Grupo AR Conect
Política de Segurança
Este documento estabelece as diretrizes, responsabilidades e práticas adotadas pelo Grupo AR Conect para garantir a confidencialidade, integridade e disponibilidade das informações dos nossos clientes e colaboradores.
Nesta página
Esta Política de Segurança aplica-se a todos os colaboradores, prestadores de serviço e parceiros que tenham acesso aos sistemas, dados e infraestrutura do Grupo AR Conect. O descumprimento desta política está sujeito às penalidades previstas neste documento e na legislação vigente.
flag 1. Objetivo
Esta Política tem por objetivo definir as diretrizes e responsabilidades para a proteção dos ativos de informação do Grupo AR Conect, assegurando a confidencialidade, integridade e disponibilidade (CID) dos dados e sistemas utilizados na prestação de nossos serviços de automação comercial, ERP e gestão empresarial.
category 2. Escopo
Esta política é aplicável a:
- Todos os colaboradores, estagiários e prestadores de serviço do Grupo AR Conect;
- Parceiros e fornecedores com acesso a sistemas, redes ou dados da empresa;
- Todos os sistemas, aplicações, dispositivos e infraestrutura de TI gerenciados pelo Grupo AR Conect;
- Dados de clientes processados pelas soluções AR Plus, Oficina Conect, Plus Web e demais produtos do ecossistema.
manage_accounts 3. Responsabilidades
Diretoria: aprovar e revisar esta política, alocar recursos necessários para a segurança da informação e garantir o cumprimento das diretrizes em todos os níveis organizacionais.
Equipe de TI: implementar, monitorar e manter os controles técnicos de segurança; responder a incidentes; realizar backups; gerenciar acessos e manter a infraestrutura atualizada.
Todos os usuários: conhecer e cumprir esta política; usar os sistemas exclusivamente para finalidades corporativas autorizadas; reportar imediatamente qualquer suspeita de incidente de segurança.
key 4. Controle de Acesso e Autenticação
O acesso aos sistemas e dados é concedido com base no princípio do privilégio mínimo — cada usuário recebe apenas as permissões estritamente necessárias para suas funções.
- Senhas devem ter no mínimo 8 caracteres, combinando letras maiúsculas, minúsculas, números e símbolos;
- É proibido compartilhar credenciais de acesso com terceiros;
- Acessos de colaboradores desligados são revogados imediatamente;
- Sistemas críticos utilizam autenticação de múltiplos fatores (MFA);
- Sessões inativas são encerradas automaticamente após período definido de inatividade.
lock 5. Criptografia e Transmissão de Dados
Todos os dados em trânsito entre clientes e servidores são protegidos por criptografia TLS 1.2 ou superior. Dados sensíveis armazenados nos bancos de dados dos sistemas são criptografados em repouso.
- Certificados SSL/TLS válidos são mantidos em todos os domínios e serviços expostos;
- É proibido o tráfego de dados sensíveis via protocolos não criptografados (HTTP, FTP, Telnet);
- Chaves criptográficas são rotacionadas periodicamente e armazenadas com controle de acesso restrito;
- Tokens de integração (API keys) são tratados como segredos e nunca expostos em repositórios públicos.
dns 6. Segurança de Rede e Infraestrutura
A infraestrutura do Grupo AR Conect é protegida por múltiplas camadas de controle para garantir disponibilidade e resiliência.
- Uso de firewalls e sistemas de detecção de intrusão (IDS/IPS) nos perímetros de rede;
- Segmentação de redes internas por nível de criticidade (produção, desenvolvimento, administrativo);
- Atualização regular de sistemas operacionais, bibliotecas e dependências para correção de vulnerabilidades;
- Monitoramento contínuo de logs de acesso e comportamento anômalo;
- Testes de vulnerabilidade (pentests) realizados periodicamente por equipe especializada;
- Hospedagem em data centers certificados com controle físico de acesso e redundância de energia.
backup 7. Backup e Recuperação de Dados
O Grupo AR Conect mantém procedimentos rigorosos de backup para garantir a continuidade dos negócios e a recuperação de dados em caso de falhas ou incidentes.
