Confiança
Segurança, privacidade e transparência no uso de dados
Quem contrata dados para decidir crédito, seguro e compliance precisa saber de onde eles vêm e como são protegidos. Aqui estão as nossas respostas, com o que está em vigor e o que enviamos sob demanda.
Atualizado em .
- Entidade
- Exemplo Pecuária Ltda.
- Ocorrência
- Termo de embargo ambiental em imóvel rural vinculado
- Fonte
- IbamaÁreas embargadas, base pública
- Coleta
- Metodologia
- score-v3.2
- Hash da evidência
sha256:9f2c…e41a
Em resumo
- Controladora dos dados do site
- ESGreen Avaliação e Monitoramento ESG Ltda., CNPJ 48.184.229/0001-50
- Encarregado pelo tratamento de dados (DPO)
- Felipe Vinhas, dpo@esgreen.com.br
- Hospedagem do site institucional
- Microsoft Azure, região Brazil South (São Paulo)
- Hospedagem da plataforma ESGreen
- Microsoft Azure
- Acesso administrativo ao site
- Contas corporativas no Microsoft Entra ID, com papéis de acesso por função
- Cookies opcionais
- Carregados somente após o seu consentimento
- Canal de integridade
- Canal de denúncias com opção de anonimato
- Diligência de fornecedor
- Material enviado sob demanda
Segurança da informação
Controles descritos por escopo: o site institucional e a plataforma ESGreen.
Site institucional
Escopo: esgreen.com.br
- Hospedagem no Brasil.
- O site roda em contêiner no Microsoft Azure App Service, região Brazil South (São Paulo). Conteúdo e arquivos ficam em armazenamento Azure na mesma região, com redundância entre zonas de disponibilidade. Pedidos de contato e relatos do Canal de denúncias não ficam no site: seguem por e-mail para as áreas responsáveis.
- Criptografia.
- Todo o tráfego usa HTTPS, com TLS 1.2 ou superior e HSTS. Os dados armazenados são criptografados em repouso pelo Azure Storage.
- Acesso sem chaves compartilhadas.
- A aplicação acessa o armazenamento por identidade gerenciada. O acesso por chave compartilhada fica desativado e nenhum repositório de arquivos é público.
- Área administrativa.
- Só pessoas da ESGreen entram, com conta corporativa no Microsoft Entra ID e papel atribuído (editor ou administrador de conteúdo). Autenticação multifator exigida por política de acesso condicional.
- Histórico e recuperação.
- Cada alteração de conteúdo gera uma nova versão. Exclusões podem ser revertidas por 30 dias e o armazenamento admite restauração a um ponto no tempo dos últimos 29 dias. A conta de armazenamento tem bloqueio contra exclusão.
- Entrega de software.
- A publicação é automatizada, com credenciais federadas e sem segredos guardados no repositório. Dependências são atualizadas de forma automatizada e cada versão passa por testes antes de ir para produção.
- Formulários protegidos.
- Envios passam por verificação antirrobô (Cloudflare Turnstile), limite de frequência e checagem de origem. O site não guarda os envios nem o endereço IP de quem envia: pedidos de contato e relatos seguem por e-mail.
Plataforma ESGreen
Escopo: painel e API
- Infraestrutura em nuvem.
- A plataforma opera no Microsoft Azure.
- Rastreabilidade do dado.
- Cada informação exibida guarda a fonte, a data da coleta e a versão da metodologia usada no cálculo.
- Instâncias com a marca do cliente.
- A plataforma pode operar em ambiente com a identidade visual da instituição (white label).
- Detalhes técnicos sob demanda.
- Arquitetura, controles de acesso, cópias de segurança e continuidade são descritos no material de diligência.
Encontrou uma vulnerabilidade?
Se você identificou uma possível falha de segurança no site ou na plataforma, escreva para contato@esgreen.com.br, com o assunto “Segurança”, a descrição e os passos para reproduzir. Pedimos que não acesse, altere ou divulgue dados de terceiros e que aguarde a nossa resposta antes de tornar a falha pública.
