top of page
Codificando

Politica de incidentes da MovimentAI 

1. Objetivo
 
Esta Política de Incidentes tem como objetivo definir como a MovimentAI identifica, classifica, trata e comunica incidentes que possam impactar a disponibilidade, confiabilidade, segurança da informação ou continuidade operacional da plataforma.
A MovimentAI entende que operações logísticas exigem previsibilidade e confiança, inclusive em cenários de exceção.
 
2. Definição de Incidente
 
Para a MovimentAI, um incidente é qualquer evento que impacte ou possa impactar:
 

  • a disponibilidade da plataforma

  • o desempenho de funcionalidades críticas

  • a confiabilidade das decisões operacionais suportadas pelo sistema

  • a integridade, confidencialidade ou disponibilidade das informações
     

Incidentes podem ter origem técnica, operacional ou de segurança da informação.
 
3. Níveis de Criticidade
 
Os incidentes são classificados de acordo com seu impacto potencial ou efetivo na operação:

Incidente Crítico
Eventos que causam impacto direto e significativo na operação do cliente, tais como:

  • indisponibilidade total da plataforma

  • impossibilidade de criar, aceitar ou acompanhar decisões logísticas

  • incidentes envolvendo segurança da informação com impacto relevante
     

Incidente Relevante
Eventos que afetam parcialmente o desempenho ou funcionalidades essenciais, como:

  • lentidão significativa

  • falha parcial em fluxos críticos

  • degradação de performance com impacto operacional
     

Incidente Informativo
Eventos sem impacto direto na operação, como:

  • manutenções programadas

  • ajustes preventivos

  • eventos monitorados sem degradação percebida
     

4. Camada de Segurança da Informação
 
A MovimentAI adota práticas de segurança da informação alinhadas às boas práticas de mercado, com foco em proteção, governança e confiabilidade.
Entre as medidas adotadas, destacam-se:

  • Hospedagem em infraestrutura de nuvem de alto padrão (AWS)

  • Criptografia de dados em trânsito (HTTPS/TLS)

  • Criptografia de dados em repouso

  • Controle de acesso baseado em autenticação e permissões

  • Backups automáticos e recorrentes

  • Monitoramento contínuo da plataforma

  • Proteção perimetral contra ataques e acessos indevidos

Essas práticas visam reduzir riscos e proteger dados operacionais e informações sensíveis.

Práticas, processos e mecanismos internos são aplicados para proteger contra perda de dados, acesso não autorizado, divulgação indevida, alteração ou destruição de informações.
 
5. Comunicação em Caso de Incidente
 
A MovimentAI adota uma postura de transparência, responsabilidade e comunicação clara em caso de incidentes.
 
Fluxo de Comunicação

  1. Identificação

    • Incidentes são identificados por monitoramento contínuo ou reporte interno.

  2. Classificação

    • O incidente é classificado conforme seu nível de criticidade.

  3. Comunicação Inicial

    • Incidentes críticos ou relevantes são comunicados por meio da página pública de status (uptime).

    • Quando aplicável, clientes impactados são informados pelos canais oficiais.

  4. Atualizações

    • Atualizações periódicas são publicadas enquanto o incidente estiver em tratamento.

  5. Normalização

    • A normalização do serviço é comunicada assim que o incidente é resolvido.
       

6. Incidentes de Alta Criticidade ou Segurança da Informação
 
Em casos de incidentes críticos ou incidentes relacionados à segurança da informação, a MovimentAI adota um tratamento reforçado, que pode incluir:

  • Comunicação expedita aos clientes impactados

  • Análise de causa raiz (Root Cause Analysis – RCA)

  • Definição e execução de ações corretivas

  • Avaliação de impactos operacionais e, quando aplicável, impactos relacionados a dados

  • Registro do incidente para fins de aprendizado e melhoria contínua

    Incidentes de segurança que resultem em risco ou dano relevante aos titulares de dados serão analisados conforme a LGPD, com comunicação tempestiva às partes impactadas e à Autoridade Nacional de Proteção de Dados (ANPD), quando aplicável

    Em casos que envolvam dados que não são mais necessários, ou em que o tratamento se encerre, os dados serão eliminados de acordo com os prazos aplicáveis e as diretrizes da Política de Privacidade.
     

7. Página Pública de Status (Uptime)

A MovimentAI disponibiliza uma página pública de status, onde é possível acompanhar:

  • disponibilidade da plataforma

  • ocorrências de incidentes

  • manutenções programadas

  • atualizações de status em tempo real

Essa página faz parte do compromisso da empresa com transparência e previsibilidade operacional.

8. Monitoramento e Melhoria Contínua

Todos os incidentes são registrados e analisados internamente com o objetivo de:

  • identificar padrões

  • reduzir recorrência

  • fortalecer a plataforma

  • aprimorar processos operacionais e técnicos
     

A melhoria contínua é parte essencial da estratégia da MovimentAI.

9. Compromisso da MovimentAI

A MovimentAI reconhece que falhas podem ocorrer em qualquer ambiente tecnológico.
O diferencial está em como elas são tratadas.

Por isso, a empresa se compromete com:

  • clareza

  • responsabilidade

  • comunicação adequada

  • foco em aprendizado e evolução contínua
     

Essa postura sustenta a confiança necessária para operações logísticas em escala.

Data: 23/01/2026
Versão: 1.0

bottom of page