{"id":532,"date":"2026-08-13T15:23:51","date_gmt":"2026-08-13T18:23:51","guid":{"rendered":"https:\/\/docs.criabusiness.app\/?docs=termos-e-politicas\/politica-de-seguranca-da-informacao"},"modified":"2026-08-13T16:13:34","modified_gmt":"2026-08-13T19:13:34","slug":"politica-de-seguranca-da-informacao","status":"publish","type":"docs","link":"https:\/\/docs.criabusiness.app\/?docs=termos-e-politicas\/politica-de-seguranca-da-informacao","title":{"rendered":"Pol\u00edtica de Seguran\u00e7a da Informa\u00e7\u00e3o"},"content":{"rendered":"\n<p class=\"has-small-font-size wp-block-paragraph\">Em vigor: 27 de novembro de 2025<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1 \u2014 Objetivo e&nbsp;Abrang\u00eancia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>1.1. Objetivo da Pol\u00edtica.<\/strong><br>Esta Pol\u00edtica de Seguran\u00e7a define os princ\u00edpios, controles e pr\u00e1ticas adotados pela Fornecedora para proteger a Plataforma CR.IA e os dados tratados em suas funcionalidades. Ela complementa o Termo de Uso, a Pol\u00edtica de Privacidade e o DPA (quando aplic\u00e1vel), descrevendo como a Fornecedora gerencia riscos, protege informa\u00e7\u00f5es e mant\u00e9m a continuidade segura dos servi\u00e7os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>1.2. Abrang\u00eancia da aplica\u00e7\u00e3o.<\/strong><br>A Pol\u00edtica aplica-se a todos os componentes da Plataforma CR.IA, incluindo CR.IA Business, CR.IA Docs, Conector on-premise, APIs, servi\u00e7os internos de processamento, indexa\u00e7\u00e3o e armazenamento, bem como \u00e0 infraestrutura de nuvem e aos suboperadores que apoiam seu funcionamento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>1.3. Destinat\u00e1rios e escopo dos dados.<\/strong><br>Todos os usu\u00e1rios e colaboradores envolvidos na opera\u00e7\u00e3o da Plataforma devem observar esta Pol\u00edtica. Ela se estende a todos os dados enviados, indexados ou processados pela CR.IA, incluindo aqueles integrados por meio do Conector, respeitando o modelo de responsabilidade compartilhada entre Fornecedora e Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2 \u2014 Princ\u00edpios gerais de seguran\u00e7a<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.1. Confidencialidade, integridade e disponibilidade.<\/strong><br>A seguran\u00e7a da Plataforma CR.IA \u00e9 orientada por princ\u00edpios que garantem a prote\u00e7\u00e3o dos dados, a continuidade operacional e o cumprimento de boas pr\u00e1ticas reconhecidas no mercado. A Fornecedora adota controles que asseguram a confidencialidade, integridade e disponibilidade das informa\u00e7\u00f5es, aplicando medidas proporcionais ao risco e ao n\u00edvel de criticidade dos dados tratados, sempre alinhadas \u00e0 LGPD e demais normas aplic\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.2. Seguran\u00e7a por design e defesa em profundidade.<\/strong><br>Os dados armazenados ou processados pela Plataforma s\u00e3o protegidos por controles t\u00e9cnicos, criptogr\u00e1ficos e operacionais que evitam acesso, uso ou divulga\u00e7\u00e3o n\u00e3o autorizada. A Fornecedora emprega pr\u00e1ticas de seguran\u00e7a desde a concep\u00e7\u00e3o da solu\u00e7\u00e3o, garantindo que novos recursos, integra\u00e7\u00f5es e melhorias sejam analisados quanto ao impacto em privacidade e seguran\u00e7a antes de sua implementa\u00e7\u00e3o. A arquitetura da Plataforma utiliza princ\u00edpios de defesa em profundidade, segrega\u00e7\u00e3o de ambientes, monitoramento cont\u00ednuo, trilhas de auditoria e valida\u00e7\u00e3o peri\u00f3dica de controles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.3. Princ\u00edpio do m\u00ednimo privil\u00e9gio e controle de acessos.<\/strong><br>A Fornecedora adota o princ\u00edpio de m\u00ednimo privil\u00e9gio, garantindo que o acesso a informa\u00e7\u00f5es e funcionalidades seja restrito ao necess\u00e1rio para o exerc\u00edcio das atividades. Permiss\u00f5es s\u00e3o revisadas regularmente, tanto internamente quanto nas intera\u00e7\u00f5es com os usu\u00e1rios da Organiza\u00e7\u00e3o, e controles adicionais, como autentica\u00e7\u00e3o forte, podem ser exigidos conforme a sensibilidade dos dados ou processos envolvidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.4. Modelo de responsabilidade compartilhada.<\/strong><br>A seguran\u00e7a tamb\u00e9m \u00e9 tratada como responsabilidade compartilhada. A Fornecedora mant\u00e9m a infraestrutura, funcionalidades e servi\u00e7os com padr\u00f5es elevados de prote\u00e7\u00e3o, enquanto a Organiza\u00e7\u00e3o deve garantir a seguran\u00e7a de seus pr\u00f3prios sistemas, credenciais, permiss\u00f5es internas e do ambiente onde o Conector \u00e9 instalado. A integridade e a prote\u00e7\u00e3o dos dados corporativos dependem da coopera\u00e7\u00e3o entre ambas as partes.,<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.5. Atualiza\u00e7\u00e3o cont\u00ednua e governan\u00e7a de seguran\u00e7a.<\/strong><br>A Plataforma \u00e9 continuamente atualizada para incorporar melhorias de seguran\u00e7a, mitigar vulnerabilidades e acompanhar evolu\u00e7\u00e3o tecnol\u00f3gica. As atualiza\u00e7\u00f5es s\u00e3o planejadas para minimizar impacto operacional e garantir que o ambiente permane\u00e7a confi\u00e1vel e resistente a amea\u00e7as. A Fornecedora ainda adota processos de governan\u00e7a que incluem avalia\u00e7\u00e3o de riscos, auditorias internas, monitoramento de conformidade e a\u00e7\u00f5es preventivas para fortalecer controles.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>2.6. Transpar\u00eancia e comunica\u00e7\u00e3o.<\/strong><br>A transpar\u00eancia \u00e9 um princ\u00edpio essencial. A Fornecedora mant\u00e9m comunica\u00e7\u00e3o clara sobre pr\u00e1ticas de seguran\u00e7a, tratamento de dados e eventuais incidentes que possam afetar a Organiza\u00e7\u00e3o, garantindo previsibilidade, confian\u00e7a e alinhamento cont\u00ednuo com requisitos t\u00e9cnicos e regulat\u00f3rios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3 \u2014 Governan\u00e7a e responsabilidades<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.1. Estrutura de governan\u00e7a de seguran\u00e7a.<\/strong><br>A governan\u00e7a de seguran\u00e7a da Plataforma CR.IA \u00e9 estruturada para garantir que todas as atividades relacionadas \u00e0 prote\u00e7\u00e3o de dados, ao funcionamento seguro da solu\u00e7\u00e3o e ao atendimento de requisitos legais sejam conduzidas de forma consistente e controlada. A Fornecedora adota pr\u00e1ticas de gest\u00e3o baseadas em processos formais, pol\u00edticas internas e monitoramento cont\u00ednuo, assegurando que decis\u00f5es e a\u00e7\u00f5es relacionadas \u00e0 seguran\u00e7a sejam tomadas de maneira transparente, rastre\u00e1vel e alinhada \u00e0s melhores pr\u00e1ticas do setor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.2. Responsabilidades da Fornecedora.