Termos de Segurança de Dados do WhatsApp Business ("Termos de Segurança de Dados")
29 de outubro de 2020
Estes Termos de Segurança de Dados do WhatsApp Business ("Termos de Segurança de Dados") são aplicáveis aos Serviços Empresariais que lhe são prestados à sua pessoa em conformidade com os Termos Empresariais. Os termos utilizados em maiúscula utilizados que não se encontrem definidos nestes Termos de Segurança de Dados, deverão ser entendidos no sentido que lhes seja atribuído pelos Termos Empresariais. Estes Termos de Segurança de Dados descrevem os padrões de segurança mínimos que o WhatsApp aplica aos Serviços Empresariais disponibilizados ao abrigo dos Termos Empresariais, incluindo os dados que envia para o WhatsApp ao utilizar os Serviços Empresariais ("Dados Abrangidos")
- Organização da Segurança de Informação . O WhatsApp tem colaboradores responsáveis pela supervisão da segurança dos Serviços Empresariais.
- Segurança física e ambiental. As medidas de segurança do WhatsApp incluirão controlos destinados a dar garantias razoáveis de que o acesso físico às instalações de tratamento utilizadas para fornecer os Serviços Empresariais sob o controlo do WhatsApp (“Instalações de Tratamento de Dados”) está limitado às pessoas autorizadas e que são estabelecidos controlos ambientais para detetar, impedir e controlar destruições causadas por ameaças ambientais. Os controlos incluirão:
- Registo e supervisão do acesso físico às Instalações de Tratamento de Dados por funcionários ou contratantes;
- Sistemas de videovigilância nas Instalações de Tratamento de Dados;
- Sistemas que monitorizam e controlam a temperatura e a humidade dos equipamentos informáticos nas Instalações de Tratamento de Dados;
- Alimentação elétrica e geradores de reserva nas Instalações de Tratamento de Dados;
- Procedimentos para o apagamento seguro de dados, sujeita aos Termos Empresariais; e
- Protocolos que requerem a apresentação de cartões de identificação a todos os colaboradores que trabalham nos Serviços Empresariais para entrar em todas as instalações do WhatsApp.
- Colaboradores
- Formação. O WhatsApp garantirá que todos os colaboradores com acesso a Dados Abrangidos realizarão uma formação sobre segurança.
- Confidencialidade. O WhatsApp vinculará por contrato todos os colaboradores com acesso aos Dados Abrangidos aos requisitos de confidencialidade adequados.
- Avaliação e Verificação de Antecedentes. O WhatsApp terá um processo para:
- verificar a identidade dos colaboradores com acesso aos Dados Abrangidos; e
- realizar a verificação de antecedentes, sempre que legalmente permitido, dos colaboradores que trabalham ou dão apoio a aspetos relativos aos Serviços Empresariais, em conformidade com os padrões do WhatsApp.
- Violação de Segurança pelos Colaboradores. O WhatsApp aplicará medidas disciplinares na eventualidade de acessos não autorizados aos Dados Abrangidos por colaboradores do WhatsApp, incluindo, sempre que legalmente permitido, sanções incluindo ou até a cessação do seu vínculo contratual.
- Testes de segurança. O WhatsApp irá efetuar testes regulares de segurança e vulnerabilidade para avaliar se estão implementados os devidos controlos e se os mesmos são eficazes.
- Controlo de Acesso.
- Gestão de palavras-passe. O WhatsApp definiu e irá manter procedimentos de gestão de palavras-passe para os seus colaboradores, concebidos para garantir que as palavras-passe são pessoais, individuais e inacessíveis a pessoas não autorizadas, incluindo, no mínimo:
- fornecimento de palavras-passe, incluindo procedimentos concebidos para verificar a identidade do utilizador antes da criação de uma palavra-passe nova, temporária ou de substituição;
- proteção de todas as palavras-passe de forma criptográfica quando armazenadas em sistemas informáticos ou em trânsito através da rede;
- alteração das palavras-passe predefinidas de fornecedores;
- palavras-passe seguras relativas à utilização prevista das mesmas; e
- educação sobre boas práticas em matéria de palavras-passe.
- Gestão de Acesso. O WhatsApp também controlará e monitorizará o acesso dos seus colaboradores aos seus sistemas da seguinte forma:
- procedimentos estabelecidos para alterar e revogar os direitos de acesso e identificações do utilizador, sem atraso injustificado ;
- procedimentos estabelecidos para denunciar e eliminar credenciais de acesso comprometidas (palavras-passe, tokens, etc.);
- manutenção de registos de segurança adequados, incluindo, sempre que aplicável, com identificação do utilizador e registo da hora;
- relógios sincronizados com NTP; e
- Registo dos seguintes eventos mínimos de gestão de acesso do utilizador
- Alterações de Autorização;
- Tentativas de autenticação e acesso falhadas e bem-sucedidas; e
- Operações de leitura e escrita.
- Segurança de Comunicações
- Segurança da Rede
- O WhatsApp compromete-se a aplicar tecnologias consistentes com as normas da indústria para segregação de rede.
- O acesso remoto à rede dos sistemas do WhatsApp irá exigir comunicações encriptadas através de protocolos seguros, bem como a utilização de métodos de autenticação multi-factor.
- Proteção de Dados em Transmissão
- O WhatsApp aplicará a utilização dos protocolos apropriados concebidos para proteger a confidencialidade dos dados em trânsito através de redes públicas.
- Gestão de Vulnerabilidade. O WhatsApp instituiu e manterá um programa de gestão de vulnerabilidade que abrange os Serviços Empresariais e que inclui definições de funções e responsabilidades para a monitorização de vulnerabilidades, avaliação dos riscos de vulnerabilidade e instalação de patches.
- Gestão de Incidentes de Segurança
- Resposta a Incidentes de Segurança. O WhatsApp manterá um plano de resposta a incidentes de segurança para monitorizar, detetar e gerir possíveis incidentes de segurança que afetem os Dados Abrangidos. O plano de resposta a incidentes inclui, no mínimo, as definições de cargos e responsabilidades, comunicação e revisões "post mortem", incluindo análises de origem do problema e planos de correção.
- Monitorização. O WhatsApp monitorizará quaisquer violações de segurança ou atividade maliciosa que afetem os Dados Abrangidos.
Caso exista algum conflito expresso entre os Termos Empresariais e estes Termos de Segurança de Dados, os Termos Empresariais deverão reger apenas a utilização dos Serviços Empresariais e somente no âmbito do conflito. O WhatsApp pode atualizar periodicamente estes Termos de Segurança de Dados para refletir a evolução das normas de segurança.