Segurança

Política de Gestão de Acesso

Quem acessa o quê, como o acesso nasce, como cai — de preferência sozinho — e o rito que revisa tudo isso.

Versão 1.0 — em vigor desde 1º de setembro de 2026.

1. Princípios

  • Toda conta é nominal. Uma pessoa, um e-mail, uma conta — conta compartilhada não existe nos nossos sistemas, por construção.
  • Cada conta alcança apenas o que precisa. Conta de cliente alcança somente os dados da própria empresa; operação administrativa exige o perfil da equipe da Paramétrica. O recorte vale em toda a superfície dos sistemas.
  • Acesso que não se justifica mais, cai — pelos mecanismos automáticos abaixo e, no limite, pela revisão semestral.

2. O ciclo de vida do acesso

  • Nasce com o cadastro e o aceite dos termos, registrado com versão e momento.
  • Cai sozinho quando a pessoa sai do cadastro do cliente: a sincronização periódica com a instalação derruba a conta do portal e as sessões abertas, sem depender de alguém avisar — e o acesso não volta sem um ato humano.
  • Cai no ato por decisão do administrador: revogação imediata de sessões, e a troca de senha derruba as sessões daquele usuário.
  • No encerramento do contrato, o acesso é bloqueado e os dados pessoais seguem o ciclo descrito na Política de Privacidade.

3. Contas que não são de pessoa

Existe uma única conta de serviço, com finalidade única (envio de e-mail automático), identificada e inventariada. Conta genérica de uso humano é proibida por esta política. Contas de teste vivem em faixa reservada, fora do uso real.

4. Revisão semestral

Duas vezes por ano a direção revisa: as contas e os perfis da equipe contra o quadro e a função de cada um; as contas de cliente por instalação, apoiada no relatório de contas e níveis que o sistema fornece; e a conta de serviço. O resultado é registrado como atendimento, com número e data — revisão sem achado também se registra: a ausência é informação.

Versão 1.0 — 1º de setembro de 2026.