Aprovada na due diligence de segurança: como a upCampo protege os dados da fazenda
A upCampo passou na avaliação de segurança da informação de uma multinacional do agronegócio, com nota 92 e criticidade baixa. O que foi avaliado e o que isso muda para a fazenda.
Por upCampo
A upCampo foi aprovada na avaliação de segurança da informação de um cliente multinacional do agronegócio, com nota 92 (148 de 160 pontos) e criticidade baixa. É o tipo de avaliação, também chamada de due diligence de segurança, que empresas grandes fazem antes de contratar um software: a área de tecnologia confere como os dados são protegidos, quem acessa, o que fica registrado e o que acontece quando algo dá errado. Este artigo mostra o que esse tipo de avaliação verifica, o que a upCampo apresentou e o que isso significa para quem confia os dados da fazenda ao sistema, seja um grupo com área de TI própria, seja um produtor que só quer saber se a informação está segura.
O resultado, em números
| Item | Resultado |
|---|---|
| Nota final | 92 |
| Pontuação | 148 de 160 pontos |
| Criticidade | baixa |
| Decisão | aprovado |
O nome do cliente não é divulgado. A avaliação seguiu o questionário e os critérios da própria empresa, e não uma certificação: é a prova de que, olhada por uma equipe de segurança de porte multinacional, a upCampo atende ao que ela exige de um fornecedor que guarda dados da operação.
O software de gestão agrícola é seguro?
Depende do fornecedor, e dá para conferir. Um software de gestão agrícola guarda ordens de serviço, estoque, custo por talhão, produção e contratos: é informação estratégica, que interessa a concorrente, comprador e fornecedor. Um sistema seguro protege esses dados em quatro pontos: criptografia, controle de quem acessa, registro de tudo o que foi feito e capacidade de recuperar os dados depois de uma falha. A pergunta certa para qualquer fornecedor é se ele responde a isso por escrito, e se o próprio cliente consegue conferir parte das respostas sem depender dele.
A upCampo responde em público: o questionário de segurança completo está na página de segurança e integrações.
O que é avaliado numa due diligence de segurança de software agrícola?
Uma due diligence de segurança verifica se o fornecedor tem controles para proteger os dados do cliente e se esses controles funcionam na prática, não só no papel. Os questionários variam de empresa para empresa, mas costumam cobrir os mesmos blocos:
- Proteção dos dados: criptografia na transmissão e no armazenamento.
- Controle de acesso: quem entra, com qual permissão, e como os acessos são revistos.
- Registro e monitoramento: se cada acesso fica gravado e se há alerta para comportamento suspeito.
- Backup e continuidade: quanto dado se pode perder numa falha e em quanto tempo o sistema volta.
- Resposta a incidentes: o que o fornecedor faz, e em quanto tempo avisa o cliente.
- LGPD: papel de cada parte no tratamento dos dados, encarregado nomeado e fim do contrato.
- Documentação: política de segurança, plano de incidentes e registro das operações de tratamento.
Para grupos agrícolas grandes, essa etapa virou parte normal da compra. Quem trava a contratação costuma ser a área de tecnologia, quando não encontra resposta.
Como a upCampo protege os dados da fazenda?
Com criptografia em trânsito e em repouso, permissão por usuário, registro de todo acesso, monitoramento automático e backup contínuo. É o que foi apresentado na avaliação e vale para toda fazenda, em qualquer contrato; não é pacote à parte.
- Dados criptografados ao trafegar e ao ficar guardados, inclusive nos backups.
- Cada pessoa vê só o que precisa, tela por tela: visualizar, incluir, editar ou excluir, definido pelo administrador da própria fazenda.
- Cada acesso fica registrado, e o próprio cliente consulta e exporta o histórico no portal.
- Monitoramento automático de eventos de segurança, como tentativas repetidas de senha errada.
- Backup contínuo, com restauração para um ponto no tempo: dá para voltar os dados ao estado de um horário específico, não só ao da última cópia.
- Plano de resposta a incidentes, com aviso ao cliente em até 24 horas.
Do lado da equipe da upCampo, os acessos internos são revisados a cada trimestre, e quem sai da empresa perde o acesso em até 24 horas.
Quem acessa os dados da minha fazenda, e como eu vejo isso?
Acessa quem o administrador da fazenda autorizou, com a permissão que ele definiu, e todo acesso fica num registro que o próprio cliente consulta. O registro mostra quem entrou, quando, em qual tela e o que fez, fica guardado por no mínimo 180 dias e pode ser exportado para planilha, pronto para auditoria.
