Política de Segurança

A Política de Segurança estabelece as diretrizes e princípios definidos pela aTurnos para garantir a proteção da informação, bem como o cumprimento dos objetivos de segurança definidos, assegurando assim a confidencialidade, integridade e disponibilidade dos sistemas de informação e, naturalmente, garantindo o cumprimento de todas as obrigações legais aplicáveis.

A direção da aTurnos, consciente da importância da segurança da informação no ambiente laboral, assume e estabelece os seguintes compromissos relativamente ao Sistema de Gestão da Segurança da Informação (SGSI):

  1. Assegurar que são definidos objetivos de segurança da informação, sempre alinhados com a estratégia da empresa.
  2. Assegurar que os requisitos de segurança estão integrados nos processos da organização.
  3. Assegurar os recursos necessários para o sistema de gestão.
  4. Comunicar a importância de uma gestão eficaz da segurança da informação em conformidade com os requisitos do sistema de gestão de segurança da informação.
  5. Assegurar que o sistema de gestão de segurança da informação atinge os resultados previstos.
  6. Liderar e apoiar as pessoas, para contribuir para a eficácia do sistema de gestão de segurança da informação.
  7. Promover a melhoria contínua do sistema de gestão.
  8. Apoiar os papéis pertinentes para demonstrar a sua liderança nas suas áreas de responsabilidade.

Para tal, a direção assegurará que o pessoal da aTurnos cumpre com as normas, políticas, procedimentos e instruções relativas à segurança da informação.

Através do desenvolvimento do seu Sistema de Gestão da Segurança da Informação, aTurnos pretende garantir os seguintes objetivos de segurança:

  1. Assegurar a confidencialidade, integridade e disponibilidade da informação.
  2. Cumprir todos os requisitos legais aplicáveis.
  3. Ter um plano de continuidade que permita recuperar os processos e atividades após um incidente, no menor tempo possível.
  4. Formar e sensibilizar todos os colaboradores em matéria de segurança da informação.
  5. Formar e sensibilizar todos os colaboradores em matéria de segurança da informação.
  6. Satisfazer as expectativas e necessidades em matéria de segurança de clientes, colaboradores, fornecedores e demais partes interessadas.
  7. Gerir adequadamente todos os incidentes ocorridos.
  8. Todos os colaboradores serão informados das suas funções e obrigações de segurança e são responsáveis por cumpri-las.
  9. Melhorar continuamente o SGSI e, por conseguinte, a segurança da informação da organização.

Para assegurar o correto desempenho do Sistema de Gestão e cumprir com os objetivos e requisitos estabelecidos, a direção da aTurnos designou um Responsável pelo SGSI e um Comité de Segurança que zelará pelo cumprimento das diretrizes desta política.

Política de segurança - ENS

Atualmente, aTurnos Solutions S.L. encontra-se em processo de certificação no ESQUEMA NACIONAL DE SEGURANÇA na Categoria Média, de acordo com o Real Decreto 311/2022, de 3 de maio, garantindo assim aos seus clientes que tanto os processos de tratamento físico dos seus produtos como os sistemas de informação utilizados asseguram a confidencialidade do serviço, conforme estabelecido na Política de Segurança.

Política de Privacidade

Ao aceder ao nosso site, aTurnos recolherá certa informação sobre si durante a utilização, como o nome de utilizador ou e‑mail. Se visitar o nosso site para gerir a sua planificação de turnos/jornadas e visualizar a dos seus colegas, recolhemos e armazenamos apenas a seguinte informação sobre si e o seu grupo. Que nunca partilharemos com terceiros, salvo contrato específico com a empresa ou integração configurada com terceiros pelo administrador da equipa. A informação que aTurnos tem sobre si de modo automático é:

1. O e‑mail como credencial de acesso ao sistema.

2. A data e hora de acesso ao nosso site e registo de ponto pelo utilizador.

3. Os turnos que você ou a pessoa com papel de administrador registou no sistema, seja de forma automatizada ou manual.

4. O telefone para que seja partilhado com os seus colegas, não é obrigatório.

Se se identificar enviando um e-mail com informação pessoal, a informação recolhida será utilizada unicamente para responder à sua mensagem.

Também existe informação não obrigatória mas que pode ser útil para os seus colegas, como o telefone ou contas em redes sociais, que nunca serão utilizadas com terceiros por aTurnos e apenas ativadas mediante solicitação do utilizador.

