Política de Segurança da Informação
Lilian – Desenvolvimento Emocional Feminino
Versão 1.0
Última atualização: ____ / ____ / ______
APRESENTAÇÃO
A proteção das informações de nossas clientes é um dos pilares fundamentais do trabalho desenvolvido pela Lilian.
Esta Política de Segurança da Informação estabelece as diretrizes utilizadas para proteger dados pessoais, documentos, registros de atendimento, comunicações e demais informações obtidas durante a prestação dos nossos serviços.
Nosso compromisso é garantir confidencialidade, integridade, disponibilidade e privacidade das informações, respeitando a legislação aplicável, incluindo a Lei Geral de Proteção de Dados (LGPD), a California Consumer Privacy Act (CCPA/CPRA), quando aplicável, e demais normas relacionadas à proteção de dados.
1. OBJETIVO
Esta Política tem como objetivos:
- proteger as informações de clientes;
- prevenir acessos não autorizados;
- reduzir riscos de vazamento de dados;
- garantir a continuidade dos serviços;
- estabelecer responsabilidades quanto ao uso das informações;
- promover uma cultura permanente de segurança.
2. ABRANGÊNCIA
Esta política aplica-se a:
- atendimentos individuais;
- mentorias;
- cursos online;
- workshops;
- website;
- formulários;
- e-mails;
- WhatsApp;
- plataformas digitais;
- sistemas internos;
- documentos físicos e digitais;
- equipe e prestadores de serviço autorizados.
3. PRINCÍPIOS
Toda informação será tratada com base nos seguintes princípios:
Confidencialidade
Somente pessoas autorizadas poderão acessar determinadas informações.
Integridade
Os dados deverão permanecer completos, corretos e protegidos contra alterações indevidas.
Disponibilidade
As informações deverão estar disponíveis sempre que necessário para a prestação adequada dos serviços.
Transparência
As clientes serão informadas sobre a forma como seus dados são coletados, utilizados e protegidos.
4. DADOS PROTEGIDOS
Protegemos, entre outros:
- nome;
- telefone;
- e-mail;
- endereço;
- documentos enviados;
- formulários preenchidos;
- histórico de atendimento;
- mensagens;
- informações financeiras;
- dados de pagamento (quando processados por plataformas autorizadas);
- registros administrativos.
5. COLETA DE DADOS
Coletamos apenas os dados necessários para:
- prestação dos serviços;
- agendamentos;
- comunicação;
- emissão de documentos;
- cumprimento de obrigações legais;
- melhoria da experiência da cliente.
Não solicitamos informações desnecessárias.
6. CONTROLE DE ACESSO
O acesso às informações será limitado apenas às pessoas que realmente necessitem delas para execução de suas atividades.
Sempre que possível serão utilizados:
- autenticação por senha;
- autenticação em dois fatores (2FA);
- perfis de acesso;
- registros de login;
- controle de permissões.
7. SENHAS
As senhas utilizadas nos sistemas deverão:
- possuir alto nível de segurança;
- não ser compartilhadas;
- ser atualizadas periodicamente;
- permanecer confidenciais.
Cada usuário é responsável pela proteção de suas credenciais.
8. ARMAZENAMENTO DAS INFORMAÇÕES
As informações poderão ser armazenadas em plataformas seguras utilizadas para:
- website;
- CRM;
- agenda;
- videoconferência;
- e-mail;
- armazenamento em nuvem;
- cursos online.
Sempre priorizamos fornecedores reconhecidos por boas práticas de segurança.
9. CRIPTOGRAFIA
Sempre que tecnicamente possível, utilizaremos conexões protegidas por criptografia (HTTPS/TLS) e serviços que ofereçam proteção adequada para transmissão e armazenamento das informações.
10. BACKUP
Realizamos procedimentos de backup para reduzir riscos de perda de informações.
Os backups poderão ser armazenados em ambiente seguro e protegido contra acesso não autorizado.
