O Estado da Cibersegurança de Tecnologia Operacional (OT) em 2024: Perspetivas Chave e Melhores Práticas

Os ambientes de Tecnologia Operacional (TO) — os sistemas de controlo industrial, plataformas SCADA, controladores lógicos programáveis e maquinário conectado que operam unidades de produção, infraestruturas energéticas, instalações de tratamento de água e operações logísticas críticas — representam uma das fronteiras mais rapidamente evolutivas e mais perigosamente subprotegidas da cibersegurança na América Latina e a nível global. À medida que as ciberameaças que visam ambientes de TO continuam a aumentar em frequência e sofisticação, as organizações que operam sistemas industriais já não podem tratar a segurança de TO como uma preocupação secundária. Na GLADiiUM Technology Partners, ajudamos organizações industriais em Honduras, El Salvador, Panamá, Costa Rica, México, Miami e Porto Rico a compreender e a abordar os requisitos de segurança específicos dos seus ambientes de TO.

OT vs. IT: Porque a Cibersegurança Industrial é Diferente

Antes de analisar o panorama de ameaças, é essencial compreender por que a cibersegurança de OT requer uma abordagem fundamentalmente diferente da segurança de TI tradicional. A diferença não é meramente técnica — é operacional e, em muitos casos, crítica para a segurança.

Em ambientes de TI, a principal prioridade de segurança é a confidencialidade, seguida pela integridade e depois pela disponibilidade. Em ambientes de OT, esta ordem de prioridade é frequentemente invertida: a disponibilidade e a segurança são primordiais, seguidas pela integridade, com a confidencialidade a ser tipicamente uma prioridade inferior. Uma linha de produção que interrompe a produção porque uma análise de segurança consumiu largura de banda excessiva da rede, ou uma estação de tratamento de água cujo sistema de controlo é desativado por uma atualização de segurança, representa um impacto empresarial potencialmente mais severo do que uma violação de dados.

Os sistemas de OT também diferem tecnicamente de formas que complicam a segurança:

  • Sistemas legados sem suporte de atualizações — Muitos sistemas OT executam sistemas operativos e firmware com décadas de existência, que já não são suportados pelos fabricantes e que não podem ser atualizados sem o risco de interromper processos operacionais certificados.
  • Requisitos operacionais em tempo real — Os sistemas OT, muitas vezes, não conseguem tolerar a latência introduzida por ferramentas de análise de segurança ou o tempo de inatividade exigido para atualizações de segurança.
  • Riscos na convergência TI/OT — À medida que as organizações conectam sistemas OT a redes corporativas de TI e à Internet para monitorização e gestão remota, expõem pela primeira vez sistemas industriais historicamente isolados (air-gapped) a ameaças de origem de TI.
  • Protocolos proprietários — Os sistemas OT utilizam protocolos industriais (Modbus, DNP3, EtherNet/IP, PROFINET) que a maioria das ferramentas de segurança de TI não compreende, criando lacunas de visibilidade que os atacantes exploram.
  • Implicações para a segurança física — Um ciberataque a um sistema de OT pode ter consequências físicas — linhas de produção paradas, danos em equipamentos, incidentes ambientais ou, em casos extremos, ameaças à segurança humana.

O Cenário de Ameaças OT em 2024: Estatísticas Chave

O Relatório de Cibersegurança de OT de 2024 apresenta um panorama sombrio do estado atual da segurança industrial. Quase 31% das organizações reportaram ter sofrido mais de seis violações de segurança — um aumento dramático em relação aos meros 11% no ano anterior. Esta aceleração reflete tanto a crescente sofisticação dos atacantes que visam ambientes industriais como a expansão da superfície de ataque criada pela convergência TI/OT.

Os vetores de ataque mais comuns contra ambientes de OT incluem:

  • Ataques de *phishing* — Direcionado a funcionários ou contratados de TI com acesso a sistemas de OT.
  • Comprometimento de E-mail Empresarial (BEC) — Aceder a contas de e-mail utilizadas para a gestão de sistemas OT ou comunicações com fornecedores.
  • Ataques a dispositivos móveis — Exploração de smartphones e tablets utilizados para monitorização de sistemas de OT.
  • Compromissos de aplicações web — Atacar aplicações expostas à Internet que interagem com sistemas OT.
  • Ataques à cadeia de abastecimento — Compromete os fornecedores de OT ou os mecanismos de atualização de software para obter acesso a múltiplos ambientes industriais simultaneamente.

As consequências são severas: mais de 52% of organizations reported significant brand reputation damage na sequência de incidentes de segurança OT, enquanto 43% experienciaram a perda de dados críticos do negócio. Para organizações de fabrico nos setores maquilador e de zonas francas da América Latina — onde uma paragem na produção impacta diretamente as relações com clientes internacionais e os compromissos contratuais — as consequências operacionais e financeiras de uma violação de OT (tecnologia operacional) podem ser existenciais.

Talvez o mais alarmante: apenas 5% das organizações afirmam ter visibilidade completa sobre os seus ambientes OT, descendo das 13% em 2022. À medida que as redes OT crescem em complexidade e conectividade, a maioria das organizações está a tornar-se menos — e não mais — consciente do que se passa nos seus sistemas industriais.

