POLÍTICA DE SEGURANÇA DA INFORMAÇÃO –
BARUK
Versão: 1.0
Última atualização: 15 de julho de 2026
1. OBJETIVO
A presente Política estabelece as diretrizes de segurança da informação adotadas pela Baruk, plataforma desenvolvida e administrada pela Economarket, com o objetivo de proteger dados, sistemas, infraestrutura tecnológica e informações relacionadas aos usuários. Esta Política busca promover a confidencialidade, integridade e disponibilidade das informações tratadas pela Plataforma.
2. PRINCÍPIOS DE SEGURANÇA
A Baruk orienta suas práticas de segurança com base nos seguintes princípios:
Confidencialidade Garantir que informações sejam acessadas somente por pessoas, sistemas ou processos autorizados.
Integridade Proteger informações contra alterações indevidas, perda ou manipulação não autorizada.
Disponibilidade Buscar garantir que os serviços permaneçam acessíveis e funcionais conforme os níveis operacionais estabelecidos.
3. ABRANGÊNCIA
Esta Política aplica-se a:
- sistemas da Baruk;
- aplicativos móveis;
- aplicações web;
- bancos de dados;
- infraestrutura tecnológica;
- fornecedores envolvidos na operação;
- colaboradores e prestadores autorizados;
- processos internos relacionados à segurança.
4. PROTEÇÃO DE DADOS DOS USUÁRIOS
A Baruk adota medidas técnicas e administrativas destinadas a proteger informações pessoais tratadas pela Plataforma. Entre essas medidas poderão estar:
- controle de acesso;
- autenticação segura;
- monitoramento de atividades;
- proteção contra acessos não autorizados;
- armazenamento seguro de informações;
- procedimentos de resposta a incidentes.
5. CONTROLE DE ACESSO
O acesso aos sistemas internos deverá seguir o princípio do menor privilégio. Isso significa que:
- usuários internos terão acesso apenas ao necessário para suas funções;
- acessos poderão ser registrados;
- permissões poderão ser revisadas periodicamente;
- acessos de colaboradores desligados deverão ser removidos.
6. PROTEÇÃO DE CREDENCIAIS
A Baruk adota práticas para proteção de credenciais de acesso, incluindo:
- armazenamento seguro de senhas;
- incentivo ao uso de autenticação adicional quando disponível;
- restrição ao compartilhamento de credenciais;
- procedimentos para recuperação segura de contas.
7. CRIPTOGRAFIA E PROTEÇÃO DE DADOS
Sempre que tecnicamente aplicável, a Baruk poderá utilizar mecanismos de proteção como:
- criptografia durante transmissão de dados;
- proteção de informações armazenadas;
- mecanismos seguros de autenticação.
As tecnologias utilizadas poderão evoluir conforme padrões técnicos e necessidades da Plataforma.
8. SEGURANÇA DE INFRAESTRUTURA
A infraestrutura tecnológica poderá incluir medidas como:
- monitoramento de disponibilidade;
- proteção contra acessos indevidos;
- atualizações de segurança;
- controle de vulnerabilidades;
- backups;
- mecanismos de recuperação.
9. BACKUPS E RECUPERAÇÃO
A Baruk poderá realizar cópias de segurança para reduzir riscos relacionados a:
- perda de dados;
- falhas técnicas;
- incidentes de segurança;
- indisponibilidade de serviços.
Os procedimentos de backup poderão variar conforme a arquitetura tecnológica utilizada.
10. GESTÃO DE VULNERABILIDADES
A Baruk poderá adotar práticas para identificar e corrigir vulnerabilidades, incluindo:
- atualização de sistemas;
- correções de segurança;
- análise técnica;
- monitoramento de ameaças;
- avaliação de componentes utilizados.
11. FORNECEDORES E SERVIÇOS DE TERCEIROS
A Baruk poderá utilizar fornecedores tecnológicos para operação de determinados serviços, incluindo:
- hospedagem;
- armazenamento;
- pagamentos;
- autenticação;
- análise de dados;
- envio de notificações.
Quando aplicável, esses fornecedores deverão adotar medidas compatíveis de segurança e proteção de dados.
12. SEGURANÇA ENVOLVENDO INTELIGÊNCIA
ARTIFICIAL
Quando utilizar recursos de Inteligência Artificial, a Baruk buscará aplicar controles adequados para:
- proteção dos dados utilizados;
- prevenção de acessos indevidos;
- redução de riscos;
- uso responsável da tecnologia.
13. MONITORAMENTO DE INCIDENTES
A Baruk poderá manter mecanismos para identificar eventos de segurança, incluindo:
- acessos suspeitos;
- tentativas de fraude;
- comportamento anormal;
- falhas técnicas.
Quando identificado um incidente relevante, serão avaliadas medidas adequadas de contenção e resposta.
14. RESPOSTA A INCIDENTES
Em caso de incidente de segurança, a Baruk poderá adotar medidas como:
- análise do evento;
- contenção do problema;
- correção das vulnerabilidades;
- preservação de evidências;
- comunicação às partes necessárias;
- cumprimento das obrigações legais aplicáveis.
15. RESPONSABILIDADES DOS USUÁRIOS
Os usuários também possuem responsabilidade pela segurança de suas contas. Recomenda-se:
- utilizar senhas seguras;
- não compartilhar credenciais;
- evitar acesso por dispositivos desconhecidos;
- manter informações de contato atualizadas;
- comunicar atividades suspeitas.
16. RESPONSABILIDADES INTERNAS
Colaboradores e prestadores autorizados devem:
- utilizar sistemas de forma adequada;
- proteger informações acessadas;
- respeitar controles de segurança;
- comunicar possíveis incidentes;
- seguir procedimentos internos aplicáveis.
17. CONFORMIDADE LEGAL
A Baruk busca operar em conformidade com:
- Lei Geral de Proteção de Dados (LGPD);
- Marco Civil da Internet;
- legislação aplicável à proteção de dados e segurança da informação.
18. ALTERAÇÕES DESTA POLÍTICA
Esta Política poderá ser atualizada para refletir:
- mudanças tecnológicas;
- novas ameaças de segurança;
- alterações regulatórias;
- evolução da infraestrutura da Plataforma.
19. CONTATO
Economarket
CNPJ: 63.123.404/0001-92
Sede: Niterói – RJ – Brasil E-mail: economarket.comercio@gmail.com
Versão: 1.0
Data de vigência: 15 de julho de 2026