Política de Governança de Dados
Data Governance Policy
- Classificação
- Pública
- Vigência
- 2024-11-24
- Última revisão
- 2025-01-31
Atmo Exp_Tech · Documento público · https://www.atmodigital.com.br/policies/atmo_data_governance_policy.html
1. Propósito
Esta política define como a Atmo Digital gerencia, protege e governa dados em toda a organização, garantindo conformidade com regulamentos aplicáveis como a LGPD e o GDPR e atendendo a requisitos contratuais de clientes.
2. Escopo
Esta política se aplica a todos os colaboradores, contratados e sistemas da Atmo Digital que tratam dados da empresa ou de clientes.
3. Classificação de Dados
Todos os dados são classificados em uma das seguintes categorias:
- Público — Dados que podem ser divulgados sem restrições.
- Interno — Dados destinados apenas ao uso interno.
- Confidencial — Informações sensíveis de negócio ou de clientes; o acesso é restrito e registrado.
4. Propriedade e Zeladoria de Dados
O Chief Technology Officer (CTO) lidera as iniciativas de governança de dados da organização e assegura a conformidade com esta política. Os responsáveis pelos sistemas respondem pela exatidão, completude e ciclo de vida dos seus domínios de dados.
5. Controle de Acesso
- Controle de acesso baseado em papéis (RBAC) com princípio do menor privilégio.
- Revisões periódicas de acesso e remoção de privilégios desnecessários.
- Autenticação forte e gestão segura de credenciais.
6. Proteção de Dados
- Criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis.
- Ciclo de desenvolvimento seguro (SDL), atualização de dependências e correção de vulnerabilidades.
- Registro e monitoramento de eventos relevantes de segurança.
7. Backup e Recuperação
- Backups regulares de sistemas e dados críticos.
- Políticas documentadas de retenção e armazenamento seguro.
- Testes periódicos de recuperação para assegurar a continuidade do negócio.
8. Conformidade
A Atmo Digital cumpre as leis e obrigações contratuais aplicáveis, incluindo a LGPD (Brasil) e o GDPR (União Europeia). Requisitos específicos de clientes podem ser incorporados por aditivo.
9. Treinamento e Conscientização
Os colaboradores recebem treinamentos periódicos sobre proteção de dados e boas práticas de segurança, com capacitação obrigatória de integração e reciclagens.
10. Revisão e Atualizações
Esta política é revisada ao menos anualmente, ou quando houver mudanças regulatórias ou operacionais relevantes.
Contato
Dúvidas sobre esta política: contato@atmodigital.com.br.
Proprietário do documento: CTO — Atmo Exp_Tech. Dúvidas e solicitações: contato@atmodigital.com.br