- Backups completos realizados diariamente com retenção mínima de 30 dias;
- Backups armazenados em localização geograficamente separada dos servidores de produção;
- Procedimentos de restauração testados periodicamente para validar a integridade dos backups;
- Plano de Recuperação de Desastres (DRP) documentado e revisado anualmente;
- Objetivo de Tempo de Recuperação (RTO) e Objetivo de Ponto de Recuperação (RPO) definidos por sistema.
privacy_tip 8. Proteção de Dados Pessoais (LGPD)
O Grupo AR Conect atua em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). O tratamento de dados pessoais é realizado apenas para as finalidades informadas e com base legal adequada.
- Dados pessoais são coletados de forma mínima — apenas o necessário para a prestação do serviço;
- Os titulares têm direito de acesso, correção, exclusão e portabilidade de seus dados;
- Suboperadores e parceiros que tratam dados em nosso nome são contratualmente obrigados a manter padrões equivalentes de segurança;
- Um Encarregado de Proteção de Dados (DPO) está designado e disponível para atender solicitações dos titulares;
- Relatórios de Impacto à Proteção de Dados (RIPD) são elaborados para operações de alto risco.
devices 9. Uso Aceitável de Recursos
Os recursos de TI do Grupo AR Conect (computadores, redes, e-mails, sistemas) devem ser utilizados exclusivamente para fins profissionais relacionados às atividades da empresa.
- É proibida a instalação de softwares não autorizados nos equipamentos corporativos;
- O uso de pendrives, HDs externos e mídias removíveis pessoais em equipamentos corporativos é restrito e sujeito a autorização;
- É vedado o acesso a sites de conteúdo impróprio, ilegal ou que representem risco de segurança;
- Dispositivos móveis corporativos devem ter bloqueio por PIN/biometria ativo;
- O uso de redes Wi-Fi públicas para acesso a sistemas corporativos deve ser feito exclusivamente via VPN autorizada.
warning 10. Gestão de Incidentes de Segurança
Todo incidente de segurança deve ser reportado imediatamente à equipe de TI. O Grupo AR Conect mantém um processo estruturado de resposta a incidentes.
- Incidentes são classificados por severidade (crítico, alto, médio, baixo) com SLAs de resposta definidos;
- Em caso de violação de dados pessoais, a ANPD e os titulares afetados serão notificados dentro do prazo legal de 72 horas;
- Todos os incidentes são documentados e utilizados para melhoria contínua dos controles;
- Canal de reporte disponível pelo e-mail suporte@grupoarconect.com.br.
school 11. Treinamento e Conscientização
A segurança da informação é responsabilidade de todos. O Grupo AR Conect promove uma cultura de segurança por meio de:
- Treinamentos de segurança da informação obrigatórios para todos os colaboradores na admissão e anualmente;
- Campanhas de conscientização sobre phishing, engenharia social e boas práticas de senha;
- Comunicações periódicas sobre ameaças emergentes e atualizações desta política;
- Simulações de phishing para avaliação e melhoria da prontidão dos colaboradores.
gavel 12. Penalidades e Descumprimento
O descumprimento desta Política de Segurança está sujeito a medidas disciplinares proporcionais à gravidade da infração, podendo incluir:
- Advertência formal registrada em prontuário;
- Suspensão temporária de acessos e atividades;
- Rescisão do contrato de trabalho ou prestação de serviços por justa causa;
- Medidas legais cíveis e/ou criminais nos casos previstos em lei, especialmente quando resultarem em dano a terceiros ou violação de dados pessoais.
update 13. Revisão e Vigência
Esta Política de Segurança entra em vigor na data de sua publicação e permanece válida por tempo indeterminado, sendo revisada anualmente ou sempre que houver mudanças significativas na estrutura organizacional, tecnológica ou regulatória que a afetem.
Versão atual: 1.0 — Publicada em junho de 2026.
Dúvidas sobre esta política?
Entre em contato com nosso Encarregado de Proteção de Dados (DPO) ou com a equipe de suporte.