<\/strong><br>A Fornecedora mant\u00e9m estruturas internas respons\u00e1veis pela defini\u00e7\u00e3o de diretrizes, avalia\u00e7\u00e3o de riscos, supervis\u00e3o de controles e resposta a incidentes, garantindo que a seguran\u00e7a seja tratada como uma fun\u00e7\u00e3o estrat\u00e9gica e integrada ao ciclo de desenvolvimento e opera\u00e7\u00e3o da Plataforma. Equipes t\u00e9cnicas e administrativas seguem pol\u00edticas espec\u00edficas, que incluem tratamento adequado de informa\u00e7\u00f5es, uso seguro da infraestrutura, controles de acesso, preven\u00e7\u00e3o de incidentes e atualiza\u00e7\u00e3o constante sobre mecanismos de prote\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.3. Responsabilidade dos colaboradores da Fornecedora.<\/strong><br>Cada colaborador que atua na Fornecedora tem responsabilidade direta pela seguran\u00e7a das informa\u00e7\u00f5es que manipula. Isso inclui proteger credenciais, seguir normas internas, relatar atividades suspeitas e adotar pr\u00e1ticas que reduzam riscos operacionais. O descumprimento dessas regras pode resultar em medidas disciplinares e restri\u00e7\u00f5es de acesso, em conformidade com pol\u00edticas corporativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.4. Responsabilidades da Organiza\u00e7\u00e3o.<\/strong><br>A Organiza\u00e7\u00e3o tamb\u00e9m possui responsabilidades no modelo de seguran\u00e7a compartilhada. Cabe a ela administrar usu\u00e1rios internos, permiss\u00f5es, acessos ao Conector e medidas de prote\u00e7\u00e3o em seu pr\u00f3prio ambiente tecnol\u00f3gico. Tamb\u00e9m deve garantir que apenas pessoas autorizadas utilizem a Plataforma e que dados enviados ou integrados estejam corretos, atualizados e em conformidade com normas internas. A Fornecedora n\u00e3o tem responsabilidade pelos sistemas, redes ou informa\u00e7\u00f5es mantidas diretamente pela Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.5. Controle de acesso a ambientes internos.<\/strong><br>A Fornecedora garante que somente profissionais devidamente autorizados e treinados tenham acesso a ambientes internos da Plataforma, sempre seguindo o princ\u00edpio do m\u00ednimo privil\u00e9gio e com monitoramento, auditoria e trilhas de registro adequadas. A governan\u00e7a inclui ainda revis\u00e3o peri\u00f3dica de riscos, controles e processos, assegurando que a Plataforma evolua continuamente para atender requisitos corporativos, regulatoriais e de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>3.6. Revis\u00e3o cont\u00ednua de riscos e controles.<\/strong><br>A governan\u00e7a de seguran\u00e7a inclui a revis\u00e3o peri\u00f3dica de riscos, controles e processos, com o objetivo de assegurar que a Plataforma evolua continuamente para atender requisitos corporativos, regulat\u00f3rios e de seguran\u00e7a, acompanhando mudan\u00e7as tecnol\u00f3gicas e o cen\u00e1rio de amea\u00e7as.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4 \u2014 Seguran\u00e7a de infraestrutura e data centers<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.1. Ambiente de nuvem e padr\u00f5es de seguran\u00e7a.<\/strong><br>A infraestrutura utilizada pela Plataforma CR.IA opera em ambiente de nuvem profissional, com recursos avan\u00e7ados de seguran\u00e7a f\u00edsica, l\u00f3gica e operacional. Os data centers empregados pelos suboperadores seguem padr\u00f5es internacionais de prote\u00e7\u00e3o, incluindo certifica\u00e7\u00f5es reconhecidas como ISO 27001, ISO 27017, ISO 27018 e SOC 2, garantindo que aspectos fundamentais de confidencialidade, integridade e disponibilidade sejam mantidos ao longo de todo o ciclo de opera\u00e7\u00e3o da solu\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.2. Controles f\u00edsicos e operacionais dos data centers.<\/strong><br>Os ambientes de data center contam com mecanismos de defesa integrados, como redund\u00e2ncia de energia, controle clim\u00e1tico, prote\u00e7\u00e3o contra inc\u00eandio, vigil\u00e2ncia cont\u00ednua, controle rigoroso de acesso f\u00edsico e monitoramento permanente dos recursos computacionais, assegurando resili\u00eancia e continuidade operacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.3. Arquitetura segura e segrega\u00e7\u00e3o de ambientes.<\/strong><br>A arquitetura da Plataforma foi projetada para minimizar superf\u00edcies de exposi\u00e7\u00e3o e assegurar que cada componente funcione de forma isolada e protegida. Servi\u00e7os cr\u00edticos s\u00e3o executados em redes segmentadas e com acesso restrito, utilizando firewalls, pol\u00edticas de tr\u00e1fego, grupos de seguran\u00e7a e verifica\u00e7\u00f5es cont\u00ednuas de conformidade.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.4. Controle de acesso a ambientes internos.<\/strong><br>O acesso aos ambientes internos da Plataforma \u00e9 limitado a profissionais autorizados da Fornecedora, mediante mecanismos de autentica\u00e7\u00e3o forte e monitoramento permanente. Todas as atividades relevantes s\u00e3o registradas em trilhas de auditoria, garantindo rastreabilidade e controle das a\u00e7\u00f5es administrativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.5. Continuidade, monitoramento e prote\u00e7\u00e3o contra amea\u00e7as.<\/strong><br>A infraestrutura de armazenamento e processamento adota mecanismos de replica\u00e7\u00e3o e redund\u00e2ncia geogr\u00e1fica, garantindo continuidade mesmo em situa\u00e7\u00f5es de falhas isoladas. A Fornecedora monitora continuamente eventos relacionados a desempenho, disponibilidade e seguran\u00e7a, utilizando ferramentas especializadas para detec\u00e7\u00e3o de comportamentos an\u00f4malos e tentativas de acesso indevido, incluindo mecanismos de prote\u00e7\u00e3o contra ataques distribu\u00eddos (DDoS).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>4.6. Comunica\u00e7\u00e3o segura e avalia\u00e7\u00e3o de suboperadores.<\/strong><br>A conectividade entre componentes internos da Plataforma e entre a Fornecedora e seus suboperadores utiliza canais protegidos por criptografia forte, impedindo tr\u00e1fego de dados sem prote\u00e7\u00e3o adequada. A Fornecedora avalia periodicamente a postura de seguran\u00e7a dos suboperadores que hospedam ou suportam a Plataforma, assegurando ader\u00eancia a padr\u00f5es t\u00e9cnicos e contratuais compat\u00edveis com as pr\u00e1ticas adotadas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5 \u2014 Seguran\u00e7a do conector CR.IA<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.1. Finalidade e modelo de funcionamento.<\/strong><br>O Conector CR.IA, instalado no ambiente da Organiza\u00e7\u00e3o, foi desenvolvido para operar com seguran\u00e7a refor\u00e7ada e permitir a integra\u00e7\u00e3o controlada entre os sistemas internos da Organiza\u00e7\u00e3o e a Plataforma CR.IA. O Conector n\u00e3o armazena dados sens\u00edveis, credenciais em texto claro ou informa\u00e7\u00f5es transacionais al\u00e9m do estritamente necess\u00e1rio para seu funcionamento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.2. Comunica\u00e7\u00e3o segura e autentica\u00e7\u00e3o.