A gestão de segurança da informação e privacidade é baseada nas normas ISO/IEC 27001:2022 e 27701:2019 e conduzida por um Comitê de Gestão de Segurança da Informação e Privacidade. Entre as principais práticas adotadas para garantir a confidencialidade e integridade dos dados de clientes e colaboradores estão: classificação da informação, controle de acesso, criptografia, backups periódicos, monitoramento de dispositivos e vulnerabilidades, acordos de confidencialidade, acompanhamento de riscos com participação da alta liderança, auditorias, e plano de resposta a incidentes. As diretrizes que orientam a gestão dos dados estão consolidadas em políticas corporativas internas e externas, como Política de Privacidade, Política de Segurança da Informação, Política de Classificação da Informação, Política de Retenção de Dados Pessoais e políticas de gestão e comunicação de incidentes. A companhia também disponibiliza um Portal de Privacidade para que clientes possam exercer seus direitos relacionados a dados pessoais.