10.1. A MEDCOF adota e mantém medidas técnicas, administrativas e organizacionais razoáveis para proteger os dados pessoais de seus Usuários contra acessos não autorizados, destruição acidental ou ilícita, perda, alteração, comunicação ou qualquer forma de Tratamento inadequado ou ilícito, em conformidade com as exigências da LGPD e com as melhores práticas de segurança da informação.
10.2. Todos os colaboradores, prestadores de serviço e parceiros da MEDCOF que tenham acesso a dados pessoais estão sujeitos a compromissos de confidencialidade e à observância de políticas internas de segurança e governança de dados. Além disso, os sistemas da MEDCOF são periodicamente atualizados, testados e monitorados, com o objetivo de prevenir incidentes e garantir a integridade, disponibilidade e confidencialidade das informações tratadas.
10.3. A MEDCOF adota um conjunto estruturado de práticas e protocolos de segurança da informação, voltados à proteção dos dados pessoais tratados em seus ambientes físicos e digitais. Dentre as medidas atualmente implementadas, destacam-se:
I. Armazenamento em nuvem confiável: Nossos bancos de dados estão hospedados em servidores altamente seguros, operados por provedores líderes do setor, como Amazon Web Services (AWS) e Google Cloud Platform (GCP), em conformidade com os principais padrões internacionais de segurança da informação.
II. Conexão segura com os bancos de dados: Utilizamos o Cloud SQL Proxy para estabelecer conexões criptografadas, integradas ao Google Workspace e protegidas por autenticação multifator (MFA), assegurando uma camada adicional de proteção contra acessos não autorizados.
III. Controle rigoroso de acesso: Apenas membros da liderança técnica (tech leads) possuem permissões de leitura e escrita nos bancos de dados. Os demais colaboradores têm acesso limitado, com perfil apenas de leitura, conforme as atribuições específicas de cada função.
IV. Rastreabilidade e auditoria: As principais ações realizadas por usuários com acesso ao sistema são registradas e auditáveis, permitindo transparência, controle e rastreabilidade em todas as operações sensíveis.
V. Autenticação reforçada: Adotamos os protocolos avançados da plataforma Auth0, com foco na prevenção de acessos indevidos e na proteção da identidade digital dos usuários.
Proteção de dados em navegação: Todos os nossos sites utilizam o protocolo HTTPS, garantindo a criptografia da comunicação entre os dispositivos dos usuários e nossos servidores.
VI. Testes contínuos de segurança: Conduzimos testes de intrusão (penetration tests) de forma periódica, com o objetivo de identificar e mitigar eventuais vulnerabilidades, mantendo nossos sistemas em constante evolução e conformidade com as melhores práticas de cibersegurança.
10.4. Caso o Usuário identifique ou suspeite de qualquer incidente de segurança envolvendo seus dados pessoais, como acessos não autorizados, vazamento de informações, uso indevido de credenciais ou qualquer atividade irregular em sua conta, deverá comunicar imediatamente a MEDCOF por meio dos canais de atendimento listados nesta Política. A pronta comunicação permitirá a adoção de medidas corretivas e preventivas adequadas, visando mitigar eventuais danos e preservar a segurança das informações.
10.5. Para o pleno funcionamento da aplicação web fornecida disponibilizada pela MEDCOF, o Usuário deverá dispor de equipamentos e sistemas que atendam, no mínimo, às seguintes especificações técnicas:
I. Requisitos de Hardware: computador com processador quad-core (ou superior); Memória RAM de 8 GB recomendada (mínimo de 4 GB); resolução mínima de tela de 1280×720 pixels; ou, alternativamente, smartphone ou tablet modernos compatíveis com os sistemas operacionais especificados no item II abaixo.
II. Requisitos de Sistema Operacional: Windows 10 ou superior, com atualizações recentes aplicadas; macOS nas três versões principais mais recentes; Android nas quatro versões principais mais recentes, ou; iOS ou iPadOS nas duas versões principais mais recentes.
III. Requisitos de Navegador: versão atual ou imediatamente anterior do Google Chrome, Apple Safari, Mozilla Firefox, Microsoft Edge ou outro navegador compatível com os padrões da indústria;
10.5.1. O suporte oficial da MEDCOF restringe à versão estável mais recente dos navegadores mencionados no item III desta Cláusula
10.6. É de exclusiva responsabilidade do Usuário assegurar que o ambiente tecnológico utilizado atenda aos requisitos descritos na Cláusula 10.5, de modo a garantir a adequada utilização da aplicação web.
10.7. A MEDCOF não se responsabiliza por falhas de funcionamento, desempenho reduzido ou indisponibilidade da aplicação decorrentes do uso de dispositivos, sistemas operacionais ou navegadores que não atendam aos requisitos mínimos estabelecidos.
10.8. Para fins de compatibilidade, segurança e desempenho, a MEDCOF oferecerá suporte oficial às versões dos sistemas operacionais e navegadores lançadas nos últimos 12 (doze) meses, conforme diretrizes das respectivas plataformas tecnológicas.
10.9. O uso de versões desatualizadas poderá comprometer a experiência do Usuário e implicar em limitações de funcionalidade, sendo altamente recomendável a manutenção regular de atualizações do sistema e do navegador.