Bem-vindo ao BIMachine!
Quando você usa nossos serviços, está confiando a nós suas informações. Entendemos que isso é um privilégio e reconhecemos a importância de proteger essas informações. Por isso nos empenhamos no processamento das mesmas de forma responsável e em conformidade com as leis de proteção de dados aplicáveis em todos os países em que a BIMachine opera.Nossa missão é permitir que organizações cresçam e escalem através de tecnologia, potencializando pessoas.
Assim, para oferecer nossos serviços, a BIMachine, por meio da plataforma https://support.bimachine.com/evolucao-historica, do nosso site https://support.bimachine.com/evolucao-historica, https://support.bimachine.com/evolucao-historica/ das url específicas de clientes e parceiros e do aplicativo mobile sincronizados, coleta diversos dados e informações, visando, sobretudo, proporcionar uma experiência cada vez melhor para você e sua empresa. Reconhecemos que a garantia da confidencialidade dos dados pessoais e empresariais dos utilizadores da nossa plataforma é muito relevante e por isso estamos comprometidos e tomamos todas as medidas possíveis para resguardar sua privacidade.
Nesse sentido, a presente Política visa ajudar você a entender quais informações pessoais e dados empresariais recolhemos, por que recolhemos, como são manipulados, armazenados, utilizados, compartilhados, processados dos indivíduos, clientes, parceiros de negócios, fornecedores e outras organizações com quem a BIMachine tem ou possa vir a ter uma relação de negócio e para que fins produzimos este documento, bem como você pode atualizar, gerenciar, exportar e excluir essas informações.
Este documento é parte integrante do nosso Termo de Uso e Serviços, que contém uma visão geral da nossa plataforma. Esse documento foi redigido de forma simples e acessível, justamente para que você possa ler e entender a forma como utilizamos os seus dados para lhe oferecer uma experiência segura e confortável no uso dos serviços que oferecemos a você. Por isso, todas as informações pessoais e empresariais relativas a membros, clientes ou visitantes que usem o BIMachine serão tratadas em concordância com a Lei da Proteção de Dados Pessoais de 14 de agosto de 2018 (Lei n.º13.709).
A aceitação da nossa Política será feita quando você se logar e cadastrar seu usuário em nossa plataforma para o usufruir dos nossos serviços, mesmo que em forma de POC (Prova de Conceito). Isso indicará que você está ciente e em total acordo com a forma como utilizaremos as suas informações e seus dados.Caso não concorde com esta Política, por favor, não continue o seu procedimento de registro e não use os nossos serviços.
Todavia, por favor, nos informe a sua discordância para que possamos melhorá-la. Assim, alertamos que se você não concorda com o conteúdo desta política não é recomendável que cadastre suas informações ou forneça qualquer espécie de dados.
1. Sobre a coleta de dados
Quando pedimos que forneça os seus dados pessoais ou carregue dados empresariais de qualquer natureza, sejam eles financeiros, comerciais, industriais, contábeis, jurídicos, etc, você pode recusar. Caso você opte por não disponibilizar os dados necessários para o fornecimento de um produto ou recurso, você não poderá usá-lo. Da mesma forma, quando precisarmos coletar dados pessoais, carregá-los quando exigidos por lei, celebrar ou realizar um contrato com você e não os fornecer, não será possível celebrar o contrato.
Não coletamos informações que incluem identificadores exclusivos, tipo e configurações de navegador, tipo e configurações de dispositivo, sistema operacional, rede móvel, incluindo nome e número de telefone da operadora e número da versão do sistema ou aplicativo.
Coletamos informações sobre a interação de apps, navegadores e dispositivos com nossos serviços, incluindo endereço IP, relatórios de erros, atividade do sistema, além de data, hora e URL referenciador da sua solicitação, como é uma prática comum no mercado.
Quando você usa nossos serviços, não coletamos informações sobre sua localização. Coletamos informações sobre sua atividade em nossos serviços e usamos tal informação para registro de log, por exemplo. As informações de atividades que coletamos podem incluir os termos que você pesquisa, os vídeos de Webinars que você assiste, os objetos que você acessou e demais atividades.Informações de navegação no site – Quando você visita nosso site, é inserido um ‘cookie’ no seu navegador por meio do software Google Analytics, para identificar quantas vezes você retorna ao nosso endereço. São coletadas informações como endereço IP, localização geográfica, fonte de referência, tipo de navegador, duração da visita e páginas visitadas.
Histórico de contato – Armazenamos informações a respeito de todos os contatos já realizados com nossos usuários, como interações via email. Dados gerados na utilização de nossos serviços ou se você abrir um ticket – Se você utilizar algum outro serviço nosso, poderemos coletar ainda outras informações suas como dados de contato como seu nome, email e telefone, dados locacionais como país, cidade e estado de onde o acesso está ocorrendo, dados de perfil profissional, incluindo cargo, nome e segmento da empresa onde você trabalha, mas não se limitando a estes. Também coletaremos as informações de nome e email através da ferramenta que usamos para abertura de chamados.Solicitaremos sua autorização antes de usar as informações para fins que não estiverem presentes nesta Política de Privacidade.
