Política de Segurança da Informação e Tratamento de Dados

1. Objetivo

A Quovex estabelece diretrizes para garantir a proteção e integridade das informações, assegurando conformidade com regulamentações nacionais e internacionais sobre segurança digital e privacidade de dados. Nosso compromisso é preservar a confidencialidade, integridade, disponibilidade e autenticidade das informações armazenadas e processadas.


2. Princípios de Segurança e Privacidade

A Quovex adota diretrizes fundamentais para a proteção da informação:

  • Confidencialidade: Apenas pessoas autorizadas podem acessar informações sensíveis.

  • Integridade: Garantia de que os dados não sejam alterados indevidamente.

  • Disponibilidade: Acesso às informações apenas para os usuários necessários.

  • Autenticidade: Confiança na fonte dos dados gerados.

  • Conformidade Legal: Adequação à LGPD e demais normas aplicáveis.


3. Aplicabilidade

Esta política se aplica a todos os colaboradores, prestadores de serviço, parceiros e terceiros que tenham acesso a dados, sistemas ou ativos da Quovex. Todos devem garantir o cumprimento das diretrizes estabelecidas.


4. Diretrizes de Segurança da Informação

A Quovex adota medidas para minimizar riscos e proteger seus ativos digitais, incluindo:

  • Controle de Acesso: Apenas usuários autorizados podem acessar informações e sistemas.

  • Proteção de Dados Pessoais: Cumprimento integral da LGPD.

  • Criptografia: Proteção de dados armazenados e transmitidos.

  • Monitoramento Contínuo: Identificação e mitigacão de ameaças cibernéticas.

  • Gestão de Incidentes: Procedimentos para resposta rápida a incidentes de segurança.


5. Tratamento e Proteção de Dados

A Quovex segue padrões rigorosos para a gestão de dados:

  • Coleta Responsável: Apenas dados necessários são armazenados.

  • Uso Adequado: Dados utilizados exclusivamente para fins lícitos e alinhados às necessidades da empresa.

  • Armazenamento Seguro: Proteção contra vazamentos ou acessos indevidos.

  • Descarte Seguro: Eliminação dos dados quando não forem mais necessários.


6. Responsabilidades dos Colaboradores e Parceiros

Todos os colaboradores e terceiros devem atuar conforme os princípios estabelecidos nesta política. Suas principais responsabilidades incluem:

  • Uso correto dos recursos tecnológicos da empresa.

  • Proteção de credenciais e sigilo de informações corporativas.

  • Denúncia de incidentes de segurança através dos canais adequados.


7. Consequências para o Descumprimento

O descumprimento desta política pode resultar em:

  • Advertências formais e sanções disciplinares.

  • Restrinção ou revogação de acesso a sistemas.

  • Suspensão ou desligamento de colaboradores.

  • Rescisão de contratos com terceiros.

  • Ações legais e penalidades conforme legislação vigente.


8. Canal de Comunicação e Denúncias

Para relatar incidentes de segurança ou violações desta política, a Quovex disponibiliza um Canal de Segurança da Informação através do e-mail compliance@quovex.com.br. Todas as denúncias serão tratadas conforme os protocolos internos.


9. Atualização e Revisão

Esta política será revisada periodicamente para manter conformidade com as melhores práticas de mercado e atualizações legislativas.


Última Revisão: 03/11/2024
Quovex – Av. Paulista 1106, CJ161, Bela Vista – São Paulo – SP
www.quovex.com.br
+55 11 9 6633 3012
CNPJ: 57.707.352/0001-07