<\/strong><br>O Conector utiliza comunica\u00e7\u00e3o criptografada, valida\u00e7\u00f5es internas e autentica\u00e7\u00e3o baseada em chaves ou tokens protegidos, assegurando que nenhuma informa\u00e7\u00e3o trafegue de forma exposta e que nenhum componente interno da Plataforma tenha acesso direto aos sistemas da Organiza\u00e7\u00e3o sem autoriza\u00e7\u00e3o expl\u00edcita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.3. Isolamento e limita\u00e7\u00e3o de acesso.<\/strong><br>A arquitetura do Conector prioriza o isolamento entre o ambiente interno da Organiza\u00e7\u00e3o e a Plataforma, permitindo apenas o tr\u00e1fego m\u00ednimo e necess\u00e1rio para consultas e processamento autorizados. O Conector atua exclusivamente como intermedi\u00e1rio, obedecendo regras configuradas pela Organiza\u00e7\u00e3o, sem qualquer autonomia para alterar dados de origem ou executar comandos em sistemas internos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.4. Controles de seguran\u00e7a e prote\u00e7\u00e3o contra uso indevido.<\/strong><br>A Fornecedora aplica controles de seguran\u00e7a que incluem valida\u00e7\u00e3o de origem e destino, restri\u00e7\u00e3o de portas, uso de protocolos seguros e mecanismos que impedem engenharia reversa, manipula\u00e7\u00e3o indevida ou execu\u00e7\u00e3o de a\u00e7\u00f5es n\u00e3o previstas no funcionamento do Conector.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.5. Responsabilidade compartilhada na opera\u00e7\u00e3o do Conector.<\/strong><br>A manuten\u00e7\u00e3o, atualiza\u00e7\u00e3o e opera\u00e7\u00e3o segura do Conector seguem modelo de responsabilidade compartilhada. Cabe \u00e0 Fornecedora disponibilizar vers\u00f5es atualizadas, corre\u00e7\u00f5es de seguran\u00e7a e documenta\u00e7\u00e3o t\u00e9cnica apropriada, enquanto cabe \u00e0 Organiza\u00e7\u00e3o instalar as atualiza\u00e7\u00f5es, proteger o ambiente onde o Conector \u00e9 hospedado, controlar permiss\u00f5es internas e assegurar que apenas usu\u00e1rios autorizados tenham acesso aos recursos relacionados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.6. Monitoramento, bloqueio e medidas emergenciais.<\/strong><br>A Fornecedora adota pr\u00e1ticas cont\u00ednuas de monitoramento e an\u00e1lise do comportamento do Conector, buscando identificar erros, falhas operacionais ou sinais de comprometimento. Quando necess\u00e1rio, poder\u00e3o ser aplicadas medidas emergenciais de bloqueio, restri\u00e7\u00e3o ou suspens\u00e3o tempor\u00e1ria do Conector para preservar a seguran\u00e7a da Plataforma e dos dados envolvidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.7. Atualiza\u00e7\u00f5es obrigat\u00f3rias e conformidade t\u00e9cnica.<\/strong><br>Em situa\u00e7\u00f5es que representem risco relevante \u00e0 seguran\u00e7a, a Fornecedora poder\u00e1 solicitar \u00e0 Organiza\u00e7\u00e3o a atualiza\u00e7\u00e3o imediata do Conector ou sua reinstala\u00e7\u00e3o. A utiliza\u00e7\u00e3o de vers\u00f5es desatualizadas ou configura\u00e7\u00f5es inadequadas poder\u00e1 resultar em restri\u00e7\u00f5es de funcionamento, sem caracterizar responsabilidade da Fornecedora por eventuais indisponibilidades decorrentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>5.8. Limita\u00e7\u00e3o funcional dos Agentes e parceiros.<\/strong><br>Os Agentes, inclusive aqueles desenvolvidos por parceiros, n\u00e3o possuem acesso direto ao Conector, \u00e0s bases de dados ou aos sistemas internos da Organiza\u00e7\u00e3o, operando exclusivamente por meio de requisi\u00e7\u00f5es intermediadas e controladas pela Plataforma CR.IA, sem reten\u00e7\u00e3o permanente das informa\u00e7\u00f5es consultadas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6 \u2014 Seguran\u00e7a de acesso e identidade<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.1. Modelo de controle de acesso.<\/strong><br>A Plataforma CR.IA adota controles rigorosos de seguran\u00e7a de acesso para garantir que somente usu\u00e1rios devidamente autorizados possam visualizar ou manipular informa\u00e7\u00f5es, sempre de acordo com as permiss\u00f5es definidas pela Organiza\u00e7\u00e3o. O modelo de autentica\u00e7\u00e3o utiliza pr\u00e1ticas modernas de prote\u00e7\u00e3o, incluindo senhas fortes, autentica\u00e7\u00e3o multifatorial quando aplic\u00e1vel, tokens de sess\u00e3o protegidos e mecanismos que impedem reutiliza\u00e7\u00e3o de credenciais comprometidas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.2. Princ\u00edpio do menor privil\u00e9gio.<\/strong><br>A Fornecedora aplica o princ\u00edpio do menor privil\u00e9gio em toda a arquitetura da Plataforma, assegurando que cada usu\u00e1rio, servi\u00e7o ou componente tenha apenas o acesso estritamente necess\u00e1rio para desempenhar suas fun\u00e7\u00f5es, reduzindo a superf\u00edcie de risco e a possibilidade de uso indevido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.3. Acesso interno da Fornecedora.<\/strong><br>Os acessos internos utilizados pelas equipes da Fornecedora s\u00e3o protegidos por mecanismos de autentica\u00e7\u00e3o avan\u00e7ada, monitoramento cont\u00ednuo e trilhas de auditoria detalhadas. Apenas profissionais previamente autorizados e treinados possuem permiss\u00e3o para acessar ambientes internos, com acessos segmentados, restritos e registrados, garantindo rastreabilidade completa das a\u00e7\u00f5es administrativas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.4. Gest\u00e3o de acessos pela Organiza\u00e7\u00e3o.<\/strong><br>A Organiza\u00e7\u00e3o, como respons\u00e1vel pela gest\u00e3o de seus usu\u00e1rios, deve administrar permiss\u00f5es, perfis e n\u00edveis de acesso de acordo com suas pol\u00edticas internas. Cabe \u00e0 Organiza\u00e7\u00e3o assegurar que somente pessoas autorizadas utilizem a Plataforma, manter credenciais protegidas, atualizadas e revogar acessos sempre que houver desligamento, altera\u00e7\u00e3o de fun\u00e7\u00e3o ou risco de uso indevido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.5. Prote\u00e7\u00e3o contra acessos indevidos.<\/strong><br>A Plataforma conta com mecanismos autom\u00e1ticos de prote\u00e7\u00e3o contra acessos abusivos, tentativas de for\u00e7a bruta e comportamentos suspeitos, utilizando bloqueios tempor\u00e1rios, valida\u00e7\u00e3o de origem de requisi\u00e7\u00f5es e detec\u00e7\u00e3o de padr\u00f5es at\u00edpicos de login. Sess\u00f5es inativas podem ser encerradas automaticamente, e acessos provenientes de ambientes n\u00e3o confi\u00e1veis podem exigir medidas adicionais de verifica\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>6.6. Registro e auditoria de acessos.<\/strong><br>Todas as requisi\u00e7\u00f5es de acesso, mudan\u00e7as de credenciais e tentativas de autentica\u00e7\u00e3o s\u00e3o registradas em trilhas de auditoria, permitindo monitoramento, rastreamento e investiga\u00e7\u00e3o quando necess\u00e1rio, refor\u00e7ando a capacidade de preven\u00e7\u00e3o e resposta a incidentes relacionados \u00e0 identidade e acesso.