Política de Segurança
Versão 1.0 — vigente desde 26/07/2026
A GOLDNEURON.IO adota medidas técnicas e administrativas para reduzir riscos de acesso indevido, perda, alteração e indisponibilidade no CRM da Ótica.
1. Princípios
- acesso pelo menor privilégio necessário;
- segregação lógica entre contas;
- proteção de dados em trânsito;
- gestão de credenciais e sessões;
- registros para segurança e diagnóstico;
- atualização e correção de vulnerabilidades;
- planejamento de continuidade e resposta a incidentes;
- avaliação de fornecedores relevantes.
A descrição pública é intencionalmente geral para não expor controles que aumentem risco operacional.
2. Responsabilidade compartilhada
O Cliente deve:
- manter usuários e permissões atualizados;
- proteger senhas, tokens e dispositivos;
- usar integrações confiáveis;
- remover acessos em desligamentos;
- revisar automações e campanhas;
- comunicar suspeitas rapidamente.
3. Relato responsável de vulnerabilidade
Envie o relato para privacidade@crmdaotica.com.br com:
- descrição objetiva;
- ativo ou página afetada;
- passos seguros para reproduzir;
- impacto potencial;
- evidências sem dados pessoais desnecessários.
4. Conduta esperada
Não acesse dados de terceiros, não mantenha persistência, não interrompa o serviço e não publique detalhes antes da correção coordenada. Testes automatizados, engenharia social, negação de serviço e exploração destrutiva não são autorizados.
O envio de um relato não cria recompensa financeira nem autorização para atividades além das aqui descritas.
5. Incidentes
Ao identificar incidente relevante, aplicaremos procedimentos de contenção, investigação, recuperação e comunicação conforme o risco e as obrigações legais. Clientes devem preservar evidências e seguir as orientações fornecidas.