Compromisso com a integridade, a confidencialidade e a conformidade no tratamento de dados na EasyMarine.
A EasyMarine, em total conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), estabelece esta Política de Segurança da Informação (PSI) como um pilar central de sua operação. Desde o planejamento estratégico de 2020, a empresa prioriza a implantação de programas de compliance e auditoria, garantindo que o tratamento de dados pessoais e sensíveis ocorra de forma ética e segura.
Nossa estrutura de segurança se apoia em uma Matriz de Riscos de Dados e em um Mapa de Fluxos, que consolidam rotinas obrigatórias para proteger tanto os dados dos nossos colaboradores quanto as informações estratégicas de clientes e parceiros.
A EasyMarine atua em duas frentes de responsabilidade, conforme a natureza dos dados tratados:
Em relação aos dados pessoais dos seus colaboradores e aos fluxos do eSocial.
Em relação aos dados sensíveis dos usuários de nossos produtos e sistemas de gestão náutica.
A segurança da informação começa no ambiente físico da nossa sede.
O acesso às salas e aos servidores é restrito. As chaves são disponibilizadas apenas aos supervisores de equipe, sendo proibido o empréstimo a terceiros. Qualquer extravio deve ser reportado imediatamente ao Encarregado de Dados (DPO).
A presença de terceiros, incluindo familiares, exige registro obrigatório junto ao encarregado de dados, com identificação, data, horário de entrada e tempo de permanência.
Monitoramos continuamente nossa infraestrutura para evitar vulnerabilidades.
O acesso à internet via cabo é exclusivo para equipamentos da organização. É terminantemente proibido conectar dispositivos pessoais, como notebooks ou smartphones, à rede cabeada.
A senha da rede sem fio é de uso interno e não deve ser compartilhada com pessoas externas à organização.
Mantemos filtros ativos que bloqueiam o acesso a sites de conteúdo impróprio ou que representem risco de malware e phishing.
As senhas são tratadas como ativos críticos de segurança.
Todas as senhas são pessoais e intransferíveis.
Devem conter obrigatoriamente números, letras maiúsculas e minúsculas e símbolos especiais. Não é permitido o uso de nomes próprios ou datas comemorativas.
Exigimos a troca de todas as senhas de sistemas e servidores a cada 90 dias.
É vedado registrar senhas em meios físicos, como post-its e cadernos, ou em arquivos digitais não criptografados.
Adotamos a metodologia 5S para garantir que nenhuma informação sensível fique exposta no ambiente de trabalho.
Seleção rigorosa de materiais e ferramentas essenciais, mantendo os itens de uso comum em locais de fácil acesso e controle.
Manutenção constante da estação de trabalho, eliminando resíduos de informação e fortalecendo processos repetíveis e seguros.
Compromisso individual de cada colaborador com o cumprimento destas normas, sujeito a sanções administrativas previstas em contrato.
Esta PSI é de cumprimento obrigatório. A EasyMarine mantém auditorias regulares para garantir que todos os protocolos sejam seguidos, assegurando aos nossos clientes um ecossistema de gestão náutica protegido contra ameaças internas e externas.
Para mais informações sobre nossos protocolos técnicos, entre em contato com nosso Encarregado de Proteção de Dados (DPO):