A Política de Segurança estabelece as diretrizes e princípios definidos pela aTurnos para garantir a proteção da informação, bem como o cumprimento dos objetivos de segurança definidos, assegurando assim a confidencialidade, integridade e disponibilidade dos sistemas de informação e, naturalmente, garantindo o cumprimento de todas as obrigações legais aplicáveis.
A direção da aTurnos, consciente da importância da segurança da informação no ambiente laboral, assume e estabelece os seguintes compromissos relativamente ao Sistema de Gestão da Segurança da Informação (SGSI):
Para tal, a direção assegurará que o pessoal da aTurnos cumpre com as normas, políticas, procedimentos e instruções relativas à segurança da informação.
Através do desenvolvimento do seu Sistema de Gestão da Segurança da Informação, aTurnos pretende garantir os seguintes objetivos de segurança:
Para assegurar o correto desempenho do Sistema de Gestão e cumprir com os objetivos e requisitos estabelecidos, a direção da aTurnos designou um Responsável pelo SGSI e um Comité de Segurança que zelará pelo cumprimento das diretrizes desta política.
Atualmente, aTurnos Solutions S.L. encontra-se em processo de certificação no ESQUEMA NACIONAL DE SEGURANÇA na Categoria Média, de acordo com o Real Decreto 311/2022, de 3 de maio, garantindo assim aos seus clientes que tanto os processos de tratamento físico dos seus produtos como os sistemas de informação utilizados asseguram a confidencialidade do serviço, conforme estabelecido na Política de Segurança.
Ao aceder ao nosso site, aTurnos recolherá certa informação sobre si durante a utilização, como o nome de utilizador ou e‑mail. Se visitar o nosso site para gerir a sua planificação de turnos/jornadas e visualizar a dos seus colegas, recolhemos e armazenamos apenas a seguinte informação sobre si e o seu grupo. Que nunca partilharemos com terceiros, salvo contrato específico com a empresa ou integração configurada com terceiros pelo administrador da equipa. A informação que aTurnos tem sobre si de modo automático é:
1. O e‑mail como credencial de acesso ao sistema.
2. A data e hora de acesso ao nosso site e registo de ponto pelo utilizador.
3. Os turnos que você ou a pessoa com papel de administrador registou no sistema, seja de forma automatizada ou manual.
4. O telefone para que seja partilhado com os seus colegas, não é obrigatório.
Se se identificar enviando um e-mail com informação pessoal, a informação recolhida será utilizada unicamente para responder à sua mensagem.
Também existe informação não obrigatória mas que pode ser útil para os seus colegas, como o telefone ou contas em redes sociais, que nunca serão utilizadas com terceiros por aTurnos e apenas ativadas mediante solicitação do utilizador.
Sendo um sistema colaborativo e tendo validado previamente a conta por e-mail, permite aos outros utilizadores do seu serviço dentro do mesmo turno visualizar os dados dos turnos e a informação pessoal partilhada, que será acessível apenas a esse grupo.
A informação recolhida é para fins estatísticos. A aTurnos pode utilizar programas de software para criar resumos estatísticos, usados para fins como avaliar o número de visitantes nas diferentes secções do nosso site. Com isso procura-se entender que informação é de maior ou menor interesse, determinar especificações técnicas de design e o desempenho do sistema ou áreas problemáticas.
Por razões de segurança do site e para garantir que este serviço continue disponível para todos os utilizadores, aTurnos utiliza programas de software para monitorizar o tráfego de rede e identificar tentativas não autorizadas de carregar ou alterar informação, ou causar danos.
aTurnos não obterá informação de identificação pessoal sobre si quando visita o nosso site, a menos que decida fornecê‑la, nem venderá ou transferirá essa informação a terceiros sem a aprovação do utilizador no momento da recolha.
Não se aceita informação de menores de 16 anos.
Qualquer transação da sua informação, como para redes sociais, tem de ser validada por si nas opções de configuração da sua conta, nunca por defeito.
O aTurnos oferece muitas ferramentas que podem melhorar exponencialmente a gestão de pessoal, mas é importante protegeres a segurança das comunicações. Por isso, forçamos o uso do protocolo HTTPS para cifrar as comunicações entre os teus dispositivos e os servidores do aTurnos. Além disso, recomendamos um uso correto da password: não a partilhes com terceiros, cria uma palavra-passe forte sem usar palavras conhecidas, usando apenas números e letras, ou informação pessoal.
Os servidores do aTurnos estão localizados na Irlanda, sob legislação da UE, hospedados e replicados na infraestrutura da Amazon Web Services (AWS), com backups diários dos dados. A AWS tem certificação ISO 27001 e está validada como fornecedor nível 1 segundo o Data Security Standard (DSS) do setor de cartões de pagamento (PCI). Está sujeita a auditorias SOC 1 anuais e recebeu avaliação satisfatória de nível Moderado para sistemas governamentais federais e nível 2 DIACAP para sistemas do Departamento de Defesa dos EUA.
O Group Conversia auditou o software aTurnos e confirma que cumpre os seguintes aspetos do RD 1720/2007: Documento de Segurança, Responsável pelo tratamento, Prestação de serviços sem acesso a dados pessoais, Regime de trabalho fora das instalações da localização do ficheiro, Funções e obrigações do pessoal, Registo de incidentes, Controlo de acesso, Gestão de suportes e documentos, Identificação e autenticação, Cópias de segurança e recuperação, Acesso a dados através de redes de comunicações, Critérios de arquivo, Armazenamento da informação, Custeio de suportes, Registo de acessos, Telecomunicações
O sistema aTurnos está alojado em instâncias Amazon EC2 da AWS, que oferecem um ambiente fiável no qual instâncias de substituição podem ser ativadas rapidamente. O serviço é executado nos centros de dados e na infraestrutura de rede certificados da Amazon. O nível de serviço EC2 assegura uma disponibilidade de 99,95 % por região.

A direção garantirá que o SGSI e a função de Segurança na aTurnos dispõem dos recursos necessários ao seu adequado funcionamento e cumprimento dos objetivos estabelecidos.