Segurança OT nos Setores Industriais da América Latina

Nos mercados regionais da GLADiiUM, os desafios de segurança OT manifestam-se de formas específicas por setor:

Produção e Maquiladoras (Honduras, El Salvador)

Os extensos setores de maquila de Honduras e El Salvador — fabrico têxtil, de vestuário, componentes automóveis e eletrónicos — operam sob rigorosos calendários de produção e certificações de qualidade internacionais. Os sistemas OT que controlam as linhas de produção, o equipamento de inspeção de qualidade e a logística da cadeia de abastecimento estão cada vez mais ligados à Internet para monitorização remota por parte de clientes internacionais. Esta conectividade, sem controlos de segurança correspondentes, cria caminhos exploráveis que os atacantes sofisticados estão ativamente a sondar.

Zona do Canal e Logística (Panamá)

A zona do Canal do Panamá e a infraestrutura logística associada representam alguns dos mais estrategicamente significativos OT na região. Sistemas de gestão portuária, redes de controlo de gruas e plataformas de rastreamento logístico são alvos de alto valor tanto para organizações criminosas que procuram alavancagem para interrupção operacional como para atores de estados-nação com interesses estratégicos no tráfego marítimo global.

Energia e Serviços Públicos

A geração de energia, o tratamento de água e a infraestrutura de telecomunicações na América Central e no México dependem de sistemas OT que, se comprometidos, podem afetar comunidades inteiras. A transição para tecnologias de rede inteligente e gestão remota aumentou dramaticamente a superfície de ataque destes sistemas, enquanto o investimento em segurança não acompanhou o ritmo.

Fabrico Farmacêutico (Porto Rico)

O setor de fabrico farmacêutico de Porto Rico opera sob rigorosos controlos de fabrico da FDA (GxP), que criam requisitos específicos de segurança de TI/OT — particularmente em torno da integridade dos dados para os registos de fabrico e da segurança dos sistemas de gestão de informação de laboratório (LIMS) em rede.

A Transição para a Responsabilidade de Segurança OT ao Nível Executivo

Uma das tendências organizacionais mais significativas na segurança OT é a transferência de responsabilidade para a alta liderança. O relatório de 2024 indica que 27% of organizations have integrated OT security under their CISO, mais do que os 17 de% em 2023. Esta tendência reflete uma maturação importante: a segurança de OT já não é tratada como uma questão puramente operacional ou de engenharia, mas sim como um risco estratégico de negócio que exige responsabilidade executiva e visibilidade ao nível da administração.

Para organizações na América Latina que ainda não efetuaram esta transição, o primeiro passo é garantir que os riscos de segurança de OT sejam visíveis ao nível executivo – reportados em termos de negócio (potenciais perdas de produção, consequências regulatórias, implicações em contratos com clientes) em vez de linguagem puramente técnica.

Melhores Práticas em Segurança de OT

1. Estabelecer Visibilidade da Rede OT

Não é possível proteger aquilo que não se consegue ver. A prioridade máxima de qualquer programa de segurança OT é estabelecer uma visibilidade abrangente de todos os dispositivos, comunicações e processos dentro da rede OT. Isto requer ferramentas de monitorização de rede específicas para OT que compreendam os protocolos industriais – ao contrário das ferramentas de segurança TI que são cegas para Modbus, DNP3 e outras comunicações OT.

2. Implementar Segmentação de Rede TI/TO

O controlo mais crítico para proteger ambientes de OT é a segmentação eficaz entre as redes de TI e OT, e entre diferentes zonas de OT dentro do ambiente industrial. O Modelo Purdue e a norma IEC 62443 fornecem quadros para conceber a segmentação de redes de OT que equilibra os requisitos operacionais com a segurança. No mínimo, deve existir uma zona desmilitarizada (DMZ) entre as redes de TI e OT, com controlos de firewall rigorosos a reger todos os fluxos de dados através da fronteira.

3. Inventariar e Gerir Todos os Ativos de TO

Um inventário abrangente e atualizado continuamente de todos os ativos de TO — incluindo sistemas legados, dispositivos de rede, estações de trabalho de engenharia e sensores — é fundamental para todos os outros controlos de segurança de TO. Sem saber o que existe no seu ambiente de TO, não é possível avaliar vulnerabilidades, gerir acessos, monitorizar anomalias ou planear incidentes.

4. Aplique o Princípio do Privilégio Mínimo ao Acesso de TO

Cada pessoa e sistema que acede a ambientes de OT deve ter o acesso mínimo necessário para a sua função legítima. O acesso remoto a sistemas de OT — cada vez mais comum para suporte de fornecedores e monitorização remota — deve exigir MFA, ser limitado a sistemas e janelas temporais específicas, e gerar registos de auditoria completos que sejam revistos regularmente.

5. Estabelecer Procedimentos de Resposta a Incidentes Específicos de OT

Os procedimentos de resposta a incidentes de TI normalmente não são adequados para ambientes de OT, onde ações de contenção (isolamento de sistemas, desativação de serviços) podem ter consequências físicas imediatas. As organizações devem desenvolver manuais de resposta a incidentes específicos para OT que considerem os requisitos de continuidade da produção, as implicações de segurança e as obrigações de notificação específicas aplicáveis em cada jurisdição.

