Como eu trato os dados dos clientes.
Segurança da informação é o centro do meu trabalho. Esta página explica, em linguagem simples, o que acontece com os dados de um cliente do começo ao fim de um projeto. Para o tratamento de dados de quem visita este site, veja a política de privacidade.
Acordo de confidencialidade primeiro
Antes de olhar qualquer dado, assino o acordo de confidencialidade (NDA) do cliente. Se não houver um, eu proponho um. Nada começa sem isso.
Onde os dados ficam
Sempre que possível, trabalho dentro do ambiente do próprio cliente, sem tirar dado de lá. Quando é preciso processar fora, uso um ambiente isolado, com disco criptografado e acesso só meu, e apago tudo ao final.
Menos dado, sempre que dá
Uso a menor quantidade de dado que resolve o problema: amostras, dados agregados ou anonimizados no lugar da base inteira e identificada, quando a pergunta permite.
Acesso restrito
O acesso é meu e individual, com credenciais próprias e verificação em duas etapas. Não compartilho login, não passo a base para terceiros e não uso ferramentas que enviam o conteúdo para fora sem o cliente saber.
Nada de reúso
Dado de um cliente não vai para o projeto de outro, não alimenta modelo público e não vira exemplo. É por isso que o portfólio deste site só mostra projetos feitos com dados públicos.
No fim do trabalho
Devolvo ou destruo os dados conforme o contrato, e confirmo por escrito quando termino. O que fica comigo é só o necessário para prestar contas do serviço, pelo prazo combinado.
LGPD
Nos projetos com dados pessoais, atuo como operador: sigo as instruções do cliente, que é o controlador. Ajudo, quando preciso, com o relatório de impacto (RIPD) e com o desenho das medidas de proteção.
Publicação e cases
Não publico nada sobre um cliente, nem uso o nome dele, sem autorização por escrito.
Dúvidas
Escreva para aislan@greca.dev.br.