Institucional · Governança
Política de Segurança da Informação e Privacidade.
A Conplan mantém uma política formal de segurança da informação e privacidade, alinhada às normas ISO/IEC 27001 e ISO/IEC 27701 e à LGPD. Esta página resume a estrutura do documento; a versão íntegra e vigente está disponível em PDF.
Objetivo
Por que a política existe.
A política estabelece a proteção adequada às informações e aos dados pessoais operados pela Conplan, com alinhamento às normas ISO/IEC 27001 e ISO/IEC 27701 e à Lei Geral de Proteção de Dados. Ela define padrões seguros de tratamento, orienta a identificação de riscos e busca minimizar impactos negativos à operação da Conplan e das organizações que usam o HYB.
Para uma organização da sociedade civil, isso importa por um motivo concreto: os dados que ela confia ao sistema incluem informação sensível de pessoas atendidas, muitas delas crianças e adolescentes em situação de vulnerabilidade.
Escopo
A quem a política se aplica.
Colaboradores
Todas as pessoas que trabalham na Conplan e têm acesso a informações da organização ou aos recursos computacionais.
Fornecedores e parceiros
Terceiros com acesso a informações ou a recursos, que se sujeitam às mesmas diretrizes.
Recursos computacionais
Sistemas, equipamentos e ambientes usados no tratamento das informações.
Papéis
A Conplan atua em dois papéis distintos.
A distinção é importante para a sua organização entender onde termina a responsabilidade de cada um.
Controladora, dos dados próprios
Quando trata dados de seus próprios colaboradores, clientes e prospects, a Conplan decide as finalidades do tratamento.
Operadora, dos dados dos clientes
Quando trata os dados que a sua organização registra no HYB, a Conplan atua sob as instruções da entidade, que permanece controladora daqueles dados.
Estrutura de governança
A política define atribuições da Alta Direção, do comitê gestor de segurança da informação e privacidade, do Encarregado de Dados e dos usuários da informação.
Sanções previstas
O documento estabelece penalidades por violação, conforme o tipo de vínculo com a organização.
Compromissos
O que a política determina na prática.
Entre os compromissos operacionais estão a implantação de controles de segurança, a conformidade com a regulação aplicável e o tratamento de incidentes. Os processos abrangidos pela certificação incluem controle de acessos, tratamento de incidentes, backups, desenvolvimento seguro e gestão de fornecedores. Todos são auditados periodicamente por organismo certificador independente.
A política é revisada periodicamente e mantém histórico de alterações, com registro das atualizações desde 2023. A versão vigente é a 07, emitida em 6 de julho de 2026.
Contato
Encarregado de Dados.
Dúvidas sobre o tratamento de dados pessoais, solicitações de titulares e comunicações relacionadas a privacidade podem ser encaminhadas ao Encarregado de Dados da Conplan, no endereço dpo@hyb.com.br.
O documento completo, com o texto integral de todos os capítulos, o glossário e o histórico de revisões, está disponível em PDF.
Abrir a Política de Segurança da Informação em PDF →Precisa apresentar isso a um financiador?
Fale com a nossa equipe: podemos participar da conversa de due diligence junto com a sua organização.
