A TrTec tem o objetivo de ser transparente perante seus clientes, parceiros e sociedade. Visando isso deixamos dispostas nossas políticas.
A TrTec como consultoria em Segurança da Informação e Infraestrutura de TI tem como objetivo ser exemplo na conformidade com regulações globais de proteção de dados e agir com solidez e exatidão na proteção dos dados dos seus clientes.
A presente Política de Privacidade é fundamentada na Lei Geral de Proteção de Dados, Lei 13.709/2018 e com apoio em regulações globais como a General Data Protection Regulation (GDPR).
Entende-se que a TrTec é uma empresa que atua única e exclusivamente com outras empresas, sendo assim um nicho business-to-business.
Por essas características, alguns dados pessoais como RG, CPF, Idade, Endereço (pessoal) e outros dados que são inerentes a uma pessoa física não são requeridos e nem colecionados no que condiz ao público aberto e clientes.
Dados pessoais do indivíduo são única e exclusivamente requisitados para os colaboradores da TrTec.
A Política de Privacidade da TrTec visa demonstrar o comprometimento da organização em:
Escopo e Aplicabilidade
A Política de Privacidade expõe como a TrTec coleta e usa os dados pessoais, descrevendo os direitos que o Indivíduo tem com relação aos seus dados pessoais.
A política se aplica em todos os serviços entregues pela TrTec, tendo como ponto excludente soluções providas como Software como Serviço (SaaS), onde a TrTec não possui nenhum acesso, administração ou responsabilidade direta pela manutenção. Em linhas gerais, a Política de Privacidade da TrTec é aplicada diretamente em:
Sobre a Política de Cookies
Todo visitante no website da TrTec pode selecionar os cookies que deseja permitir a coleta de dados desde que não seja categorizado “Essencial” para o funcionamento do site e da aplicação da conformidade com regulações de proteção de dados. São categorias de cookies utilizados pela TrTec:
Sobre os Dados Pessoais
Comunidade e Indivíduos
Sobre os indivíduos que acessam o website da TrTec as informações coletadas são única e exclusivamente oriundas de cookies que o indivíduo fornece, sendo:
Clientes (Empresas)
Os dados que a TrTec tem acesso de seus clientes são:
Parceiros e Fornecedores
Os dados que a TrTec tem acesso de seus Parceiros e Fornecedores são:
Finalidades dos Dados Pessoais
Comunidade e Indivíduos
Clientes (Empresas)
Finalidades:
Como a TrTec consegue contatos comerciais de clientes?
Ao contrário de práticas comuns de mercado, a TrTec não compra listas, mas consegue contatos comerciais por meio de:
Parceiros e Fornecedores
Finalidades:
Compartilhamento e Processamento de Dados
A TrTec não armazena, manipula, processa ou compartilha NENHUM dado pessoal dos seus clientes tendo em vista o seu nicho de mercado, Segurança da Informação.
Dados somente são compartilhados pela TrTec por motivos:
Sobre Segurança da Informação e Conformidade
A TrTec possui Política de Segurança da Informação estabelecida, publicada, distribuída e implementada da forma correta, compreendendo também o manuseio de dados, assim como as medidas cabíveis de mitigação de riscos de conformidade com regulações de proteção de dados e riscos de são caracterizados em Confidencialidade e Integridade dos dados.
Direito dos Titulares dos Dados
Apesar da TrTec não lidar com Dados Pessoais de um indivíduo, tendo como foco ÚNICA E EXCLUSIVAMENTE EMPRESAS.
Fica pautado que qualquer indivíduo pode fazer suas requisições com base na LGPD em:
Portal de Requisições dos Titulares de Dados ❯
São garantidos os seguintes direitos pela Política de Privacidade da TrTec:
Política de Retenção
A presente política pode manter os dados pessoais apenas enquanto forem necessários para as FINALIDADES descritas.
Os períodos de retenção variam em diferentes jurisdições e são definidos de acordo com os requisitos regulamentares e profissionais de retenção locais.
A fim de atender aos requisitos profissionais e legais (como relacionados a lei trabalhista), estabelecer, exercer ou defender os direitos legais, e para fins de arquivamento e históricos, a TrTec precisa reter informações por períodos significativos.
Foro
A Política de Privacidade da TrTec está em conformidade com a legislação da República Federativa do Brasil. O foro aplicado é o da cidade de São Paulo, SP.
Objetivo
O objetivo da Política de Segurança da Informação da TrTec é garantir que sejam aplicados meios – processuais, físicos, materiais, técnicos e conduta – para mitigar riscos negativos à informação, sendo essa física, verbal, digital ou qualquer outro meio que se materialize.
As políticas aqui expostas servem como indicadores globais para a gestão de riscos das informações e seguir como fundamentos para procedimentos, guias e diretrizes internas.
Abrangência
A política se aplica em sua totalidade na TrTec Informática Ltda., em todos os colaboradores e estrutura interna.
Gestão e Auditoria
A aplicabilidade da Política de Segurança da Informação da TrTec é gerenciada e controlada como parte componente da Gestão de Riscos Corporativo, estando a cargo do corpo diretivo da empresa.
É estabelecido que Segurança da Informação dentro da estrutura da TrTec é parte componente da Gestão de Riscos Corporativo, visando promover melhor alinhamento entre diversas áreas e integrando partes para mitigação de riscos colaterais em relação a conformidades e fraudes corporativas.
Políticas de Segurança da Informação
Comunicação e Apresentação da Política
A Política de Segurança da Informação da TrTec deve ser disposta em canais com fácil acesso por todos os colaboradores, clientes, parceiros e fornecedores, devendo informar de forma clara, objetiva e não ambígua, dispondo de forma transparente como a TrTec gerencia os riscos relacionados a informação.