Nós usamos um software para entendermos melhor a funcionalidade da plataforma a fim de melhorá-la constantemente. Este software pode gravar informações de uso do aplicativo como, os eventos que ocorrem dentro do aplicativo, uso agregado, dados de desempenho e de onde o aplicativo mobile foi baixado, a localização da sua cidade, o modelo e a versão do dispositivo, o identificador de dispositivo (ou “UDID”), a versão do sistema operacional e suas credenciais de log no BIMachine.
2. Sobre o uso de seus dados pessoais e empresariais confidenciais
No entanto, caso haja a necessidade podemos utilizar outras ferramentas para visualizar essa estrutura, desde que você forneça acesso ao servidor. A coleta dos dados pessoais é importante para identificarmos o perfil dos nossos usuários e podermos focar as vendas nos perfis de maiores acessos, bem como estimular o uso para outras áreas demonstrando a importância de acessar a ferramenta. No entanto, você pode alterar em qualquer momento as informações pessoais fornecidas no seu cadastro, exceto email. Para alterar seu email ou excluir seu usuário de uma conta ou projeto, você deve solicitar ao administrador da sua empresa ou superior imediato.
Se você perder o acesso à sua conta do BIMachine, você deve entrar em contato com o seu superior imediato que providenciará um novo acesso. Especificamente, usamos esses dados pessoais e empresariais para:
* Fornecer nossos produtos, incluindo a atualização, segurança e solução de problemas, bem como o fornecimento de suporte. Isso também inclui o compartilhamento de dados quando você realizar e para fornecer o serviço ou realizar as transações que você solicitar;
* Nos comunicarmos com você sobre produtos, serviços, promoções, notícias, atualizações, eventos, direcionamento de anúncios ou matérias sobre a BIMachine e a apresentação de novidades na ferramenta (releases), realização de pesquisas e outros assuntos que você possa ter interesse;
* Seu email é utilizado também para a operação de envio do material ou informação por você requisitada e também pode ser usado para envio de Newsletters (não temos uma periodicidade específica para isso), relacionadas ao tema Marketing Digital, para comunicar feriados, período de recesso e expediente interno, informações de manutenção da plataforma, agendamento de atualizações, migração de servidores, enviar mensagens como alertas, notificações no monitoramento de objetos e agendamento de envio.
* Melhorar e desenvolver nosso produto;
* Personalizar nosso produto e fazer recomendações;
* Proporcionar a criação de inteligências;
* Operar nossos negócios, incluindo o cumprimento de nossas obrigações legais e o desenvolvimento de nossa força de trabalho;
* Para qualquer fim que você autorizar no momento da coleta de dados;
* Ao solicitar um teste gratuito do software da BIMachine, o usuário recebe um termo de adesão que especifica as informações extras que serão solicitadas para a utilização do período de testes, bem como sua política de privacidade e o sigilo com que serão tratadas essas informações.
Não compartilhamos dados pessoais ou empresariais confidenciais de clientes e parceiros com terceiros, exceto quando exigido por lei ou para responder a um processo jurídico, para proteger nossos clientes; proteger vidas, manter a segurança de nossos produtos e proteger os direitos ou a propriedade da BIMachine e de seus clientes.Todos os dados e informações que coletamos sobre você e sua empresa são utilizados para a prestação de nossos serviços, e não custa lembrar, prezamos muito a sua privacidade. Por isso, todos esses dados são tratados como confidenciais e sigilosos, e somente as usaremos para os fins aqui descritos e autorizados por você, principalmente para você usar nossos serviços de forma plena, visando sempre melhorar a sua experiência como usuário.
Eventualmente, poderemos utilizar dados para finalidades não previstas nesta política de privacidade, mas estas estarão dentro das suas legítimas expectativas. O ocasional uso dos seus dados para finalidades que não cumpram com essa prerrogativa será feito mediante sua autorização prévia.
A BIMachine se reserva no direito de monitorar toda a plataforma, principalmente para assegurar que as regras descritas em nosso Termo de Uso estão sendo observadas, ou ainda se não há violação ou abuso das leis aplicáveis. Para tanto, reservamo-nos o direito de excluir determinado usuário, independente do tipo que for, caso a presente Política não seja respeitada.
Também resguardamos nosso direito de excluir usuários não vinculados a nenhum projeto ou projetos que estejam inativos, ambos há mais de 90 dias. Por fim, ressaltamos ainda o direito de desativar agendamentos de carga de dados em projetos que estão há mais de 60 dias sem acesso.
3. Sobre o acesso aos seus dados pessoais ou empresariais
Poderão ver suas informações pessoais ou empresariais somente as pessoas com as devidas autorizações conforme o seu cadastro dentro do sistema e colaboradores da BIMachine quando seu projeto estiver com o suporte ativo. Nenhum dado pessoal ou empresarial poderá ser divulgado publicamente, se assim você desejar. Se você decidir divulgar, você pode fazer isso com o publisher e com o apresentador.
O usuário que estiver como Master do projeto pode ver se os usuários cadastrados em seu projeto estão ativos em nosso produto, inclusive se estão online no momento, ou quando foi realizado o último acesso na plataforma. Ele também pode ver as informações pessoais dos usuários cadastrados ou empresariais da organização ao qual pertence.Todos os seus dados são confidenciais e qualquer usos destes estará de acordo com a presente Política.
