Seguro de responsabilidade civil para empresa de tecnologia
Um bug que trava o sistema do cliente na virada de mês, uma consulta mal escrita que expõe dado que devia estar protegido, uma integração que corrompe um lote de registros: o erro de quem desenvolve ou implanta software custa ao cliente algo que nem sempre é um ataque externo — muitas vezes é falha própria do código ou do processo.
Onde a linha se cruza
RC de TI é o erro profissional; cyber é o incidente de segurança
As duas coberturas conversam, mas discutem coisas diferentes.
RC de TI cobre o erro de quem fez o trabalho
- Bug de código que causa prejuízo funcional ao cliente
- Implantação ou configuração que gera indisponibilidade
- Vazamento de dado causado por falha própria no desenvolvimento
- Multa contratual por SLA descumprido, quando a apólice prevê
Cyber cobre o incidente de segurança
- Ataque externo, ransomware e invasão de sistema
- Resposta a incidente, perícia e notificação de titulares
- Extorsão digital e interrupção de negócio pelo ataque
- Vale independente de quem prestou o serviço de TI ter errado
Vazamento de dado por falha de código pode acionar as duas frentes ao mesmo tempo: a origem é o erro profissional, a resposta ao incidente é tratada pelo seguro cibernético.
O modelo de negócio muda o risco
Sob encomenda, produto próprio e suporte não expõem da mesma forma
Uma empresa que desenvolve sob encomenda responde pelo que entrega a cada cliente, num contrato por vez — o risco se renova a cada projeto novo. Uma empresa de produto próprio, modelo SaaS, concentra o risco numa única base de código usada por todos os clientes ao mesmo tempo: um bug ali afeta todo mundo de uma vez, não um cliente isolado.
Consultoria e implantação de sistema de terceiro reúnem outro risco: a responsabilidade pela configuração de uma ferramenta que a própria empresa de tecnologia não construiu, mas ajustou para o ambiente do cliente. Suporte e manutenção continuada, por fim, respondem por decisões tomadas depois que o sistema já estava em produção — cada chamado vira um novo ponto de exposição.
O erro no código também é erro profissional
Cotamos a RC da empresa de tecnologia pelo bug, pela falha de implantação e pelo vazamento causado por erro próprio de desenvolvimento.
- Cobertura para erro de código e falha de implantação
- Modelo de negócio (sob encomenda, SaaS, consultoria, suporte) considerado na cotação
- Orientação sobre quando somar o seguro cibernético
- Custo de defesa incluído, mesmo sem condenação
Cotação de RC para empresa de tecnologia
Modelo de negócio e tipo de dado tratado definem a apólice.
Perguntas frequentes
RC para empresa de tecnologia: dúvidas frequentes
Um bug que trava o sistema do cliente é RC de TI ou cyber?
É RC de TI: é erro próprio no código ou na configuração, sem envolver ataque externo. Cyber entra quando o problema nasce de uma ação maliciosa de terceiro contra o sistema.
Vazamento de dado por falha no código é diferente de um ataque hacker?
É diferente na origem, mas pode acionar as duas apólices: a RC de TI discute o erro profissional que causou a falha, o cyber trata a resposta ao incidente — notificação, perícia, comunicação aos titulares.
Empresa de desenvolvimento sob demanda e SaaS próprio têm o mesmo risco?
Não exatamente: sob demanda renova o risco a cada projeto novo; SaaS concentra numa única base de código que atende todos os clientes ao mesmo tempo, o que muda a forma de dimensionar o limite.
Contrato de SLA com multa por indisponibilidade, o seguro cobre a multa?
Depende da redação contratada: multa contratual por SLA descumprido é item que se confirma na apólice, não se presume incluído por padrão.
Freelancer de TI, sem empresa formal, também precisa?
Precisa considerar: o erro de código de um freelancer expõe o cliente da mesma forma que o de uma empresa maior, só que sem a estrutura de uma equipe para mitigar o risco.
O bug já foi para produção. O contrato de defesa está pronto?
Cotamos a RC da empresa de tecnologia pelo modelo de negócio que ela realmente tem.