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7 \u2014 Seguran\u00e7a do armazenamento e processamento de dados<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.1. Prote\u00e7\u00e3o do ciclo de vida dos dados.<\/strong><br>A Plataforma CR.IA adota pr\u00e1ticas rigorosas para proteger dados armazenados e processados em seus ambientes, garantindo que todas as informa\u00e7\u00f5es permane\u00e7am seguras ao longo de seu ciclo de vida. O armazenamento utiliza recursos de nuvem com padr\u00f5es modernos de prote\u00e7\u00e3o, incluindo criptografia nativa, controles de acesso baseados em fun\u00e7\u00e3o, segmenta\u00e7\u00e3o l\u00f3gica e replica\u00e7\u00e3o autom\u00e1tica conforme a criticidade dos servi\u00e7os.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.2. Ambientes controlados e isolamento.<\/strong><br>O processamento de dados ocorre em ambientes controlados, isolados e monitorados continuamente, utilizando camadas de seguran\u00e7a que reduzem o risco de intercepta\u00e7\u00e3o, interfer\u00eancia ou acesso n\u00e3o autorizado. A arquitetura da Plataforma minimiza a exposi\u00e7\u00e3o externa e assegura que cada componente acesse apenas os dados estritamente necess\u00e1rios \u00e0 sua fun\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.3. Tratamento e uso dos dados pela Fornecedora.<\/strong><br>A Fornecedora n\u00e3o utiliza dados da Organiza\u00e7\u00e3o para fins de treinamento de modelos propriet\u00e1rios de Intelig\u00eancia Artificial, an\u00e1lise comercial independente ou qualquer finalidade distinta da execu\u00e7\u00e3o dos servi\u00e7os contratados. Os dados tratados permanecem sob controle da Organiza\u00e7\u00e3o e s\u00e3o utilizados exclusivamente para a execu\u00e7\u00e3o t\u00e9cnica da Plataforma, conforme instru\u00e7\u00f5es documentadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.4. Integra\u00e7\u00f5es via Conector e responsabilidade compartilhada.<\/strong><br>As integra\u00e7\u00f5es realizadas por meio do Conector respeitam o modelo de responsabilidade compartilhada, no qual a Fornecedora processa informa\u00e7\u00f5es conforme instru\u00e7\u00f5es da Organiza\u00e7\u00e3o, sem manter c\u00f3pias al\u00e9m do necess\u00e1rio para a opera\u00e7\u00e3o. O acesso aos dados ocorre de forma l\u00f3gica e controlada, permanecendo os dados no ambiente da Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.5. Registro, auditoria e monitoramento do processamento.<\/strong><br>Todos os acessos, consultas e opera\u00e7\u00f5es relacionadas ao processamento de dados s\u00e3o registrados em trilhas de auditoria, permitindo rastreabilidade, monitoramento cont\u00ednuo e suporte a investiga\u00e7\u00f5es de seguran\u00e7a. Indicadores de integridade, desempenho e comportamento an\u00f4malo s\u00e3o acompanhados continuamente para detec\u00e7\u00e3o e resposta a incidentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>7.6. Responsabilidades da Organiza\u00e7\u00e3o quanto aos dados.<\/strong><br>A seguran\u00e7a do armazenamento e processamento tamb\u00e9m depende das medidas adotadas pela Organiza\u00e7\u00e3o em seus sistemas internos, bases de dados e infraestrutura local. Cabe \u00e0 Organiza\u00e7\u00e3o manter seus ambientes atualizados, proteger credenciais e assegurar que apenas usu\u00e1rios autorizados enviem ou acessem dados por meio da Plataforma, n\u00e3o sendo a Fornecedora respons\u00e1vel por configura\u00e7\u00f5es inadequadas mantidas no ambiente da Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8 \u2014 Criptografia e prote\u00e7\u00e3o de tr\u00e1feco<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.1. Prote\u00e7\u00e3o de dados em tr\u00e2nsito.<\/strong><br>A Plataforma CR.IA emprega criptografia robusta para proteger dados durante o tr\u00e1fego entre usu\u00e1rios, servi\u00e7os internos da Plataforma, suboperadores e o Conector, garantindo que informa\u00e7\u00f5es n\u00e3o sejam expostas, interceptadas ou alteradas de forma indevida. As comunica\u00e7\u00f5es utilizam protocolos seguros, como HTTPS\/TLS, compat\u00edveis com padr\u00f5es modernos de seguran\u00e7a.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.2. Criptografia de dados em repouso.<\/strong><br>O armazenamento de dados utiliza criptografia em repouso disponibilizada pelos provedores de nuvem certificados, assegurando que informa\u00e7\u00f5es permane\u00e7am protegidas mesmo em cen\u00e1rios de acesso f\u00edsico n\u00e3o autorizado aos dispositivos de armazenamento. As chaves criptogr\u00e1ficas s\u00e3o gerenciadas de forma segura, com controles de acesso, rota\u00e7\u00e3o e isolamento adequados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.3. Prote\u00e7\u00e3o de credenciais e segredos.<\/strong><br>A Fornecedora n\u00e3o armazena chaves, senhas ou credenciais sens\u00edveis em arquivos desprotegidos ou em texto claro. Nenhum componente da Plataforma utiliza segredos embutidos diretamente no c\u00f3digo, sendo adotadas pr\u00e1ticas seguras de gest\u00e3o de segredos compat\u00edveis com padr\u00f5es de mercado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.4. Seguran\u00e7a da comunica\u00e7\u00e3o do Conector.<\/strong><br>As comunica\u00e7\u00f5es realizadas por meio do Conector seguem requisitos obrigat\u00f3rios de seguran\u00e7a, incluindo criptografia de ponta a ponta e envio m\u00ednimo de informa\u00e7\u00f5es necess\u00e1rias para atender cada consulta autorizada. O Conector n\u00e3o exp\u00f5e portas ou servi\u00e7os que permitam acesso externo n\u00e3o autorizado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.5. Atualiza\u00e7\u00e3o de algoritmos e protocolos.<\/strong><br>A Fornecedora monitora continuamente padr\u00f5es de seguran\u00e7a relacionados a algoritmos criptogr\u00e1ficos, obsolesc\u00eancia de protocolos e vulnerabilidades conhecidas, substituindo vers\u00f5es depreciadas ou arriscadas sempre que necess\u00e1rio para manter o ambiente protegido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>\u200b<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>8.6. Responsabilidade da Organiza\u00e7\u00e3o quanto \u00e0 prote\u00e7\u00e3o local.<\/strong><br>O uso de criptografia n\u00e3o elimina a necessidade de prote\u00e7\u00e3o adequada nos sistemas internos da Organiza\u00e7\u00e3o. Cabe \u00e0 Organiza\u00e7\u00e3o manter redes, ERPs e bases de dados protegidos, adotando boas pr\u00e1ticas para evitar exposi\u00e7\u00e3o de credenciais, falhas de configura\u00e7\u00e3o ou intercepta\u00e7\u00e3o local, conforme o modelo de responsabilidade compartilhada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9 \u2014 Registro, auditoria e monitoramento<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.1. Registro de eventos e rastreabilidade.