1. Princípios
Tratamos segurança como processo contínuo, orientado por confidencialidade, integridade, disponibilidade, necessidade e prevenção. Os controles são proporcionais à natureza dos dados, ao serviço oferecido e aos riscos identificados.
2. Responsabilidades
A operação define responsabilidades para quem desenvolve, administra e atende usuários. Acessos privilegiados devem ter finalidade legítima, ser limitados ao necessário e ser revistos quando funções ou vínculos mudam.
3. Contas e acesso
Utilizamos mecanismos de autenticação, autorização e proteção de sessão adequados ao risco. Atividades suspeitas podem levar a verificação adicional ou limitação temporária da conta. O usuário deve manter suas credenciais em sigilo e comunicar perda de acesso ou uso não reconhecido.
4. Proteção de dados
Buscamos coletar apenas o necessário, restringir o acesso a informações pessoais e preservar os dados durante transmissão, uso, conservação e descarte. Detalhes de infraestrutura, configuração e controles internos não são publicados para não reduzir sua eficácia.
5. Desenvolvimento e mudanças
Alterações no serviço passam por validações compatíveis com seu impacto. Entradas de usuários, dependências, falhas e permissões são consideradas no desenvolvimento e na manutenção. Identificações de vulnerabilidades são tratadas conforme gravidade e exposição.
6. Monitoramento e continuidade
Eventos relevantes podem ser registrados para investigar anomalias, resolver problemas e preservar evidências. Procedimentos de recuperação e continuidade procuram reduzir interrupções, sem representar promessa de disponibilidade ininterrupta.
7. Prestadores
Prestadores que apoiam o serviço são avaliados conforme a função exercida e os dados envolvidos. Devem observar obrigações adequadas de finalidade, confidencialidade, segurança e cooperação no tratamento de incidentes.
8. Incidentes
Suspeitas de incidente são analisadas, contidas e remediadas conforme o caso. Se um evento envolvendo dados pessoais puder causar risco ou dano relevante, serão observadas as comunicações à autoridade e aos titulares exigidas pela LGPD e pela regulamentação aplicável.
9. Seu papel
Proteja seu aparelho, revise os contatos vinculados à conta e não encaminhe senhas ou códigos de autenticação. Antes de responder a uma comunicação, confira o remetente. Se notar atividade não reconhecida, avise o suporte imediatamente.
10. Relato responsável
Se identificar uma possível vulnerabilidade, envie uma descrição objetiva, impacto e passos mínimos para reprodução pelo canal de contato abaixo. Não exponha dados de terceiros, não mantenha acesso indevido e não faça testes que prejudiquem o serviço. Esta página não concede autorização para varreduras ou exploração.
Estas informações descrevem práticas e compromissos gerais; não constituem certificação, relatório de auditoria ou garantia de invulnerabilidade.
Precisa falar com a equipe? Envie sua dúvida, solicitação ou relato para athens.inteligence@gmail.com.
Veja os canais de atendimento