Rastek
A Rastek

Proteção de dados não é discurso. É prática documentada.

Somos uma empresa que implanta privacidade e segurança para os clientes — e aplica o mesmo padrão internamente. Esta página descreve nossa postura em privacidade.

Postura em privacidade

Seis princípios que orientam cada decisão.

Não tratamos privacidade como camada final de um projeto. Ela entra na definição do escopo, na arquitetura e na operação.

Privacidade desde a concepção

Avaliamos impacto à privacidade antes de iniciar qualquer projeto, produto ou automação que trate dados pessoais.

Finalidade e minimização

Tratamos apenas os dados necessários para uma finalidade legítima, informada e documentada — nada além disso.

Transparência com o titular

Comunicamos de forma clara o que coletamos, por quê, por quanto tempo e com quem compartilhamos.

Segurança proporcional ao risco

Controles técnicos e administrativos definidos a partir da criticidade do dado e do cenário de ameaça.

Rastreabilidade e prestação de contas

Registros de consentimento, decisões e acessos que sustentam evidência de conformidade a qualquer momento.

Resposta rápida a incidentes

Plano formal de detecção, contenção, comunicação e melhoria contínua após qualquer evento de segurança.

Bases legais

Todo tratamento tem uma base legal declarada.

Mapeamos finalidade, base legal e prazo de retenção para cada fluxo de dados pessoais que operamos.

Consentimento

Envio de conteúdos, materiais e comunicações de marketing. Registrado com data, hora e texto aceito, revogável a qualquer momento.

Execução de contrato

Prestação de serviços de TI, privacidade, segurança e treinamentos aos nossos clientes.

Legítimo interesse

Segurança do ambiente, prevenção a fraudes, melhoria de serviços e contato comercial qualificado com empresas.

Obrigação legal ou regulatória

Guarda de registros fiscais, contábeis, trabalhistas e de acesso a sistemas quando exigido por lei.

Declaração de boas práticas de segurança

Controles que sustentam a confiança.

Nossa postura de segurança segue as boas práticas da ISO/IEC 27001 e da LGPD, com controles proporcionais ao risco de cada ambiente.

Controle de acesso e identidade

  • MFA obrigatório em contas administrativas e acessos remotos
  • Privilégio mínimo, com revisão periódica de permissões
  • Segregação entre ambientes de administração e uso diário

Infraestrutura e continuidade

  • Criptografia em trânsito e em repouso nos ambientes gerenciados
  • Backups com testes de restauração e metas de RTO/RPO definidas
  • Monitoramento, registro de eventos e gestão de vulnerabilidades

Pessoas e cultura

  • Termo de confidencialidade para toda a equipe e parceiros
  • Treinamento contínuo em segurança, engenharia social e LGPD
  • Onboarding e offboarding formalizados, com revogação imediata de acessos

Fornecedores e terceiros

  • Avaliação de risco e due diligence antes da contratação
  • Contratos com cláusulas de proteção de dados e confidencialidade
  • Reavaliação periódica de fornecedores críticos
Desenvolvimento seguro com IA

Usamos IA com governança — inclusive quando escrevemos código.

A Inteligência Artificial acelera entregas, mas não transfere responsabilidade. Estas são as regras que aplicamos internamente e recomendamos aos nossos clientes.

Classificação do dado antes do prompt

Dados pessoais sensíveis, segredos de negócio e credenciais não são inseridos em ferramentas de IA generativa sem base legal, contrato adequado e ambiente aprovado.

02

Ferramentas aprovadas e corporativas

Uso restrito a plataformas com contrato empresarial, controle de retenção e ausência de treinamento do modelo com dados do cliente.

03

Revisão humana obrigatória

Todo artefato gerado com apoio de IA — código, documento ou análise — passa por revisão técnica humana antes de ir para produção ou para o cliente.

04

Desenvolvimento seguro assistido por IA

Código gerado com IA passa por esteira de segurança antes de cada publicação: revisão técnica, análise de dependências e testes de vulnerabilidade. Quando aplicável, recomendamos ou conduzimos pentest com empresa terceirizada especializada.

05

Segredos fora do código

Chaves e credenciais ficam em cofres de segredos e variáveis de ambiente, nunca em repositórios, prompts ou histórico de conversas.

06

Dependências e cadeia de suprimentos

Bibliotecas sugeridas por IA são verificadas quanto a existência, manutenção e vulnerabilidades conhecidas antes da adoção.

07

Rastreabilidade das decisões

Registramos onde a IA foi utilizada, com qual finalidade e quem validou o resultado, sustentando auditoria e governança.

08

Governança de IA documentada

Política interna de uso de IA, papéis definidos, critérios de risco e reavaliação periódica conforme evolução das ferramentas.

Direitos do titular

Você decide sobre os seus dados.

Atendemos solicitações de titulares em prazo compatível com a LGPD, com registro formal de cada pedido e da resposta enviada.

  • Confirmação da existência de tratamento
  • Acesso aos dados pessoais
  • Correção de dados incompletos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade a outro fornecedor
  • Informação sobre compartilhamentos com terceiros
  • Revogação do consentimento
  • Oposição a tratamento em desacordo com a lei
Canal do titular

Solicitações de acesso, correção, exclusão ou revogação de consentimento devem ser enviadas pelo formulário oficial. A identidade é confirmada por e-mail e você recebe protocolo com prazo de resposta.

Preferir falar direto com o encarregado (DPO)? dpo@rasteksolucoes.com.br

A política de privacidade completa do site está disponível em Política de Privacidade.

Quer o mesmo padrão na sua empresa?

Privacidade e segurança que sustentam o crescimento.

Ajudamos empresas a estruturar governança de privacidade, segurança da informação e uso responsável de IA — com evidências, não só documentos.