Privacidade e LGPD
Como tratamos os dados pessoais recebidos pelo site. O texto completo está na Política de privacidade.
- Controladora
- ESGreen Avaliação e Monitoramento ESG Ltda., CNPJ 48.184.229/0001-50, Av. Presidente Juscelino Kubitschek, 1327, 4º e 8º andares, Vila Nova Conceição, São Paulo/SP, CEP 04543-011
- Encarregado (DPO)
- Felipe Vinhas, dpo@esgreen.com.br
| O que fazemos | Base legal (LGPD) |
|---|---|
| Responder a um pedido de contato, demonstração ou pré-análise | Consentimento (art. 7º, I) |
| Enviar conteúdos por e-mail, quando você pede | Consentimento (art. 7º, I) |
| Medir audiência e uso do site (GA4) | Consentimento (art. 7º, I), dado no aviso de cookies |
| Proteger formulários contra abuso e manter a segurança do site | Legítimo interesse (art. 7º, IX) |
| Receber e apurar relatos no Canal de denúncias | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal, quando aplicável (art. 7º, II) |
| Atender pedidos de titulares | Cumprimento de obrigação legal (art. 7º, II) |
- Retenção.
- O site não guarda pedidos de contato nem relatos. Pedidos de contato seguem por e-mail para a equipe comercial e são mantidos por até 24 meses após o último contato; se a conversa resultar em contrato, valem os prazos do contrato e das obrigações legais. Relatos do Canal de denúncias seguem para a área de compliance, com acesso restrito, e são mantidos pelo tempo da apuração e por até 5 anos após o encerramento do caso. Os prazos completos estão na política.
- Operadores.
- Microsoft (Azure e Entra ID), RD Station, Cloudflare, Google (Analytics e YouTube) e Perto Digital (recurso de acessibilidade). A lista completa, com a função de cada um, está na política.
- Cookies.
- Nenhum cookie opcional é carregado antes do seu consentimento. Você pode mudar a escolha a qualquer momento em “Preferências de cookies”, no rodapé.
- Seus direitos.
- Confirmação, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento. Peça pelo e-mail dpo@esgreen.com.br.
De onde vêm os dados
A plataforma ESGreen organiza informação pública, regulatória e de bases globais. Cada dado mostra de onde veio e quando foi coletado.
A ESGreen integra 70+ fontes públicas, regulatórias e globais. Entre elas estão bases da Receita Federal, do Ibama e do ICMBio, do INPE, do Cadastro Ambiental Rural (SICAR), de tribunais, listas restritivas nacionais, como CEIS e CNEP, e listas de sanções internacionais, como as da ONU, da União Europeia, do Reino Unido e do OFAC.
Cada informação é exibida com a fonte, a data da coleta e a versão da metodologia. Quando a fonte oficial corrige um dado, a plataforma passa a exibir a informação corrigida a partir da coleta seguinte.
Parte dessas fontes contém dados de pessoas físicas, como sócios e administradores de empresas e pessoas expostas politicamente. A ESGreen trata esses dados para as finalidades contratadas pelos clientes, dentro dos limites da LGPD. Os papéis de controlador e operador em cada contrato são definidos com o cliente.
Encontrou um dado incorreto?
Se um dado sobre você ou sobre a sua empresa parece incorreto, escreva para dpo@esgreen.com.br, no caso de pessoa física, ou para contato@esgreen.com.br, no caso de empresa. Informe o CPF ou o CNPJ e o dado que deseja contestar. Verificamos a informação na fonte e respondemos com o resultado.
A correção de um dado de origem cabe ao órgão ou à base que o publicou. A ESGreen reflete a informação oficial atualizada.
Uso responsável de inteligência artificial
Usamos IA onde ela reduz trabalho manual e amplia a leitura de risco. O resultado sempre mostra a base usada e a decisão continua com a instituição.
Onde usamos
- Previsão climática no IRC-ESGreen.
- Modelos de previsão por IA estimam chuva, déficit hídrico, geada, temperatura extrema e vento por coordenada. Cada rodada é datada e o cálculo registra a versão da metodologia.
- Validação documental na Avaliação de Evidências.
