Dado de gestão é dado sensível — e é tratado como tal
Um sistema de gestão concentra contrato, remuneração, documento pessoal e informação financeira da empresa. As práticas abaixo existem para que essa concentração seja uma vantagem operacional, e não um risco novo.
Acesso por perfil e por empresa
Cada usuário enxerga apenas os dados do seu contexto. Separação por empresa e por permissão é regra da aplicação, não configuração opcional.
Tráfego criptografado
Toda comunicação entre navegador e servidor acontece sobre HTTPS, sem exceção.
Trilha de auditoria
Operações sensíveis registram autor, data e alteração — o que permite reconstituir o que aconteceu quando alguém pergunta.
Backup e continuidade
Rotinas de backup e procedimento de recuperação definidos para que uma falha de infraestrutura não vire perda de dado.
LGPD na prática
Coleta limitada ao necessário, finalidade declarada, controle de quem acessa dado pessoal e caminho definido para atender solicitações do titular.
Atualização como parte da segurança
Dependências e correções acompanhadas continuamente. Sistema desatualizado é risco, e por isso a atualização não é opcional.
LGPD
Como tratamos dado pessoal
Empresa brasileira atendendo empresa brasileira: a Lei Geral de Proteção de Dados não é um selo no rodapé, é requisito de projeto.
- Finalidade declarada
- Os dados tratados em cada sistema servem à operação contratada — não são usados para outra finalidade sem base legal.
- Minimização
- Coletamos o que a rotina exige. Campo que não tem uso não entra no cadastro.
- Controle do titular
- Existe caminho definido para atender solicitação de acesso, correção ou exclusão de dado pessoal encaminhada pela empresa contratante.
- Operador, não controlador
- Na maior parte dos casos a Help Conecta atua como operadora: os dados são da empresa cliente, que decide o que é feito com eles.
Sua área de TI quer avaliar antes?
Respondemos questionário de segurança e detalhamos infraestrutura, acesso e backup antes da contratação.