Isso vale também para a equipe de suporte da upCampo: cada pessoa entra com usuário próprio, e o acesso aparece no mesmo registro. Quando a empresa exige, a fazenda pode obrigar o suporte e os consultores externos a escrever o motivo antes de entrar, e a justificativa fica gravada junto com o acesso.
O passo a passo para conferir quem acessou e ativar a justificativa está no guia de segurança da Central de Ajuda.
O que acontece se houver um incidente de segurança?
A upCampo aciona o Plano de Resposta a Incidentes e avisa os clientes afetados em até 24 horas, mesmo que a apuração ainda não tenha terminado. O plano define contenção em até 4 horas da detecção e avaliação de impacto em até 12 horas. Quando há dados pessoais envolvidos e risco relevante às pessoas, a ANPD é comunicada, como manda a LGPD.
Para falhas que não são ataque, como um problema de infraestrutura, as metas da política de segurança são de no máximo 1 hora de dados perdidos e 8 horas para a plataforma voltar.
A upCampo atende à LGPD?
Sim. Nos dados que a equipe da fazenda lança, quem contrata a upCampo é o controlador, e a upCampo é a operadora: trata as informações só para prestar o serviço, sem vender, alugar ou compartilhar. A upCampo tem Encarregado de Proteção de Dados nomeado e mantém o registro das operações de tratamento exigido pela lei. No fim do contrato, o cliente exporta o que quiser pelos relatórios e, depois, os dados são devolvidos ou eliminados, com comprovação. Os detalhes estão na política de privacidade.
O que isso muda para quem não é multinacional
A fazenda que não tem área de TI recebe exatamente a mesma proteção que foi avaliada. Não existe versão “empresa grande” da segurança: criptografia, registro de acessos, backup e plano de incidentes valem para todo contrato.
Para quem tem área de tecnologia, o caminho fica mais curto: a Política de Segurança da Informação, o Plano de Resposta a Incidentes e o Registro das operações de tratamento são enviados sob pedido, e o questionário próprio da empresa é respondido pela equipe. Grupos com várias fazendas encontram o restante do que costumam pedir, como permissão por unidade e integração com o Power BI, na página de fazendas grandes e médias.
Segurança não é recurso extra. É o básico de quem cuida dos dados da sua fazenda.
Perguntas frequentes
Qual foi a nota da upCampo na avaliação de segurança?
Nota 92, com 148 de 160 pontos, criticidade baixa e decisão de aprovação. A avaliação foi feita por um cliente multinacional do agronegócio, com o questionário e os critérios da própria empresa.
O que é due diligence de segurança da informação?
É a avaliação que uma empresa faz de um fornecedor antes de confiar dados a ele. A área de tecnologia confere criptografia, controle de acesso, registro, backup, resposta a incidentes e adequação à LGPD, e decide se o risco é aceitável.
O software de gestão agrícola da upCampo é seguro?
Sim. Os dados são criptografados em trânsito e em repouso, cada usuário vê só o que o administrador liberou, todo acesso fica registrado, há monitoramento automático e backup contínuo. Esses controles foram aprovados na avaliação de um cliente multinacional, e o questionário completo está na página de segurança do site.
A equipe da upCampo pode ver os dados da minha fazenda sem eu saber?
Não. Cada pessoa da equipe entra com usuário próprio, e todo acesso fica no registro que a fazenda consulta e exporta. A fazenda também pode exigir que o suporte escreva o motivo antes de entrar.
Onde ficam os dados da upCampo?
Em nuvem, em provedores de grande porte, com criptografia e backup contínuo. A fazenda não precisa de servidor próprio. Os provedores são informados à área de tecnologia do cliente na contratação, sob confidencialidade.
A upCampo usa os dados da fazenda para treinar inteligência artificial?
Não. O contrato proíbe usar os dados para qualquer finalidade além da prestação do serviço, e isso inclui treinar modelos de IA.
A upCampo envia documentos para a avaliação de fornecedor da minha empresa?
Sim. A Política de Segurança da Informação, o Plano de Resposta a Incidentes e o Registro das operações de tratamento de dados são enviados sob pedido, pelo WhatsApp ou pelo e-mail contato@upcampo.com.br. Se a empresa tem questionário próprio, a equipe responde.


