Início chevron_right Empresa chevron_right Política de Segurança

Grupo AR Conect

Política de Segurança

Este documento estabelece as diretrizes, responsabilidades e práticas adotadas pelo Grupo AR Conect para garantir a confidencialidade, integridade e disponibilidade das informações dos nossos clientes e colaboradores.

calendar_today Última atualização: junho de 2026
gavel Em conformidade com a LGPD (Lei 13.709/2018)
info

Esta Política de Segurança aplica-se a todos os colaboradores, prestadores de serviço e parceiros que tenham acesso aos sistemas, dados e infraestrutura do Grupo AR Conect. O descumprimento desta política está sujeito às penalidades previstas neste documento e na legislação vigente.

flag 1. Objetivo

Esta Política tem por objetivo definir as diretrizes e responsabilidades para a proteção dos ativos de informação do Grupo AR Conect, assegurando a confidencialidade, integridade e disponibilidade (CID) dos dados e sistemas utilizados na prestação de nossos serviços de automação comercial, ERP e gestão empresarial.

category 2. Escopo

Esta política é aplicável a:

  • Todos os colaboradores, estagiários e prestadores de serviço do Grupo AR Conect;
  • Parceiros e fornecedores com acesso a sistemas, redes ou dados da empresa;
  • Todos os sistemas, aplicações, dispositivos e infraestrutura de TI gerenciados pelo Grupo AR Conect;
  • Dados de clientes processados pelas soluções AR Plus, Oficina Conect, Plus Web e demais produtos do ecossistema.

manage_accounts 3. Responsabilidades

Diretoria: aprovar e revisar esta política, alocar recursos necessários para a segurança da informação e garantir o cumprimento das diretrizes em todos os níveis organizacionais.

Equipe de TI: implementar, monitorar e manter os controles técnicos de segurança; responder a incidentes; realizar backups; gerenciar acessos e manter a infraestrutura atualizada.

Todos os usuários: conhecer e cumprir esta política; usar os sistemas exclusivamente para finalidades corporativas autorizadas; reportar imediatamente qualquer suspeita de incidente de segurança.

key 4. Controle de Acesso e Autenticação

O acesso aos sistemas e dados é concedido com base no princípio do privilégio mínimo — cada usuário recebe apenas as permissões estritamente necessárias para suas funções.

  • Senhas devem ter no mínimo 8 caracteres, combinando letras maiúsculas, minúsculas, números e símbolos;
  • É proibido compartilhar credenciais de acesso com terceiros;
  • Acessos de colaboradores desligados são revogados imediatamente;
  • Sistemas críticos utilizam autenticação de múltiplos fatores (MFA);
  • Sessões inativas são encerradas automaticamente após período definido de inatividade.

lock 5. Criptografia e Transmissão de Dados

Todos os dados em trânsito entre clientes e servidores são protegidos por criptografia TLS 1.2 ou superior. Dados sensíveis armazenados nos bancos de dados dos sistemas são criptografados em repouso.

  • Certificados SSL/TLS válidos são mantidos em todos os domínios e serviços expostos;
  • É proibido o tráfego de dados sensíveis via protocolos não criptografados (HTTP, FTP, Telnet);
  • Chaves criptográficas são rotacionadas periodicamente e armazenadas com controle de acesso restrito;
  • Tokens de integração (API keys) são tratados como segredos e nunca expostos em repositórios públicos.

dns 6. Segurança de Rede e Infraestrutura

A infraestrutura do Grupo AR Conect é protegida por múltiplas camadas de controle para garantir disponibilidade e resiliência.

  • Uso de firewalls e sistemas de detecção de intrusão (IDS/IPS) nos perímetros de rede;
  • Segmentação de redes internas por nível de criticidade (produção, desenvolvimento, administrativo);
  • Atualização regular de sistemas operacionais, bibliotecas e dependências para correção de vulnerabilidades;
  • Monitoramento contínuo de logs de acesso e comportamento anômalo;
  • Testes de vulnerabilidade (pentests) realizados periodicamente por equipe especializada;
  • Hospedagem em data centers certificados com controle físico de acesso e redundância de energia.

backup 7. Backup e Recuperação de Dados

O Grupo AR Conect mantém procedimentos rigorosos de backup para garantir a continuidade dos negócios e a recuperação de dados em caso de falhas ou incidentes.

