Documento 09

Política de Acesso, Autenticação e Controle de Contas da Submitly

Credenciais, sessões, MFA, recuperação e proteção de contas.

Versão 1.0

Operadora

HACK IN CARIRI INOVA SIMPLES I.S. - ME - CNPJ 63.684.698/0001-21

1. Finalidade

Esta Política complementa os Termos de Uso e define regras públicas de acesso, autenticação, sessões e proteção de contas.

2. Identificação e autenticação

A Plataforma poderá utilizar senha, código temporário, link mágico, login federado, biometria do dispositivo, autenticação multifator ou outros métodos.

3. Credenciais

Credenciais são pessoais e não devem ser compartilhadas. Senhas deverão atender aos requisitos exibidos e não poderão ser reutilizadas quando houver bloqueio de segurança.

4. MFA e validações adicionais

A Submitly poderá exigir MFA para Organizadores, operações financeiras, alteração de dados críticos ou acessos de risco.

5. Sessões e dispositivos

Sessões poderão expirar por tempo, inatividade, alteração de senha, suspeita de fraude ou revogação.

O Usuário poderá visualizar e encerrar sessões quando a funcionalidade estiver disponível. Dispositivos confiáveis poderão ser revogados.

6. Recuperação de conta

A recuperação dependerá de comprovação de controle dos canais cadastrados ou de identidade. A Submitly não é obrigada a restaurar conta quando não houver evidência suficiente de titularidade.

7. Bloqueios

A conta poderá ser temporariamente bloqueada diante de tentativas excessivas, comportamento automatizado, alteração de risco, determinação legal ou incidente.

8. Perfis corporativos e equipes

Organizadores deverão atribuir acessos individualizados e revogá-los imediatamente quando colaboradores deixarem a equipe. É vedado o compartilhamento de uma única credencial entre várias pessoas.

9. Logs e auditoria

A Submitly poderá manter registros de autenticação, alterações críticas e ações administrativas pelo prazo necessário à segurança, investigação, cumprimento legal e exercício de direitos.

10. Comunicação de incidente

Suspeitas de comprometimento deverão ser comunicadas imediatamente para contact@submitly.com.br ou pelo suporte.

Base normativa de referência

  • Lei nº 10.406/2002 (Código Civil)
  • Lei nº 8.078/1990 (Código de Defesa do Consumidor)
  • Lei nº 12.965/2014 (Marco Civil da Internet)
  • Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD)
  • Decreto nº 8.771/2016, quando aplicável
  • Lei nº 12.846/2013, quando aplicável às matérias de integridade e anticorrupção
  • Demais normas brasileiras incidentes sobre comércio eletrônico, pagamentos, eventos, propriedade intelectual e proteção de dados.