Princípios das Políticas
A estrutura de desenvolvimento das políticas aqui dispostas deve garantir os três pilares básicos da Segurança da Informação conforme exposto em ABNT NBR ISO/IEC 27001:2013:
Também se constitui o princípio do Não Repúdio, garantindo que o indivíduo e/ou agente com autoridade correta de acesso, não tenha negação de acesso.
Políticas Centrais de Segurança da Informação
São consideradas as Políticas centrais de Segurança da Informação da TrTec:
Tratamento e Ciclo de Vida da Informação
Toda informação possui um ciclo de vida que compreende:
Durante todo o ciclo de vida da informação, deverão ser aplicados os controles de riscos pertinentes.
Gestão da Segurança da Informação
Para garantir ao máximo a aplicação da Política de Segurança da Informação e mitigar os riscos inerentes, devem ser aplicados os seguintes processos para a correta gestão:
Classificação da Informação
Toda informação que passa algum ou mais estágios de seu ciclo de vida pela TrTec deverá ser classificada com base nos critérios de confidencialidade a seguir:
Também faz parte como classificação adicional, devido as regulações de proteção de dados como a Lei Geral de Proteção de Dados (LGPD) e a General Data Protection Regulation (GDPR), a marcação de documentos, ativos e sistemas que possuem dados pessoais que caracterizam o indivíduo.
Gestão e Controle de Acessos
Todas as concessões, revisões ou eliminações de acessos devem seguir as diretrizes internas de processos, sendo qualquer acesso rastreável, com registros íntegros e armazenado localmente para auditoria por até 5 anos, podendo identificar individualmente o colaborador ou o responsável pelo acesso para que seja responsabilizado.
Devem existir processos para análise de vulnerabilidades, identificação de ameaças, riscos de forma geral sobre os ativos da empresa e nos meios por onde ocorrem o ciclo de vida da informação.
O desenvolvimento e operacionalização deve ser executado conforme as melhores práticas expostas pelo Project Management Institute (PMI) e metodologias ágeis aplicáveis, tendo como mandatório o processo de Gestão de Riscos.
Gestão de Incidentes e Problemas
Todos os incidentes e problemas relacionados a segurança da informação devem seguir os seguintes pilares:
As tratativas devem ser executadas em analogia ao ITIL versão 4 e/ou ISO/IEC 20 000;
O reporte máximo deve ser dado a diretoria da empresa, esse responsável pela gestão de riscos corporativo;
Os incidentes devem ser mapeados, rastreados, estudados e quantificados com indicadores pertinentes para aperfeiçoamento contínuo da área.
Gestão de Treinamentos e Conscientização
A TrTec deve promover e disseminar sua Política de Segurança da Informação por meio de programas de conscientização e capacitação por meio de treinamentos, visando mitigar riscos inerentes ao comportamento humano e para estabelecer a cultura de Segurança da Informação.
Gestão de Auditorias
Toda a efetividade da Gestão de Segurança da Informação deve ser testada e auditada para fins de aperfeiçoamento e controle.
Continuidade dos Negócios e Recuperação de Desastres
A TrTec deve garantir e manter processos e documentos baseados na ISO 22301:2019 para garantir a continuidade dos negócios e recuperação de desastres, visando conter perdas, entrega de serviços e gestão de riscos
Gestão e Garantia de Propriedade Intelectual
Pesquisas, tecnologias, metodologias e processos, e/ou quaisquer outros ativos intangíveis de informação que pertençam a TrTec, não devem ser utilizados para fins particulares, compartilhadas ou repassadas para outrem sem que exista uma autorização explícita do corpo diretivo, mesmo que tenha sido desenvolvida pelo colaborador.
Declaração e Responsabilidade
Todos os colaboradores, prestadores de serviço, fornecedores devem aderir a um termo de Acordo de Confidencialidade (Non Disclosure Agreement), comprometendo-se a agir de acordo com as políticas de Segurança da Informação.
Os contratos da TrTec devem ter cláusulas frisando relações mínimas acordadas entre as partes para garantir a Segurança da Informação.
Documentos Relacionados a Política de Segurança da Informação
São documentos diretamente relacionados a Política de Segurança da Informação os seguintes:
Objetivo
O objetivo desta Política de Conduta, Ética e Conformidade é ser um guia referência a ser utilizado por todos os colaboradores em suas interações, tomadas de decisões e momentos diários, buscando tornar o meio o mais transparente, correto, ético e em conformidade com a DSC 10.000 e a Lei Anticorrupção nº 12.846/2013.
Como medidas gerais, a TrTec atua com as seguintes premissas:
Abrangência
A Política de Conduta, Ética e Conformidade da TrTec se aplica a todos os colaboradores que compõe a empresa, de forma irrestrita. Sua aplicação também se estende aos prestadores de serviço que atuarem em nome da TrTec, tendo assim a política adotada por escrito.
Valores Corporativos
Os valores que regem a organização são:
Princípios Éticos
Os princípios éticos utilizados pela TrTec são descritos a seguir:
Integridade
Controle de Conflito de Interesses
Compromisso com os Dados e Informações
O compromisso com os Dados e Informações devem respeitar dois pilares principais:
Código de Conduta
São considerados como esperados de aplicabilidade os seguintes códigos de conduta:
Para atuação no cargo ou função:
Sobre a cultura corporativa:
Deve propiciar oportunidades de crescimento profissional;
Sobre relacionamentos com clientes:
Sobre fornecedores e parceiros:
Sobre órgão governamentais e reguladores:
Gestão da Ética