Documento institucional
Política de seguridad de la información
Última actualización: agosto de 2026.
Identificación
Esta Política describe cómo VGrid — marca operada por Rafael Lotfi Marrocos Leite Ltda., nombre fantasia LM Consultoria, CNPJ 41.737.358/0001-89, São Paulo, SP, Brasil — protege la confidencialidad, integridad y disponibilidad de la información bajo su responsabilidad, incluidos este sitio, los canales de atención y la información confidencial de clientes. Correo: contato@vgrid.com.br.
Sobre esta traducción
Las versiones en inglés y español son traducciones de conveniencia. En caso de divergencia de interpretación, prevalece la versión en portugués publicada en https://vgrid.com.br/politica-de-seguranca-da-informacao/, sin perjuicio de las normas imperativas aplicables.
1. Propósito y alcance
Esta Política registra cómo VGrid protege la confidencialidad, integridad y disponibilidad de la información bajo su responsabilidad.
El alcance cubre este sitio, los canales de atención (correo, formularios y WhatsApp), los sistemas internos utilizados en la operación y la información confidencial de clientes obtenida en proyectos de consultoría. Aplicamos a nosotros mismos el mismo criterio que recomendamos a los clientes: seguridad proporcional al riesgo, con responsable identificable y evidencias.
2. Principios
La seguridad de la información en VGrid sigue cinco principios, alineados con la lógica de ISO/IEC 27001 e ISO/IEC 27701:
- Menor privilegio: cada acceso concedido se limita a lo estrictamente necesario para la función ejercida.
- Confidencialidad por defecto: la información de clientes solo circula por canales y repositorios autorizados, con salvaguardas contractuales.
- Proporcionalidad de riesgo: los controles se dimensionan según la sensibilidad de la información — los datos personales, los datos confidenciales de proyectos y las credenciales reciben protección reforzada.
- Responsabilidad nominada: la seguridad tiene dueño. En una estructura pequeña y sénior, la accountability no se diluye en comités abstractos.
- Mejora continua: los incidentes, los casi-incidentes y los cambios de proveedores alimentan la revisión periódica de esta Política.
3. Medidas técnicas y organizativas
Las principales medidas actualmente en operación son:
- Cifrado en tránsito: todo el tráfico de este sitio y de los formularios ocurre bajo HTTPS/TLS.
- Control de acceso: autenticación con verificación multifactor en las cuentas administrativas y accesos individuales, sin compartir credenciales.
- Minimización de datos: los formularios recopilan solo los datos necesarios para la finalidad declarada, conforme a la Política de Privacidad.
- Segregación de entornos: los datos de clientes en proyectos se mantienen separados de los sistemas públicos del sitio.
- Gestión de proveedores: los proveedores de infraestructura, base de datos y comunicación se seleccionan con criterios de seguridad, confidencialidad y cumplimiento contractual, con evaluación antes de la activación.
4. Información confidencial de clientes
La información obtenida en proyectos de consultoría se trata bajo acuerdos de confidencialidad y es accedida exclusivamente por las personas directamente involucradas en el proyecto. No se inserta en herramientas externas — incluidas herramientas de IA — sin autorización expresa y sin salvaguardas contractuales adecuadas, conforme se detalla en la Política de Gobernanza de IA.
Al final de cada proyecto, la retención y la devolución o eliminación de los materiales siguen lo acordado contractualmente con el cliente.
5. Datos personales
El tratamiento de datos personales observa la LGPD y se describe, por finalidad y base legal, en la Política de Privacidad de este sitio. Las medidas de seguridad aquí descritas protegen también los datos personales recopilados por los formularios, el correo y los canales de atención.
6. Gestión de incidentes
Los incidentes de seguridad se tratan con prioridad: contención, evaluación de impacto, corrección y registro del aprendizaje. Cuando un incidente involucre datos personales y pueda acarrear riesgo o daño relevante a los titulares, la comunicación a la autoridad competente y a los titulares seguirá los plazos y condiciones previstos en la LGPD.
Si usted identifica una vulnerabilidad en este sitio o un comportamiento sospechoso en cualquier canal de VGrid, comuníquelo a contato@vgrid.com.br. Los informes de seguridad de buena fe son bienvenidos y tratados con confidencialidad.
7. Roles y responsabilidades
Rafael Lotfi Marrocos Leite, socio fundador, responde por la aprobación de esta Política, por la gestión de riesgos e incidentes de seguridad y por la evaluación de proveedores. Canal directo: contato@vgrid.com.br.
8. Revisión y vigencia
Esta Política se revisa cada vez que ocurre un cambio relevante en la operación — nuevos proveedores, nuevos sistemas o aprendizajes de incidentes — y, como mínimo, anualmente. Los cambios relevantes pasan a valer desde la publicación en esta página, con la fecha de referencia actualizada, y la misma revisión se aplica simultáneamente a las versiones en inglés y español. En caso de divergencia de interpretación, prevalece la versión en portugués publicada en https://vgrid.com.br/politica-de-seguranca-da-informacao/.
¿Dudas sobre esta política?
Escriba a contato@vgrid.com.br o utilice la página de contacto — respondemos directamente.
