Eco Tech Soluções Financeiras e Tecnológicas
← Voltar ao cadastro

Instrumentos Operacionais Complementares

Versão 1.0 · Integridade SHA-256: 8d00fce96fcca9e9c34c6c195335a27b15dfca1faab5265218d5750dfbee5f64

# Instrumentos Operacionais Complementares — Eco Tech Financial OS Versão 1.0 — vigência a partir de 23 de agosto de 2026. ## 1. Finalidade Este instrumento consolida regras operacionais mínimas de proteção de dados para clientes, parceiros indicadores, agentes financeiros, fornecedores e administradores. Contratos e anexos específicos prevalecem quando estabelecerem controles adicionais. ## 2. Matriz de papéis Cada operação deve identificar controlador, operador, eventual controladoria conjunta, titular, destinatários e suboperadores. Nenhuma parte será classificada genericamente para todos os fluxos. As instruções, finalidades e responsabilidades devem ser registradas por operação. ## 3. Necessidade e menor privilégio O acesso é limitado ao necessário para função, cliente, produto e etapa. Parceiros acessam somente carteiras e operações atribuídas. Documentos sensíveis devem ser disponibilizados em ambiente controlado, com permissão, expiração e registro de visualização ou download. ## 4. Compartilhamento e Data Room Todo compartilhamento deve identificar operação, destinatário, finalidade, base legal, dados ou documentos, autor, data e expiração. O destinatário não pode reutilizar os dados para finalidade incompatível, repassar a terceiros não autorizados ou manter cópias além do prazo aplicável. ## 5. Fornecedores e suboperadores Fornecedores devem ser inventariados com serviço, dados tratados, país, local de processamento, papel, suboperadores, DPA, avaliação e status. Incidentes, solicitações de titulares e mudanças relevantes devem ser comunicados à Eco Tech nos prazos contratuais. ## 6. Segurança Aplicam-se segregação por tenant, menor privilégio, autenticação reforçada para perfis privilegiados, criptografia em trânsito e repouso quando suportada, URLs temporárias, logs, backups, versionamento, análise de arquivos e resposta a incidentes. Credenciais e chaves não podem ser compartilhadas ou armazenadas em código-fonte. ## 7. Retenção e término Cada categoria deve possuir finalidade, prazo, fundamento e destino. Encerrada a finalidade, os dados serão eliminados, anonimizados, bloqueados ou arquivados quando uma obrigação ou defesa de direito justificar conservação. ## 8. IA e automação Modelos recebem somente dados necessários, preferencialmente mascarados ou tokenizados. Devem ser registrados modelo, versão, categorias de entrada, fatores relevantes, resultado, necessidade de revisão humana e responsável pela revisão. Documentos completos não devem constar de logs ou prompts sem necessidade comprovada. ## 9. Incidentes e auditoria Eventos relevantes devem ser registrados de forma não alterável pelo usuário comum. Incidentes seguem detecção, contenção, avaliação de impacto, decisão de comunicação, remediação e relatório final, com preservação pelo prazo regulamentar aplicável. ## 10. Aceite e atualização Clientes e parceiros devem cumprir este instrumento e seus anexos específicos. Alterações relevantes serão versionadas e comunicadas. Dúvidas: compliance@ecotechsolucoes.com; privacidade: privacidade@ecotechsolucoes.com; segurança: suporte@ecotechsolucoes.com.