Declaração de compromisso com a segurança e privacidade
O compromisso da RNP com a segurança dos serviços digitais
Oferecer o maior nível da proteção das informações dos nossos Serviços Digitais é a nossa principal meta. Como cliente do RNP+, você se beneficiará de uma solução digital e de uma arquitetura de rede criados para atender aos mais rigorosos padrões de mercado e requisitos e exigências de segurança das mais renomadas empresas. Todas as medidas de segurança da informação e proteção dos dados são realizadas de acordo e em atendimento à “Política de Segurança da Informação e Comunicações” da RNP, assim como da sua “Política de Privacidade e Proteção de Dados Pessoais”. Uma vantagem do RNP+ é que ele permite que os clientes escalem e inovem, sem deixar de manter um ambiente seguro.
Atenção: Os serviços que compõem o portfólio do RNP+ podem processar e armazenar informações pessoais em sua operação. Por isso, não recomendamos que você compartilhe a sua senha com outras pessoas, já que isso pode colocar sua segurança e de seus dados pessoais em risco.
- Confidencialidade
O mecanismo de autorização para acesso às informações é baseado em papéis e permissões atribuídas pela equipe de administração dos serviços do próprio cliente, de maneira que o acesso somente é permitido a pessoas autorizadas pelos administradores, conforme o princípio do privilégio mínimo.
- Integridade
Preservamos a confiabilidade dos dados e das informações usando mecanismos de identificação e proteção contra acessos não-autorizados e melhores práticas para prevenir alteração acidental ou fraudulenta.
- Disponibilidade
Estabelecemos os controles necessários para que as informações estejam disponíveis para serem acessadas quando preciso. O acesso ao sistema poderá ser feito 24 horas por dia, 7 dias por semana. Em casos eventuais de parada programada, estas serão agendadas prioritariamente em datas e horários de menor utilização histórica e os usuários serão notificados com a devida antecedência.
- Auditabilidade
Tomamos cuidado para que qualquer ação, seja de usuários, seja de administradores, ou transação do sistema seja registrada e possa ser relacionada univocamente, garantindo rastreabilidade e o cumprimento dos controles fundamentais estabelecidos nas respectivas normas.
- Privacidade
Todos os serviços ofertados pelo RNP+ passam por avaliações periódicas de privacidade, baseadas nos controles, melhores práticas e normas internacionais, bem como baseada nos princípios e hipóteses de tratamento previstos na LGPD (Lei nº 13/709/18), garantindo assim a minimização do uso dos dados pessoais estritamente necessários para a oferta dos serviços, o estabelecimento de acordos contratuais que visam assegurar o sigilo e confidencialidade dos dados compartilhados, bem como as medidas técnicas e administrativas adequadas de proteção dos dados armazenados ou em trânsito.
Violações e incidentes de segurança
Em casos de, eventualmente, acontecer algum incidente de segurança, nos comprometemos a agir com rapidez e responsabilidade para minimizar os impactos e possíveis danos. Mantemos, de forma testada e atualizada, um plano de resposta a incidentes que visa minimizar os impactos de uma violação ou de uma descontinuidade da operação que possam afetar a prestação dos serviços.
O RNP+ utiliza recursos para investigar, identificar e tratar periodicamente vulnerabilidades de segurança que coloquem em risco os dados e informações dos clientes e a privacidade dos seus usuários, garantindo que sejam implantadas as medidas de correção certas.
Você será informado dos casos relevantes em que o uso indevido, perda ou a revelação das informações tenha acontecido por uma violação da segurança dos sistemas e das redes que compõem a infraestrutura dos serviços digitais, ou ainda que estejam relacionados a uma decisão ou ação técnica interna. Nesses casos, será informado quais ações corretivas serão realizadas e as recomendações para proteger os seus interesses.
Cumprimos integralmente todas as legislações aplicáveis à segurança das informações, inclusive protegidas por grau de classificação determinados por lei, ao Marco Civil da Internet e à proteção de dados pessoais. Por força de normas ou obrigações legais, podemos compartilhar informações com autoridades legais, porém estritamente aquelas estabelecidas pela legislação e regulamentações locais.
Informações adicionais ou questionamentos
Se você tem conhecimento de qualquer vulnerabilidade ou ameaça que possa afetar a infraestrutura do RNP+, entre em contato com o nosso Centro de Atendimento a Incidentes de Segurança (CAIS/RNP) através do e-mail: cais@cais.rnp.br
Em caso de qualquer dúvida, fique à vontade para nos contatar através do nosso Atendimento Integrado, pelo e-mail atendimento@rnp.br, chamadas telefônicas gratuitas ou mensagens para o nosso número de WhatsApp 0800 722 0216.
Nosso atendimento funciona 24 horas, todos os dias.
Idioma Português, Brasil