Sendo um sistema colaborativo e tendo validado previamente a conta por e-mail, permite aos outros utilizadores do seu serviço dentro do mesmo turno visualizar os dados dos turnos e a informação pessoal partilhada, que será acessível apenas a esse grupo.

A informação recolhida é para fins estatísticos. A aTurnos pode utilizar programas de software para criar resumos estatísticos, usados para fins como avaliar o número de visitantes nas diferentes secções do nosso site. Com isso procura-se entender que informação é de maior ou menor interesse, determinar especificações técnicas de design e o desempenho do sistema ou áreas problemáticas.

Por razões de segurança do site e para garantir que este serviço continue disponível para todos os utilizadores, aTurnos utiliza programas de software para monitorizar o tráfego de rede e identificar tentativas não autorizadas de carregar ou alterar informação, ou causar danos.

aTurnos não obterá informação de identificação pessoal sobre si quando visita o nosso site, a menos que decida fornecê‑la, nem venderá ou transferirá essa informação a terceiros sem a aprovação do utilizador no momento da recolha.

Não se aceita informação de menores de 16 anos.

Qualquer transação da sua informação, como para redes sociais, tem de ser validada por si nas opções de configuração da sua conta, nunca por defeito.

Segurança e Fiabilidade

Segurança

O aTurnos oferece muitas ferramentas que podem melhorar exponencialmente a gestão de pessoal, mas é importante protegeres a segurança das comunicações. Por isso, forçamos o uso do protocolo HTTPS para cifrar as comunicações entre os teus dispositivos e os servidores do aTurnos. Além disso, recomendamos um uso correto da password: não a partilhes com terceiros, cria uma palavra-passe forte sem usar palavras conhecidas, usando apenas números e letras, ou informação pessoal.

Os servidores do aTurnos estão localizados na Irlanda, sob legislação da UE, hospedados e replicados na infraestrutura da Amazon Web Services (AWS), com backups diários dos dados. A AWS tem certificação ISO 27001 e está validada como fornecedor nível 1 segundo o Data Security Standard (DSS) do setor de cartões de pagamento (PCI). Está sujeita a auditorias SOC 1 anuais e recebeu avaliação satisfatória de nível Moderado para sistemas governamentais federais e nível 2 DIACAP para sistemas do Departamento de Defesa dos EUA.

O Group Conversia auditou o software aTurnos e confirma que cumpre os seguintes aspetos do RD 1720/2007: Documento de Segurança, Responsável pelo tratamento, Prestação de serviços sem acesso a dados pessoais, Regime de trabalho fora das instalações da localização do ficheiro, Funções e obrigações do pessoal, Registo de incidentes, Controlo de acesso, Gestão de suportes e documentos, Identificação e autenticação, Cópias de segurança e recuperação, Acesso a dados através de redes de comunicações, Critérios de arquivo, Armazenamento da informação, Custeio de suportes, Registo de acessos, Telecomunicações

Fiabilidade

O sistema aTurnos está alojado em instâncias Amazon EC2 da AWS, que oferecem um ambiente fiável no qual instâncias de substituição podem ser ativadas rapidamente. O serviço é executado nos centros de dados e na infraestrutura de rede certificados da Amazon. O nível de serviço EC2 assegura uma disponibilidade de 99,95 % por região.


Arquitectura aTurnos


VERESTADODEATURNOS

Objetivos do Sistema de Gestão

  • Garantir a confidencialidade, integridade e disponibilidade da informação.
  • Cumprir todos os requisitos legais, regulamentares e contratuais de segurança da informação aplicáveis à organização.
  • Conhecer e gerir os riscos de segurança da informação.
  • Estabelecer periodicamente objetivos de melhoria alinhados com esta política.
  • Satisfazer as expectativas e necessidades das partes interessadas.
  • Formar e sensibilizar todos os colaboradores em matéria de segurança da informação.
  • Gerir adequadamente todos os incidentes de segurança ocorridos.
  • Informar todos os colaboradores sobre as suas funções e obrigações de segurança e a responsabilidade de cumpri-las.
  • Melhorar continuamente o SGSI e, consequentemente, a segurança da informação da organização.

A direção garantirá que o SGSI e a função de Segurança na aTurnos dispõem dos recursos necessários ao seu adequado funcionamento e cumprimento dos objetivos estabelecidos.