Última atualização: 18 de agosto de 2026
A segurança é o motivo pelo qual esta aplicação existe. Esta página descreve os compromissos que assumimos perante os clientes. Por razões óbvias, não divulgamos publicamente detalhes de arquitetura, configuração ou ferramentas.
Compromissos
- Confidencialidade dos segredos. Os valores sensíveis guardados pelo cliente são protegidos em repouso e nunca são apresentados em listagens, notificações ou emails.
- Isolamento entre organizações. Cada organização acede apenas aos seus próprios dados, com verificações aplicadas do lado do servidor.
- Acesso mínimo necessário. Perfis de acesso hierárquicos, partilhas com validade limitada no tempo e possibilidade de revogação imediata.
- Autenticação reforçada. Verificação em duas etapas obrigatória para perfis administrativos e política de palavras-passe robusta.
- Registo de auditoria. Todas as ações sensíveis ficam registadas de forma inalterável e podem ser consultadas pelos administradores do cliente.
- Monitorização de utilização anómala. Padrões de acesso invulgares são sinalizados e podem originar bloqueio preventivo.
- Continuidade. Cópias de segurança regulares e procedimentos testados de recuperação.
Resposta a incidentes
Mantemos um procedimento formal de resposta a incidentes. Em caso de violação de dados pessoais, notificamos a autoridade de controlo no prazo de 72 horas e informamos os clientes afetados sem demora injustificada.
Divulgação responsável de vulnerabilidades
Se identificou uma potencial vulnerabilidade, contacte seguranca@newtour.pt. Pedimos que não divulgue publicamente antes de termos oportunidade de corrigir e que não aceda a dados que não lhe pertencem. Agradecemos e reconhecemos publicamente quem colabora connosco, mediante autorização.
Documentação técnica
Informação técnica detalhada, relatórios e respostas a questionários de segurança são disponibilizados a clientes e potenciais clientes mediante acordo de confidencialidade (NDA). Contacte seguranca@newtour.pt.