Cadastro, contato e identificação da operação
- Nome, e-mail, telefone e WhatsApp, quando informados.
- Empresa, nome da loja e país.
- Plataforma, link público e faixa de pedidos mensais.
- Comunicações, solicitações e registros de suporte.
Na Cube, a segurança, a integridade e a disponibilidade dos dados são essenciais para nossas operações e para a privacidade de nossos parceiros. Esta central reúne informações sobre tratamento de dados, controles de segurança, conformidade e direitos dos titulares.
As informações tratadas variam conforme a interação com a Cube e a participação no Seller Panel. A coleta é limitada ao necessário para avaliar a operação, acompanhar a participação, conduzir pesquisas e manter a comunicação com o participante.
A Cube utiliza as informações fornecidas no Seller Panel para conduzir pesquisas e produzir análises de mercado. Dados pessoais e registros de contato são tratados conforme a Política de Privacidade da Cube.
Os dados apoiam estudos sobre volume, desempenho, categorias, produtos, plataformas e tendências do comércio eletrônico.
As informações podem ser combinadas com dados de outros participantes e com fontes de pesquisa utilizadas pela Cube.
Os resultados externos são apresentados de forma agregada, sem identificação individual da loja ou do participante.
O acesso é limitado às equipes e aos prestadores autorizados que necessitem atuar na operação, na segurança ou no suporte aos serviços.
Dados pessoais e registros operacionais podem ser tratados por prestadores e suboperadores autorizados quando necessário à operação dos serviços. Compartilhamentos exigidos por lei seguem a Política de Privacidade da Cube.
As informações são mantidas pelo período necessário às finalidades de pesquisa, à operação do Seller Panel, à segurança e ao cumprimento de obrigações aplicáveis.
Quando os dados deixam de ser necessários, podem ser excluídos ou anonimizados, salvo quando sua conservação for necessária para o cumprimento de uma obrigação aplicável.
A Cube mantém controles técnicos, operacionais e organizacionais como parte de seu programa de segurança e conformidade.
A Cube exige aprovação de pessoal autorizado para a concessão de acesso lógico a sistemas críticos, considerando a necessidade individual de acesso ou uma função previamente definida.
A Cube assegura que acessos lógicos que deixem de ser necessários após o desligamento de um colaborador sejam removidos ou tornados inacessíveis em tempo adequado.
A Cube utiliza mecanismos criptográficos para proteger, em repouso, os bancos de dados de produção que armazenam dados de clientes.
A Cube realiza backups regulares dos dados relevantes de usuários e sistemas, de acordo com os objetivos de tempo e ponto de recuperação, e verifica a integridade desses backups.
A Cube testa periodicamente as informações de backup para verificar a confiabilidade das mídias e a integridade dos dados armazenados.
Os sistemas da Cube geram informações que são revisadas e avaliadas para identificar impactos no funcionamento dos controles internos.
A Cube protege o acesso aos bancos de dados de produção e o acesso Secure Shell à infraestrutura contra conexões provenientes da internet pública.
Todos os hosts de produção são protegidos por firewall com regra padrão de negação de acesso, adotada no provedor de nuvem utilizado pela Cube.
A Cube utiliza métodos reconhecidos de criptografia, incluindo HTTPS com protocolo TLS, para preservar a confidencialidade dos dados transmitidos.
A infraestrutura da Cube é configurada para revisar e analisar eventos de auditoria, com o objetivo de detectar atividades anômalas, suspeitas ou ameaças.
A Cube monitora continuamente ativos críticos e gera alertas de capacidade para preservar o desempenho, antecipar necessidades futuras e reduzir riscos relacionados a ataques de negação de serviço.
A infraestrutura da Cube é configurada para gerar e centralizar eventos de auditoria relacionados a ações relevantes de segurança em sistemas críticos.
A Cube mantém uma política documentada que define padrões de comportamento e práticas aceitáveis de conduta empresarial.
A Cube mantém uma estrutura organizacional destinada a definir autoridades, facilitar o fluxo de informações e estabelecer responsabilidades.
A Cube possui procedimentos para comunicar aos colaboradores suas funções e responsabilidades.
