Leilão Imóvel

Parceiro

Auket - Hub Imobiliário

Filtros

Localidade



Tipos de imóvel


Preço


Desconto (%)


Forma de Pagamento


Imóveis Caixa

Imóveis Caixa - Débito Condomínio


Bancos


Data Leilão


Data de inclusão



Política de segurança

1. Objetivo

Esta Política de Segurança da Informação estabelece os princípios, diretrizes e responsabilidades para a proteção dos ativos de informação de VendaDiretaImovel.

Seu objetivo é assegurar a confidencialidade, integridade, disponibilidade e autenticidade das informações, por meio da gestão adequada dos riscos de segurança, da conformidade com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados (LGPD), e da promoção de uma cultura organizacional pautada na segurança, transparência e confiança.

Além disso, orienta a melhoria contínua do Sistema de Gestão de Segurança da Informação (SGSI), fortalecendo a proteção dos dados e a continuidade dos negócios.

2. Referências

  • ABNT NBR ISO/IEC 27001:2022: Sistema de Gestão da Segurança da Informação. Estabelece os requisitos para implementação, manutenção e melhoria contínua de um Sistema de Gestão da Segurança da Informação (SGSI).
  • ABNT NBR ISO/IEC 27701:2019: Sistema de Gestão da Privacidade da Informação. Estabelece diretrizes para implementação, manutenção e melhoria de um Sistema de Gestão da Privacidade (PIMS), complementando os requisitos da ISO/IEC 27001 e da ISO/IEC 27002.
  • Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD): dispõe sobre o tratamento de dados pessoais, visando proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade da pessoa natural.
  • Lei nº 12.965/2014 (Marco Civil da Internet): estabelece os princípios, garantias, direitos e deveres para o uso da internet no Brasil, incluindo regras relacionadas à privacidade, proteção de dados pessoais e guarda de registros.

3. Abrangência

Aplica-se a todos os colaboradores, administradores, sócios, estagiários, corretores, prestadores de serviço, parceiros, terceiros e quaisquer usuários que tenham acesso às informações, aos sistemas ou aos ativos tecnológicos de VendaDiretaImovel.

4. Responsabilidades

  • Alta Direção: definir a estratégia de negócios e assessoria, endossar a política e promover a cultura de segurança.
  • Gestores de Área (Vendas, Gerência Geral, TI): implementar a Política em suas áreas, conscientizar equipes e identificar ativos críticos.
  • TI e Segurança: desenvolver controles técnicos, gerenciar acessos e responder a incidentes.
  • Colaboradores e Corretores: cumprir normas vigentes, proteger documentos de arrematantes, como RG, CPF e IR, e reportar violações imediatamente.
  • Encarregado pelo Tratamento de Dados (DPO): monitorar a conformidade com a LGPD, especialmente no tratamento de dados bancários e documentos de crédito.
  • Recursos Humanos: notificar desligamentos para revogação imediata de acessos aos sistemas.
  • Jurídico e Segurança: garantir cláusulas de confidencialidade e proteção de dados em contratos com corretores autônomos, parceiros de vendas, instituições financeiras parceiras e demais prestadores de serviço.

5. Estrutura

O SGSI de VendaDiretaImovel é sustentado por pilares que detalham as diretrizes corporativas:

  • Gestão e Proteção de Dados: classificação da informação, incluindo dados de arrematantes, matrículas, editais e laudos, e uso de criptografia em nuvem para garantir a privacidade conforme a LGPD.
  • Gestão de Acessos e Identidade: controle rigoroso de credenciais nos sistemas de CRM e gestão de documentos, garantindo o princípio do privilégio mínimo.
  • Segurança Operacional e de Redes: proteção do tráfego de dados, monitoramento de anomalias diárias e uso de ferramentas como Cloudflare para proteger a plataforma.
  • Resiliência e Continuidade: planos para garantir a preservação de processos críticos e recuperação de desastres, assegurando que o suporte ao cliente não seja interrompido.
  • Desenvolvimento e Nuvem: práticas de desenvolvimento seguro no sistema interno e monitoramento dos ambientes.
  • Segurança Física e Remota: diretrizes para proteção de notebooks corporativos e normas para o uso de dispositivos pessoais no acesso a ferramentas.
  • Conscientização e Métricas: treinamento contínuo para as equipes e operações sobre o manuseio de documentos sensíveis de clientes.

6. Disposições Gerais

  • Penalidades: o descumprimento desta Política ou das normas complementares poderá resultar em medidas disciplinares.
  • Canal de Dúvidas: casos omissos devem ser tratados com a Gerência de Segurança da Informação pelo e-mail: [email protected].