ambiwizeambiwize

A evidência é gravada uma vez. Depois, ninguém a altera.

Quem compra governança de cadeia fria tem razão em fazer perguntas difíceis. Esta página responde a elas, começando pela decisão de arquitetura que define todo o resto.

01 — A pergunta

E se alguém corrigir o registro depois do desvio?

É a pergunta certa. Uma plataforma cujo objetivo é produzir prova regulatória não vale nada se essa prova puder ser ajustada depois do fato, seja pelo cliente, seja pelo fornecedor.

A resposta está na forma como o sistema foi construído.

02 — A arquitetura

Registro incremental. Sem exceção.

Cada leitura, cada transferência de custódia e cada documento entram no registro do embarque de forma incremental, com carimbo de tempo e origem. Uma correção posterior não substitui o dado anterior: entra como um novo evento, identificando quem corrigiu, quando e por quê. O registro original permanece visível na trilha de auditoria.

Não existe caminho pelo qual a ambiwize, o operador logístico ou o embarcador possam apagar um evento já gravado. A garantia se mantém no nível de acesso administrativo ao banco de dados.

Os dados de produção residem no país por padrão, na mesma região da operação que atendem — dados brasileiros no Brasil, por exemplo — atendendo aos requisitos locais de residência de dados sem exceção.

03 — IA sob controle humano

A ambiwize propõe. A qualidade decide. Sempre.

A camada de IA avalia a evidência e propõe um parecer, com o raciocínio exposto. Ela não toma decisão autônoma sobre a disposição do produto e não age sobre o sistema de controle de ninguém. O profissional de qualidade pode aceitar, alterar ou ignorar qualquer proposta, e tanto a proposta quanto a decisão ficam registradas.

Os dados dos clientes não são usados para treinar nem para ajustar modelos. São processados para a operação daquele cliente e nada mais. Quando o cliente solicita a exclusão, os dados são excluídos.

04 — Controles

O que está implementado hoje.

Criptografia
TLS 1.2 ou superior em todo o tráfego web e de API. Dados em repouso e backups criptografados, com chaves geridas pelo provedor de nuvem e acesso registrado.
Autenticação
MFA obrigatório em todo acesso administrativo, tanto para usuários da plataforma quanto para a equipe ambiwize.
Isolamento
Separação lógica por locatário, com controle de acesso baseado em papel dentro de cada organização.
Resposta a incidentes
Procedimento documentado, líder de incidente nomeado, e compromisso contratual de notificação em até 72 horas do conhecimento, conforme DPA.
Subprocessadores
Lista nominal disponível. Clientes contratados recebem aviso prévio e direito de objeção a alterações.
Retenção
Períodos de retenção definidos por contrato. Exclusão completa mediante solicitação.

05 — Qualificação

As perguntas que uma Responsável Técnica faz antes do go-live.

Uma RT que assina a licença sanitária carrega responsabilidade profissional pessoal pelo que sai do armazém. As perguntas dela não são comerciais, e nenhuma delas se responde com uma apresentação.

As que ouvimos com mais frequência: exatidão e incerteza de medição do sensor; certificados de calibração rastreáveis à RBC/INMETRO e periodicidade; validação de sistema computadorizado (IQ/OQ/PQ); integridade da trilha de auditoria e princípios de integridade de dados; base legal da assinatura eletrônica; controle de acesso e controle de mudanças; período de retenção, backup e recuperação de desastre.

Estamos disponíveis para responder a qualquer pergunta sobre este tema. Entre em contato e respondemos diretamente.

06 — Os referenciais

As normas informaram o desenho, e não o contrário.

ANVISA RDC 430 / 653
O registro incremental e a atribuição de custódia sustentam a demonstração de que as condições de conservação foram mantidas ao longo da distribuição, e a avaliação de risco das variáveis não monitoradas continuamente.
LGPD
Referencial primário de proteção de dados. Encarregado designado, base legal documentada por finalidade, e suporte aos direitos dos titulares conforme DPA. Dados de produção no Brasil.
ISO/IEC 27001:2022
Trilha principal de certificação. Os controles estão implementados hoje e desenhados contra a norma. A auditoria independente ainda não foi concluída.
SOC 2
Trilha secundária, prevista após a ISO 27001. Tipo I primeiro, Tipo II após o período de observação de doze meses.
GDPR
Para clientes com operação internacional, o programa de proteção de dados se alinha aos princípios do GDPR conforme acordado em contrato.

Sobre certificação

Priorizamos arquitetura e transparência.

A ISO/IEC 27001 é a nossa trilha principal e o SOC 2 vem depois. Não publicamos prazos, pois dependem de fatores fora do nosso controle.

A infraestrutura roda no Google Cloud, cujas certificações cobrem a infraestrutura do Google e não constituem auditoria independente da ambiwize.

Enquanto a certificação formal não é concluída, nos comprometemos a operar conforme os controles descritos aqui, responder a questionários de segurança sob NDA, aceitar auditoria razoável de cliente conforme DPA, e comunicar qualquer mudança material a clientes ativos.

07 — Documentação e revisão técnica

Equipes de compras e de segurança da informação requerem níveis de detalhe diferentes. Atendemos a ambas.

Disponível mediante solicitação: Visão Geral de Segurança da Informação completa sob NDA; questionários de segurança de fornecedor no nível de detalhe necessário; DPA e lista nominal de subprocessadores; e revisão técnica de arquitetura com a nossa equipe.

Para questões relacionadas à proteção de dados, entre em contato com o nosso Encarregado pelo Tratamento de Dados: dpo@ambiwize.com

Falar com a equipe

Pronto para ver a evidência em ação?

Envie o seu questionário ou conte o que a sua auditoria exige. Respondemos diretamente.