Acesse sua conta

Insira suas credenciais para acessar a plataforma

ou entre com e-mail

Gestão de Dados

  1. Objetivo

Garantir a confidencialidade, integridade e disponibilidade das informações tratadas pela Startize, assegurando que dados de vendedores e compradores sejam protegidos contra acessos não autorizados, perdas, modificações ou divulgações indevidas.

  1. Abrangência

 

Esta política se aplica a todos os usuários, colaboradores, prestadores de serviço e parceiros envolvidos na operação da Startize.

  1. Princípios da Segurança da Informação
  • Confidencialidade: Acesso aos dados apenas por usuários autorizados.
  • Integridade: Garantia de que os dados não sejam alterados indevidamente.
  • Disponibilidade: Os serviços da Startize devem estar acessíveis quando necessário.
  1. Governança e Responsabilidades
  • Designação de um Responsável pela Segurança da Informação (RSI).
  • Reuniões trimestrais para revisão da política e dos controles.
  • Treinamentos obrigatórios de boas práticas de segurança para a equipe técnica e administrativa.
  1. Segurança na Integração e uso de API´s
  • Utilização de APIs oficiais e seguras para integração.
  • Autenticação segura (OAuth 2.0 ou similar).
  • Criptografia dos tokens de acesso e dados sensíveis.
  • Validação contínua das permissões e acessos concedidos.
  1. Cadastro e Autenticação
  • Cadastro com verificação de identidade.
  • Autenticação com múltiplos fatores (MFA).
  • Monitoramento de acessos suspeitos à conta.
  1. Tratamento de Dados
  • Nome e nome de usuário são dados pessoais: devem ser protegidos conforme a LGPD.
  • Dados anonimizados sempre que possível para treinos de IA.
  • Proibição expressa de compartilhamento desses dados com terceiros sem base legal.
  1. IA e Respostas Automáticas
  • Monitoramento contínuo e análise da integridade do conteúdo gerado por IA.
  • Logs de respostas geradas com trilha de auditoria.
  • Treinamento da IA com dados anonimizados e filtrados.
  1. Proteção de Dados Pessoais – LGPD
  • Encarregado de Dados (DPO) nomeado conforme exigência legal.
  • Termo de Consentimento claro para os vendedores no momento do cadastro.
  • Política de Privacidade pública e atualizada.
  1. Infraestrutura e Acesso
  • Armazenamento em nuvem com provedores certificados (AWS ou GCP).
  • Criptografia em repouso e em trânsito (TLS 1.2 ou superior).
  • Controle de acesso baseado em função (RBAC).
  • Backups diários com retenção e testes periódicos de restauração.
  1. Resposta a Incidentes
  • Plano de Resposta a Incidentes com canal de denúncia e atendimento.
  • SLA para resposta inicial e resolução de incidentes.
  • Comunicação transparente com os afetados em caso de vazamento.
  1. Auditorias e Revisões
  • Revisão semestral da política e dos controles aplicados.
  • Auditorias técnicas anuais internas e, quando aplicável, externas.
  • Registro das mudanças na política com versionamento.
  1. Penalidades e Conformidade
  • Definição de penalidades em caso de descumprimento interno.
  • Avaliações periódicas de conformidade com a LGPD e normativas técnicas.

 

Startize Inova Simples I.S.

REV. 2025.2