11. DISPOSITIVOS
Os dispositivos utilizados para atendimento deverão possuir:
- senha de acesso;
- antivírus atualizado;
- sistema operacional atualizado;
- proteção contra malware;
- bloqueio automático de tela.
12. E-MAIL
Os e-mails enviados às clientes deverão conter apenas as informações necessárias.
Nunca solicitaremos senhas ou dados sensíveis por e-mail de forma insegura.
13. WHATSAPP
O WhatsApp será utilizado exclusivamente para comunicação relacionada aos serviços.
Informações sensíveis deverão ser compartilhadas apenas quando necessário.
Sempre que possível, orientaremos a utilização de canais mais seguros para envio de documentos.
14. WEBSITE
Nosso website utiliza:
- certificado SSL;
- conexões seguras;
- formulários protegidos;
- políticas de cookies;
- mecanismos de proteção contra spam;
- monitoramento de segurança.
15. INCIDENTES DE SEGURANÇA
Caso seja identificado qualquer incidente envolvendo informações pessoais, adotaremos medidas para:
- conter o incidente;
- investigar sua causa;
- reduzir impactos;
- restaurar os serviços;
- cumprir as obrigações legais de comunicação, quando aplicáveis.
16. TREINAMENTO
Todos os colaboradores ou parceiros que tenham acesso a informações de clientes deverão ser orientados sobre:
- confidencialidade;
- proteção de dados;
- boas práticas de segurança;
- ética profissional.
17. COMPARTILHAMENTO DE DADOS
Os dados somente serão compartilhados quando:
- necessário para execução dos serviços;
- houver obrigação legal;
- existir autorização da cliente;
- for necessário para processamento de pagamentos ou utilização de plataformas contratadas.
Jamais comercializamos informações pessoais.
18. RETENÇÃO E ELIMINAÇÃO DOS DADOS
Os dados serão mantidos apenas pelo período necessário para:
- prestação dos serviços;
- cumprimento de obrigações legais;
- defesa de direitos;
- finalidades administrativas.
Após esse período, poderão ser eliminados ou anonimizados de forma segura.
19. DIREITOS DA CLIENTE
A cliente poderá solicitar, quando permitido pela legislação:
- confirmação do tratamento de dados;
- acesso às informações;
- correção de dados;
- atualização cadastral;
- exclusão de informações;
- revogação de consentimento;
- portabilidade dos dados;
- esclarecimentos sobre o tratamento realizado.
20. CONFORMIDADE LEGAL
Esta Política foi elaborada considerando as boas práticas internacionais de segurança da informação e as normas aplicáveis, incluindo:
- Lei Geral de Proteção de Dados (LGPD);
- California Consumer Privacy Act (CCPA);
- California Privacy Rights Act (CPRA);
- princípios internacionais de segurança da informação.
21. RESPONSABILIDADE DA CLIENTE
A cliente também contribui para a segurança das informações ao:
- manter seus dispositivos protegidos;
- utilizar senhas seguras;
- não compartilhar acessos;
- comunicar imediatamente qualquer suspeita de uso indevido de sua conta.
22. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada sempre que houver mudanças legais, tecnológicas ou operacionais.
A versão mais recente permanecerá disponível no website.
CONTATO
Caso tenha dúvidas sobre esta Política de Segurança da Informação ou deseje exercer qualquer direito relacionado aos seus dados pessoais, entre em contato:
Lilian
Website: _______________________
E-mail: _______________________
Telefone: _____________________
WhatsApp: ____________________
DECLARAÇÃO FINAL
A confiança de nossas clientes é um patrimônio essencial.
Por isso, adotamos medidas permanentes para proteger todas as informações compartilhadas conosco, buscando oferecer um ambiente digital seguro, transparente e alinhado às melhores práticas internacionais de segurança da informação.
Nosso compromisso vai além do cumprimento da legislação: buscamos construir uma relação baseada em respeito, confidencialidade e responsabilidade em todas as etapas do atendimento.