Proteção de dados não é discurso. É prática documentada.
Seis princípios que orientam cada decisão.
Não tratamos privacidade como camada final de um projeto. Ela entra na definição do escopo, na arquitetura e na operação.
Privacidade desde a concepção
Avaliamos impacto à privacidade antes de iniciar qualquer projeto, produto ou automação que trate dados pessoais.
Finalidade e minimização
Tratamos apenas os dados necessários para uma finalidade legítima, informada e documentada — nada além disso.
Transparência com o titular
Comunicamos de forma clara o que coletamos, por quê, por quanto tempo e com quem compartilhamos.
Segurança proporcional ao risco
Controles técnicos e administrativos definidos a partir da criticidade do dado e do cenário de ameaça.
Rastreabilidade e prestação de contas
Registros de consentimento, decisões e acessos que sustentam evidência de conformidade a qualquer momento.
Resposta rápida a incidentes
Plano formal de detecção, contenção, comunicação e melhoria contínua após qualquer evento de segurança.
Todo tratamento tem uma base legal declarada.
Mapeamos finalidade, base legal e prazo de retenção para cada fluxo de dados pessoais que operamos.
Envio de conteúdos, materiais e comunicações de marketing. Registrado com data, hora e texto aceito, revogável a qualquer momento.
Prestação de serviços de TI, privacidade, segurança e treinamentos aos nossos clientes.
Segurança do ambiente, prevenção a fraudes, melhoria de serviços e contato comercial qualificado com empresas.
Guarda de registros fiscais, contábeis, trabalhistas e de acesso a sistemas quando exigido por lei.
Controles que sustentam a confiança.
Nossa postura de segurança segue as boas práticas da ISO/IEC 27001 e da LGPD, com controles proporcionais ao risco de cada ambiente.
Controle de acesso e identidade
- MFA obrigatório em contas administrativas e acessos remotos
- Privilégio mínimo, com revisão periódica de permissões
- Segregação entre ambientes de administração e uso diário
Infraestrutura e continuidade
- Criptografia em trânsito e em repouso nos ambientes gerenciados
- Backups com testes de restauração e metas de RTO/RPO definidas
- Monitoramento, registro de eventos e gestão de vulnerabilidades
Pessoas e cultura
- Termo de confidencialidade para toda a equipe e parceiros
- Treinamento contínuo em segurança, engenharia social e LGPD
- Onboarding e offboarding formalizados, com revogação imediata de acessos
Fornecedores e terceiros
- Avaliação de risco e due diligence antes da contratação
- Contratos com cláusulas de proteção de dados e confidencialidade
- Reavaliação periódica de fornecedores críticos
Usamos IA com governança — inclusive quando escrevemos código.
A Inteligência Artificial acelera entregas, mas não transfere responsabilidade. Estas são as regras que aplicamos internamente e recomendamos aos nossos clientes.
Classificação do dado antes do prompt
Dados pessoais sensíveis, segredos de negócio e credenciais não são inseridos em ferramentas de IA generativa sem base legal, contrato adequado e ambiente aprovado.
Ferramentas aprovadas e corporativas
Uso restrito a plataformas com contrato empresarial, controle de retenção e ausência de treinamento do modelo com dados do cliente.
Revisão humana obrigatória
Todo artefato gerado com apoio de IA — código, documento ou análise — passa por revisão técnica humana antes de ir para produção ou para o cliente.
Desenvolvimento seguro assistido por IA
Código gerado com IA passa por esteira de segurança antes de cada publicação: revisão técnica, análise de dependências e testes de vulnerabilidade. Quando aplicável, recomendamos ou conduzimos pentest com empresa terceirizada especializada.
Segredos fora do código
Chaves e credenciais ficam em cofres de segredos e variáveis de ambiente, nunca em repositórios, prompts ou histórico de conversas.
Dependências e cadeia de suprimentos
Bibliotecas sugeridas por IA são verificadas quanto a existência, manutenção e vulnerabilidades conhecidas antes da adoção.
Rastreabilidade das decisões
Registramos onde a IA foi utilizada, com qual finalidade e quem validou o resultado, sustentando auditoria e governança.
Governança de IA documentada
Política interna de uso de IA, papéis definidos, critérios de risco e reavaliação periódica conforme evolução das ferramentas.
Você decide sobre os seus dados.
Atendemos solicitações de titulares em prazo compatível com a LGPD, com registro formal de cada pedido e da resposta enviada.
- Confirmação da existência de tratamento
- Acesso aos dados pessoais
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade a outro fornecedor
- Informação sobre compartilhamentos com terceiros
- Revogação do consentimento
- Oposição a tratamento em desacordo com a lei
Solicitações de acesso, correção, exclusão ou revogação de consentimento devem ser enviadas pelo formulário oficial. A identidade é confirmada por e-mail e você recebe protocolo com prazo de resposta.
Preferir falar direto com o encarregado (DPO)? dpo@rasteksolucoes.com.br
A política de privacidade completa do site está disponível em Política de Privacidade.
Privacidade e segurança que sustentam o crescimento.
Ajudamos empresas a estruturar governança de privacidade, segurança da informação e uso responsável de IA — com evidências, não só documentos.
