1. Compromisso institucional com a conformidade
A Kivora Payments desenvolve os seus serviços com base num compromisso institucional com a conformidade legal, segurança da informação, proteção de dados pessoais e boas práticas de governação e controlo interno.
A conformidade é considerada um pilar fundamental da operação, envolvendo políticas internas, rotinas de revisão e monitorização contínua dos processos de negócio, tecnologia e operações.
2. Segurança da informação e plataformas
A plataforma Kivora Payments adota medidas técnicas e organizacionais para proteger a integridade, confidencialidade e disponibilidade dos sistemas e dados, incluindo autenticação segura, isolamento de credenciais sensíveis, chaves de serviço, auditoria de acesso e mecanismos de resposta a incidentes.
As arquiteturas e configurações de segurança são alvo de revisões periódicas e de testes que visam detetar e mitigar riscos, em linha com as práticas geralmente aceites para serviços de pagamentos digitais.
3. Proteção de dados pessoais
O tratamento de dados pessoais efetuado pela Kivora Payments segue os princípios de minimização, transparência, licitude e segurança, conforme descrito na Política de Privacidade da plataforma, disponível publicamente.
São implementadas medidas de encriptação, restrição de acesso, logs de auditoria, gestão de retenção e rotinas internas para assegurar o exercício de direitos dos titulares dos dados e o cumprimento das regras aplicáveis.
4. Prevenção de fraude e gestão de risco
A Kivora Payments implementa mecanismos de prevenção de fraude e gestão de risco nas suas operações de pagamentos e transferências, incluindo regras de monitorização transacional, deteção de padrões suspeitos, limiares de alerta e controlos adaptativos.
Os utilizadores podem ser solicitados a fornecer informação ou documentação adicional, em conformidade com as necessidades de diligência, segurança e conformidade do serviço.
5. Controlos internos e governação
A operação da Kivora Payments apoia-se em controlos internos que cobrem, entre outros aspetos, a separação de responsabilidades, a rastreabilidade de ações relevantes, a gestão de incidentes, a continuidade de negócio e a documentação dos processos críticos.
As políticas, procedimentos e normas internas são revistas periodicamente, visando manter a sua adequação face a alterações de risco, operação e contexto regulatório.
6. Transparência nas operações
A Kivora Payments promove a transparência nas suas operações, através da comunicação clara de características dos serviços, prazos, taxas, limites, condições de acesso, políticas de segurança e outras informações relevantes para os clientes e parceiros.
Os dashboards de cliente disponibilizam informação detalhada das transações, estados, recebíveis e pagamentos efetuados, de forma a permitir acompanhamento em tempo útil.
7. Segurança de APIs e integrações
As integrações com APIs da Kivora Payments são baseadas em boas práticas de segurança, incluindo autenticação forte, gestão adequada de chaves, assinatura de webhooks, validação de chamadas, rate limiting e documentação técnica clara.
A Kivora Payments recomenda que os seus clientes e parceiros implementem também controlos de segurança adequados nas suas integrações, como gestão segura de secrets e monitorização dos endpoints de retorno.
8. Conformidade aplicável e atualizações
A Kivora Payments observa a conformidade aplicável aos seus serviços, incluindo obrigações legais, contratuais e normas internas adotadas voluntariamente para a proteção da plataforma e dos seus utilizadores.
Esta página de Conformidade pode ser atualizada sempre que ocorrerem alterações relevantes nas práticas internas de segurança, proteção de dados, prevenção de fraude ou governação. A versão mais recente está sempre disponível publicamente.
Pilares da nossa conformidade
Práticas e controles que orientam a operação segura e responsável da plataforma.
Segurança por design
Arquitetura e implementações concebidas com foco em proteção da plataforma, credenciais e transações.
Monitorização contínua
Supervisão proativa de eventos transacionais, de segurança e de acessos críticos na plataforma.
Proteção de dados
Políticas e medidas para proteger dados pessoais e sensíveis em conformidade com a lei aplicável.
Prevenção de fraude
Mecanismos adaptativos de deteção e resposta a comportamentos suspeitos nas operações de pagamentos.
Controlos internos
Rotinas de governação, rastreabilidade e revisão de processos para uma operação responsável.
Rastreabilidade
Registos de auditoria e informação disponível para os clientes através dos painéis de controlo.