Governança e conformidade
Última atualização: 15 de setembro de 2026
Fazer acontecer inclui proteger o que nos é confiado. Todos os dias trabalhamos com campanhas ainda não publicadas, marcas de terceiros, dados pessoais e propriedade intelectual de clientes. Esta página resume como cuidamos disso. As políticas completas, aprovadas pela Diretoria, são disponibilizadas a clientes e parceiros mediante solicitação.
Segurança da informação
Operamos sob uma Política de Segurança da Informação que cobre uso aceitável de recursos, gestão de acessos, backup e restauração e resposta a incidentes. Na prática:
- Toda informação de cliente é tratada como confidencial até a publicação autorizada.
- Materiais são segregados por projeto e acessados apenas pela equipe envolvida.
- Acessos são nominais, concedidos no mínimo necessário, protegidos por autenticação em dois fatores e revogados no mesmo dia em que deixam de ser necessários.
- Credenciais ficam em cofre de senhas; nunca em código, planilhas ou mensagens.
- Backups seguem a regra 3-2-1 e são testados periodicamente.
- Toda pessoa que atua em nosso nome — equipe, freelancers e parceiros — assina Termo de Confidencialidade antes do primeiro acesso.
Privacidade e LGPD
Nossa Política de Privacidade e Proteção de Dados Pessoais segue a Lei nº 13.709/2018 e vale para todos os nossos serviços. Quando tratamos dados em nome de um cliente, atuamos como operadores: seguimos apenas as instruções contratadas, não usamos os dados para finalidades próprias nem para treinamento de modelos de inteligência artificial, e devolvemos ou eliminamos tudo ao término do contrato.
Imagem, voz e nome de pessoas só entram em produções com autorização expressa. Incidentes que afetem dados de clientes são comunicados em até 24 horas após a confirmação.
Encarregado de Proteção de Dados: Lucas Godoi
Canal para titulares e clientes: atendimento@espiralcrossmedia.com.br
Para o que este site coleta, veja a Política de Privacidade.
Inteligência artificial com curadoria humana
Usamos inteligência artificial como ferramenta de ampliação. Ela não substitui direção estratégica, autoria nem revisão humana. Nossa Política de Governança de IA, alinhada ao NIST AI Risk Management Framework e à LGPD, estabelece:
- Pessoas decidem. Nenhuma entrega, decisão ou publicação sai sem revisão e aprovação humana.
- Ferramentas homologadas. Dados pessoais e materiais de clientes só entram em ferramentas avaliadas e contratadas em modalidade que não utilize os dados para treinamento.
- Inventário e responsáveis. Mantemos inventário centralizado de todos os sistemas de IA em uso, com finalidade, escopo, risco e pessoa responsável, e um modelo de governança com responsáveis técnicos, de conformidade e de negócio.
- Avaliação antes da adoção. Usos de maior risco passam por análise de impacto à proteção de dados antes de começar.
- Transparência. O uso de IA em uma entrega é registrado e, quando relevante, informado ao cliente. Conteúdo sintético não é apresentado como captado.
- Direitos e representação. Verificamos propriedade intelectual, semelhanças indevidas e vieses nas saídas, especialmente na representação de pessoas.
- Fornecedores avaliados. Cada ferramenta é avaliada quanto a segurança, privacidade, viés, integridade e dependência tecnológica, com registro e revisão periódica.
Continuidade
Um Plano de Continuidade de Negócio e Recuperação de Desastres define prioridades, tempos de recuperação e responsáveis para que as entregas aos clientes sejam mantidas mesmo diante de falhas de sistema, indisponibilidade de provedores ou perda do escritório. O plano é testado ao menos uma vez por ano.
Capacitação contínua
Toda pessoa passa por orientação em privacidade e segurança antes de acessar materiais de clientes, e a equipe inteira participa de ao menos uma capacitação formal por ano, com registro de participação, dentro do nosso Programa de Educação em Privacidade e LGPD.
Documentos disponíveis sob solicitação
Clientes, parceiros e processos de homologação podem solicitar as versões completas e assinadas de:
- Política de Privacidade e Proteção de Dados Pessoais
- Política de Segurança da Informação
- Termo de Confidencialidade (modelo)
- Procedimento de Gestão de Incidentes
- Plano de Continuidade de Negócio e Recuperação de Desastres
- Programa de Educação em Privacidade e LGPD
- Política de Governança de IA e Inventário de Sistemas de IA
Solicitações: atendimento@espiralcrossmedia.com.br · (11) 3294-3902
Fazemos acontecer.