Confiança & Segurança

Como protegemos o +TI RS

Esta página é mantida pela equipe de TI da Regional Sul para responder dúvidas comuns sobre segurança, privacidade e governança do sistema +TI RS. Ela descreve controles vigentes do aplicativo — não representa certificação independente nem verificação por terceiros.

Autenticação e acesso

O acesso ao sistema exige autenticação por e-mail e senha. As contas são provisionadas pela TI e divididas em dois perfis: TI (visão completa) e Gestor de Unidade (acesso restrito às unidades autorizadas).

Sessões são gerenciadas via tokens com renovação automática e expiração.

Dados e isolamento por unidade

Equipamentos, colaboradores e termos são segmentados por unidade. Políticas de segurança no banco de dados impedem que um gestor visualize dados de unidades que não estão sob sua responsabilidade.

Operações sensíveis (fornecedores, contratos) são restritas à equipe de TI.

Documentos e termos

Termos assinados e contratos são armazenados em buckets privados. URLs de acesso são geradas sob demanda e expiram automaticamente, e cada usuário só pode ler arquivos da sua própria área.

Privacidade e dados pessoais

O sistema trata apenas dados corporativos necessários à gestão de ativos: nome do colaborador, matrícula, unidade e identificadores de equipamento. Não coletamos dados pessoais para fins de marketing.

Solicitações de acesso, correção ou remoção de dados podem ser feitas pelos canais oficiais de TI da Regional Sul.

Infraestrutura

O +TI RS é executado em provedor de nuvem com criptografia em trânsito (TLS) e em repouso. Logs e backups seguem a política interna de retenção da Regional Sul.

Reportar incidentes

Suspeita de incidente de segurança, vazamento ou acesso indevido deve ser comunicada imediatamente à equipe de TI pelos canais oficiais (Qualitor / chamado de TI). Trataremos o reporte com prioridade.

Conteúdo mantido pela TI Regional Sul · Atualizado periodicamente.← Voltar