Skip to main content

Governança por Design. Confiança em Escala.

Como a Provenir governa riscos e protege seus dados.

A área de Compliance, Regulação e Proteção de Dados da Provenir, oferece supervisão e garantia independentes em todas as camadas da plataforma, para que os provedores de serviços financeiros possam avançar rapidamente sem comprometer o controle.

GOVERNANÇA

Supervisão Independente em Toda a Empresa

A área de Compliance, Regulação e Proteção de Dados da Provenir opera de forma independente das funções comerciais e operacionais que avalia, apoiando uma análise objetiva em todos os níveis. Ela trabalha em conjunto com as áreas de Segurança da Informação, Tecnologia, Produto, Engenharia e Jurídico, fornecendo frameworks, monitoramento e questionamento crítico, enquanto as equipes operacionais são responsáveis por seus próprios controles e pela execução deles.

A Provenir aplica um modelo estruturado de linhas de defesa:

PRIMEIRA LINHA:

As equipes de negócios e operações são responsáveis pela gestão direta do risco.

SEGUNDA LINHA:

A área de Compliance, Regulação e Proteção de Dados fornece políticas, orientação, monitoramento e questionamento.

TERCEIRA LINHA:

garantia independente por meio de auditorias de certificação, exames SOC e auditorias de clientes.

PADRÕES

Construído sobre Padrões Reconhecidos

A Provenir alinha seu ambiente de governança e controles a frameworks reconhecidos, apoiando a melhoria contínua e oferecendo aos clientes corporativos uma base clara para avaliação.

O status e o escopo atuais das certificações são confirmados na documentação de garantia mais recente da Provenir.

ISO_Recognition
AICPA_Recognition
LIGHTicon-shield

PROTEÇÃO DE DADOS

Seus Dados Protegidos por Design
A governança de privacidade está incorporada em como a Provenir projeta, implementa e opera sua plataforma, abrangendo a definição dos papéis de controlador e operador, acordos de tratamento de dados, avaliação de impacto à privacidade, minimização e retenção de dados, salvaguardas para transferências internacionais, supervisão de suboperadores, e avaliação e notificação de incidentes de violação de dados.
LIGHTicon-Security

SEGURANÇA E RESILIÊNCIA

Segurança e Resiliência em Todas as Camadas
A segurança da informação abrange gestão de identidade e acesso, criptografia, desenvolvimento seguro, gestão de vulnerabilidades, monitoramento e resposta a incidentes, continuidade de negócios e testes independentes. A Provenir mantém uma gestão estruturada de incidentes: identificar, escalar, conter, avaliar, investigar, notificar quando necessário, remediar e aprender.
LIGHTicon-AI Governance

GOVERNANÇA DE IA

IA Que Opera Dentro de um Framework Governado
A governança de IA na Provenir vai além do desempenho técnico. Ela é coordenada entre Compliance, Regulação e Proteção de Dados, Produto, Engenharia e Segurança da Informação, e considera responsabilização, finalidade, governança de dados, supervisão humana, transparência, equidade, segurança e monitoramento contínuo. O framework de gestão de IA da Provenir é desenvolvido com base na ISO/IEC 42001 e nos requisitos regulatórios em evolução.
LIGHTicon-Regulatory

ENGAJAMENTO REGULATÓRIO

Engajamento Regulatório Proativo
A área de Compliance, Regulação e Proteção de Dados mantém um processo estruturado para monitorar desenvolvimentos regulatórios, avaliar sua relevância e implementar mudanças, trabalhando diretamente com reguladores, autoridades supervisoras, entidades do setor e organismos de certificação. Consultas formais, auditorias e notificações são coordenadas com responsabilidades definidas e preservação de evidências.

COMO APOIAMOS OS CLIENTES

 
Garantia em Todo o Ciclo de Vida do Cliente 

  • Due Diligence e Aquisição
    respostas a RFI/RFP, questionários de conformidade e privacidade, avaliações de risco de fornecedores e evidências de garantia.
  • Contratação
    apoio em termos de tratamento de dados, transferências, suboperadores, notificação de incidentes e direitos de auditoria.
  • Implementação
    orientação sobre fluxos de dados, localização, retenção, acesso e privacidade desde a concepção.
  • Garantia Contínua
    certificados atualizados, due diligence periódica e evidências de remediação.
  • Cooperação Regulatória
    apoio coordenado quando um cliente está sujeito a auditoria ou consulta regulatória envolvendo os serviços da Provenir.

O QUE VOCÊ PODE SOLICITAR

Evidências de Garantia, Disponíveis Mediante Solicitação

Dependendo do serviço, da entidade e dos requisitos de confidencialidade, a Provenir pode fornecer:
  • Certificados atuais e declarações de escopo
  • Relatórios SOC 2 Tipo II
  • Visões gerais de segurança e privacidade
  • Acordos de tratamento de dados
  • Informações sobre suboperadores e localização do tratamento de dados
  • Resumos de testes de invasão
  • Resumos de continuidade de negócios
  • Documentação de governança de IA
Algumas informações são confidenciais ou sensíveis à segurança e são fornecidas apenas por meio de canais controlados.
Solicite Informações de Garantia

Para dúvidas sobre as práticas de compliance, regulação e proteção
de dados e garantia da Provenir, entre em contato com a nossa equipe.