Pular para o conteúdo principal

Política de Segurança

Versão 1.0 — vigente desde 26/07/2026

A GOLDNEURON.IO adota medidas técnicas e administrativas para reduzir riscos de acesso indevido, perda, alteração e indisponibilidade no CRM da Ótica.

1. Princípios

  • acesso pelo menor privilégio necessário;
  • segregação lógica entre contas;
  • proteção de dados em trânsito;
  • gestão de credenciais e sessões;
  • registros para segurança e diagnóstico;
  • atualização e correção de vulnerabilidades;
  • planejamento de continuidade e resposta a incidentes;
  • avaliação de fornecedores relevantes.

A descrição pública é intencionalmente geral para não expor controles que aumentem risco operacional.

2. Responsabilidade compartilhada

O Cliente deve:

  • manter usuários e permissões atualizados;
  • proteger senhas, tokens e dispositivos;
  • usar integrações confiáveis;
  • remover acessos em desligamentos;
  • revisar automações e campanhas;
  • comunicar suspeitas rapidamente.

3. Relato responsável de vulnerabilidade

Envie o relato para privacidade@crmdaotica.com.br com:

  • descrição objetiva;
  • ativo ou página afetada;
  • passos seguros para reproduzir;
  • impacto potencial;
  • evidências sem dados pessoais desnecessários.

4. Conduta esperada

Não acesse dados de terceiros, não mantenha persistência, não interrompa o serviço e não publique detalhes antes da correção coordenada. Testes automatizados, engenharia social, negação de serviço e exploração destrutiva não são autorizados.

O envio de um relato não cria recompensa financeira nem autorização para atividades além das aqui descritas.

5. Incidentes

Ao identificar incidente relevante, aplicaremos procedimentos de contenção, investigação, recuperação e comunicação conforme o risco e as obrigações legais. Clientes devem preservar evidências e seguir as orientações fornecidas.