Documento institucional
Política de Segurança da Informação
Última atualização: agosto de 2026
Esta Política descreve como a própria VGrid protege as informações sob sua responsabilidade — o mesmo padrão de confidencialidade, proporcionalidade de risco e evidências que estruturamos para os nossos clientes. Operadora: Rafael Lotfi Marrocos Leite Ltda., CNPJ 41.737.358/0001-89, São Paulo, SP. E-mail: contato@vgrid.com.br.
1. Propósito e âmbito
Esta Política registra como a VGrid — marca operada por Rafael Lotfi Marrocos Leite Ltda., nome fantasia LM Consultoria, CNPJ 41.737.358/0001-89, São Paulo, SP — protege a confidencialidade, a integridade e a disponibilidade das informações sob sua responsabilidade.
O âmbito cobre este site, os canais de atendimento (e-mail, formulários e WhatsApp), os sistemas internos utilizados na operação e as informações confidenciais de clientes obtidas em projetos de consultoria. Aplicamos a nós mesmos o mesmo critério que recomendamos aos clientes: segurança proporcional ao risco, com responsável identificável e evidências.
2. Princípios
A segurança da informação na VGrid segue cinco princípios, alinhados à lógica da ISO/IEC 27001 e da ISO/IEC 27701:
- Menor privilégio: cada acesso concedido é limitado ao estritamente necessário para a função exercida.
- Confidencialidade por padrão: informações de clientes só circulam em canais e repositórios autorizados, com salvaguardas contratuais.
- Proporcionalidade de risco: os controles são dimensionados conforme a sensibilidade da informação — dados pessoais, dados confidenciais de projetos e credenciais recebem proteção reforçada.
- Responsabilidade nomeada: a segurança tem dono. Em uma estrutura enxuta e sênior, a accountability não é diluída em comitês abstratos.
- Melhoria contínua: incidentes, quase-incidentes e mudanças de fornecedores alimentam a revisão periódica desta Política.
3. Medidas técnicas e organizacionais
As principais medidas atualmente em operação são:
- Criptografia em trânsito: todo o tráfego deste site e dos formulários ocorre sob HTTPS/TLS.
- Controle de acesso: autenticação com verificação em múltiplos fatores nas contas administrativas e acessos individuais, sem compartilhamento de credenciais.
- Minimização de dados: os formulários coletam apenas os dados necessários para a finalidade declarada, conforme descrito na Política de Privacidade.
- Segregação de ambientes: dados de clientes em projetos são mantidos separados dos sistemas públicos do site.
- Gestão de fornecedores: provedores de infraestrutura, banco de dados e comunicação são selecionados com critérios de segurança, confidencialidade e conformidade contratual, com avaliação antes da ativação.
4. Informações confidenciais de clientes
As informações obtidas em projetos de consultoria são tratadas sob acordos de confidencialidade e acessadas exclusivamente pelas pessoas diretamente envolvidas no projeto. Não são inseridas em ferramentas externas — incluindo ferramentas de IA — sem autorização expressa e sem salvaguardas contratuais adequadas, conforme detalhado na Política de Governança de IA.
Ao final de cada projeto, a retenção e a devolução ou eliminação dos materiais seguem o que estiver acordado contratualmente com o cliente.
5. Dados pessoais
O tratamento de dados pessoais observa a LGPD e está descrito, por finalidade e base legal, na Política de Privacidade deste site. As medidas de segurança aqui descritas protegem também os dados pessoais coletados pelos formulários, pelo e-mail e pelos canais de atendimento.
6. Gestão de incidentes
Incidentes de segurança são tratados com prioridade: contenção, avaliação de impacto, correção e registro do aprendizado. Quando um incidente envolver dados pessoais e puder acarretar risco ou dano relevante aos titulares, a comunicação à autoridade competente e aos titulares seguirá os prazos e as condições previstos na LGPD.
Se você identificar uma vulnerabilidade neste site ou um comportamento suspeito em qualquer canal da VGrid, comunique pelo e-mail contato@vgrid.com.br. Relatos de segurança de boa-fé são bem-vindos e tratados com sigilo.
7. Papéis e responsabilidades
Rafael Lotfi Marrocos Leite, sócio-fundador, responde pela aprovação desta Política, pela gestão de riscos e incidentes de segurança e pela avaliação de fornecedores. Canal direto: contato@vgrid.com.br.
8. Revisão e vigência
Esta Política é revisada sempre que uma mudança relevante ocorre na operação — novos fornecedores, novos sistemas ou aprendizados de incidentes — e, no mínimo, anualmente. Alterações relevantes passam a valer a partir da publicação nesta página, com atualização da data de referência, e a mesma revisão é aplicada simultaneamente às versões em inglês e espanhol. Em caso de divergência de interpretação, prevalece a versão em português publicada em vgrid.com.br/politica-de-seguranca-da-informacao/.
Documentos relacionados
Consulte também a Política de Privacidade, a Política de Governança de IA e os Termos de Uso. Para conhecer nossa frente de consultoria em segurança da informação, visite a página de Segurança da Informação.
