Segurança e privacidade

Proteger os dados do salão com acessos e procedimentos verificáveis

Um fornecedor deve identificar as funções legais, a fronteira da organização, as regras de acesso, a conservação, as cópias de segurança, a exportação, os subcontratantes ulteriores e as provas de que os controlos essenciais funcionam.

Preparado por: Equipa de produto Ariveno · BrillnetPublicado: Atualizado:

Este recurso não é aconselhamento jurídico nem um certificado de segurança. Explica perguntas de controlo e o contrato público atual do Ariveno; o estado técnico exige acompanhamento contínuo.

Comece por limitar a informação guardada. Cada detalhe adicional aumenta a responsabilidade do salão e pode não melhorar em nada a marcação de um serviço.

Verificado:

Brillnet Piotr Adamski · Ariveno

Associe cada campo a uma finalidade

Uma marcação precisa de um serviço, de um horário e de um contacto adequado. Outros dados dependem do funcionamento concreto. Pergunte por cada campo quem o utiliza e para quê. Se não houver uma resposta clara, reveja a necessidade. Um comentário livre não deve tornar-se numa coleção de observações privadas disponível a toda a equipa. Crie uma instrução curta com exemplos de informação necessária e de conteúdos que não devem ser registados.

O RGPD prevê finalidade, minimização, exatidão, conservação limitada e segurança no tratamento de dados pessoais abrangido pelo seu âmbito. [1] Este guia propõe uma organização inicial, não uma certificação de conformidade. O país e determinadas atividades podem impor requisitos adicionais. O idioma do programa não determina a lei aplicável. Verifique o contexto do estabelecimento e o serviço concreto antes de adotar uma regra geral ou copiar o procedimento de outra empresa.

Identifique os papéis dos fornecedores

O responsável pelo tratamento decide as finalidades e os meios essenciais. Um subcontratante pode tratar dados por instruções desse responsável. O Comité Europeu explica os papéis e as obrigações diferentes. [3] Num funcionamento habitual, o salão decide para que usa os contactos dos clientes e o fornecedor executa parte do tratamento. Outros serviços, ou operações distintas do mesmo fornecedor, podem ter outro papel. Uma única classificação para tudo não esclarece a relação real.

Examine o acordo de tratamento quando for necessário e confirme que se refere ao serviço utilizado. Veja subcontratantes adicionais, locais de tratamento, acessos, eliminação e apoio aos pedidos das pessoas. Pergunte por possíveis transferências internacionais e pela sua base. Uma frase como «seguro na nuvem» não responde a estas questões. Guarde a versão analisada e a data da decisão. Documente também as dúvidas que precisam de resposta antes da utilização dos dados do salão.

Atribua direitos conforme a tarefa

Defina o que receção, profissionais e direção precisam de consultar e alterar. Uma pessoa pode gerir os seus compromissos sem administrar todos os contratos. A receção precisa de reservas, mas não de acesso indiscriminado a documentos confidenciais. Teste cada papel com uma conta correspondente. O nome de um grupo de permissões não demonstra por si só o conteúdo efetivamente visível nem a possibilidade de editar dados de outras pessoas.

Use contas individuais e retire acessos desnecessários quando alguém sai. Ative autenticação multifator quando estiver disponível no serviço utilizado. Proteja também a conta de e-mail que permite recuperar palavras-passe. O Comité Europeu recomenda medidas técnicas e organizativas adequadas ao risco, incluindo direitos segundo a necessidade. [4] Uma credencial partilhada dificulta perceber quem fez uma mudança e continua frequentemente a circular. A gestão dos acessos é uma tarefa do funcionamento, não uma configuração feita apenas no primeiro dia.

Um campo tenantId não cria isolamento. O contexto da organização deve resultar de uma sessão autenticada e de uma adesão, e o backend deve rejeitar um identificador de um pedido público que contradiga o contexto autorizado.

As funções de proprietário, gerente e profissional devem disponibilizar capacidades diferentes. As alterações de permissões, as exportações e as operações administrativas precisam de um registo de auditoria que mostre quem agiu, quando e em que âmbito.

Mantenha dados de saúde separados

Alergias, doenças e outras informações de saúde podem integrar categorias especialmente protegidas. O tratamento exige uma base jurídica do artigo 6 e uma condição adicional do artigo 9 do RGPD. [1] [2] O facto de uma questão ser profissionalmente necessária não significa que a resposta deva entrar no perfil comum de marcação. Avalie finalidade, suporte, acesso e conservação no processo apropriado, com responsabilidade definida e informação adequada à pessoa.

