Proteção
Segurança da Informação
Princípios e controles adotados para preservar a confidencialidade, a integridade e a disponibilidade das informações tratadas.
1. Princípios
- Confidencialidade: acesso restrito a quem tem necessidade de conhecer;
- Integridade: preservação da exatidão das informações;
- Disponibilidade: acesso à informação quando necessária à operação.
2. Controles adotados
- Conexão do site protegida por criptografia em trânsito (HTTPS);
- Controle de acesso a sistemas e informações conforme a função exercida;
- Coleta limitada ao mínimo necessário para cada finalidade;
- Orientação interna sobre sigilo e tratamento adequado de informações;
- Avaliação de prestadores de serviço quanto a requisitos de segurança.
3. Responsabilidades
Colaboradores, parceiros e prestadores devem zelar pelo sigilo das informações a que tiverem acesso, utilizá-las apenas para as finalidades autorizadas e comunicar imediatamente qualquer suspeita de incidente.
4. Incidentes de segurança
Incidentes que possam acarretar risco ou dano relevante a titulares são tratados internamente e, quando aplicável, comunicados aos titulares afetados e à Autoridade Nacional de Proteção de Dados, nos termos da legislação.
5. Boas práticas para usuários
- Confirme sempre o endereço do site antes de informar dados;
- Desconfie de solicitações de pagamento em nome da empresa;
- Não compartilhe documentos pessoais por canais não oficiais.
6. Limitações
Nenhum ambiente digital é totalmente imune a riscos. A empresa adota medidas razoáveis e compatíveis com a natureza das informações tratadas, sem garantir segurança absoluta contra eventos alheios ao seu controle.
