A empresa TOODO OFICINA DE IDEIAS, inscrita no CNPJ/MF sob o nº 58.199.428/0001-95, com sede na Rua Gravataí, 363 em Rio Grande/RS, doravante denominada simplesmente TOODO, estabelece por meio deste documento as suas diretrizes, normas e controles de Segurança da Informação, visando proteger a confidencialidade, integridade e disponibilidade dos ativos de informação e dos dados pessoais de seus assinantes e colaboradores.
Esta Política aplica-se obrigatoriamente a todos os operadores, plataformas parceiras, prestadores de serviço e sistemas integrados que venham a interagir com os dados gerados pela landing page de vendas e pelo sistema de gerenciamento do Clube Toodo+.
1. Princípios da Segurança da Informação
A governança de dados da TOODO baseia-se em três pilares fundamentais:
- Confidencialidade: garantir que informações cadastrais, de faturamento e perfis sensoriais de interesse sejam acessíveis apenas por pessoas autorizadas e para finalidades contratuais específicas.
- Integridade: salvaguardar a exatidão dos dados armazenados, protegendo-os contra modificações não autorizadas, fraudes ou exclusões acidentais.
- Disponibilidade: assegurar que canais de atendimento e sistemas de gerenciamento da assinatura permaneçam acessíveis para o exercício dos direitos dos usuários.
2. Diretrizes de Segurança na Plataforma Digital
2.1. Criptografia e protocolos seguros: toda a navegação na landing page e plataforma do Clube Toodo+ ocorre sob protocolo HTTPS e certificação SSL/TLS ativa.
2.2. Criptografia de pagamentos: transações financeiras via cartão de crédito são processadas por gateways de pagamento homologados sob padrão PCI-DSS. A TOODO não armazena número do cartão, código de segurança (CVV) ou chaves bancárias em seus bancos de dados locais.
2.3. Armazenamento em nuvem protegido: bancos de dados contendo cadastros e históricos de preferências são hospedados em infraestrutura de nuvem de alta confiabilidade, com rotinas de backup criptografado, barreiras de firewall e sistemas de detecção de intrusões.
3. Controle de Acesso e Governança Interna
3.1. Acesso por necessidade de função: o acesso às informações cadastrais e preferências sensoriais é restrito aos colaboradores e técnicos cujas funções exijam o manuseio direto desses dados.
3.2. Autenticação segura: painéis administrativos, sistemas de e-commerce e e-mails corporativos operados sob a tutela do grupotoodo@gmail.com utilizam senhas complexas e mecanismos de autenticação de dois fatores (2FA).
3.3. Termos de confidencialidade: prestadores de serviço técnico ou colaboradores internos que interajam com o ecossistema de dados assinam previamente acordo de confidencialidade e sigilo (NDA).
4. Gestão de Incidentes e Vulnerabilidades
4.1. A TOODO realiza auditorias periódicas e atualizações de segurança em seus plugins de e-commerce e códigos da landing page para mitigar brechas digitais ou vulnerabilidades.
4.2. Na hipótese de ocorrência de incidente de segurança que gere riscos ou danos relevantes aos titulares de dados, a TOODO compromete-se a:
- Acionar imediatamente seu plano de contenção;
- Notificar formalmente os assinantes afetados via e-mail;
- Comunicar o fato à ANPD nos prazos e formas estipulados pela LGPD.
5. Canal de Comunicação de Segurança
5.1. Qualquer Usuário, Assinante ou Parceiro comercial que identificar potenciais falhas de segurança no site, receber e-mails suspeitos em nome da marca ou suspeitar de acessos indevidos deverá reportar o ocorrido ao e-mail grupotoodo@gmail.com.