O Ariveno não se destina a dados de saúde, documentação médica ou formulários correspondentes. Não guarde diagnósticos ou listas detalhadas de contraindicações nas notas da agenda. Uma indicação neutra de que está prevista uma consulta pode bastar para a organização. A avaliação profissional ocorre com pessoas qualificadas no procedimento adequado. A agenda organiza o momento; não decide a adequação clínica nem substitui uma verificação de saúde por uma escolha do cliente no formulário.

Separe a marcação da publicidade

Uma confirmação e uma promoção têm finalidades diferentes. Verifique a base do tratamento e as regras nacionais de comunicação eletrónica. Um contacto fornecido para gerir um compromisso não autoriza automaticamente todas as campanhas futuras. O Comité Europeu explica que a base jurídica precisa de corresponder ao tratamento e que executar um contrato não cobre sem limite outros objetivos. [2] A separação deve existir no conteúdo e no processo, não apenas no nome do modelo de mensagem.

Quando for necessário consentimento, mantenha prova compreensível e uma forma de o retirar. Evite opções de publicidade previamente selecionadas ou informação desnecessária exigida para marcar. Explique à equipa a diferença entre serviço e venda. Uma promoção no final de um lembrete continua a exigir avaliação própria. O cliente deve conseguir gerir o compromisso sem aderir por engano a uma ação comercial, e a receção precisa de saber como tratar uma oposição ou retirada.

Defina conservação por tipo de informação

Uma marcação futura, um perfil e um documento contabilístico podem servir finalidades diferentes e ter obrigações distintas. Não aplique uma duração única retirada de outra empresa. Verifique regras nacionais e necessidade justificada. O RGPD limita a conservação identificável ao necessário para as finalidades correspondentes. [1] Registe o motivo e a pessoa que revê o prazo. A decisão deve explicar o uso real, não apenas repetir que os dados serão mantidos «enquanto necessário» sem qualquer critério operacional.

Descreva como se elimina e como o resultado é confirmado. Inclua exportações e ficheiros de trabalho, não só a aplicação principal. Pergunte ao fornecedor por cópias de segurança e exceções legais. Não prometa eliminação imediata absoluta se o processo tem limites conhecidos. Uma regra clara com prazos e responsabilidades é mais verificável que uma frase ampla. A equipa deve saber o que fazer quando um dado deixa de ser necessário e quem decide perante uma dúvida.

O Ariveno documenta publicamente o âmbito do seu acordo de tratamento de dados, a conservação, os subcontratantes ulteriores e as condições de exportação. Os detalhes de infraestrutura que poderiam facilitar um ataque permanecem na documentação operacional controlada, em vez do texto de marketing.

Controle as cópias e o posto de receção

Decida quem pode exportar e onde o ficheiro fica guardado. Teste com um conjunto pequeno para conhecer as colunas incluídas. Remova dados dispensáveis antes de transmitir e use um canal adequado. Uma base completa numa mensagem pessoal cria outra cópia difícil de acompanhar. Defina também a eliminação dos ficheiros temporários depois da operação e uma verificação simples. A exportação é uma capacidade útil, mas também uma nova superfície de exposição.

Observe os ecrãs e o papel: outros clientes conseguem ler contactos ou comentários? O posto fica bloqueado quando alguém se afasta? Listas permanecem numa mesa acessível? A segurança do fornecedor não corrige estas situações locais. O Comité Europeu destaca medidas organizativas e proteção dos dispositivos. [4] Nomeie uma pessoa para uma revisão curta e periódica. Registe os problemas corrigidos, com atenção ao trabalho realmente executado e não apenas ao procedimento previsto num documento.

Quando um salão associa a sua própria conta SMS, esclareça quem contrata com o operador, guarda as credenciais e é responsável pelo fundamento jurídico das mensagens. Os segredos não podem entrar em logs, URLs ou documentação.

Prepare a resposta a um incidente

Dê à equipa um contacto para comunicar dispositivo perdido, ficheiro enviado para destinatário errado ou acesso inesperado. Não exija primeiro uma análise jurídica do caso. Registe quando foi conhecido, dados afetados, possíveis destinatários e medidas iniciais. Limite nova exposição, preserve provas necessárias e contacte o fornecedor se o serviço dele estiver envolvido. Uma comunicação interna rápida permite avaliar o risco enquanto ainda é possível reduzir as consequências.

