1. Objetivo
Garantir que todo o conteúdo, informações e dados manipulados no domínio ajuda.hadal.com.br sejam acessados, armazenados, compartilhados e processados de forma segura, em conformidade com as melhores práticas de proteção de dados e com a LGPD (Lei Geral de Proteção de Dados).
2. Abrangência
Estas instruções se aplicam a:
-
Visitantes do site
-
Usuários autenticados (se houver login)
-
Colaboradores e parceiros da Hadal com acesso interno à plataforma
-
Sistemas terceirizados integrados ao domínio
3. Tipos de Dados Permitidos
O site ajuda.hadal.com.br, por ser um portal de suporte/ajuda, só deve armazenar ou exibir:
-
Conteúdos de documentação e tutoriais
-
Informações públicas sobre produtos e funcionalidades
-
Artigos técnicos e guias de suporte
-
Dados anonimizados para fins estatísticos
Não é permitido exibir dados pessoais sensíveis ou informações internas privadas.
4. Dados que NÃO podem ser armazenados ou exibidos
É estritamente proibido incluir no site:
4.1 Dados Pessoais Sensíveis
-
CPF, RG, CNH ou outros documentos
-
Endereços residenciais
-
Dados bancários
-
Dados de cartão de crédito
-
Dados de saúde
-
Data de nascimento completa
-
Fotografias de clientes sem autorização
4.2 Dados Confidenciais da Empresa
-
Acesso a ambientes internos
-
Tokens de API
-
Chaves de integração
-
Credenciais de colaboradores
-
Links privados não protegidos
4.3 Dados de Clientes ou Leads
-
Nome completo
-
Telefone
-
E-mail
-
Dados de contratos ou propostas
-
Registros de CRM
Nenhum desses dados deve aparecer em artigos, capturas de tela ou anexos publicados.
5. Regras de Publicação de Conteúdo
5.1 Revisão Obrigatória
Todo conteúdo publicado no domínio deve passar por:
-
Revisão técnica
-
Revisão de segurança
-
Verificação de LGPD
5.2 Capturas de Tela
Imagens devem:
-
Usar ambientes fictícios
-
Ocultar qualquer dado pessoal real
-
Remover URLs internas
5.3 Links Externos
Links devem ser:
-
Seguros (HTTPS)
-
Livre de rastreamento sensível
-
Avaliados para evitar exposição de informações
6. Controle de Acesso
6.1 Acesso Público
Permitido apenas para:
-
Artigos de ajuda
-
Tutoriais
-
Documentação pública
6.2 Acesso Restrito
Permitido somente a usuários autenticados:
-
Manuais internos
-
Materiais de treinamento
-
Ferramentas administrativas (se houver)
7. Logs e Monitoramento
O site deve registrar apenas:
-
Acesso geral (não identificável)
-
Erros técnicos
-
Eventos de uso para melhoria da plataforma
Não registrar IP, e-mail ou comportamento individual sem finalidade legítima e consentimento.
8. Armazenamento e Retenção
-
Dados não identificáveis podem ser retidos para análises.
-
Dados pessoais eventualmente coletados (ex: formulário) devem ter:
-
Finalidade clara
-
Consentimento explícito
-
Retenção mínima necessária
-
9. Tratamento de Incidentes
Em caso de suspeita de vazamento:
-
Bloquear imediatamente o conteúdo ou seção afetada
-
Acionar o responsável de segurança
-
Documentar o ocorrido
-
Notificar usuários afetados (se aplicável)
10. Conformidade com a LGPD
O site deve:
-
Processar dados somente com finalidade legítima
-
Minimizar coleta e retenção
-
Respeitar direitos do usuário (acesso, correção, exclusão)
-
Ter canal de contato para DPO/Encarregado