1. Princípios
Adotamos os princípios de privacy by design e security by default: a proteção de dados é parte integrante do desenho dos nossos serviços, processos e tecnologia desde a concepção.
2. Controles técnicos
Criptografia em trânsito com TLS 1.2 ou superior em todas as comunicações com o site e backend.
Armazenamento em infraestrutura gerenciada com criptografia em repouso e backups automatizados.
Controle de acesso baseado em papéis (RBAC), com princípio do menor privilégio e revisão periódica.
Segregação entre ambientes de desenvolvimento, homologação e produção.
Validação rigorosa de entrada em formulários, com proteção contra injeção e abuso automatizado.
3. Controles organizacionais
Política interna de uso aceitável e treinamento periódico da equipe em proteção de dados e segurança da informação.
Avaliação prévia de fornecedores e provedores terceiros que tratem dados em nosso nome.
Registro das operações de tratamento e gestão de consentimentos.
4. Gestão de incidentes
Mantemos plano de resposta a incidentes para detectar, conter, investigar e comunicar eventuais ocorrências. Em caso de incidente relevante envolvendo dados pessoais, comunicaremos a ANPD e os titulares afetados nos prazos e formas previstos em lei.
5. Como reportar um incidente ou vulnerabilidade
Se você identificou uma vulnerabilidade ou suspeita de incidente de segurança envolvendo a Horin Real Estate, escreva para seguranca@horinrealestate.com.br descrevendo a situação. Trataremos seu contato com confidencialidade e responderemos no menor prazo possível.