Saltar para o conteúdo
Confiança e enquadramento

A conformidade pertence à arquitetura

Construímos de acordo com as regras que se aplicam a sistemas de pagamento e bancários em cada mercado, incluindo frameworks da UE.

PSD2 / PSD3Norma europeia ativa

Diretivas de Serviços de Pagamento & Open Banking

O que a AVANTO constróiGateways de API seguras, Autenticação Forte do Cliente (SCA) e conectores de open banking.
Garantia ao clienteFluxos de autorização e conectores de open banking que funcionam com instituições e supervisores regulados.
DORAObrigatório em 2026

Regulamento da Resiliência Operacional Digital (UE 2022/2554)

O que a AVANTO constróiEstruturas de gestão de risco TIC, failover ativo-ativo multi-datacenter e reporte automatizado de incidentes.
Garantia ao clienteResiliência operacional que se mostra a um auditor, com HA e reporte de incidentes.
MiCAEm vigor na UE

Regulamento dos Mercados de Criptoativos

O que a AVANTO constróiMódulos de conformidade para tokens referenciados a ativos e e-money, auditoria de reservas e prospetos regulamentares.
Garantia ao clienteCaminhos para emitir e processar criptoativos sob MiCA e regimes adjacentes de ativos digitais.
GDPRSoberania de dados

Regulamento Geral sobre a Proteção de Dados (RGPD)

O que a AVANTO constróiAlojamento de dados na UE, encriptação zero-knowledge de PII e automação de pedidos dos titulares de dados.
Garantia ao clienteResidência de dados na UE e ferramentas de pedidos dos titulares que limitam fuga transfronteiriça.
ISO 27001Em curso

Gestão da Segurança da Informação

O que a AVANTO constróiPolíticas empresariais de controlo de acessos, varredura contínua de vulnerabilidades e registo de testes de penetração.
Garantia ao clienteControlos de segurança orientados à certificação para cargas financeiras empresariais.

Práticas de segurança

Modelação de ameaças, encriptação, registos de auditoria e menor privilégio no desenho desde o início.

  • Modelação de ameaças ao nível da arquitetura para cada novo sistema
  • Encriptação em repouso e em trânsito para todos os dados sensíveis
  • Registos prontos para auditoria e trilhas de evidência para inspeção regulatória
  • Separação de funções e acesso de menor privilégio por defeito

Residência e soberania de dados

Dados pessoais e financeiros ficam na UE/EEE por defeito. Quando a transferência é necessária, usamos Cláusulas Contratuais-Tipo e o EU-US Data Privacy Framework.

Fale connosco sobre conformidade