Segurança e continuidade
Procedimento de Incidentes do Piloto
Este procedimento define o canal, os registros e as etapas técnicas para suspeitas de segurança, privacidade, disponibilidade ou integridade durante o piloto privado supervisionado. O fluxo técnico atende participantes individualmente convidados e aprovados, sem limite fixo no código; decisões regulatórias e contatos formais permanecem sujeitos à futura aprovação jurídica e de privacidade.
Versão pilot-incident-1.2 · última atualização: 27 de agosto de 2026 · estado: fluxo técnico ativo; aprovação externa pendente1. Como reportar
Com a sessão autenticada, acesse Configurações → Incidentes do piloto, informe categoria, gravidade, resumo, descrição e momento observado. Não inclua senha, código de autenticação, chave, cookie, token ou documento financeiro completo. Se o acesso estiver indisponível, utilize o mesmo canal seguro pelo qual o convite foi entregue e informe apenas que precisa reportar um incidente.
2. Categorias e prioridade
O canal aceita segurança, privacidade, disponibilidade e integridade de dados, com gravidade baixa, média, alta ou crítica. O nível informado pelo participante inicia a triagem, mas pode ser reclassificado após análise do alcance e dos dados envolvidos.
3. Registro e alerta
O relatório é isolado por organização, recebe identificador único e gera evento auditável. Administradores da plataforma recebem notificação sem o conteúdo financeiro do relato. Alterações de estado são preservadas em eventos, sem apagar o registro original.
4. Resposta
A resposta segue detecção, triagem, contenção, preservação de evidências, avaliação de impacto, recuperação, comunicação e encerramento. A equipe deve registrar responsáveis, tempos, decisões, correções e risco residual, mantendo dados pessoais e financeiros fora de logs desnecessários.
5. Comunicação externa
Somente o responsável jurídico ou de privacidade pode decidir se o caso deve ser comunicado a titulares, ANPD ou outra autoridade. O sistema não envia comunicação regulatória automática. A decisão deve considerar risco ou dano relevante e os prazos legais vigentes.
6. Preservação e recuperação
Quando aplicável, credenciais e concessões temporárias são revogadas, escritas podem ser interrompidas, logs e checksums são preservados e backups são verificados antes de restauração isolada. Dados operacionais não são reescritos silenciosamente.
7. Encerramento
O incidente somente pode ser encerrado após contenção, correção, validação da recuperação, registro da decisão de comunicação e aceitação do risco residual pelo responsável autorizado.
8. Vigência supervisionada
O proprietário pode registrar o gate PILOT_INCIDENT como procedimento técnico provisório, com versão, responsável, referência, SHA-256 e commit da release implantada, para o piloto assistido com convite e aprovação administrativa obrigatórios, sem cobrança e sem cadastro público irrestrito. Não há limite fixo no código. O aceite não substitui a decisão jurídica ou de privacidade sobre comunicação externa, que permanece supervisionada.