Todas as políticas

Política de Governança de Dados

Data Governance Policy

Classificação
Pública
Vigência
2024-11-24
Última revisão
2025-01-31

Atmo Exp_Tech · Documento público · https://www.atmodigital.com.br/policies/atmo_data_governance_policy.html

1. Propósito

Esta política define como a Atmo Digital gerencia, protege e governa dados em toda a organização, garantindo conformidade com regulamentos aplicáveis como a LGPD e o GDPR e atendendo a requisitos contratuais de clientes.

2. Escopo

Esta política se aplica a todos os colaboradores, contratados e sistemas da Atmo Digital que tratam dados da empresa ou de clientes.

3. Classificação de Dados

Todos os dados são classificados em uma das seguintes categorias:

  • Público — Dados que podem ser divulgados sem restrições.
  • Interno — Dados destinados apenas ao uso interno.
  • Confidencial — Informações sensíveis de negócio ou de clientes; o acesso é restrito e registrado.

4. Propriedade e Zeladoria de Dados

O Chief Technology Officer (CTO) lidera as iniciativas de governança de dados da organização e assegura a conformidade com esta política. Os responsáveis pelos sistemas respondem pela exatidão, completude e ciclo de vida dos seus domínios de dados.

5. Controle de Acesso

  • Controle de acesso baseado em papéis (RBAC) com princípio do menor privilégio.
  • Revisões periódicas de acesso e remoção de privilégios desnecessários.
  • Autenticação forte e gestão segura de credenciais.

6. Proteção de Dados

  • Criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis.
  • Ciclo de desenvolvimento seguro (SDL), atualização de dependências e correção de vulnerabilidades.
  • Registro e monitoramento de eventos relevantes de segurança.

7. Backup e Recuperação

  • Backups regulares de sistemas e dados críticos.
  • Políticas documentadas de retenção e armazenamento seguro.
  • Testes periódicos de recuperação para assegurar a continuidade do negócio.

8. Conformidade

A Atmo Digital cumpre as leis e obrigações contratuais aplicáveis, incluindo a LGPD (Brasil) e o GDPR (União Europeia). Requisitos específicos de clientes podem ser incorporados por aditivo.

9. Treinamento e Conscientização

Os colaboradores recebem treinamentos periódicos sobre proteção de dados e boas práticas de segurança, com capacitação obrigatória de integração e reciclagens.

10. Revisão e Atualizações

Esta política é revisada ao menos anualmente, ou quando houver mudanças regulatórias ou operacionais relevantes.

Contato

Dúvidas sobre esta política: contato@atmodigital.com.br.

Proprietário do documento: CTO — Atmo Exp_Tech. Dúvidas e solicitações: contato@atmodigital.com.br