Introdução
A Ionic Health está empenhada em salvaguardar a segurança, a confidencialidade e a integridade de todas as informações que processa. Esta política descreve a nossa abordagem à segurança da informação, estabelecendo normas para proteger dados, garantir o acesso aos sistemas e assegurar a conformidade com as melhores práticas do setor baseadas na estrutura do National Institute of Standards and Technology (NIST). Através desta política, a Ionic Health pretende criar um ambiente seguro que promova a confiança e apoie operações fiáveis em toda a organização.
1. Âmbito
Esta Política de Segurança da Informação aplica-se a todo o pessoal, contratados, parceiros e indivíduos autorizados da Ionic Health que acedam, utilizem ou geriam quaisquer recursos, dados ou sistemas da empresa. Abrange o tratamento de dados, o acesso a sistemas, as medidas de segurança e os protocolos de resposta a incidentes para proteger contra acessos não autorizados e violações de dados.
2. Princípios de Segurança da Informação
A nossa abordagem à segurança da informação está alinhada com os seguintes princípios da estrutura NIST:
3. Proteção de Dados e Confidencialidade
A Ionic Health coleta e processa apenas os dados necessários para apoiar suas operações e prestar serviços. Todas as informações pessoais, proprietárias e sensíveis são tratadas como confidenciais e protegidas contra acesso ou divulgação não autorizados.
4. Controle de Acesso e Autorização
O acesso aos sistemas e dados da Ionic Health é concedido apenas a indivíduos autorizados com base em requisitos específicos de suas funções. Os direitos de acesso são gerenciados cuidadosamente e revisados periodicamente para manter um manuseio de dados seguro e responsável em todos os níveis da organização.
5. Conscientização e Treinamento em Segurança
A Ionic Health oferece treinamento regular de conscientização em segurança para garantir que todos os colaboradores compreendam seus papéis na proteção de informações e na adesão às práticas de segurança. Este treinamento abrange tópicos essenciais, como reconhecimento de ameaças, manuseio seguro de dados e relato de possíveis problemas de segurança.
6. Conformidade e Requisitos Legais
Garantimos que todos os sistemas e práticas da Ionic Health estejam alinhados com as leis aplicáveis, normas regulatórias e melhores práticas do setor. Nosso compromisso com a conformidade é apoiado por auditorias, avaliações e revisões de políticas regulares para manter altos padrões de segurança e legais.
7. Gestão e Resposta a Incidentes
A Ionic Health possui um plano de resposta a incidentes estabelecido para lidar com incidentes de segurança de forma estruturada e oportuna. Isso inclui etapas de contenção, investigação e notificação para mitigar qualquer impacto potencial nos dados e nas operações.
8. Revisão da Política e Melhoria Contínua
Esta política é revisada periodicamente para incorporar atualizações em normas regulatórias, ameaças emergentes e melhores práticas do setor. A Ionic Health está comprometida com a melhoria contínua de sua postura de segurança da informação para atender às necessidades de segurança em evolução e fornecer o mais alto nível de proteção para seus dados e sistemas.
Fale conosco
Para dúvidas sobre esta Política de Segurança da Informação ou para relatar um problema de segurança, entre em contato com: [email protected]
IONIC Health is committed to safeguarding the confidentiality, integrity, availability, and privacy of all data we manage — including personal, sensitive, and health-related information. This policy is guided by internationally recognized best practices defined in the ISO/IEC 27001:2022, ISO/IEC 27002:2022, and ISO/IEC 27701:2019 standards, as well as applicable data protection laws such as the LGPD (Lei Geral de Proteção de Dados), GDPR (General Data Protection Regulation), and other relevant local regulations.
Through this policy, we aim to foster a culture of trust, compliance, and transparency.
This policy applies to all individuals and entities interacting with IONIC Health systems or data, including employees, partners, service providers, and users of our digital platforms. It covers the management of both information security and privacy throughout the data lifecycle—from collection and access to storage and disposal.
We adopt the following principles to guide our information security and privacy program:
To uphold our commitments, we implement preventive, detective, and corrective controls, including:
IONIC Health ensures that personal data is processed lawfully, fairly, and transparently. We are committed to:
All team members receive regular training on data protection, privacy rights, and secure handling of information. We promote awareness campaigns and incorporate security into the onboarding of employees and suppliers.
We conduct regular audits and reviews of our policies, procedures, and controls to ensure alignment with ISO standards and data protection regulations. Compliance is continuously monitored, and corrective actions are implemented when necessary.
This policy is reviewed periodically and updated as necessary to reflect technological changes, regulatory developments, and organizational goals. At minimum, it is reviewed annually or in the event of significant changes in applicable legislation or technology.
All third parties, including contractors, suppliers, and service providers, who access or process information on behalf of IONIC Health are required to:
Failure to comply with these responsibilities may result in contractual termination and other appropriate actions as determined by IONIC Health.
This policy is approved by the executive leadership of Ionic Health and maintained by the Information Security and Privacy Office. It is reviewed periodically — at least once a year — or whenever significant legal, organizational, or technological changes occur.
For questions or to report a security or privacy concern, contact us at: [email protected]