O objetivo desta Política de Gestão de Incidentes de Segurança Relativos a Dados Pessoais (“POLÍTICA”), elaborada para as empresas do Grupo Biotrop (“BIOTROP”), é estabelecer princípios, conceitos, diretrizes e responsabilidades sobre a gestão de eventuais vazamentos de dados pessoais ocorridos sob a égide dos tratamentos realizados dentro da organização (“INCIDENTES”). Seu escopo ulterior é prescrever ações para:
Esta POLÍTICA foi elaborada com foco na legislação competente e nos princípios da transparência, segurança e ampla divulgação.
A BIOTROP fomenta perante seus administradores, colaboradores e parceiros uma cultura de prevenção ao vazamento de dados e tratamento de INCIDENTES. Para tanto, definiu as seguintes responsabilidades sobre esse tema:
Empreender todos os esforços para difundir, perante a organização, administradores, colaboradores e parceiros de negócios, as melhores práticas de prevenção e tratamento de incidentes de vazamento de dados.
São considerados INCIDENTES quaisquer fragilidades ou eventos adversos de segurança, confirmados ou sob suspeita, que levem ou possam levar ao comprometimento de um ou mais dos princípios básicos de confidencialidade, integridade, disponibilidade e conformidade dos dados pessoais em tratamento na organização.
Para fins desta POLÍTICA, são considerados como exemplos de INCIDENTES, incluindo, mas não se limitando:
Para fins desta POLÍTICA, não são considerados como exemplos de INCIDENTES:
Todos os INCIDENTES devem ser registrados com informações as necessárias para a rápida e correta identificação do problema e da ação necessária para mitigá-lo.
Os eventos de INCIDENTES devem ser categorizados e classificados através de uma matriz de severidade com intuito de se ter uma melhor visibilidade, tratamento e prioridade quanto a sua gestão.
Todos os eventos de INCIDENTES devem ser registrados nos controles e/ou ferramentas específicas elaboradas pela organização para esse fim, objetivando a devida triagem e tratamento.
Todos os eventos de INCIDENTES deverão ser encaminhados aos níveis hierárquicos mais altos da organização, responsáveis pela gestão desses INCIDENTES.
A organização deve realizar ativamente a gestão de INCIDENTES, utilizando os seguintes mecanismos e procedimentos (“PROCEDIMENTOS”):
Quanto aos PROCEDIMENTOS, devem ser seguidos os seguintes prazos:
A investigação de INCIDENTES deve ser realizada exclusivamente pelo DPO da organização, com apoio das áreas de que este considerar necessárias, de forma a garantir a privacidade e o sigilo das informações obtidas. Quaisquer interações, dúvidas ou sugestões em relação aos INCIDENTES deverá ser direcionada ao DPO, e realizada através do e-mail dpo@biotrop.com.br.
A comunicação deverá ser realizada no prazo acima mencionado e deverá prever, no mínimo:
A Organização deverá assegurar que a integridade da evidência estará protegida através da atuação em custódia de informações, realizada pelo identificador original do vazamento/violação, pelo DPO e pelos administradores responsáveis.
A Organização deverá realizar testes, a cada 12 (doze) meses, em relação à capacidade de resposta a INCIDENTES.
A BIOTROP poderá modificar a presente POLÍTICA a qualquer momento, especialmente para adaptá-la às eventuais alterações feitas em nosso website, seja pela disponibilização de novas funcionalidades, seja pela supressão ou modificação daquelas já existentes.
A BIOTROP está sempre se atualizando para garantir aos usuários a melhor experiência de privacidade e proteção de dados pessoais, cuja excelência se reflete em nossos produtos e serviços. Deste modo, no reservamos o direito de alterar esta POLÍTICA a qualquer tempo, com a finalidade de otimizá-la. Aconselhamos que você sempre verifique os termos dessa POLÍTICA, assim como da nossa Política Geral de Privacidade e Proteção de Dados Pessoais.
©COPYRIGHT 2018 – 2021. TODOS OS DIREITOS RESERVADOS