Política de Segurança da Informação

Última atualização: [inserir data].

Esta Política descreve as práticas de segurança da informação adotadas pelo blog ABILIO VARJÃO | CONTADOR DOS PSICÓLOGOS, mantido por ABILIO VARJAO | CONTADOR, com sede em Brasília/DF (Rua das Figueiras Lote 07 Lojas 66 a 69 - Águas Claras, 71906-750), com o objetivo de proteger os dados de visitantes, leitores e clientes, em linha com a LGPD e as boas práticas de mercado.

1. Princípios

Nossa gestão de segurança se apoia em três pilares: confidencialidade (apenas pessoas autorizadas acessam dados), integridade (dados protegidos contra alterações indevidas) e disponibilidade (informação acessível quando necessária).

2. Criptografia e transmissão de dados

Todo o tráfego do site é protegido por HTTPS/TLS, garantindo criptografia entre o navegador do usuário e nossos servidores. Dados sensíveis armazenados em nuvem seguem padrões de criptografia em repouso oferecidos pelos provedores contratados.

3. Controle de acesso

  • Acesso a sistemas administrativos, e-mails corporativos e ferramentas de gestão é restrito a pessoas autorizadas;
  • Utilizamos autenticação forte (senhas robustas e, quando disponível, autenticação em dois fatores);
  • Permissões seguem o princípio do menor privilégio: cada colaborador acessa apenas o que precisa para exercer sua função.

4. Proteção da infraestrutura

  • Hospedagem em provedores reconhecidos, com políticas próprias de segurança física e lógica;
  • Atualizações periódicas de software, plugins e dependências;
  • Monitoramento de disponibilidade e uso de recursos;
  • Backups regulares para reduzir risco de perda de dados.

5. Gestão de fornecedores

Selecionamos fornecedores (hospedagem, e-mail, analytics, automação) que ofereçam níveis adequados de segurança e privacidade, e formalizamos, quando aplicável, cláusulas de proteção de dados alinhadas à LGPD.

6. Resposta a incidentes

Em caso de incidente de segurança envolvendo dados pessoais:

  • O incidente é registrado e avaliado quanto ao risco aos titulares;
  • Adotamos medidas imediatas para contenção e mitigação;
  • Comunicamos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), quando o incidente puder acarretar risco ou dano relevante, nos prazos e formas previstos em lei.

7. Conscientização

Buscamos manter boas práticas de segurança na rotina, incluindo cuidado com senhas, atenção a tentativas de phishing e uso responsável de dispositivos e redes.

8. Reporte de vulnerabilidades

Se você identificar uma possível vulnerabilidade, falha de segurança ou uso indevido de dados neste site, pedimos que nos comunique de forma responsável, antes de divulgar publicamente, pelo canal abaixo:

E-mail para reporte de vulnerabilidades e incidentes: arkasac@arkaonline.com.br

Ao relatar, descreva de forma clara o problema encontrado, os passos para reproduzi-lo e, se possível, evidências (prints, logs). Comprometemo-nos a analisar o reporte, responder em prazo razoável e agir para corrigir eventuais falhas identificadas.

9. Limites

Nenhum sistema é 100% imune a incidentes. Adotamos medidas razoáveis, atuais e proporcionais aos riscos, mas não podemos garantir segurança absoluta. Recomendamos aos usuários manter seus próprios dispositivos atualizados e adotar boas práticas de segurança pessoal.

10. Revisão

Esta Política é revisada periodicamente e pode ser atualizada para acompanhar mudanças tecnológicas, legais e operacionais. A versão vigente estará sempre publicada nesta página.