O RGPD prevê comunicação à autoridade sem demora injustificada e, se possível, em 72 horas após conhecimento de uma violação, salvo quando seja improvável um risco para direitos e liberdades. A informação às pessoas depende, em particular, de risco elevado, com condições e exceções próprias. [1] O prazo não autoriza esperar três dias sem agir. Avalie o incidente concreto e documente a decisão, incluindo quando a comunicação não seja considerada necessária.

Reúna provas simples e atuais

Mantenha inventário, contratos examinados, direitos atuais, conservação e contacto de incidente num local conhecido. Acrescente um ensaio de exportação e uma verificação de acessos. Os documentos devem mostrar o que existe, quem trata e quando foi controlado. Um dossier volumoso com nomes antigos ajuda menos que informação atual. Atualize o conjunto ao introduzir uma prestação, um local ou um fornecedor, porque a mudança pode alterar o tratamento e os riscos.

Ensaie um pedido com dados fictícios: receção, confirmação adequada de identidade, procura nos sistemas e resposta prevista. Descubra etapas em falta e atribua a correção. Retire depois os dados de teste. O exercício verifica organização, sem substituir a avaliação jurídica de um pedido real. Aplique ao Ariveno o mesmo critério que a outro fornecedor: contratos, parâmetros e utilização concreta. O programa apoia o trabalho, mas a proteção depende também das decisões e procedimentos demonstráveis do salão.

Fontes

As fontes sustentam os factos citados. Os procedimentos, exemplos e cálculos são propostas editoriais; o âmbito jurídico depende do país.

  1. Regulation (EU) 2016/679 — General Data Protection RegulationEuropean Union / EUR-Lex
  2. Process personal data lawfully — Data protection guide for small businessEuropean Data Protection Board
  3. Data controller or data processor — Data protection guide for small businessEuropean Data Protection Board
  4. Secure personal data — Data protection guide for small businessEuropean Data Protection Board
  5. Acordo de tratamento de dados
  6. Aviso de privacidade
  7. Lista de subcontratantes ulteriores
  8. Termos de serviço

Condição operacional

Perguntas antes de assinar

Uma resposta deve apontar para um documento ou uma prova, não limitar-se a dizer sim.

  • Como é estabelecido o contexto da organização e impedido o acesso entre salões?
  • Que funções existem e que operações administrativas são auditadas?
  • Durante quanto tempo são conservados os dados ativos, os logs, os registos de auditoria e as cópias de segurança?
  • Com que frequência é testado o restauro e que RPO/RTO é declarado?
  • Como obtém o salão uma exportação completa e o que acontece após a resolução do contrato?
  • Que subcontratantes ulteriores recebem dados dos clientes do salão e com que finalidade?
  • Como são tratados os incidentes, os pedidos dos titulares dos dados e as objeções a subcontratantes ulteriores?
  • Como são guardados os segredos e limitado o acesso dos operadores?

Auditabilidade

Exemplo de matriz de controlos

A frequência depende do risco e da escala, mas cada controlo precisa de um responsável e de um artefacto.

Exemplo de matriz de controlos
ControloProvaFrequência
Isolamento da organizaçãoTeste negativo entre salõesAo alterar a autenticação e periodicamente
PermissõesMatriz de funções e teste da APIAo alterar o RBAC
Cópias de segurança e restauroRelatório de restauro com tempos medidosSegundo o plano de continuidade
Exportação e apagamentoTeste controlado do ciclo de vidaAo alterar dados ou conservação
Subcontratantes ulterioresLista atual e revisão contratualAntes de alterações e periodicamente
SegredosControlo do repositório e do transporteContinuamente na CI e no momento de implantação

Reveja o contrato antes de importar dados

Funções, conservação e exportação vêm antes da migração.

O Ariveno publica os documentos legais e permite configurar uma experiência antes de adicionar dados operacionais do salão.

Começar a utilizar o Ariveno gratuitamenteNão introduza dados médicos nem de categorias especiais num sistema de reservas.

14 dias sem taxa de subscrição. É necessário um cartão. Escolha o seu país para ver o preço da subscrição. A subscrição renova-se automaticamente, salvo se cancelar antes do fim da experiência. O SMS opcional é pago separadamente. Preços e condições completos