Segurança
PILATES ARCHIVE Vigente desde 01/08/2026. Versão 1.0. Alinhada ao Guia Orientativo de Segurança da Informação para Agentes de Tratamento de Pequeno Porte, Autoridade Nacional de Proteção de Dados, outubro de 2021.
1. O compromisso
Tratamos segurança como parte do trabalho editorial, e não como acessório. O dado que não precisamos coletar não é coletado, e o que coletamos é protegido pelo tempo em que precisa existir.
2. Medidas que adotamos
Técnicas. Tráfego cifrado ponta a ponta por HTTPS em todas as páginas. Acesso administrativo restrito a pessoa identificada, com autenticação em dois fatores. Software e dependências mantidos atualizados. Cópia de segurança periódica do conteúdo, com restauração testada. Superfície de exposição reduzida por decisão de arquitetura, o site publica conteúdo e não mantém conta de usuário nem armazena dado de pagamento.
Administrativas. Acesso concedido pelo mínimo necessário e revisado quando alguém muda de função ou sai. Registro de quem acessa o ambiente de publicação. Fornecedor avaliado antes de entrar, e contrato com cláusula de proteção de dados. Compromisso de confidencialidade de quem trabalha na publicação.
Organizacionais. Inventário do que é tratado, por qual finalidade e por quanto tempo, revisado periodicamente. Plano de resposta a incidente escrito e conhecido por quem opera.
3. O que não guardamos
Não armazenamos dado de cartão nem de meio de pagamento. Não pedimos documento de identificação. Não coletamos dado sensível, e informação de saúde enviada espontaneamente por você é usada apenas para responder e depois eliminada.
4. Resposta a incidente
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, na forma da LGPD art. 48, informando quais dados foram atingidos, quais titulares, quais medidas técnicas de proteção estavam em uso, quais riscos existem e o que estamos fazendo para reverter ou mitigar o efeito.
Mantemos registro interno de todo incidente, mesmo daquele que não atinge o limiar de comunicação.
5. Como reportar uma vulnerabilidade
Se você encontrou uma falha, escreva para pilatesarquive@gmail.com com a descrição, o passo a passo para reproduzir e o impacto que você estima. Se puder, cifre a mensagem.
O que fazemos. Confirmamos o recebimento em até 5 dias úteis. Damos um retorno com o diagnóstico em até 30 dias corridos. Corrigimos conforme a gravidade e informamos quando estiver resolvido. Se você quiser, damos crédito público pelo achado.
O que pedimos de você. Reporte primeiro para nós e nos dê prazo razoável antes de divulgar. Use apenas conta e dado seus. Não acesse, altere nem exfiltre dado de terceiro. Não degrade a disponibilidade do serviço, o que exclui teste de negação de serviço, força bruta e envio de spam. Não use engenharia social contra quem trabalha na publicação. Não deixe porta aberta nem material residual no ambiente.
Nosso compromisso. Pesquisa feita de boa-fé e dentro dessas regras não gera ação legal nossa contra você, e trabalhamos com você para entender e corrigir o problema.
Não temos programa de recompensa financeira.
6. Fora de escopo
Sites de terceiros linkados no nosso conteúdo, serviços de fornecedores que têm canal próprio de divulgação, e achado teórico sem impacto demonstrável, como ausência de cabeçalho que não gera exposição, resultado bruto de ferramenta automatizada e relatório de configuração de e-mail sem prova de exploração.
7. Contato
Segurança, pilatesarquive@gmail.com. Proteção de dados, pilatesarquive@gmail.com.