Quando clientes institucionais avaliam uma plataforma ou infraestrutura de tokenização, eles não estão apenas avaliando o que ela pode fazer, mas também o que acontece com seus dados.
A Brickken agora recebeu certificação formal para mais duas normas internacionais, ISO/IEC 27701 e ISO/IEC 27018, reforçando sua abordagem à governança de privacidade e proteção de dados na nuvem em toda a sua infraestrutura.
A pergunta que todo cliente institucional faz
Bancos, gestores de ativos, escritórios familiares e empresas regulamentadas não adotam plataformas de forma leviana. Antes de qualquer contrato ser assinado, as equipes jurídicas e de compliance querem entender, acima de tudo, quais controles regem os dados pessoais e financeiros que irão trafegar por este sistema?
Para a Brickken, essa pergunta é fundamental.
A plataforma processa dados sensíveis em múltiplos níveis: documentação do emissor, registros de integração de investidores, resultados de KYC e AML, informações sobre beneficiários finais e dados diretamente vinculados a instrumentos financeiros regulamentados. Lidar com esses dados de forma responsável não é uma obrigação secundária. É uma condição essencial para a confiança institucional.
As certificações ISO/IEC 27701 e ISO/IEC 27018 são a resposta formal e auditada da Brickken a essa questão.
Você pode encontrar as certificações aqui:
O que as certificações abrangem
As duas normas abordam dimensões complementares do mesmo problema.
ISO/IEC 27701: Governança de privacidade como um sistema operacional
A ISO/IEC 27701 é a norma internacional para implementação e manutenção de um Sistema de Gestão de Informações de Privacidade (SGIP). Obter a certificação significa que a Brickken não apenas escreveu políticas de privacidade. Implementou os processos, controles, responsabilidades e evidências necessários para gerenciar dados pessoais de forma estruturada, responsável e auditável.
Na prática, isso abrange:
- Quem é responsável pela privacidade dentro da organização e como as decisões são tomadas
- Como os dados pessoais são coletados, processados, armazenados, compartilhados, retidos e excluídos
- As obrigações da Brickken ao atuar como controladora de dados, processadora de dados ou ambas
- Privacidade por design, o que significa que a privacidade é integrada aos produtos e processos desde o início, e não adicionada posteriormente
- Controles sobre terceiros e subprocessadores, incluindo provedores de KYC e parceiros de infraestrutura tecnológica
- Processos para atender aos direitos do titular dos dados: acesso, retificação, exclusão e portabilidade
- Identificação, avaliação e mitigação dos riscos associados ao processamento de dados pessoais
Para clientes institucionais, a ISO/IEC 27701 responde à pergunta: como a Brickken gerencia Privacidade como disciplina operacional interna?
ISO/IEC 27018: Proteção de dados na nuvem com controles específicos
A ISO/IEC 27018 aborda um contexto mais específico: a proteção de informações de identificação pessoal (PII) em ambientes de computação em nuvem pública.
A Brickken é uma empresa de infraestrutura SaaS. Os dados de seus clientes são processados na nuvem. Esta certificação fornece garantia formal de que a Brickken implementou controles adaptados a esse ambiente.
Esses controles incluem:
- Garantir que os dados pessoais sejam usados apenas para os fins para os quais foram coletados
- Transparência em relação aos subcontratados que podem acessar ou manipular dados pessoais
- Separação de dados e controles de confidencialidade para evitar acesso não autorizado ou uso indevido
- Práticas definidas para devolução, exclusão ou gerenciamento de dados pessoais ao final de uma relação contratual
- Acesso interno restrito, com privilégios definidos, autorização e trilhas de auditoria
- Controles de segurança adaptados especificamente a ambientes de processamento de dados em nuvem
Para clientes institucionais, a ISO/IEC 27018 responde à pergunta: como a Brickken protege os dados pessoais processados em ambientes de nuvem?
O que isso significa para nossos clientes
Para todos os nossos clientes que usam nossos Seja para SaaS ou para quem constrói na infraestrutura da Brickken, essas certificações têm relevância direta e prática.
Durante a due diligence, aquisição e contratação empresarial, os clientes e suas equipes jurídicas exigem cada vez mais evidências de controles de proteção de dados que vão além de uma política de privacidade publicada. As normas ISO/IEC 27701 e ISO/IEC 27018 fornecem evidências internacionalmente reconhecidas e verificadas de forma independente de que esses controles existem e estão em operação.
Especificamente, os clientes podem esperar:
- Gestão de privacidade estruturada e auditável em todos os dados pessoais que a Brickken processa em seu nome
- Controles definidos sobre como esses dados são processados em ambientes de nuvem
- Responsabilidade e rastreabilidade, com evidências disponíveis para revisão regulatória ou auditoria interna
- Gestão de terceiros e subcontratados alinhada aos seus próprios requisitos de conformidade
- Governança de privacidade que apoia, em vez de complicar, o alinhamento regulatório sob estruturas como o GDPR e outros regimes de privacidade aplicáveis
Privacidade como infraestrutura, não como sobrecarga de conformidade
Há uma tendência na área de tecnologia de tratar a certificação de privacidade como um mero cumprimento de formalidades, algo a ser preenchido, arquivado e referenciado em questionários de aquisição. Essa não é a posição que a Brickken adotou.
A tokenização envolve trazer ativos financeiros reais e dados reais de investidores para a infraestrutura digital. Os riscos regulatórios e de reputação são altos. As instituições que adotam a tokenização em larga escala precisam ter certeza de que cada camada da infraestrutura que estão utilizando, incluindo os provedores dos quais dependem, opera de acordo com padrões consistentes com suas próprias obrigações.
As certificações ISO/IEC 27701 e ISO/IEC 27018 comprovam o compromisso da Brickken de que a privacidade faz parte da infraestrutura, e não apenas de um documento de política.
Esta versão da Brickken, baseada em versões existentes, possui certificação ISO/IEC 27001, arquivada em março de 2026.