Em vigor desde 1 de agosto de 2026
1. Âmbito e princípios
Esta Política descreve o marco comum de segurança da Emasmas para sites e serviços na nuvem. Controles variam por arquitetura, plano e risco; pedido de produto pode adicionar compromissos. Gerimos confidencialidade, integridade, disponibilidade, privacidade desde a concepção e privilégio mínimo segundo o risco. Nenhuma medida garante segurança absoluta.
2. Organização e controles
Atribuímos responsabilidades, limitamos acesso por função, exigimos confidencialidade, revisamos permissões relevantes e removemos acessos desnecessários. O treinamento reflete as funções.
Conforme serviço: autenticação e funções; criptografia atual em trânsito e em repouso quando apropriada e suportada; separação lógica; logs e monitoramento; backups e testes de recuperação; correções, vulnerabilidades e mudanças; continuidade e defesas contra código malicioso, abuso e acesso indevido.
3. Prestadores, desenvolvimento e incidentes
Avaliamos prestadores pelo risco e exigimos segurança, privacidade e confidencialidade contratuais. O desenvolvimento cobre proporcionalmente revisão de mudanças, segredos, dependências e separação de ambientes.
Procedimentos abrangem detecção, contenção, investigação, recuperação e aprendizagem. Notificações ocorrem sem demora indevida ou no prazo legal/contratual, inclusive sob a Lei chilena 19.628 alterada pela Lei 21.719, RGPD e leis americanas aplicáveis.
4. Cliente e reporte
O cliente protege credenciais e dispositivos, usa autenticação reforçada disponível, revisa usuários e permissões, protege integrações, mantém backups externos quando necessário e informa rapidamente atividade suspeita.
Reporte vulnerabilidades a contacto@emasmas.cl com passos, sem acessar, alterar, baixar ou divulgar dados alheios. Não realize negação de serviço, engenharia social ou testes destrutivos. Investigaremos de boa-fé e coordenaremos correção e divulgação responsável.
Revisamos o marco conforme riscos, produtos e leis; não publicamos detalhes que facilitem ataques. Informação adicional pode ser fornecida sob sigilo.