  • Backups completos realizados diariamente com retenção mínima de 30 dias;
  • Backups armazenados em localização geograficamente separada dos servidores de produção;
  • Procedimentos de restauração testados periodicamente para validar a integridade dos backups;
  • Plano de Recuperação de Desastres (DRP) documentado e revisado anualmente;
  • Objetivo de Tempo de Recuperação (RTO) e Objetivo de Ponto de Recuperação (RPO) definidos por sistema.

privacy_tip 8. Proteção de Dados Pessoais (LGPD)

O Grupo AR Conect atua em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). O tratamento de dados pessoais é realizado apenas para as finalidades informadas e com base legal adequada.

  • Dados pessoais são coletados de forma mínima — apenas o necessário para a prestação do serviço;
  • Os titulares têm direito de acesso, correção, exclusão e portabilidade de seus dados;
  • Suboperadores e parceiros que tratam dados em nosso nome são contratualmente obrigados a manter padrões equivalentes de segurança;
  • Um Encarregado de Proteção de Dados (DPO) está designado e disponível para atender solicitações dos titulares;
  • Relatórios de Impacto à Proteção de Dados (RIPD) são elaborados para operações de alto risco.

devices 9. Uso Aceitável de Recursos

Os recursos de TI do Grupo AR Conect (computadores, redes, e-mails, sistemas) devem ser utilizados exclusivamente para fins profissionais relacionados às atividades da empresa.

  • É proibida a instalação de softwares não autorizados nos equipamentos corporativos;
  • O uso de pendrives, HDs externos e mídias removíveis pessoais em equipamentos corporativos é restrito e sujeito a autorização;
  • É vedado o acesso a sites de conteúdo impróprio, ilegal ou que representem risco de segurança;
  • Dispositivos móveis corporativos devem ter bloqueio por PIN/biometria ativo;
  • O uso de redes Wi-Fi públicas para acesso a sistemas corporativos deve ser feito exclusivamente via VPN autorizada.

warning 10. Gestão de Incidentes de Segurança

Todo incidente de segurança deve ser reportado imediatamente à equipe de TI. O Grupo AR Conect mantém um processo estruturado de resposta a incidentes.

  • Incidentes são classificados por severidade (crítico, alto, médio, baixo) com SLAs de resposta definidos;
  • Em caso de violação de dados pessoais, a ANPD e os titulares afetados serão notificados dentro do prazo legal de 72 horas;
  • Todos os incidentes são documentados e utilizados para melhoria contínua dos controles;
  • Canal de reporte disponível pelo e-mail suporte@grupoarconect.com.br.

school 11. Treinamento e Conscientização

A segurança da informação é responsabilidade de todos. O Grupo AR Conect promove uma cultura de segurança por meio de:

  • Treinamentos de segurança da informação obrigatórios para todos os colaboradores na admissão e anualmente;
  • Campanhas de conscientização sobre phishing, engenharia social e boas práticas de senha;
  • Comunicações periódicas sobre ameaças emergentes e atualizações desta política;
  • Simulações de phishing para avaliação e melhoria da prontidão dos colaboradores.

gavel 12. Penalidades e Descumprimento

O descumprimento desta Política de Segurança está sujeito a medidas disciplinares proporcionais à gravidade da infração, podendo incluir:

  • Advertência formal registrada em prontuário;
  • Suspensão temporária de acessos e atividades;
  • Rescisão do contrato de trabalho ou prestação de serviços por justa causa;
  • Medidas legais cíveis e/ou criminais nos casos previstos em lei, especialmente quando resultarem em dano a terceiros ou violação de dados pessoais.

update 13. Revisão e Vigência

Esta Política de Segurança entra em vigor na data de sua publicação e permanece válida por tempo indeterminado, sendo revisada anualmente ou sempre que houver mudanças significativas na estrutura organizacional, tecnológica ou regulatória que a afetem.

Versão atual: 1.0 — Publicada em junho de 2026.

Dúvidas sobre esta política?

Entre em contato com nosso Encarregado de Proteção de Dados (DPO) ou com a equipe de suporte.