A BIMachine empreenderá todos os esforços razoáveis de mercado para garantir a segurança dos nossos sistemas e dos seus dados. Nossos servidores estão localizados em diferentes locais do mundo para garantir sua estabilidade e segurança, e somente podem ser acessados por meio de canais de comunicação previamente autorizados.Todas as suas informações serão, sempre que possível, criptografadas, caso não inviabilizam o seu uso pela BIMachine.
A qualquer momento você poderá requisitar cópia dos seus dados armazenados em nossos sistemas. Manteremos os dados e informações somente até quando estas forem necessárias ou relevantes para as finalidades descritas nesta Política, ou em caso de períodos pré-determinados por lei, ou até quando estas forem necessárias para a manutenção de interesses legítimos da BIMachine.
A BIMachine considera a sua privacidade algo extremamente importante e fará tudo que estiver a seu alcance para protegê-la. Embora trabalhemos com boas práticas de proteção e segurança, nenhum serviço web possui 100% de garantia contra invasões e não podemos nos responsabilizar caso isso ocorra. Assim, não temos como garantir completamente que todos os dados e informações sobre você e sua empresa em nossa plataforma estarão livres de acessos não autorizados, principalmente caso haja compartilhamento indevido das credenciais necessárias para acessar a nossa plataforma ou que usuários compartilhem documentos com outros colegas que não deveriam receber a informação.
Portanto, você é o único responsável por manter sua senha de acesso em local seguro e é vedado o compartilhamento desta com terceiros. Você se compromete a notificar a BIMachine imediatamente, por meio seguro, a respeito de qualquer uso não autorizado de sua conta, bem como o acesso não autorizado por terceiros a esta. Você também é responsável pelos documentos que compartilha com outros usuários da plataforma, inclusive aqueles que encaminha por email.
4. Sobre o compartilhamento de dados
Portanto, nos reservamos no direito de incluir seus dados dentre os ativos da empresa caso esta venha a ser vendida, adquirida ou fundida com outra. Por meio desta Política você concorda e está ciente desta possibilidade. A BIMachine se reserva no direito de fornecer seus dados e informações sobre você e sua empresa, caso seja requisitado judicialmente para tanto, ato necessário para que a empresa esteja em conformidade com as leis nacionais, ou caso você autorize expressamente.
Nosso sistema permite que você compartilhe informações e objetos com outras pessoas e você tem o controle sobre o modo como elas são compartilhadas. Por exemplo, você pode compartilhar objetos publicamente ou optar por manter privado. Lembre-se de que quando você compartilha informações publicamente, o conteúdo pode ser acessado por meio de mecanismos de pesquisa, inclusive a Pesquisa do Google.
Você deve ponderar com quem escolhe compartilhar um documento, arquivo ou objeto, pois as pessoas podem decidir compartilhá-las com terceiros fora de nosso produto, inclusive com pessoas e empresas fora do público com o qual você compartilhou. Por exemplo, quando você compartilha um documento, eles podem baixar, fazer uma captura de tela ou compartilhar novamente tal conteúdo com terceiros.
Não vendemos nenhuma de suas informações para ninguém e jamais o faremos. Também não compartilhamos informações pessoais ou empresariais com empresas, organizações ou indivíduos externos ao BIMachine, exceto nos casos descritos abaixo.
Com sua autorização – Compartilharemos informações pessoais ou empresariais fora do BIMachine quando tivermos seu consentimento. Solicitaremos seu consentimento explícito para compartilhar quaisquer informações pessoais ou empresariais sensíveis.Com administradores de domínios – Os usuários administradores de projeto podem acessar as informações do usuário da tela “Meu Perfil”, porém não podem editar essas informações. É provável que eles possam:
* acessar e visualizar as informações armazenadas no seu Perfil;
* restaurar objetos criados fora da pasta pessoal e que foram excluídos;
* suspender ou encerrar o acesso à sua conta;
* receber informações da sua conta para atender qualquer legislação, regulação, ordem judicial ou solicitação governamental aplicável;
Por motivos legais – A BIMachine também se compromete a não vender, alugar ou repassar suas informações para terceiros. A única exceção está em casos em que essas informações forem exigidas judicialmente. Compartilharemos informações pessoais fora do BIMachine se acreditarmos, de boa-fé, que o acesso, o uso, a conservação ou a divulgação das informações sejam razoavelmente necessárias para:
* cumprir qualquer legislação, regulação, processo legal ou solicitação governamental aplicável. Cumprir Termos de Serviço aplicáveis, inclusive investigação de possíveis violações;
* detectar, impedir ou lidar de alguma forma com fraudes, problemas técnicos ou de segurança;
* proteger de prejuízos aos direitos, à propriedade ou à segurança do BIMachine, dos nossos usuários ou do público, conforme solicitado ou permitido por lei.Se o BIMachine for envolvido em uma fusão, aquisição ou venda de ativos, continuaremos a garantir a confidencialidade das suas informações pessoais ou empresariais e avisaremos os usuários afetados antes que essas informações sejam transferidas ou submetidas a uma política de dados e de privacidade diferente.