- A IA verifica se o documento enviado corresponde à evidência pedida no questionário.
- Leitura de processos judiciais na Pré-análise.
- A IA categoriza os processos judiciais associados ao CNPJ ou CPF consultado.
Princípios
- Explicável.
- Todo score e todo índice podem ser rastreados até as fontes e a versão do modelo usadas.
- Versionado.
- Mudanças de metodologia recebem nova versão. Resultados anteriores mantêm a versão com que foram calculados.
- Insumo, não decisão.
- Os resultados apoiam decisões tomadas pela própria instituição, que define limites, garantias e ações.
- Dados ilustrativos identificados.
- Demonstrações públicas usam dados sintéticos, sempre com o selo “Dados ilustrativos”.
Metodologia e governança de modelos
Um score só tem valor se puder ser explicado. Publicamos como avaliamos: as camadas do Score ESGreen, a fórmula e as faixas do IRC-ESGreen, as fontes e os critérios de atualização.
Integridade
- Canal de denúncias.
- Qualquer pessoa pode relatar condutas contrárias à ética, à lei ou às nossas políticas, com opção de anonimato e número de protocolo. Os relatos seguem por e-mail para a área responsável por compliance, separada da área comercial, sem armazenamento no site. Acessar o canal
- Pacto Global da ONU.
- A ESGreen é participante do Pacto Global da ONU.
Sua instituição está avaliando a ESGreen como fornecedora?
Instituições autorizadas a funcionar pelo Banco Central avaliam fornecedores de serviços de processamento e armazenamento de dados e de computação em nuvem, como prevê a Resolução CMN 4.893/2021. Apoiamos essa diligência com material técnico e respostas ao seu questionário.
Como funciona
Você envia o pedido pelo formulário.
Um especialista confirma o escopo e, se necessário, um acordo de confidencialidade.
Enviamos o material ao contato indicado.
Solicitar material de diligência
Seu pedido chega ao time comercial e de segurança da ESGreen. Respondemos em até um dia útil.
Perguntas frequentes
Respostas curtas para as dúvidas mais comuns.
Ainda tem dúvidas? Fale com especialista
Onde o site da ESGreen é hospedado?
No Microsoft Azure, região Brazil South, em São Paulo. Conteúdo e arquivos ficam armazenados na mesma região. Pedidos de contato não ficam no site: seguem por e-mail para o time comercial.
Onde a plataforma ESGreen é hospedada?
A plataforma opera no Microsoft Azure. Os detalhes de região, cópias de segurança e continuidade estão no material de diligência, enviado sob demanda.
O site usa cookies antes do meu consentimento?
Não. Antes da sua escolha, o site só usa o necessário para funcionar e para proteger os formulários. Ferramentas de estatística e marketing só carregam depois que você aceita.
Como exerço meus direitos previstos na LGPD?
Escreva para o encarregado, Felipe Vinhas, em dpo@esgreen.com.br. Informe o que deseja (acesso, correção, eliminação ou outro direito) e um meio de contato. Respondemos nos prazos da LGPD.
Como a ESGreen trata dados de pessoas físicas presentes em fontes públicas?
Esses dados, como os de sócios e administradores de empresas, vêm de fontes oficiais e são tratados para as finalidades contratadas pelos clientes, dentro dos limites da LGPD. Cada dado mostra a fonte e a data da coleta. Se algo sobre você estiver incorreto, escreva para dpo@esgreen.com.br.
Como solicito o material de diligência de fornecedor?
Pelo formulário de contato, com o assunto "Segurança da informação e diligência de fornecedor". Um especialista confirma o escopo e envia o material.
Como relato uma vulnerabilidade de segurança?
Escreva para contato@esgreen.com.br, com o assunto "Segurança", a descrição e os passos para reproduzir a falha. Não acesse nem divulgue dados de terceiros.
Vamos conversar sobre os riscos da sua carteira?
Agende 30 minutos.
- Demonstração com casos do seu segmento
- Pré-análise de CNPJs da sua base
- Leitura de exposição climática da sua carteira
Ou escreva para contato@esgreen.com.br