<\/strong><br>A Plataforma CR.IA mant\u00e9m mecanismos cont\u00ednuos de registro para garantir que atividades relevantes sejam documentadas de forma segura e estruturada. S\u00e3o registrados eventos relacionados a acessos, autentica\u00e7\u00f5es, execu\u00e7\u00e3o de agentes, integra\u00e7\u00f5es e opera\u00e7\u00f5es administrativas, incluindo identifica\u00e7\u00e3o do usu\u00e1rio, data e hora, tipo de opera\u00e7\u00e3o e contexto necess\u00e1rio para rastreabilidade.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.2. Monitoramento cont\u00ednuo e detec\u00e7\u00e3o de anomalias.<\/strong><br>O monitoramento da Plataforma \u00e9 realizado de forma cont\u00ednua, utilizando ferramentas especializadas capazes de detectar padr\u00f5es an\u00f4malos, falhas operacionais, tentativas de acesso indevido e comportamentos que possam indicar risco \u00e0 integridade ou disponibilidade dos servi\u00e7os. Alertas autom\u00e1ticos s\u00e3o gerados para permitir resposta r\u00e1pida e a\u00e7\u00f5es preventivas ou corretivas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.3. Auditorias internas e verifica\u00e7\u00e3o de controles.<\/strong><br>A Fornecedora realiza auditorias internas e verifica\u00e7\u00f5es peri\u00f3dicas para avaliar a efic\u00e1cia dos controles de seguran\u00e7a, a qualidade dos registros e a conformidade com requisitos t\u00e9cnicos e legais. Essas auditorias permitem ajustes cont\u00ednuos e aprimoramento da postura de seguran\u00e7a da Plataforma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.4. Armazenamento e reten\u00e7\u00e3o de registros.<\/strong><br>Os registros gerados pela Plataforma s\u00e3o armazenados por per\u00edodo compat\u00edvel com suas finalidades de seguran\u00e7a, requisitos legais aplic\u00e1veis e necessidades operacionais. Ap\u00f3s esse prazo, os registros s\u00e3o exclu\u00eddos ou anonimizados de forma segura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.5. Acesso \u00e0s informa\u00e7\u00f5es de auditoria.<\/strong><br>O acesso \u00e0s informa\u00e7\u00f5es de auditoria \u00e9 restrito a profissionais autorizados da Fornecedora, preservando confidencialidade e integridade dos dados. A Organiza\u00e7\u00e3o poder\u00e1 solicitar informa\u00e7\u00f5es espec\u00edficas relacionadas a auditoria ou monitoramento, observados os limites contratuais, t\u00e9cnicos e de confidencialidade.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>9.6. Limita\u00e7\u00e3o de escopo de monitoramento.<\/strong><br>A responsabilidade por monitorar ou auditar sistemas internos, redes, servidores e ambientes que n\u00e3o fa\u00e7am parte direta da Plataforma CR.IA permanece exclusivamente sob gest\u00e3o da Organiza\u00e7\u00e3o. A Fornecedora n\u00e3o monitora infraestrutura local, ERPs ou sistemas mantidos diretamente pela Organiza\u00e7\u00e3o, ainda que integrados por meio do Conector.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">10 \u2014 Gest\u00e3o de vulnerabilidade e atualiza\u00e7\u00f5es<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.1. Processo cont\u00ednuo de gest\u00e3o de vulnerabilidades.<\/strong><br>A Fornecedora mant\u00e9m um processo cont\u00ednuo de identifica\u00e7\u00e3o, avalia\u00e7\u00e3o e corre\u00e7\u00e3o de vulnerabilidades que possam afetar a seguran\u00e7a, o desempenho ou a disponibilidade da Plataforma CR.IA. Esse processo envolve o uso de ferramentas autom\u00e1ticas, an\u00e1lises internas e acompanhamento de alertas de seguran\u00e7a emitidos por fornecedores, comunidades t\u00e9cnicas e entidades especializadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.2. Classifica\u00e7\u00e3o e tratamento de vulnerabilidades.<\/strong><br>Vulnerabilidades identificadas s\u00e3o classificadas conforme sua criticidade, analisadas quanto ao impacto e tratadas de acordo com planos de resposta que priorizam a prote\u00e7\u00e3o r\u00e1pida e efetiva do ambiente, considerando riscos t\u00e9cnicos e operacionais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>\u200b<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.3. Atualiza\u00e7\u00f5es de seguran\u00e7a e corre\u00e7\u00f5es.<\/strong><br>Atualiza\u00e7\u00f5es de seguran\u00e7a, corre\u00e7\u00f5es de falhas e melhorias estruturais s\u00e3o aplicadas de maneira controlada, buscando minimizar interrup\u00e7\u00f5es e garantir que a Plataforma permane\u00e7a protegida contra riscos emergentes. Quando necess\u00e1rio, ajustes emergenciais podem ser realizados para mitigar amea\u00e7as antes da implementa\u00e7\u00e3o definitiva de uma corre\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.4. Atualiza\u00e7\u00f5es e manuten\u00e7\u00e3o do Conector.<\/strong><br>O Conector instalado no ambiente da Organiza\u00e7\u00e3o tamb\u00e9m est\u00e1 sujeito a atualiza\u00e7\u00f5es e melhorias de seguran\u00e7a. Cabe \u00e0 Fornecedora disponibilizar as vers\u00f5es necess\u00e1rias e \u00e0 Organiza\u00e7\u00e3o aplic\u00e1-las dentro de prazos adequados. A utiliza\u00e7\u00e3o de vers\u00f5es desatualizadas poder\u00e1 representar risco ao ambiente local e resultar em restri\u00e7\u00f5es de funcionamento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.5. Gest\u00e3o de depend\u00eancias e componentes externos.<\/strong><br>A gest\u00e3o de vulnerabilidades inclui a revis\u00e3o cont\u00ednua de depend\u00eancias de software, bibliotecas externas e componentes de terceiros utilizados pela Plataforma, com substitui\u00e7\u00e3o ou atualiza\u00e7\u00e3o sempre que identificados riscos, incompatibilidades ou obsolesc\u00eancia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>10.6. Comunica\u00e7\u00e3o e impacto das atualiza\u00e7\u00f5es.<\/strong><br>A Organiza\u00e7\u00e3o ser\u00e1 informada quando houver atualiza\u00e7\u00f5es relevantes que exijam a\u00e7\u00f5es internas ou possam impactar o uso do servi\u00e7o. Durante todo o processo, a Fornecedora preserva a estabilidade operacional e garante que atualiza\u00e7\u00f5es n\u00e3o comprometam a integridade dos dados nem o funcionamento normal da Plataforma.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">11 \u2014 Seguran\u00e7a no desenvolvimento de software (SSDLC)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.1. Seguran\u00e7a integrada ao ciclo de desenvolvimento.<\/strong><br>A Fornecedora adota pr\u00e1ticas estruturadas de Seguran\u00e7a no Ciclo de Vida de Desenvolvimento de Software (SSDLC), garantindo que a Plataforma CR.IA seja constru\u00edda, evolu\u00edda e mantida com controles de seguran\u00e7a integrados desde as etapas iniciais, observando princ\u00edpios de seguran\u00e7a por design e avalia\u00e7\u00e3o cont\u00ednua de riscos.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.2. Revis\u00f5es de c\u00f3digo e valida\u00e7\u00f5es t\u00e9cnicas.