Política de Gestão de Acesso
Quem acessa o quê, como o acesso nasce, como cai — de preferência sozinho — e o rito que revisa tudo isso.
Versão 1.0 — em vigor desde 1º de setembro de 2026.
1. Princípios
- Toda conta é nominal. Uma pessoa, um e-mail, uma conta — conta compartilhada não existe nos nossos sistemas, por construção.
- Cada conta alcança apenas o que precisa. Conta de cliente alcança somente os dados da própria empresa; operação administrativa exige o perfil da equipe da Paramétrica. O recorte vale em toda a superfície dos sistemas.
- Acesso que não se justifica mais, cai — pelos mecanismos automáticos abaixo e, no limite, pela revisão semestral.
2. O ciclo de vida do acesso
- Nasce com o cadastro e o aceite dos termos, registrado com versão e momento.
- Cai sozinho quando a pessoa sai do cadastro do cliente: a sincronização periódica com a instalação derruba a conta do portal e as sessões abertas, sem depender de alguém avisar — e o acesso não volta sem um ato humano.
- Cai no ato por decisão do administrador: revogação imediata de sessões, e a troca de senha derruba as sessões daquele usuário.
- No encerramento do contrato, o acesso é bloqueado e os dados pessoais seguem o ciclo descrito na Política de Privacidade.
3. Contas que não são de pessoa
Existe uma única conta de serviço, com finalidade única (envio de e-mail automático), identificada e inventariada. Conta genérica de uso humano é proibida por esta política. Contas de teste vivem em faixa reservada, fora do uso real.
4. Revisão semestral
Duas vezes por ano a direção revisa: as contas e os perfis da equipe contra o quadro e a função de cada um; as contas de cliente por instalação, apoiada no relatório de contas e níveis que o sistema fornece; e a conta de serviço. O resultado é registrado como atendimento, com número e data — revisão sem achado também se registra: a ausência é informação.
Versão 1.0 — 1º de setembro de 2026.