5. Sobre o uso de informações fornecidas a nossos clientes
Para informar-se melhor em relação à sua responsabilidade pelos dados que coletar, recomendamos a leitura do contrato de prestação de serviços que fechamos com sua organização para o uso de nossos sistemas. O BIMachine possibilita que o usuário crie filtros e permissões para os objetos, fazendo com que esses objetos possam ser compartilhados apenas com quem o usuário deseja e com a restrição de dados conforme filtros configurados. Isso quer dizer que você é responsável por compartilhar os objetos que criou e caso você não deseje compartilhar com determinado usuário, você pode criar, alterar e remover esses filtros e permissões quando quiser. Você também pode criar perfis de usuário específicos para realizar determinadas ações no sistema.
Para saber mais sobre este tópico, consulte nossa base de conhecimento.
6. Sobre o cancelamento da assinatura e alteração/exclusão de informações pessoais e empresariais
7. Outras informações importantes sobre os dados e a privacidade
A BIMachine não é responsável pelas práticas de dados, privacidade ou segurança de nossos clientes, as quais podem ser diferentes das estabelecidas nesta política.
Sobre seus controles de privacidade – Você tem escolhas em relação às informações que coletamos e como elas são usadas através do gerenciamento de suas informações de contato, como nome, email e número de telefone no seu cadastro. Para excluir essas informações, você pode: excluir os dados não obrigatórios do seu perfil e excluir um usuário do projeto.
Quando um cliente experimenta, adquire ou usa nosso produto ou obtém suporte ou serviços profissionais de consultoria para esse produto, a BIMachine coleta dados para prestar o serviço (incluindo usos compatíveis com a prestação de serviço), proporcionar as melhores experiências com os nossos produtos, conduzir nossos negócios e comunicar-se com o cliente. Por exemplo:
* Quando um cliente ou prospect firma um contrato ou estabelece contato com um integrante da área comercial, de parceiros ou de Marketing da BIMachine, podemos coletar o nome do cliente e as informações de contato (email, cargo, telefone, área de atuação, mas não se limitando a estas), juntamente com informações sobre a organização do cliente (nome, endereço, site, CNPJ, telefone, segmento, sistemas que possui, mas não se limitando a estas), para dar suporte a esse contrato ou iniciar um relacionamento. Essas informações, bem como todo o histórico de contatos realizados ficam registrados em nosso CRM e o acesso a essas informações é restrito aos diretores da BIMachine e aos colaboradores desses departamentos que possuem login, senha e perfis de acesso específicos.
* Quando um cliente interage com um profissional de suporte da BIMachine, coletamos dados de uso e dispositivo ou relatórios de erros para diagnosticar e resolver problemas;
* Quando a BIMachine envia comunicações a um cliente, usamos dados para personalizar o conteúdo da comunicação;
* Quando um cliente firma um contrato com a BIMachine para serviços profissionais, coletamos o nome e os dados de contato designado do cliente e da organização a que pertence e usamos as informações fornecidas para executar os serviços que o cliente solicitou.
8. Pesquisa e inteligência artificial
9. Lei de Privacidade da União Europeia
Remover Dados Parciais ou por Completo – Você pode solicitar a remoção de dados específicos da nossa base. Para pedir a remoção de informações pessoais, envie um email para suporte@bimachine.com.br.
Reenviar Dados – Neste email você receberá uma cópia de todos os seus dados pessoais que fazem parte da base de dados da BIMachine. Para pedir uma cópia basta solicitar por email para suporte@bimachine.com.br.
Segurança de Remoção de Dados – Com intuito de verificar a idoneidade da pessoa que está solicitando a exclusão dos dados, após sua solicitação, analisaremos os direitos de privacidade e os dados enviados para identificação. Por exemplo, a remoção dos dados pode ser recusada, caso identifiquemos que se trata de um ato de falsificação de identidade de outra pessoa ou ocultação de informações legais, com intuito de prejudicar uma terceira parte (concorrência, empresa, clientes, leads, etc.).
A BIMachine usará essas informações somente para analisar e documentar a autenticidade da sua solicitação e excluirá a cópia em um prazo de 72 horas a partir da data da solicitação de remoção, salvo exigência legal em contrato. (Lei de Privacidade UE).Em alguns casos, armazenamos os dados por períodos limitados, quando eles precisam ser mantidos para fins comerciais ou legais legítimos. Tentamos garantir que nossos serviços protejam as informações de exclusão acidental ou maliciosa. Devido a isso, pode haver um espaço de tempo entre o momento em que você exclui algo e o momento em que as cópias são excluídas dos nossos sistemas ativos e de backup.
O BIMachine realiza backups diários na plataforma. O Utilizador poderá ter direitos adicionais de acordo com a legislação local aplicável ao processamento. Por exemplo, se o processamento das suas informações pessoais estiver sujeito ao Regulamento Geral sobre a Proteção de Dados da UE (“GDPR”: General Data Protection Regulation), e as suas informações pessoais forem processadas com base em interesses legítimos, o utilizador tem o direito de se opor ao processamento com base na sua situação específica. No âmbito do GDPR o utilizador poderá ter também o direito de solicitar que as suas informações pessoais sejam eliminadas ou restritas e solicitar a portabilidade das suas informações pessoais.
10. Sobre esta política
* práticas de coleta de informações de outras empresas e organizações que usam nossos serviços;
* serviços oferecidos por outras empresas ou indivíduos, inclusive produtos ou sites.