<\/strong><br>Todo c\u00f3digo desenvolvido passa por revis\u00f5es t\u00e9cnicas e verifica\u00e7\u00f5es automatizadas destinadas a identificar falhas, vulnerabilidades e inconsist\u00eancias antes de sua disponibiliza\u00e7\u00e3o em produ\u00e7\u00e3o. S\u00e3o utilizadas ferramentas de an\u00e1lise est\u00e1tica e din\u00e2mica, testes de qualidade, valida\u00e7\u00f5es de integra\u00e7\u00e3o e verifica\u00e7\u00f5es de conformidade ao longo do pipeline de desenvolvimento.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.3. Ambientes segregados e controle de implanta\u00e7\u00f5es.<\/strong><br>A infraestrutura de desenvolvimento opera em ambientes segregados, com controles de acesso restritos e trilhas de auditoria que registram altera\u00e7\u00f5es relevantes. Nenhum desenvolvedor possui acesso direto ao ambiente de produ\u00e7\u00e3o, e as implanta\u00e7\u00f5es ocorrem por meio de pipelines controlados, assegurando rastreabilidade e consist\u00eancia.<br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.4. Gest\u00e3o de depend\u00eancias e preven\u00e7\u00e3o de vulnerabilidades comuns.<\/strong><br>Depend\u00eancias externas, bibliotecas e componentes de terceiros s\u00e3o monitorados e atualizados regularmente para evitar riscos decorrentes de vers\u00f5es obsoletas ou vulner\u00e1veis. A Fornecedora adota padr\u00f5es de codifica\u00e7\u00e3o segura, valida\u00e7\u00e3o de entradas, tratamento adequado de erros e mecanismos de preven\u00e7\u00e3o contra vulnerabilidades comuns, como as descritas pelo OWASP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.5. Capacita\u00e7\u00e3o cont\u00ednua das equipes.<\/strong><br>As equipes de engenharia da Fornecedora s\u00e3o treinadas continuamente em pr\u00e1ticas de desenvolvimento seguro, identifica\u00e7\u00e3o de amea\u00e7as e prote\u00e7\u00e3o de dados, garantindo que a seguran\u00e7a seja tratada como parte essencial do processo de desenvolvimento e n\u00e3o apenas como etapa final.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>11.6. Tratamento de vulnerabilidades no desenvolvimento.<\/strong><br>Vulnerabilidades identificadas durante o ciclo de desenvolvimento s\u00e3o tratadas de forma priorizada, considerando impacto, probabilidade de explora\u00e7\u00e3o e riscos associados. A Plataforma evolui continuamente, incorporando melhorias estruturais e refor\u00e7ando controles \u00e0 medida que novas amea\u00e7as e necessidades surgem.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">12 \u2014 Continuidade de neg\u00f3cio e recupera\u00e7\u00e3o de desastres<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.1. Princ\u00edpios de continuidade e resili\u00eancia.<\/strong><br>A Fornecedora mant\u00e9m pr\u00e1ticas e controles voltados \u00e0 continuidade de neg\u00f3cio, assegurando que a Plataforma CR.IA permane\u00e7a dispon\u00edvel e resiliente mesmo diante de falhas, incidentes ou eventos que possam afetar sua opera\u00e7\u00e3o. A infraestrutura utiliza recursos de redund\u00e2ncia, replica\u00e7\u00e3o e alta disponibilidade fornecidos pelo ambiente de nuvem.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.2. Arquitetura tolerante a falhas.<\/strong><br>A arquitetura da Plataforma considera toler\u00e2ncia a falhas, distribui\u00e7\u00e3o de cargas e mecanismos automatizados que contribuem para estabilidade e desempenho cont\u00ednuos, permitindo que servi\u00e7os essenciais sejam retomados rapidamente em caso de interrup\u00e7\u00f5es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.3. Planos de recupera\u00e7\u00e3o de desastres e backups.<\/strong><br>A Fornecedora mant\u00e9m planos de recupera\u00e7\u00e3o de desastres revisados periodicamente, contemplando procedimentos de restaura\u00e7\u00e3o de servi\u00e7os, reposi\u00e7\u00e3o de componentes cr\u00edticos e valida\u00e7\u00e3o de integridade ap\u00f3s eventos adversos. Esses planos incluem processos regulares de backup, com armazenamento seguro, segregado e protegido por criptografia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.4. Testes, monitoramento e resposta a eventos.<\/strong><br>Testes de restaura\u00e7\u00e3o e simula\u00e7\u00f5es podem ser realizados para validar a efic\u00e1cia dos mecanismos de recupera\u00e7\u00e3o. O monitoramento cont\u00ednuo da opera\u00e7\u00e3o permite detectar falhas, lentid\u00e3o ou indisponibilidades potenciais, possibilitando respostas r\u00e1pidas e a\u00e7\u00f5es corretivas conforme o impacto identificado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.5. Comunica\u00e7\u00e3o e suporte em incidentes relevantes.<\/strong><br>A comunica\u00e7\u00e3o com a Organiza\u00e7\u00e3o ocorre conforme previsto contratualmente, especialmente quando houver interrup\u00e7\u00f5es significativas ou eventos que exijam aten\u00e7\u00e3o. A Fornecedora mant\u00e9m equipes e processos estruturados para tratar incidentes que afetem a disponibilidade do servi\u00e7o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>12.6. Responsabilidade da Organiza\u00e7\u00e3o quanto \u00e0 continuidade local.<\/strong><br>A continuidade dos servi\u00e7os tamb\u00e9m depende da colabora\u00e7\u00e3o da Organiza\u00e7\u00e3o, que deve manter seus pr\u00f3prios sistemas, servidores, redes e bancos de dados est\u00e1veis e protegidos, especialmente quando integra\u00e7\u00f5es locais s\u00e3o utilizadas por meio do Conector. A Fornecedora n\u00e3o se responsabiliza por indisponibilidades causadas por falhas internas da Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">13 \u2014 Gest\u00e3o de incidentes de seguran\u00e7a<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.1. Processo de gest\u00e3o de incidentes.<\/strong><br>A Fornecedora mant\u00e9m um processo estruturado de gest\u00e3o de incidentes de seguran\u00e7a voltado \u00e0 identifica\u00e7\u00e3o, an\u00e1lise, mitiga\u00e7\u00e3o e resolu\u00e7\u00e3o de eventos que possam afetar a confidencialidade, integridade ou disponibilidade da Plataforma CR.IA, incluindo acessos indevidos, falhas operacionais, comportamentos an\u00f4malos, vulnerabilidades explor\u00e1veis ou interrup\u00e7\u00f5es inesperadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.2. Detec\u00e7\u00e3o e resposta inicial.<\/strong><br>O monitoramento cont\u00ednuo da Plataforma permite a detec\u00e7\u00e3o r\u00e1pida de eventos suspeitos, com gera\u00e7\u00e3o de alertas autom\u00e1ticos encaminhados \u00e0s equipes respons\u00e1veis. Quando um incidente \u00e9 confirmado, s\u00e3o executadas etapas de conten\u00e7\u00e3o e mitiga\u00e7\u00e3o para impedir sua progress\u00e3o, seguidas da corre\u00e7\u00e3o da causa raiz e restaura\u00e7\u00e3o segura da opera\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.3. Registro, auditoria e melhoria cont\u00ednua.<\/strong><br>Todas as a\u00e7\u00f5es relacionadas ao tratamento de incidentes s\u00e3o registradas e avaliadas posteriormente, permitindo auditoria, preserva\u00e7\u00e3o de evid\u00eancias e identifica\u00e7\u00e3o de oportunidades de melhoria cont\u00ednua nos controles, processos e tecnologias de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.4. Comunica\u00e7\u00e3o de incidentes relevantes.