- Objetivo
Garantir a confidencialidade, integridade e disponibilidade das informações tratadas pela Startize, assegurando que dados de vendedores e compradores sejam protegidos contra acessos não autorizados, perdas, modificações ou divulgações indevidas.
- Abrangência
Esta política se aplica a todos os usuários, colaboradores, prestadores de serviço e parceiros envolvidos na operação da Startize.
- Princípios da Segurança da Informação
- Confidencialidade: Acesso aos dados apenas por usuários autorizados.
- Integridade: Garantia de que os dados não sejam alterados indevidamente.
- Disponibilidade: Os serviços da Startize devem estar acessíveis quando necessário.
- Governança e Responsabilidades
- Designação de um Responsável pela Segurança da Informação (RSI).
- Reuniões trimestrais para revisão da política e dos controles.
- Treinamentos obrigatórios de boas práticas de segurança para a equipe técnica e administrativa.
- Segurança na Integração e uso de API´s
- Utilização de APIs oficiais e seguras para integração.
- Autenticação segura (OAuth 2.0 ou similar).
- Criptografia dos tokens de acesso e dados sensíveis.
- Validação contínua das permissões e acessos concedidos.
- Cadastro e Autenticação
- Cadastro com verificação de identidade.
- Autenticação com múltiplos fatores (MFA).
- Monitoramento de acessos suspeitos à conta.
- Tratamento de Dados
- Nome e nome de usuário são dados pessoais: devem ser protegidos conforme a LGPD.
- Dados anonimizados sempre que possível para treinos de IA.
- Proibição expressa de compartilhamento desses dados com terceiros sem base legal.
- IA e Respostas Automáticas
- Monitoramento contínuo e análise da integridade do conteúdo gerado por IA.
- Logs de respostas geradas com trilha de auditoria.
- Treinamento da IA com dados anonimizados e filtrados.
- Proteção de Dados Pessoais – LGPD
- Encarregado de Dados (DPO) nomeado conforme exigência legal.
- Termo de Consentimento claro para os vendedores no momento do cadastro.
- Política de Privacidade pública e atualizada.
- Infraestrutura e Acesso
- Armazenamento em nuvem com provedores certificados (AWS ou GCP).
- Criptografia em repouso e em trânsito (TLS 1.2 ou superior).
- Controle de acesso baseado em função (RBAC).
- Backups diários com retenção e testes periódicos de restauração.
- Resposta a Incidentes
- Plano de Resposta a Incidentes com canal de denúncia e atendimento.
- SLA para resposta inicial e resolução de incidentes.
- Comunicação transparente com os afetados em caso de vazamento.
- Auditorias e Revisões
- Revisão semestral da política e dos controles aplicados.
- Auditorias técnicas anuais internas e, quando aplicável, externas.
- Registro das mudanças na política com versionamento.
- Penalidades e Conformidade
- Definição de penalidades em caso de descumprimento interno.
- Avaliações periódicas de conformidade com a LGPD e normativas técnicas.
Startize Inova Simples I.S.
REV. 2025.2