11. Mudanças nesta Política
Nós não reduziremos seus direitos nesta Política sem seu consentimento explícito. Indicamos sempre a data em que as últimas alterações foram publicadas e oferecemos acesso às versões arquivadas para sua análise. Se as alterações forem significativas, forneceremos um aviso com mais destaque, o que inclui, no caso de alguns serviços, notificação por email das alterações da Política ou na NEWS do BIMachine.Antes de usar informações para outros fins que não os definidos nesta Política, solicitaremos sua autorização.
A BIMachine se compromete a manter um link visível para a política de dados e privacidade na área de login do usuário na plataforma, bem como no rodapé do site da empresa e no aplicativo mobile.
12. Lei Aplicável
13. Canais de atendimento para dúvidas dos usuários ou contato
No entanto, existem outras formas de contato e você pode optar pela que deseja:Você pode selecionar a opção “Abrir chamado técnico” dentro da nossa plataforma. Para saber mais acesse nossa base de conhecimento: https://support.bimachine.com/universidade-bimachinearticle/como-abrir-um-ticket-no-suporte https://support.bimachine.com/universidade-bimachinearticle/canais-de-apoio-suporte.
Você também pode abrir um chamado via email suporte@bimachine.com.br, que iremos avaliar e entrar em contato o mais breve possível. Você pode ainda ligar para o suporte através do telefone: +55 51 3709.2950.Estamos localizados na Rua Alberto Torres, 613, sala 401 – Centro, Lajeado-RS CEP: 95900-188.
14. Compliance e cooperação com regulamentadores
Também atuamos em conformidade com determinadas estruturas legais relacionadas à transferência de dados, como as estruturas Privacy Shields entre União Europeia e Estados Unidos e Suíça e Estados Unidos.Quando recebemos reclamações formais por escrito, respondemos entrando em contato com o requerente. Trabalhamos com as autoridades reguladoras apropriadas, inclusive autoridades locais de proteção de dados, para resolver quaisquer reclamações referentes à transferência de dados que não possamos resolver diretamente com você.
15. Cookies e tecnologias semelhantes
Você tem uma variedade de ferramentas para controlar os dados coletados por cookies, web beacons e tecnologias semelhantes. Por exemplo, você pode usar os controles no seu navegador da Internet para limitar como os sites que você visita podem usar cookies e retirar o seu consentimento limpando ou bloqueando os cookies.
Nossa plataforma utiliza cookies e web beacons, ainda que esses recursos de coleta de dados sejam aplicados por parceiros ou fornecedores (o Google Analytics). Por exemplo, usamos cookies para manter o usuário logado na plataforma, sendo que mantém a seção ativa sem utilização por até duas horas e usamos web beacons para verificar se o usuário leu o email enviado pelo BIMachine.Suas informações de login e senha podem ser armazenados pelo browser, se você marcar a opção de “lembrar-me” do browser, de forma que seja mais ágil e fácil para o browser lembrar você dos seus dados de acesso, desde que você esteja usando o mesmo navegador.
Para não armazenar dados no navegador há a possibilidade de navegar de forma anônima na plataforma, para que as ações do usuário não sejam identificadas por cookies ou web beacons.São armazenados login e senha dos usuário em nosso banco de dados, porém as senhas são criptografadas de forma que não é possível descobri-las. Também são armazenados os dados que você preencheu no “Meu Perfil” do cadastro do usuário, bem como dados confidenciais de clientes oriundos de conexões de dados fornecidas pelo próprio usuário.Nossa plataforma está hospedada na Amazon.
Para obter mais informações sobre as políticas de segurança da informação nos nossos servidores, clique nos links abaixo:https://aws.amazon.com/pt/aup/https://aws.amazon.com/pt/security/https://aws.amazon.com/pt/compliance/data-privacy-faq/https://aws.amazon.com/pt/products/security/
16. Non Disclosure Agreement (Termo de compromisso, sigilo e confidencialidade)
17. Segurança da Informação
Por isso, trabalhamos com afinco para proteger você, sua empresa e o BIMachine de acesso, alteração, divulgação ou destruição não autorizada das informações que detemos, o que inclui:
* a utilização de criptografia para manter os seus dados privados enquanto estão em trânsito do servidor ao cliente quando utilizado o protocolo https;
* a oferta de uma variedade de recursos de segurança, como a Navegação segura, Verificação de segurança e Verificação em duas etapas para ajudar você a proteger sua conta. Para saber mais sobre este assunto, recomendamos a leitura de nossa Política de Senhas;
* a restrição ao acesso a informações pessoais por parte de colaboradores, contratados e representantes do BIMachine que necessitam dessas informações para processá-las.
Toda pessoa com esse acesso está sujeita a rigorosas obrigações contratuais de confidencialidade, podendo ser disciplinada ou dispensada se deixar de cumprir tais obrigações.
18. Princípios de Privacidade e Segurança de Dados para Serviços em Nuvem BIMachine
O cliente é responsável por:
a) determinar se o Serviço em Nuvem é adequado para o uso do cliente;
b) implementar e gerenciar as medidas de segurança e privacidade para elementos não fornecidos e gerenciados pela BIMachine dentro do Serviço em Nuvem, tais como sistemas e aplicativos criados ou implementados pelo cliente e ou controle de acesso do usuário final do cliente ao software.