A Cube adota procedimentos para assegurar que posições relacionadas à segurança sejam ocupadas por profissionais qualificados e com as competências necessárias.
A Cube realiza verificações de risco de segurança antes de autorizar o acesso de pessoas a sistemas e informações.
A Cube oferece treinamentos de segurança da informação e privacidade adequados às funções desempenhadas pelos colaboradores.
A Cube informa aos colaboradores, por meio de políticas e procedimentos de segurança da informação, como comunicar falhas, incidentes, preocupações ou reclamações relacionadas aos serviços e sistemas da empresa.
A Cube disponibiliza aos clientes orientações sobre como comunicar falhas, incidentes, preocupações ou reclamações relacionadas aos serviços e sistemas da empresa.
A Cube realiza avaliações formais de risco de fornecedores para identificar aqueles que são críticos para os compromissos e requisitos de segurança de seus sistemas.
A alta administração da Cube designa um responsável pela segurança da informação, encarregado de coordenar, desenvolver, implementar e manter o programa corporativo de segurança cibernética e privacidade.
A Cube utiliza o Sprinto como sistema de monitoramento contínuo para acompanhar e comunicar a situação do programa de segurança da informação ao responsável pela área e às partes interessadas.
A alta administração revisa e aprova periodicamente o programa de segurança da informação, incluindo políticas, padrões e procedimentos, ou sempre que mudanças significativas exigirem nova avaliação.
A alta administração revisa e aprova anualmente o organograma da empresa.
A alta administração revisa e aprova anualmente o relatório de avaliação de riscos.
A alta administração revisa e aprova anualmente o relatório de avaliação de riscos de fornecedores.
A Cube revisa e avalia periodicamente as organizações que prestam serviços auxiliares, verificando se os compromissos assumidos com os clientes podem ser cumpridos.
A alta administração distribui funções e responsabilidades entre diferentes áreas da organização para reduzir riscos relacionados aos serviços prestados aos clientes.
A Cube possui procedimentos para realizar testes e exercícios regulares destinados a avaliar a efetividade e a prontidão de seus planos de contingência.
A Cube mantém mecanismos para atribuir e administrar a responsabilidade sobre ativos e estabelecer uma compreensão comum sobre seus requisitos de proteção.
A Cube atualiza e revisa periodicamente o inventário de sistemas durante instalações, remoções e atualizações.
A Cube desenvolve, documenta e mantém um inventário dos sistemas de endpoint da organização, incluindo as informações necessárias para garantir sua rastreabilidade e responsabilização.
Quando aplicável, a Cube exige que endpoints com acesso a servidores ou dados críticos sejam protegidos por soluções contra malware.
Quando aplicável, a Cube exige a criptografia de endpoints com acesso a servidores ou dados críticos, reduzindo o risco de acesso não autorizado.
A Cube exige que todos os endpoints críticos sejam criptografados para protegê-los contra acessos não autorizados.
Nenhum controle encontrado para esta busca.
O Trust Center da Cube apresenta informações sobre o relatório SOC 2 e os controles relacionados à segurança e à governança da operação.
SOC 2 é um relatório independente de asseguração baseado nos critérios de serviços de confiança da AICPA. No Trust Center da Cube, ele apresenta os controles relacionados à segurança, à disponibilidade dos serviços e à governança da operação.
Abaixo estão as principais políticas e documentos do programa de conformidade da Cube. Alguns materiais exigem solicitação e aprovação de acesso.
Nenhum recurso encontrado para esta busca.
Os suboperadores abaixo constam no Trust Center da Cube e apoiam sua infraestrutura e suas operações.
Este canal recebe solicitações de confirmação da existência de tratamento, acesso, correção, exclusão e outros pedidos relacionados a dados pessoais.
Sua solicitação foi enviada para análise. O retorno será feito pelo e-mail informado, quando necessário.
Esta página descreve o fluxo brasileiro e deve ser lida em conjunto com os documentos e páginas institucionais da Cube Asia.
Última atualização: 13 de julho de 2026. A Cube Asia Brasil não é plataforma oficial da Shopee, Mercado Livre ou TikTok Shop.