<\/strong><br>Incidentes que possam afetar dados da Organiza\u00e7\u00e3o ou comprometer o funcionamento da Plataforma s\u00e3o comunicados conforme previsto contratualmente, com informa\u00e7\u00f5es relevantes sobre impacto, medidas adotadas e orienta\u00e7\u00f5es adicionais para mitiga\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.5. Incidentes envolvendo dados pessoais e LGPD.<\/strong><br>Quando um incidente envolver dados pessoais tratados pela Fornecedora na condi\u00e7\u00e3o de Operadora, ser\u00e1 fornecido suporte t\u00e9cnico para que a Organiza\u00e7\u00e3o avalie riscos e cumpra suas obriga\u00e7\u00f5es legais, incluindo eventual comunica\u00e7\u00e3o \u00e0 ANPD ou aos titulares de dados, quando aplic\u00e1vel. A responsabilidade pela an\u00e1lise regulat\u00f3ria e pelas comunica\u00e7\u00f5es formais permanece com a Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>13.6. Dever de coopera\u00e7\u00e3o da Organiza\u00e7\u00e3o.<\/strong><br>A Organiza\u00e7\u00e3o deve colaborar informando prontamente quaisquer comportamentos suspeitos observados em seus ambientes internos, acessos irregulares ao Conector ou sinais de comprometimento em sistemas integrados. Incidentes internos da Organiza\u00e7\u00e3o podem impactar a opera\u00e7\u00e3o da Plataforma, refor\u00e7ando o modelo de responsabilidade compartilhada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">14 \u2014 Suboperadores e terceiros<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.1. Utiliza\u00e7\u00e3o de suboperadores.<\/strong><br>A Fornecedora poder\u00e1 utilizar suboperadores e terceiros para apoiar a opera\u00e7\u00e3o da Plataforma CR.IA, incluindo servi\u00e7os de nuvem, infraestrutura, monitoramento, indexa\u00e7\u00e3o e demais componentes necess\u00e1rios ao funcionamento seguro e cont\u00ednuo da solu\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.2. Crit\u00e9rios de sele\u00e7\u00e3o e conformidade.<\/strong><br>Os suboperadores s\u00e3o selecionados com base em crit\u00e9rios t\u00e9cnicos, capacidade operacional e certifica\u00e7\u00f5es de seguran\u00e7a reconhecidas, assegurando que atendam a padr\u00f5es compat\u00edveis com boas pr\u00e1ticas internacionais e com os requisitos de prote\u00e7\u00e3o de dados aplic\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.3. Obriga\u00e7\u00f5es contratuais dos suboperadores.<\/strong><br>Todos os suboperadores que tratam dados relacionados \u00e0 Plataforma est\u00e3o sujeitos a obriga\u00e7\u00f5es contratuais que asseguram confidencialidade, ado\u00e7\u00e3o de controles de seguran\u00e7a adequados e cumprimento da legisla\u00e7\u00e3o aplic\u00e1vel, incluindo a LGPD. A Fornecedora permanece respons\u00e1vel por supervisionar a atua\u00e7\u00e3o desses suboperadores dentro do escopo dos servi\u00e7os contratados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.4. Escopo e limita\u00e7\u00e3o do compartilhamento de dados.<\/strong><br>O compartilhamento de dados com suboperadores ocorre de forma limitada, proporcional e exclusivamente quando necess\u00e1rio para viabilizar a opera\u00e7\u00e3o da Plataforma, vedada a utiliza\u00e7\u00e3o de dados da Organiza\u00e7\u00e3o para finalidades pr\u00f3prias ou n\u00e3o autorizadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.5. Avalia\u00e7\u00e3o e substitui\u00e7\u00e3o de suboperadores.<\/strong><br>A Fornecedora realiza avalia\u00e7\u00f5es peri\u00f3dicas da postura de seguran\u00e7a e conformidade dos suboperadores. Caso algum deixe de atender aos padr\u00f5es exigidos, poder\u00e1 ser substitu\u00eddo ou ter suas atividades ajustadas para preservar a seguran\u00e7a da Plataforma e dos dados tratados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>14.6. Terceiros contratados pela Organiza\u00e7\u00e3o.<\/strong><br>A Organiza\u00e7\u00e3o reconhece que a Fornecedora n\u00e3o \u00e9 respons\u00e1vel por terceiros contratados diretamente pela pr\u00f3pria Organiza\u00e7\u00e3o, incluindo provedores internos, consultorias ou sistemas que interajam com o Conector ou com a Plataforma por iniciativa da Organiza\u00e7\u00e3o. Nesses casos, a responsabilidade pela seguran\u00e7a dos dados e integra\u00e7\u00f5es permanece integralmente sob gest\u00e3o da Organiza\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">15 \u2014 Treinamento e conscientiza\u00e7\u00e3o de seguran\u00e7a<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>15.1. Programas de treinamento em seguran\u00e7a.<\/strong><br>A Fornecedora mant\u00e9m programas cont\u00ednuos de treinamento e conscientiza\u00e7\u00e3o de seguran\u00e7a para garantir que colaboradores e profissionais envolvidos na opera\u00e7\u00e3o da Plataforma CR.IA atuem de forma respons\u00e1vel e alinhada \u00e0s pol\u00edticas internas de prote\u00e7\u00e3o de dados e seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>15.2. Escopo dos treinamentos.<\/strong><br>Os treinamentos abrangem pr\u00e1ticas de prote\u00e7\u00e3o de dados, uso adequado de credenciais, preven\u00e7\u00e3o de incidentes, identifica\u00e7\u00e3o de comportamentos suspeitos e cumprimento de requisitos legais e contratuais, incluindo a LGPD. O treinamento integra o processo de onboarding de novos colaboradores e \u00e9 refor\u00e7ado periodicamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>15.3. Condi\u00e7\u00f5es de acesso a ambientes internos.<\/strong><br>A participa\u00e7\u00e3o nos treinamentos e a observ\u00e2ncia das diretrizes corporativas de seguran\u00e7a constituem condi\u00e7\u00e3o para concess\u00e3o, manuten\u00e7\u00e3o ou amplia\u00e7\u00e3o de acessos a ambientes internos da Plataforma. Profissionais autorizados devem cumprir rigorosamente regras de confidencialidade, uso seguro de sistemas e restri\u00e7\u00f5es de acesso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>15.4. Cultura de seguran\u00e7a e comunica\u00e7\u00e3o interna.<\/strong><br>A conscientiza\u00e7\u00e3o \u00e9 refor\u00e7ada por meio de comunicados internos, atualiza\u00e7\u00f5es de pol\u00edticas, revis\u00f5es peri\u00f3dicas e a\u00e7\u00f5es educativas que incentivam a cria\u00e7\u00e3o de uma cultura organizacional voltada \u00e0 seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>15.5. Comunica\u00e7\u00e3o de incidentes e comportamentos suspeitos.<\/strong><br>A Fornecedora incentiva a comunica\u00e7\u00e3o imediata de atividades suspeitas, falhas ou riscos identificados, permitindo resposta r\u00e1pida e mitiga\u00e7\u00e3o de amea\u00e7as antes que se materializem, contribuindo para a prote\u00e7\u00e3o cont\u00ednua da Plataforma CR.IA.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">16 \u2014 Conformidade e certifica\u00e7\u00f5es<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.1. Ado\u00e7\u00e3o de padr\u00f5es e frameworks de seguran\u00e7a.