1. Proteção de Dados
As medidas de segurança e privacidade para cada Serviço em Nuvem são projetadas de acordo com as práticas de engenharia segura e de privacidade de design da BIMachine para proteger a entrada de conteúdo em um Serviço em Nuvem, e para manter a disponibilidade de tal conteúdo conforme o contrato e documentos aplicáveis. O cliente é o único controlador de quaisquer dados pessoais e empresariais incluídos no conteúdo e nomeia a BIMachine como uma processadora para processar tais dados pessoais (conforme esses termos estão definidos no Regulamento Geral de Proteção de Dados (EU) 2016/679). A BIMachine tratará todo o Conteúdo como confidencial sem divulgá-lo, exceto para colaboradores, contratados e sub processadores da BIMachine, e apenas na medida do necessário para entregar o Serviço em Nuvem, a menos que seja estabelecido de outra forma em um contrato.
2. Políticas de Segurança.
a. A BIMachine manterá e seguirá políticas e práticas de segurança de TI que são integrais aos negócios da BIMachine e obrigatórias para todos os colaboradores da BIMachine. O CIO da BIMachine manterá a responsabilidade e a supervisão executiva de tais políticas, incluindo o gerenciamento formal de governança e revisão, educação de colaborador e cumprimento de conformidade.
b. A BIMachine revisará suas políticas de segurança de TI pelo menos uma vez por ano e emendará tais políticas, conforme a BIMachine julgar razoável para manter a proteção dos Serviços em Nuvem e do conteúdo processado neles.
c. A BIMachine manterá e seguirá seus requisitos obrigatórios padrão de verificação de emprego para todos os novos contratados. De acordo com os processos e procedimentos internos da BIMachine, esses requisitos serão revisados periodicamente e incluem, mas não se limitam a, verificações de antecedentes criminais, prova de validação de identidade e verificações adicionais, conforme a BIMachine julgar necessário.
d. Os colaboradores da BIMachine assinarão o documento de segurança e privacidade e irão obedecer às políticas de conduta comercial ética, confidencialidade, sigilo e segurança da BIMachine.
3. Incidentes de Segurança
a. A BIMachine investigará o acesso e o uso não autorizados de conteúdo dos quais tiver conhecimento (incidente de segurança) e, no escopo do Serviço em Nuvem, definirá e executará um plano de resposta apropriado. O cliente poderá notificar a BIMachine sobre uma vulnerabilidade ou incidente suspeitos enviando uma solicitação de suporte técnico.
b. A BIMachine notificará o cliente, sem demora indevida, quando confirmar um incidente de segurança conhecido ou com razoável suspeita pela BIMachine de afetar o cliente. A BIMachine fornecerá ao cliente informações razoavelmente solicitadas sobre tal incidente de segurança e o status de quaisquer atividades de correção e restauração.
4. Controle de Acesso, Intervenção, Transferência e Desligamento
a. A BIMachine manterá medidas para um Serviço em Nuvem que são projetadas para separar logicamente e evitar que o conteúdo seja exposto ou acessado por pessoas não autorizadas. A BIMachine manterá o isolamento apropriado de seus ambientes de produção e de não produção (ambiente de testes, ambiente replicado ou ambiente de homologação) e, se o conteúdo for transferido para um ambiente de não produção, por exemplo, para reproduzir um erro por solicitação do cliente, as proteções de dados, segurança e de privacidade no ambiente de não produção serão equivalentes àquelas no ambiente de produção.
b. A BIMachine criptografará o conteúdo não destinado à visualização pública ou não autenticada quando transferir o conteúdo via redes públicas, e permitirá o uso de um protocolo criptográfico, tais como HTTPS, SFTP e FTPS, para a transferência segura de conteúdo do cliente para e do Serviço em Nuvem via redes públicas.
c. Se o Serviço em Nuvem incluir o gerenciamento de chaves criptográficas, a BIMachine manterá procedimentos documentados para geração, emissão, distribuição, armazenamento, rotação, revogação, recuperação, backup, destruição, acesso e uso de chave segura.
d. Consistente com as práticas padrões da indústria, e na medida do nativamente suportado por cada componente gerenciado pela BIMachine dentro do Serviço em Nuvem, a BIMachine manterá medidas técnicas impondo tempo limite de sessões inativas que é de duas horas, bloqueio de contas após várias tentativas sequenciais de login com falha, autenticação de senha forte ou passphrase, e medidas que exijam transferência e armazenamento seguros de tais senhas e passphrases.
