Política de Segurança da Informação e Privacidade
Nosso compromisso é proteger seus dados com os mais altos padrões internacionais de segurança, garantindo confidencialidade, integridade e disponibilidade.
Pilares da Nossa Segurança
Nossa estratégia de segurança é construída sobre quatro pilares fundamentais que garantem a proteção completa das suas informações.
Confidencialidade
Dados protegidos com criptografia de ponta e controle de acesso rigoroso. Apenas pessoas autorizadas têm acesso às informações.
Integridade
Garantimos que seus dados permaneçam precisos e inalterados. Qualquer modificação é registrada e auditável.
Disponibilidade
Sistemas redundantes e backups garantem que seus dados estejam sempre acessíveis quando você precisar.
Transparência
Você tem direito de saber exatamente como seus dados são coletados, armazenados e utilizados.
Por Que Esta Política Existe
Propósito e Escopo
Esta Política de Segurança da Informação e Privacidade estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação da Data Stone e de nossos clientes.
O objetivo é garantir a proteção adequada das informações contra ameaças internas e externas, intencionais ou acidentais.
A Quem Se Aplica
Esta política se aplica a todos os colaboradores, prestadores de serviço, parceiros e terceiros que tenham acesso aos sistemas, dados ou instalações da Data Stone.
Nossos Compromissos
- Proteger dados contra acessos não autorizados
- Garantir conformidade com LGPD e regulamentações
- Manter transparência sobre práticas de segurança
- Investir continuamente em tecnologias de proteção
- Treinar equipes em melhores práticas de segurança
- Responder rapidamente a incidentes de segurança
Responsabilidades
A segurança da informação é responsabilidade de todos. Veja como diferentes grupos contribuem para a proteção dos dados.
Comitê Gestor de Segurança (CGSI)
Responsável pela governança, definição de diretrizes e supervisão das práticas de segurança em toda a organização.
- Definir políticas de segurança
- Supervisionar implementação
- Aprovar investimentos em segurança
- Revisar incidentes e métricas
Colaboradores
Todos os funcionários são responsáveis por manter a segurança das informações que manipulam diariamente.
- Seguir políticas de segurança
- Reportar incidentes suspeitos
- Manter senhas seguras
- Participar de treinamentos
Parceiros e Fornecedores
Terceiros que acessam nossos sistemas devem cumprir requisitos rigorosos de segurança e conformidade.
- Assinar acordo de confidencialidade
- Cumprir requisitos de segurança
- Reportar vulnerabilidades
- Manter certificações atualizadas
Medidas de Segurança
Implementamos múltiplas camadas de proteção para garantir a segurança dos seus dados em todos os cenários.
Dados em Repouso
Criptografia AES-256
Padrão de criptografia de nível militar
Backups Redundantes
Cópias em múltiplos locais geográficos
Servidores Certificados
Infraestrutura com certificação SOC 2
Dados em Trânsito
TLS 1.3
Protocolo de segurança mais recente
Certificados Auditados
Validação contínua de certificados
APIs Seguras
Endpoints protegidos e autenticados
Controle de Acesso
Autenticação MFA
Múltiplos fatores de autenticação
Logs Auditáveis
Registro completo de acessos
Menor Privilégio
Acesso mínimo necessário
Monitoramento
Detecção 24/7
Monitoramento contínuo de ameaças
Análise de Logs
Revisão automatizada de eventos
Alertas Automáticos
Notificações em tempo real
Perguntas Frequentes
Respostas para as principais dúvidas sobre nossa política de segurança.
Dúvidas sobre Segurança?
Nossa equipe de segurança está pronta para esclarecer qualquer dúvida sobre como protegemos seus dados.
Políticas Relacionadas