Legal
NIS2
A Diretiva NIS2 aplica-se apenas às entidades que caibam no seu ambito legal. A Worldbuy nao assume aqui, de forma automatica, enquadramento como entidade essencial ou importante; esta pagina descreve as praticas de seguranca e resiliencia que o projeto implementa em alinhamento com os principios de ciberseguranca e protecao de dados.
Medidas adotadas
- HTTPS ativo e cookies de sessao protegidos.
- Controlo de acessos no painel de administracao e registos de auditoria.
- Validacao de pedidos, protecao CSRF e limitação de tentativas sempre que aplicavel.
- Backups de dados, uploads e configuracoes criticas.
- Separacao de permissões entre area publica, cliente e administracao.
- Revisao de dependencias, atualizacoes e correcoes de seguranca quando necessario.
Gestao de incidentes
Se for detetado um incidente de seguranca, a equipa procura conter o problema, avaliar o impacto, corrigir a causa e preservar a continuidade do servico. Quando houver dever legal de notificacao, a Worldbuy cumpre as comunicacoes exigidas pela lei aplicavel.
Fornecedores e terceiros
Prestadores de alojamento, pagamento ou entrega sao avaliados com foco em seguranca, confiabilidade e minimizacao de dados. A Worldbuy procura partilhar apenas a informacao estritamente necessaria para cumprir a encomenda ou a obrigacao legal.
Melhoria continua
A seguranca nao e um estado fixo. O projeto foi construido para permitir correcoes rapidas, observabilidade e melhoria continua, sem comprometer a experiencia do cliente.