Documento institucional

Política de Segurança da Informação

Última atualização: agosto de 2026

Esta Política descreve como a própria VGrid protege as informações sob sua responsabilidade — o mesmo padrão de confidencialidade, proporcionalidade de risco e evidências que estruturamos para os nossos clientes. Operadora: Rafael Lotfi Marrocos Leite Ltda., CNPJ 41.737.358/0001-89, São Paulo, SP. E-mail: contato@vgrid.com.br.

1. Propósito e âmbito

Esta Política registra como a VGrid — marca operada por Rafael Lotfi Marrocos Leite Ltda., nome fantasia LM Consultoria, CNPJ 41.737.358/0001-89, São Paulo, SP — protege a confidencialidade, a integridade e a disponibilidade das informações sob sua responsabilidade.

O âmbito cobre este site, os canais de atendimento (e-mail, formulários e WhatsApp), os sistemas internos utilizados na operação e as informações confidenciais de clientes obtidas em projetos de consultoria. Aplicamos a nós mesmos o mesmo critério que recomendamos aos clientes: segurança proporcional ao risco, com responsável identificável e evidências.

2. Princípios

A segurança da informação na VGrid segue cinco princípios, alinhados à lógica da ISO/IEC 27001 e da ISO/IEC 27701:

  • Menor privilégio: cada acesso concedido é limitado ao estritamente necessário para a função exercida.
  • Confidencialidade por padrão: informações de clientes só circulam em canais e repositórios autorizados, com salvaguardas contratuais.
  • Proporcionalidade de risco: os controles são dimensionados conforme a sensibilidade da informação — dados pessoais, dados confidenciais de projetos e credenciais recebem proteção reforçada.
  • Responsabilidade nomeada: a segurança tem dono. Em uma estrutura enxuta e sênior, a accountability não é diluída em comitês abstratos.
  • Melhoria contínua: incidentes, quase-incidentes e mudanças de fornecedores alimentam a revisão periódica desta Política.

3. Medidas técnicas e organizacionais

As principais medidas atualmente em operação são:

  • Criptografia em trânsito: todo o tráfego deste site e dos formulários ocorre sob HTTPS/TLS.
  • Controle de acesso: autenticação com verificação em múltiplos fatores nas contas administrativas e acessos individuais, sem compartilhamento de credenciais.
  • Minimização de dados: os formulários coletam apenas os dados necessários para a finalidade declarada, conforme descrito na Política de Privacidade.
  • Segregação de ambientes: dados de clientes em projetos são mantidos separados dos sistemas públicos do site.
  • Gestão de fornecedores: provedores de infraestrutura, banco de dados e comunicação são selecionados com critérios de segurança, confidencialidade e conformidade contratual, com avaliação antes da ativação.

4. Informações confidenciais de clientes

As informações obtidas em projetos de consultoria são tratadas sob acordos de confidencialidade e acessadas exclusivamente pelas pessoas diretamente envolvidas no projeto. Não são inseridas em ferramentas externas — incluindo ferramentas de IA — sem autorização expressa e sem salvaguardas contratuais adequadas, conforme detalhado na Política de Governança de IA.

Ao final de cada projeto, a retenção e a devolução ou eliminação dos materiais seguem o que estiver acordado contratualmente com o cliente.

5. Dados pessoais

O tratamento de dados pessoais observa a LGPD e está descrito, por finalidade e base legal, na Política de Privacidade deste site. As medidas de segurança aqui descritas protegem também os dados pessoais coletados pelos formulários, pelo e-mail e pelos canais de atendimento.

6. Gestão de incidentes

Incidentes de segurança são tratados com prioridade: contenção, avaliação de impacto, correção e registro do aprendizado. Quando um incidente envolver dados pessoais e puder acarretar risco ou dano relevante aos titulares, a comunicação à autoridade competente e aos titulares seguirá os prazos e as condições previstos na LGPD.

Se você identificar uma vulnerabilidade neste site ou um comportamento suspeito em qualquer canal da VGrid, comunique pelo e-mail contato@vgrid.com.br. Relatos de segurança de boa-fé são bem-vindos e tratados com sigilo.

7. Papéis e responsabilidades

Rafael Lotfi Marrocos Leite, sócio-fundador, responde pela aprovação desta Política, pela gestão de riscos e incidentes de segurança e pela avaliação de fornecedores. Canal direto: contato@vgrid.com.br.

8. Revisão e vigência

Esta Política é revisada sempre que uma mudança relevante ocorre na operação — novos fornecedores, novos sistemas ou aprendizados de incidentes — e, no mínimo, anualmente. Alterações relevantes passam a valer a partir da publicação nesta página, com atualização da data de referência, e a mesma revisão é aplicada simultaneamente às versões em inglês e espanhol. Em caso de divergência de interpretação, prevalece a versão em português publicada em vgrid.com.br/politica-de-seguranca-da-informacao/.

Documentos relacionados

Consulte também a Política de Privacidade, a Política de Governança de IA e os Termos de Uso. Para conhecer nossa frente de consultoria em segurança da informação, visite a página de Segurança da Informação.