5. Integridade de Serviço e Controle de Disponibilidade
A BIMachine irá:
a) realizar avaliações de riscos de segurança e privacidade de seus Serviços em Nuvem pelo menos uma vez ao ano;
b) realizar testes de invasão e avaliações de vulnerabilidades, incluindo varredura automatizada de sistema e aplicativo de segurança, hacking ético manual, antes do release de produção e, depois, anualmente;
c) recrutar um terceiro independente qualificado para realizar testes de invasão pelo menos uma vez ao ano;
d) realizar gerenciamento automatizado e verificação de rotina da conformidade dos componentes subjacentes com os requisitos de configuração de segurança; e
e) corrigir vulnerabilidades identificadas ou a não conformidade com seus requisitos de configuração de segurança, com base no risco associado, explorabilidade e impacto. A BIMachine seguirá passos razoáveis para evitar a interrupção do Serviço em Nuvem ao executar seus testes, avaliações, varreduras e a execução de atividades de correção.
f) A BIMachine manterá políticas e procedimentos projetados para gerenciar riscos associados à aplicação de mudanças em seus Serviços em Nuvem. Antes da implementação, as mudanças em um Serviço em Nuvem, incluindo seus sistemas, redes e componentes subjacentes, serão documentadas em uma solicitação de mudança registrada, que inclui uma descrição e motivo para a mudança, detalhes e cronograma da implementação, uma declaração de risco abordando o impacto ao Serviço em Nuvem e em seus clientes, o resultado esperado, o plano de recuperação e a aprovação documentada pela equipe autorizada.
g) A BIMachine manterá um inventário de todos os ativos de tecnologia da informação utilizados em sua operação do Serviço em Nuvem. A BIMachine monitorará e gerenciará continuamente a integridade, incluindo a capacidade, e a disponibilidade do Serviço em Nuvem e dos componentes subjacentes.
h) Cada Serviço em Nuvem será avaliado separadamente quanto aos requisitos de continuidade de negócios e recuperação de desastres, conforme as diretrizes de gerenciamento de risco documentadas. Cada Serviço em Nuvem BIMachine terá, na medida do garantido por tal avaliação de risco, planos de continuidade de negócios e recuperação de desastres definidos, documentados, mantidos e validados anualmente, consistentes com as práticas padrões de indústria.
i) A AWS mantém medidas projetadas para avaliar, testar e aplicar patches recomendados de segurança para o Serviço em Nuvem e seus sistemas, redes, aplicativos e componentes subjacentes associados dentro do escopo do Serviço em Nuvem, exceto em termos de sistema operacional que é responsabilidade da BIMachine. Quando da determinação de que um patch recomendado de segurança é aplicável e adequado, a BIMachine aplicará o patch de acordo com as diretrizes de severidade e avaliação de risco documentadas.
6. Outros aspectos da Política de privacidade do BIMachine Cloud
A avaliação, aquisição, manutenção e verificação da operação de qualquer produto, programa ou serviço não-BIMachine são de responsabilidade do cliente. A BIMachine pode, a qualquer momento, aperfeiçoar e/ou alterar produtos ou programas descritos nesta publicação, sem aviso prévio. Todas as referências nestas informações para websites não BIMachine são fornecidas apenas para conveniência e não de forma a servir como um endosso a esses websites. Os materiais contidos nesses websites não fazem parte dos materiais deste produto BIMachine e a utilização desses websites é de inteira responsabilidade do cliente.
A BIMachine pode usar ou distribuir as informações fornecidas da forma que julgar apropriada sem incorrer em qualquer obrigação para com o cliente.As informações relativas a produtos BIMachine foram obtidas junto aos fornecedores dos respectivos produtos, de seus anúncios publicados ou de outras fontes disponíveis publicamente. A BIMachine não testou esses produtos e não pode confirmar a exatidão do desempenho, compatibilidade ou quaisquer outras declarações relacionadas a produtos não BIMachine. Dúvidas sobre a capacidade de produtos não BIMachine devem ser encaminhadas diretamente a seus fornecedores.
A plataforma de computação em nuvem inovadora da BIMachine combina a plataforma como serviço (PaaS) com a infraestrutura como serviço (IaaS) e inclui um catálogo de serviços de nuvem que podem ser integrados ao PaaS e IaaS para construir aplicativos de negócios de áreas específicas.O BIMachine Cloud tem implementações que se ajustam às suas necessidades. É possível desenvolver em uma nuvem sem fronteiras, na qual é possível conectar seus serviços e sistemas aos serviços do BIMachine Cloud disponíveis.
Você e sua equipe podem acessar os aplicativos, serviços e infraestrutura no BIMachine Cloud e usar dados existentes, sistemas, processos, ferramentas PaaS e ferramentas IaaS. Com o BIMachine Cloud, você não tem mais que fazer grandes investimentos em hardware para testar ou executar um novo aplicativo. Em vez disso, nós gerenciamos tudo por você e cobramos apenas pelo que você usa. O BIMachine Cloud fornece modelos de implementação integrados, dedicados e locais. Além dos próprios recursos da plataforma, o BIMachine Cloud também fornece implementação flexível.
O BIMachine permite:
* Testar e adotar uma ampla variedade de serviços em nuvem e recursos do BIMachine, comunidades de software livre e desenvolvedores de terceiros.
* Conecte todos os seus sistemas legados e apps a partir de uma única e escalável plataforma de nuvem por meio dos recursos de rede privada e API.
* Movimente recursos em tempo real conforme suas necessidades de negócios ou demandas de carga de trabalho mudam.
É possível usar os serviços do BIMachine Cloud Mobile para incorporar serviços de nuvem pré-construídos, gerenciados e escaláveis em seus apps móveis. O Watson fornece aos seus apps o poder da computação cognitiva com um conjunto completo de APIs de expressão, visão e dados. O serviço Internet das Coisas do BIMachine permite que seus apps se comuniquem com seus dispositivos, sensores e gateways conectados, além de consumir dados que são coletados por eles. Nossas orientações facilitam a obtenção de dispositivos conectados à nossa nuvem da Internet das Coisas. Seus apps podem, então, usar nossas APIs em tempo real e REST para se comunicar com seus dispositivos e consumir os dados que você definiu que eles consumissem.
