Termos de Segurança de Dados do WhatsApp Business (“Termos de Segurança de Dados”)
29 de outubro de 2020
Estes Termos de Segurança de Dados do WhatsApp Business (“Termos de Segurança de Dados”) se aplicam em relação à prestação de Serviços do WhatsApp Business a você de acordo com os Termos do WhatsApp Business. Os termos em letras maiúsculas usados, mas não definidos nestes Termos de Segurança de Dados, têm os significados dados nos Termos do WhatsApp Business. Estes Termos de Segurança de Dados descrevem os padrões mínimos de segurança que o WhatsApp mantém aplicáveis aos Serviços do Whatsapp Business disponibilizados nos Termos do WhatsApp Business, incluindo os dados enviados para o WhatsApp usando os Serviços do Whatsapp Business (“Dados Abrangidos”).
- Organização da Segurança das Informações. O WhatsApp conta com funcionários responsáveis pela supervisão da segurança dos Serviços do Whatsapp Business.
- Segurança Física e Ambiental. As medidas de segurança do WhatsApp incluem controles criados para garantir que o acesso físico às instalações de tratamento sob controle do WhatsApp, que são usadas para fornecer os Serviços do Whatsapp Business, será limitado às pessoas autorizadas, assim como controles para detectar, prevenir e controlar a destruição gerada por riscos ambientais. Os controles incluem:
- Registro e a auditoria dos acessos físicos às instalações de tratamento de dados por funcionários e contratados;
- Sistemas de câmeras de vigilância na Instalação de Tratamento de Dados;
- Sistemas que monitoram e controlam a temperatura e a umidade dos equipamentos e computadores nas Instalações de Tratamento de Dados;
- Fonte de alimentação e geradores de backup nas Instalações de Tratamento de Dados;
- Procedimentos para exclusão e descarte seguro de dados, sujeitos aos Termos do WhatsApp Business; e
- Protocolos que exigem identidade para entrar em todas as instalações do WhatsApp para todos os funcionários que trabalham nos Serviços do Whatsapp Business.
- Funcionários
- Treinamento. O WhatsApp garante que todos os funcionários com acesso aos Dados Abrangidos passam por treinamento de segurança.
- Confidencialidade. O WhatsApp vincula contratualmente os funcionários com acesso aos Dados Abrangidos aos requisitos de confidencialidade adequados.
- Verificações de histórico e antecedentes. O WhatsApp tem um processo para:
- verificar a identidade dos funcionários com acesso aos Dados Abrangidos; e
- realizar verificações de antecedentes, quando legalmente permitido, dos funcionários que trabalham ou dão suporte a aspectos relativos aos Serviços do Whatsapp Business de acordo com os padrões do WhatsApp.
- Violação de Segurança pelos Funcionários. O WhatsApp tomará medidas disciplinares em caso de acesso não autorizado aos Dados Cobertos Abrangidos pelos funcionários do WhatsApp, incluindo, quando legalmente permitido, punições e até inclusive rescisão de contrato.
- Teste de Segurança. O Whatsapp realiza testes de segurança e vulnerabilidade regularmente para avaliar se os controles essenciais estão sendo devidamente implantados e se estão funcionando.
- Controle de Acesso.
- Gerenciamento de Senha. O WhatsApp estabelece e mantém procedimentos de gerenciamento de senhas para seus funcionários, desenvolvido para garantir que as senhas sejam pessoais e inacessíveis a pessoas não autorizadas, inclusive pelo menos:
- o fornecimento de senhas, inclusive a verificação da identidade do usuário antes de permitir a criação, substituição ou senha temporária;
- as senhas protegidas por criptografia quando armazenadas em sistemas de computação ou em trânsito na rede.
- a alteração de senhas padrão dos fornecedores;
- senhas fortes, dependendo do uso pretendido; e
- treinamento sobre boas práticas de senha.
- Gerenciamento de Acesso. O WhatsApp também controla e monitora o acesso de seus funcionários a seus sistemas usando:
- procedimentos estabelecidos para alterar e revogar direitos de acesso e identidades de usuários, sem atrasos indevidos;
- procedimentos estabelecidos para reportar e revogar credenciais de acesso comprometidas (senhas, tokens etc.);
- registros de segurança apropriados, inclusive, quando aplicável, com ID de usuário e carimbo de data/hora;
- sincronização de relógios com NTP; e
- registro dos seguintes eventos de gerenciamento de acesso de usuário mínimo
- Alterações de autorização;
- Falhas e sucessos na tentativa de autenticação e acesso; e
- Operações de leitura e gravação.
- Segurança das Comunicações
- Segurança de Rede
- O Whatsapp usa tecnologia consistente com os padrões da indústria na separação das redes.
- O acesso remoto aos sistemas do Whatsapp exige comunicação criptografada com o uso de protocolos seguros e autenticação multifator.
- Proteção de Dados em Trânsito
- O Whatsapp aplica o uso de protocolos adequados criados para proteger a confidencialidade dos dados em trânsito nas redes públicas.
- Gerenciamento de Vulnerabilidade. O Whatsapp instituirá e manterá um programa de gerenciamento de vulnerabilidades abrangendo os Serviços do Whatsapp Business que inclui a definição de funções e responsabilidades para o monitoramento de vulnerabilidade, a avaliação de risco de vulnerabilidade e a implantação de patch.
- Gerenciamento de Incidentes de Segurança
- Resposta a Incidentes e Segurança. O Whatsapp criará e manterá um plano de atendimento a incidentes de segurança para monitorar, detectar e lidar com possíveis incidentes de segurança que afetem os Dados Abrangidos. O plano de atendimento a incidentes de segurança inclui no mínimo a definição de funções e responsabilidades, análises de comunicação e lições aprendidas, inclusive a análise da causa e planos de correção.
- Monitoramento. O WhatsApp monitora quaisquer violações de segurança e atividades maliciosas que afetem os Dados Abrangidos.
No caso de qualquer conflito expresso entre os Termos do WhatsApp Business e os Termos de Segurança de Dados, os Termos do WhatsApp Business regerão unicamente seu uso dos Serviços do Whatsapp Business e exclusivamente na medida do conflito. O WhatsApp pode atualizar estes Termos de Segurança de Dados periodicamente para refletir os padrões de segurança em evolução.