança, incluindo:
- registo e monitorização de segurança;
- backups e controlos de continuidade de negócios;
- gestão de correções e vulnerabilidades;
- proteção contra acesso não autorizado.
9. Resposta a incidentes e violações de dados
Se um incidente de segurança envolver dados pessoais:
- onde a Eventboost atua como Responsável pelo Tratamento, avaliamos e cumprimos as obrigações legais aplicáveis;
- onde a Eventboost atua como Subcontratante em nome de um Organizador, notificamos o Organizador sem demora injustificada de acordo com o DPA.
10. Contactos