O BIMachine oferece uma infraestrutura de backend móvel na qual você pode construir apps multiplataforma, nativos ou híbridos enquanto também é capaz de monitorá-los e testá-los. Também é possível aprimorar seu app com analítica, segurança, insight do usuário e entrega contínua. Resiliência do BIMachine CloudO BIMachine Cloud é projetado para hospedar apps e artefatos de aplicativos resilientes e escaláveis que podem escalar para atender às suas necessidades, permanecer altamente disponível e ser rápido para recuperar-se de problemas. O BIMachine Cloud separa os componentes que controlam o estado das interações (stateful) daqueles que não controlam (stateless).
Essa separação permite que o BIMachine Cloud mova apps flexivelmente, conforme necessário, para obter escalabilidade e resiliência.Pode haver uma ou mais instâncias em execução para seu app. Para várias instâncias de um único app, o app é transferido por upload somente uma vez. No entanto, o BIMachine Cloud implementa o número solicitado de instâncias do app e as distribui entre quantos servidores virtuais for possível. Deve-se salvar todos os dados persistentes em um armazenamento de dados stateful que esteja fora de seu app, tal como em um dos serviços de armazenamento de dados que o BIMachine Cloud fornece.
Como qualquer coisa armazenada em cache na memória ou no disco pode ainda não estar disponível após uma reinicialização, é possível usar o espaço de memória ou o sistema de arquivos de uma única instância do BIMachine Cloud como um cache de breve transação única. Com uma configuração de instância única, a solicitação para seu app pode ser interrompida por causa da natureza stateless do BIMachine Cloud. Uma melhor prática é usar pelo menos três instâncias para cada app para assegurar sua disponibilidade.
Toda a infraestrutura do BIMachine Cloud e os componentes de gerenciamento específicos são altamente disponíveis. Várias instâncias da infraestrutura são usadas para equilibrar a carga.Integração com sistemas de registro O BIMachine Cloud pode ajudar os desenvolvedores, conectando duas categorias amplas de sistemas em um ambiente de nuvem:
* Sistemas de registro inclui apps e bancos de dados que armazenam registros de negócios e automatizam processos padronizados.
* Sistemas de engajamento são recursos que expandem a utilidade dos sistemas de registro e os tornam mais envolventes para os usuários.Ao integrar um sistema de registro ao app que você cria no BIMachine Cloud, pode executar as seguintes ações:
* Ativar a comunicação segura entre o app e o banco de dados de backend, fazendo o download e instalando um conector seguro no local.
* Chamar um banco de dados de uma maneira segura.
* Criar APIs a partir de fluxos de integração com bancos de dados e sistemas de backend, como o sistema de gerenciamento de relacionamento com o cliente.
* Expor somente os esquemas e as tabelas que você deseja que sejam expostos ao app.
* Como gerente da organização BIMachine Cloud, publique uma API como um serviço privado que seja visível somente aos membros de sua organização.
Pré-requisitos para usar a plataforma do BIMachine Cloud – versão do software do navegador mínimo necessário para o BIMachine Cloud:
* Chrome: versão mais recente para seu sistema operacional
* Firefox: versões mais recentes para seu sistema operacional
* Edge: versão mais recente para Windows
* Safari: versão mais recente para Mac
19. Para clientes que utilizam os serviços da plataforma BIMachine On Premise
Requisitos desejáveis de hardware:
Servidor APP – 12 GB de memória RAM, 12 ou mais cores de processamento.
* 1 volume de 30GB para o SO* 1 volume de 30GB para o BD
* Sistema operacional CentOS
* Discos de Preferência SSD
Servidor OLAP – 12 GB de memória RAM, 12 ou mais cores de processamento.
* 1 volume de 30GB para o SO
* 1 volume de 20GB para o OLAP
* Sistema operacional CentOS
* Discos de Preferência SSD
Servidor DW – 12 GB de memória RAM, 12 ou mais cores de processamento
* 1 volume de 30GB para o SO
* 1 volume de 100GB para o DW* Sistema operacional CentOS
* Discos de Preferência SSD
Requisitos desejáveis de hardware para servidor Planning:
Servidor – 12 GB de memória RAM, 8 ou mais cores de processamento.
* 1 volume de 30GB para o SO
* 1 volume de 150GB para o BD
* Sistema operacional CentOS
* Discos de Preferência SSD
Requisitos mínimos de hardware para servidor Planning:
Servidor – 8 GB de memória RAM, 4 cores de processamento.
* 1 volume de 30GB para o SO
* 1 volume de 100GB para o BD
* Sistema operacional CentOS
* Discos de Preferência SSD
Caso o cliente não atenda esses requisitos, não nos responsabilizamos por questões de desempenho e disponibilidade da plataforma, tampouco seremos penalizados civil ou criminalmente por quaisquer prejuízos que decorram disso, nem incorremos em danos morais ou patrimoniais.
Última modificação: 30 de dezembro de 2019