fbpx
TeamGuide

Compromisso com a Segurança e Conformidade de Dados

A TeamGuide está comprometida em garantir a segurança e a conformidade dos dados de nossos usuários, clientes e parceiros. Através deste documento, destacamos as práticas robustas de segurança e as diretrizes de conformidade implementadas para proteger as informações tratadas em nossa plataforma.

Ao utilizar nossos produtos, serviços, ou qualquer funcionalidade oferecida pela TeamGuide, você concorda com as práticas descritas neste documento, que refletem nosso compromisso com a proteção de dados e a adesão aos mais altos padrões de segurança e conformidade.

Este documento também serve para informar como a TeamGuide cumpre com suas responsabilidades legais e regulatórias, além de detalhar as medidas que tomamos para garantir a integridade, confidencialidade e disponibilidade dos dados.

A TeamGuide poderá modificar este documento de Compromisso com a Segurança e Conformidade de Dados conforme necessário, com notificações divulgadas em nosso site (https://teamguide.app.br/) ou por e-mail (help@teamguide.app), para adaptá-lo às novas exigências legislativas ou melhores práticas de mercado.

1. Certificações e Padrões de Conformidade

  • Certificações de conformidade:

    • A TeamGuide utiliza a infraestrutura da AWS, que possui certificações de conformidade globais, incluindo ISO 27001 e CSA STAR Level 2. Essas certificações garantem que os serviços de infraestrutura que utilizamos atendem aos mais altos padrões de segurança e gerenciamento de riscos.
  • Padrões de data center:

    • Nossos serviços de infraestrutura, fornecidos pela AWS, aderem aos padrões globais de segurança de data center, incluindo ISO 27001, ISO 27017, ISO 27018, entre outros. Além disso, a TeamGuide segue as diretrizes da sua Política de Backup para garantir que os dados sejam armazenados e replicados de forma segura.

2. Proteção de Dados

  • Classificação de dados e ações sobre dados classificados:

    • A TeamGuide segue práticas rigorosas de classificação e proteção de dados conforme as diretrizes da Política de Proteção de Dados e Política de Segurança da Informação. Isso inclui controles de acesso baseados em necessidade e criptografia para garantir a segurança dos dados pessoais.
  • Criptografia de dados em repouso e em trânsito:

    • Todos os dados em trânsito e em repouso são criptografados em conformidade com as melhores práticas de segurança, seguindo as diretrizes da Política de Segurança da Informação.
  • Uso de chaves de criptografia gerenciadas pelo cliente:

    • A TeamGuide permite a gestão segura das chaves de criptografia conforme as necessidades dos clientes, seguindo as diretrizes mencionadas na Política de Proteção de Dados.
  • Segregação de dados por inquilino:

    • A TeamGuide realiza a segregação de dados por inquilino para garantir a privacidade e segurança dos dados, em conformidade com as diretrizes estabelecidas na Política de Proteção de Dados.
  • Cabeçalhos de segurança HTTP:

    • Utilizamos cabeçalhos de segurança recomendados para proteger nossas comunicações HTTP, seguindo as diretrizes da Política de Segurança da Informação.

3. Controle de Acesso

  • Autorização baseada em função:

    • Nossa plataforma implementa controles de acesso baseados em função, conforme as diretrizes da Política de Senha e Política de Segurança da Informação. Esses controles garantem que apenas pessoal autorizado tenha acesso aos dados.
  • Políticas de autorização em atividades do usuário:

    • Todas as atividades na plataforma são monitoradas e registradas em logs detalhados, garantindo que qualquer ação seja auditável, em conformidade com as diretrizes estabelecidas pela TeamGuide.
  • Controle de acesso por IP ou faixa de IP:

    • A TeamGuide implementa controle de acesso por IP ou faixa de IP utilizando os recursos oferecidos pela infraestrutura da AWS. Seguimos as diretrizes gerais de segurança para garantir que o acesso seja restrito e seguro.
  • Autenticação multifator:

    • Para acesso à plataforma, a TeamGuide disponibiliza SSO com Google e Microsoft, que oferecem autenticação multifator, garantindo uma camada adicional de segurança, em conformidade com as diretrizes da nossa Política de Senha.

4. Auditabilidade

  • Logs de auditoria:
    • A TeamGuide mantém logs de auditoria detalhados para todas as atividades, garantindo que as ações dos administradores e usuários sejam registradas e auditáveis, seguindo as diretrizes da Política de Segurança da Informação.

5. Recuperação de Desastres e Continuidade de Negócios

  • Relatórios de status da infraestrutura e backup:
    • Implementamos práticas rigorosas de backup e recuperação de desastres utilizando a infraestrutura da AWS, conforme as diretrizes da nossa Política de Backup.

6. Legal e Privacidade

  • Propriedade dos dados:

    • Os dados dos clientes pertencem exclusivamente aos clientes, e a TeamGuide age apenas como processadora de dados, conforme as diretrizes da Política de Privacidade.
  • Eliminação dos dados após o término dos serviços:

    • Garantimos a eliminação completa dos dados dos clientes após o término dos serviços, seguindo as diretrizes da Política de Retenção e Descarte de Dados.

7. Gerenciamento de Superfície de Ataque

  • Histórico de segurança:
    • A TeamGuide mantém um histórico de segurança robusto, reforçado por nossas práticas de segurança, em conformidade com as diretrizes da Política de Segurança da Informação.