Na Trace Case, tratamos segurança como prioridade para proteger a confidencialidade, integridade e disponibilidade dos dados. Nossas práticas alinham-se à LGPD e a padrões de mercado.
1. Controles Técnicos
- Criptografia: TLS em trânsito; criptografia em repouso quando suportada pela infraestrutura.
- Gestão de Acesso: princípios de menor privilégio, MFA para contas administrativas, segregação de ambientes.
- Monitoramento: logs de auditoria, alertas e monitoramento contínuo.
- Backups: rotinas periódicas com testes de restauração.
- Desenvolvimento Seguro: revisão de código, dependabot/scan de vulnerabilidades, pipeline CI/CD com validações.
2. Controles Organizacionais
- Políticas: segurança, privacidade, classificação de dados e resposta a incidentes.
- Treinamentos: conscientização em segurança e proteção de dados para equipe.
- Gestão de Fornecedores: avaliação de riscos e cláusulas contratuais de proteção de dados.
3. Resposta a Incidentes
Seguimos processo de identificação, contenção, erradicação, recuperação e lições aprendidas. Em caso de incidente com risco relevante aos titulares, avaliaremos comunicação às autoridades e aos titulares conforme a LGPD.
4. Continuidade e Disponibilidade
Empregamos arquitetura redundante sempre que possível e executamos testes de restauração para reduzir RTO/RPO de acordo com o nível de serviço contratado.
5. Privacidade por Padrão
Aplicamos princípios de minimização, necessidade e proporcionalidade. Sempre que possível, utilizamos dados agregados/anonimizados para métricas e treinamento de modelos de IA internos. Não usamos dados para fins ilegais.
6. Solicitações e Relatos
Para dúvidas de segurança, reporte a security@suamarca.com. Para solicitações relacionadas a dados pessoais (LGPD), contate o Encarregado/DPO: dpo@suamarca.com.