Nosso compromisso com a segurança
Na Criteo, segurança é um fator fundamental quando criamos, construímos e operamos nossa plataforma. Protegemos nossos sistemas e dados dos clientes com um modelo de defesa multicamadas que combina padrões da indústria, auditorias independentes e uma forte cultura de segurança que permeia toda a organização.
- A segurança é incorporada aos nossos produtos e infraestrutura.
- Administramos vulnerabilidades de forma proativa e mantemos um programa de resposta a incidentes.
- Todos os colaboradores recebem treinamento e são responsáveis por manter a segurança.
Visão geral da segurança e conformidade
| Área | Status | Observações |
| SOC 2 (Service Organization Control) | Concluído | Controles de validação de auditorias independentes relevantes para a segurança e a confidencialidade. |
| ISO/IEC 27001 | Certificado | Certificado em Sistema de Gestão de Segurança da Informação (SGSI), demonstrando gestão de riscos sistemáticos. |
| Teste de invasão | Avaliações periódicas | Realizadas por terceiros; resultados disponíveis na documentação do Centro de Confiança (mediante solicitação). |
| Programa de recompensa por bugs | Ativo | Gerenciado por um programa privado; incentiva a notificação ética de vulnerabilidades. |
| Conscientização e treinamento em segurança | Em toda a organização | Programas obrigatórios e contínuos de educação em segurança e conscientização sobre ameaças. |
Centro de Confiança em Segurança – Hub Central de Documentação de Segurança
O que você encontrará
Nosso Centro de Confiança de Segurança é o repositório central de documentos sobre segurança e conformidade e inclui:
- Relatórios de segurança SOC 2
- Certificado ISO/IEC 27001
- Certificados de teste de invasão
🔗 Link para o Centro de Confiança de Segurança: http://security.criteo.com (hospedado via SafeBase)
Como acessar a documentação de segurança
O Centro de Confiança lhe permite:
- Ver e baixar relatórios de segurança públicos
- Solicitar acesso a artefatos confidenciais privados
- Fazer perguntas diretamente à nossa Equipe de Segurança
Observação: o acesso pode exigir a assinatura de um acordo de confidencialidade antes da entrega dos relatórios privados.
Governança e gestão de riscos
Adotamos uma metodologia estruturada de gestão de riscos integrada ao ciclo de vida do produto e às operações da empresa.
Controles técnicos de segurança
Nossa plataforma é protegida com:
- Defesas perimetrais e internas multicamadas
- Criptografia em espera e em trânsito
- Modelos de acesso de menor privilégio
- Monitoramento e registro de atividades contínuo
Os resultados de auditoria desses controles são disponibilizados no Centro de Confiança mediante solicitação.
Práticas de vulnerabilidade e incidentes
Programa de recompensa de bugs
A Criteo adota um programa privado de recompensa de bugs que premia contribuições éticas em prol da nossa segurança. A participação depende de convite; entre em contato com security@criteo.com.
Teste de invasão
São realizadas avaliações externas periódicas, cujos resumos executivos e documentos relevantes são publicados no Centro de Confiança.
Conscientização e cultura de segurança
Para nós, a segurança é responsabilidade de todos:
- Treinamento obrigatório em cibersegurança para todos os colaboradores
- Campanhas de conscientização sobre novas ameaças e boas práticas
- Políticas internas que regem a segurança no desenvolvimento, no controle de acesso e nas operações
Comunicação de problemas de segurança
Se você identificar um problema de segurança ou atividade suspeita:
security@criteo.com
Informe detalhes, passos para reproduzir (se aplicável) e seus dados de contato.