Classificação da Informação
POLÍTICA DE CLASSIFICAÇÃO DA INFORMAÇÃO
1. Objetivo
Estabelece as diretrizes para classificação, rotulagem e manuseio de ativos de informação, garantindo que toda informação processada por nossos sistemas, hardwares (Hubs e Tags) e parceiros receba o nível adequado de proteção (em conformidade com a LGPD e RDCs 430/653 da ANVISA).
2. Níveis de Classificação da Informação
Pública
Divulgação externa sem impacto negativo (ex: marketing, especificações técnicas de Hubs/Tags). Acesso livre.
Interna
Informações gerenciais de uso exclusivo de colaboradores e parceiros. Autenticação via e-mail e senha corporativa.
Confidencial
Telemetria bruta gerada no campo (temperatura, impacto, vibração, localização). Acesso restrito via API Keys e MFA.
Restrita
Dados que exigem máximo rigor (ex: senhas, chaves de API masters). Criptografia ponta a ponta obrigatória.
Segurança no Ecossistema Sensoriz
- Segurança Sistema-Sistema (S2S): A comunicação entre os gateways de campo e os servidores em nuvem ocorre por meio de canais criptografados e autenticação segura via chaves de API individuais.
- Segurança Humana-Sistema (H2S): O acesso dos operadores hospitalares e gestores logísticos à interface do Sensoriz CORE exige credenciais exclusivas com políticas rígidas de privilégio mínimo e MFA (Múltiplo Fator) ativado.
4. Ciclo de Vida da Informação e Descarte
O gerenciamento deve respeitar ciclos de liberação, transferência, remoção e eliminação. Dados de insumos de uso único ou kits cirúrgicos concluídos devem ser desvinculados sistemicamente. O descarte de etiquetas físicas ou encerramento de logs deve seguir padrões de eliminação segura.
5. Auditoria: A Sensoriz mantém um registro imutável e transparente de logs de auditoria para assegurar a conformidade com clientes B2B, auditores médicos e agências reguladoras.
Canais de Suporte a Dados
Canal de Privacidade (DPO): privacidade@sensoriz.com.br