A segurança é uma responsabilidade compartilhada. A Tecenda combina controles técnicos, processos e orientação às pessoas para reduzir riscos e responder a eventos de segurança.
1. Objetivo e abrangência
Esta política estabelece princípios gerais para proteção de informações tratadas pela Tecenda em seu site, formulários, ferramentas de atendimento, projetos, dispositivos, contas e fornecedores relacionados. Ela complementa a Política de Privacidade e não substitui procedimentos internos específicos de cada projeto.
2. Princípios
- Confidencialidade: limitar o acesso a quem precisa da informação para uma finalidade legítima.
- Integridade: proteger informações contra alteração indevida, corrupção ou perda de contexto.
- Disponibilidade: manter serviços e informações acessíveis dentro dos níveis razoáveis para cada solução.
- Responsabilidade: registrar decisões, tratar riscos e melhorar controles continuamente.
- Privacidade desde a concepção: considerar proteção de dados e minimização desde o planejamento.
3. Controles adotados
Conforme o contexto e o risco, podemos utilizar:
- conexões HTTPS e certificados válidos;
- controle de acesso por necessidade e privilégios mínimos;
- autenticação multifator quando disponível e aplicável;
- atualizações de sistemas, dependências e componentes;
- cópias de segurança e possibilidade de recuperação conforme o serviço contratado;
- monitoramento, registros técnicos e medidas contra abuso;
- avaliação de fornecedores e ferramentas que tratam informações da Tecenda ou de clientes;
- orientação sobre senhas, compartilhamento e uso seguro de recursos.
4. Responsabilidades de clientes e usuários
Clientes e usuários devem manter credenciais em sigilo, utilizar senhas fortes, ativar autenticação multifator quando disponível, controlar permissões de sua equipe, não compartilhar dados desnecessários e comunicar suspeitas de acesso indevido. A Tecenda não solicita senhas ou códigos de autenticação por e-mail ou formulário público.
5. Incidentes de segurança
Consideramos incidente qualquer evento que possa comprometer confidencialidade, integridade ou disponibilidade de informações ou sistemas. Ao tomar conhecimento de um evento, a Tecenda poderá registrar, classificar, conter, investigar, corrigir e documentar a ocorrência, além de avaliar comunicações aos envolvidos e às autoridades quando exigido.
Para comunicar uma suspeita, envie os detalhes para comercial@tecenda.com.br. Não inclua senhas, tokens ou dados sensíveis desnecessários.
6. Fornecedores e terceiros
Serviços de hospedagem, CRM, e-mail, segurança e infraestrutura podem operar parte dos recursos utilizados pela Tecenda. A seleção e a configuração desses serviços consideram disponibilidade, segurança, privacidade e adequação ao projeto. Cada fornecedor permanece responsável pelos seus próprios controles e políticas.
7. Limitações
Nenhuma medida elimina integralmente riscos digitais. A Tecenda trabalha para reduzir riscos de forma proporcional ao contexto, mas não garante que um site, sistema, conta ou transmissão esteja imune a falhas, ataques ou indisponibilidades externas.
8. Revisões
Esta política será revisada quando houver mudanças relevantes nos serviços, nos riscos, nas tecnologias ou nas obrigações aplicáveis.
