Política de Segurança da Informação
Última atualização: [inserir data].
Esta Política descreve as práticas de segurança da informação adotadas pelo blog ABILIO VARJÃO | CONTADOR DOS PSICÓLOGOS, mantido por ABILIO VARJAO | CONTADOR, com sede em Brasília/DF (Rua das Figueiras Lote 07 Lojas 66 a 69 - Águas Claras, 71906-750), com o objetivo de proteger os dados de visitantes, leitores e clientes, em linha com a LGPD e as boas práticas de mercado.
1. Princípios
Nossa gestão de segurança se apoia em três pilares: confidencialidade (apenas pessoas autorizadas acessam dados), integridade (dados protegidos contra alterações indevidas) e disponibilidade (informação acessível quando necessária).
2. Criptografia e transmissão de dados
Todo o tráfego do site é protegido por HTTPS/TLS, garantindo criptografia entre o navegador do usuário e nossos servidores. Dados sensíveis armazenados em nuvem seguem padrões de criptografia em repouso oferecidos pelos provedores contratados.
3. Controle de acesso
- Acesso a sistemas administrativos, e-mails corporativos e ferramentas de gestão é restrito a pessoas autorizadas;
- Utilizamos autenticação forte (senhas robustas e, quando disponível, autenticação em dois fatores);
- Permissões seguem o princípio do menor privilégio: cada colaborador acessa apenas o que precisa para exercer sua função.
4. Proteção da infraestrutura
- Hospedagem em provedores reconhecidos, com políticas próprias de segurança física e lógica;
- Atualizações periódicas de software, plugins e dependências;
- Monitoramento de disponibilidade e uso de recursos;
- Backups regulares para reduzir risco de perda de dados.
5. Gestão de fornecedores
Selecionamos fornecedores (hospedagem, e-mail, analytics, automação) que ofereçam níveis adequados de segurança e privacidade, e formalizamos, quando aplicável, cláusulas de proteção de dados alinhadas à LGPD.
6. Resposta a incidentes
Em caso de incidente de segurança envolvendo dados pessoais:
- O incidente é registrado e avaliado quanto ao risco aos titulares;
- Adotamos medidas imediatas para contenção e mitigação;
- Comunicamos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), quando o incidente puder acarretar risco ou dano relevante, nos prazos e formas previstos em lei.
7. Conscientização
Buscamos manter boas práticas de segurança na rotina, incluindo cuidado com senhas, atenção a tentativas de phishing e uso responsável de dispositivos e redes.
8. Reporte de vulnerabilidades
Se você identificar uma possível vulnerabilidade, falha de segurança ou uso indevido de dados neste site, pedimos que nos comunique de forma responsável, antes de divulgar publicamente, pelo canal abaixo:
E-mail para reporte de vulnerabilidades e incidentes: arkasac@arkaonline.com.br
Ao relatar, descreva de forma clara o problema encontrado, os passos para reproduzi-lo e, se possível, evidências (prints, logs). Comprometemo-nos a analisar o reporte, responder em prazo razoável e agir para corrigir eventuais falhas identificadas.
9. Limites
Nenhum sistema é 100% imune a incidentes. Adotamos medidas razoáveis, atuais e proporcionais aos riscos, mas não podemos garantir segurança absoluta. Recomendamos aos usuários manter seus próprios dispositivos atualizados e adotar boas práticas de segurança pessoal.
10. Revisão
Esta Política é revisada periodicamente e pode ser atualizada para acompanhar mudanças tecnológicas, legais e operacionais. A versão vigente estará sempre publicada nesta página.