<\/strong><br>A Fornecedora adota pr\u00e1ticas de seguran\u00e7a alinhadas a padr\u00f5es e frameworks reconhecidos internacionalmente, garantindo que a opera\u00e7\u00e3o da Plataforma CR.IA seja conduzida com controles consistentes, audit\u00e1veis e compat\u00edveis com requisitos corporativos e regulat\u00f3rios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.2. Certifica\u00e7\u00f5es de suboperadores cr\u00edticos.<\/strong><br>Embora a Fornecedora n\u00e3o declare possuir certifica\u00e7\u00f5es pr\u00f3prias no momento da elabora\u00e7\u00e3o desta Pol\u00edtica, seus suboperadores cr\u00edticos, especialmente provedores de nuvem e infraestrutura, mant\u00eam certifica\u00e7\u00f5es como ISO 27001, ISO 27017, ISO 27018 e SOC 2, assegurando elevado n\u00edvel de prote\u00e7\u00e3o aos componentes essenciais da Plataforma.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.3. Conformidade com a LGPD e pap\u00e9is no tratamento de dados.<\/strong><br>A opera\u00e7\u00e3o da Plataforma observa os princ\u00edpios e requisitos da LGPD e demais normas aplic\u00e1veis, atuando a Fornecedora como Operadora no tratamento de dados pessoais realizado sob instru\u00e7\u00e3o da Organiza\u00e7\u00e3o. Os controles implementados abrangem gest\u00e3o de acesso, prote\u00e7\u00e3o de dados, monitoramento, auditoria, criptografia e preven\u00e7\u00e3o de incidentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.4. Apoio \u00e0 Organiza\u00e7\u00e3o enquanto Controladora.<\/strong><br>A Fornecedora apoia a Organiza\u00e7\u00e3o no cumprimento de suas responsabilidades como Controladora de dados, fornecendo informa\u00e7\u00f5es t\u00e9cnicas necess\u00e1rias quando houver an\u00e1lise regulat\u00f3ria ou solicita\u00e7\u00f5es leg\u00edtimas, observados os limites contratuais e operacionais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.5. Revis\u00e3o cont\u00ednua de conformidade.<\/strong><br>Processos internos de conformidade s\u00e3o revisados periodicamente para acompanhar mudan\u00e7as regulat\u00f3rias, evolu\u00e7\u00e3o tecnol\u00f3gica e necessidades da Plataforma. Auditorias internas, revis\u00f5es de risco e ajustes cont\u00ednuos contribuem para manter a postura de seguran\u00e7a alinhada a padr\u00f5es corporativos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>16.6. Solicita\u00e7\u00f5es de informa\u00e7\u00f5es e transpar\u00eancia.<\/strong><br>A Organiza\u00e7\u00e3o poder\u00e1 solicitar informa\u00e7\u00f5es adicionais relacionadas \u00e0 seguran\u00e7a e conformidade conforme previsto contratualmente, desde que respeitadas limita\u00e7\u00f5es t\u00e9cnicas, operacionais e de confidencialidade. A Fornecedora mant\u00e9m compromisso com transpar\u00eancia e melhoria cont\u00ednua.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">17 \u2014 Disposi\u00e7\u00f5es finais<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.1. Integra\u00e7\u00e3o com demais documentos contratuais.<\/strong><br>Esta Pol\u00edtica de Seguran\u00e7a complementa o Termo de Uso, a Pol\u00edtica de Privacidade e, quando aplic\u00e1vel, o Acordo de Tratamento de Dados (DPA), devendo ser interpretada em conjunto com esses documentos para garantir entendimento completo das responsabilidades, controles e pr\u00e1ticas adotadas na Plataforma CR.IA.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.2. Atualiza\u00e7\u00f5es da Pol\u00edtica.<\/strong><br>A Fornecedora poder\u00e1 atualizar esta Pol\u00edtica periodicamente para refletir melhorias, mudan\u00e7as operacionais, evolu\u00e7\u00e3o tecnol\u00f3gica ou altera\u00e7\u00f5es regulat\u00f3rias. Sempre que houver modifica\u00e7\u00f5es materiais que afetem diretamente a Organiza\u00e7\u00e3o, a comunica\u00e7\u00e3o poder\u00e1 ocorrer pelos canais oficiais previstos em contrato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.3. Aceite e continuidade de uso.<\/strong><br>O uso cont\u00ednuo da Plataforma CR.IA ap\u00f3s a entrada em vigor de altera\u00e7\u00f5es nesta Pol\u00edtica ser\u00e1 considerado como concord\u00e2ncia com a vers\u00e3o atualizada, nos termos previstos contratualmente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.4. Comunica\u00e7\u00f5es e canais formais.<\/strong><br>As comunica\u00e7\u00f5es relacionadas a este documento, a incidentes de seguran\u00e7a ou a d\u00favidas sobre as pr\u00e1ticas adotadas dever\u00e3o ser realizadas por meio dos canais formais disponibilizados pela Fornecedora, garantindo rastreabilidade e tratamento adequado conforme o n\u00edvel de criticidade envolvido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.5. Vig\u00eancia e efeitos p\u00f3s-contratuais.<\/strong><br>Esta Pol\u00edtica permanece vigente enquanto a Plataforma estiver em opera\u00e7\u00e3o ou enquanto houver tratamento de dados realizado no contexto dos servi\u00e7os prestados. Obriga\u00e7\u00f5es relacionadas \u00e0 confidencialidade, prote\u00e7\u00e3o de dados e seguran\u00e7a continuam v\u00e1lidas mesmo ap\u00f3s o encerramento do contrato, conforme previsto nas disposi\u00e7\u00f5es legais e contratuais aplic\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\">\u200b<\/p>\n\n\n\n<p class=\"wp-block-paragraph\" style=\"font-size:clamp(14px, 0.875rem + ((1vw - 3.2px) * 0.196), 16px);\"><strong>17.6. Lei aplic\u00e1vel e foro.<\/strong><br>Eventuais controv\u00e9rsias decorrentes da interpreta\u00e7\u00e3o ou aplica\u00e7\u00e3o desta Pol\u00edtica seguir\u00e3o a legisla\u00e7\u00e3o brasileira e o foro definido no contrato principal firmado entre as partes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em vigor: 27 de novembro de 2025 1 \u2014 Objetivo e&nbsp;Abrang\u00eancia 1.1. Objetivo da Pol\u00edtica.Esta Pol\u00edtica de Seguran\u00e7a define os princ\u00edpios, controles e pr\u00e1ticas adotados pela Fornecedora para proteger a Plataforma CR.IA e os dados tratados em suas funcionalidades. Ela complementa o Termo de Uso, a Pol\u00edtica de Privacidade e o DPA (quando aplic\u00e1vel), descrevendo [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"parent":528,"menu_order":4,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"class_list":["post-532","docs","type-docs","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/docs\/532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=532"}],"version-history":[{"count":2,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/docs\/532\/revisions"}],"predecessor-version":[{"id":552,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/docs\/532\/revisions\/552"}],"up":[{"embeddable":true,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=\/wp\/v2\/docs\/528"}],"wp:attachment":[{"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=532"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/docs.criabusiness.app\/index.php?rest_route=%2Fwp%2Fv2%2Fdoc_tag&post=532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}