Pular para o conteúdo
Menu

Políticas e governança

Classificação da Informação

POLÍTICA DE CLASSIFICAÇÃO DA INFORMAÇÃO

1. Objetivo

Estabelece as diretrizes para classificação, rotulagem e manuseio de ativos de informação, garantindo que toda informação processada por nossos sistemas, hardwares (Hubs e Tags) e parceiros receba o nível adequado de proteção (em conformidade com a LGPD e RDCs 430/653 da ANVISA).

2. Níveis de Classificação da Informação

Pública

Divulgação externa sem impacto negativo (ex: marketing, especificações técnicas de Hubs/Tags). Acesso livre.

Interna

Informações gerenciais de uso exclusivo de colaboradores e parceiros. Autenticação via e-mail e senha corporativa.

Confidencial

Telemetria bruta gerada no campo (temperatura, impacto, vibração, localização). Acesso restrito via API Keys e MFA.

Restrita

Dados que exigem máximo rigor (ex: senhas, chaves de API masters). Criptografia ponta a ponta obrigatória.

Segurança no Ecossistema Sensoriz

  • Segurança Sistema-Sistema (S2S): A comunicação entre os gateways de campo e os servidores em nuvem ocorre por meio de canais criptografados e autenticação segura via chaves de API individuais.
  • Segurança Humana-Sistema (H2S): O acesso dos operadores hospitalares e gestores logísticos à interface do Sensoriz CORE exige credenciais exclusivas com políticas rígidas de privilégio mínimo e MFA (Múltiplo Fator) ativado.

4. Ciclo de Vida da Informação e Descarte

O gerenciamento deve respeitar ciclos de liberação, transferência, remoção e eliminação. Dados de insumos de uso único ou kits cirúrgicos concluídos devem ser desvinculados sistemicamente. O descarte de etiquetas físicas ou encerramento de logs deve seguir padrões de eliminação segura.

5. Auditoria: A Sensoriz mantém um registro imutável e transparente de logs de auditoria para assegurar a conformidade com clientes B2B, auditores médicos e agências reguladoras.

Canais de Suporte a Dados

Canal de Privacidade (DPO): privacidade@sensoriz.com.br