6. Realizar Avaliações Regulares de Vulnerabilidades de OT

As avaliações de vulnerabilidades de OT devem ser conduzidas de forma diferente das avaliações de TI — tipicamente utilizando observação passiva em vez de varredura ativa, para evitar a interrupção de processos industriais sensíveis. A avaliação regular em relação a frameworks de segurança de OT (IEC 62443, NERC CIP para organizações do setor energético) ajuda a priorizar a remediação e a acompanhar a melhoria da postura de segurança ao longo do tempo.

7. Invista em Formação de Consciencialização de Segurança Específica para OT

Os engenheiros, técnicos e operadores que trabalham diariamente com sistemas de OT (Tecnologia Operacional) constituem a primeira linha de defesa contra os ataques de engenharia social, que, mais comummente, servem como vetor de acesso inicial para violações em OT. Os programas de formação para o pessoal de OT devem abordar as ameaças específicas enfrentadas pelos ambientes industriais — personificação de fornecedores, ataques baseados em USB e os riscos únicos das ferramentas de acesso remoto utilizadas para a gestão de sistemas de OT.

Como a GLADiiUM Suporta a Segurança OT

A GLADiiUM Technology Partners fornece serviços de avaliação, monitorização e consultoria de segurança OT para organizações industriais na América Latina e nos Estados Unidos. A nossa abordagem combina a expertise em cibersegurança TI/OT com o entendimento dos requisitos operacionais específicos dos ambientes industriais — garantindo que os controlos de segurança protegem sem interromper.

Os nossos serviços de segurança OT incluem a implementação de visibilidade de rede utilizando ferramentas de monitorização nativas de OT, conceção e implementação de segmentação IT/OT, desenvolvimento de inventários de ativos OT, gestão de acessos privilegiados para ambientes OT, desenvolvimento de planos de resposta a incidentes OT e relatórios de risco OT ao nível executivo, alinhados com as necessidades de informação do vosso conselho de administração.

Proteja as Suas Operações Industriais Hoje

A frequência e a gravidade dos ataques a sistemas OT estão a aumentar. A janela de oportunidade para as organizações criarem programas proativos de segurança OT – antes que um incidente o force – está a diminuir. Contacte a GLADiiUM Technology Partners para uma Avaliação gratuita de segurança de OT do seu ambiente industrial.

Correio eletrónico: [email protected] | [email protected]

AVISO DE PRIVACIDADE

 
Última atualização em 27 de outubro de 2022
 
 
 
Este aviso de privacidade para GLADiiUM Technology Partners, Inc. (“Empresa,” “Nós,” “nós,” ou “nosso), descreve como e por que podemos recolher, armazenar, utilizar e/ou partilhar (“processo“) as suas informações quando utiliza os nossos serviços (“Serviços“), como quando você:
  • Visite o nosso sítio web em https://www.gladiium.com, ou qualquer website nosso que se ligue a este aviso de privacidade
 
  • Contacte-nos de outras formas relacionadas, incluindo vendas, marketing ou eventos.
Tem dúvidas ou preocupações? A leitura deste aviso de privacidade irá ajudá-lo a compreender os seus direitos e escolhas de privacidade. Caso não concorde com as nossas políticas e práticas, por favor não utilize os nossos Serviços. Se ainda tiver alguma questão ou preocupação, por favor contacte-nos através do email [email protected].
 
 
RESUMO DOS PONTOS PRINCIPAIS
 
Este resumo fornece os principais pontos do nosso aviso de privacidade, mas pode encontrar mais detalhes sobre qualquer um destes tópicos, clicando na ligação que se segue a cada ponto principal, ou utilizando o nosso índice para encontrar a secção que procura. Pode também clicar Aqui para ir diretamente ao nosso índice.
 
Que informação pessoal processamos? Quando visita, utiliza ou navega nos nossos Serviços, poderemos processar informações pessoais dependendo de como interage com a GLADiiUM Technology Partners, Inc e os Serviços, das escolhas que faz e dos produtos e funcionalidades que utiliza. Clique Aqui para saber mais.
 
Processamos alguma informação pessoal sensível? Não processamos dados pessoais sensíveis.
 
Recebemos alguma informação de terceiros? Não recebemos qualquer informação de terceiros.
 
Como processamos a sua informação? Processamos as suas informações para fornecer, melhorar e administrar os nossos Serviços, para comunicar consigo, para segurança e prevenção de fraudes, e para cumprir a lei. Poderemos também processar as suas informações para outros fins com o seu consentimento. Processamos as suas informações apenas quando temos uma razão legal válida para o fazer. Clique Aqui para saber mais.
 
Em que situações e com que partes partilhamos informações pessoais? Podemos partilhar informações em situações específicas e com terceiros específicos. Clique Aqui para saber mais.
 
Como mantemos as suas informações seguras? Dispomos de processos e procedimentos organizacionais e técnicos para proteger os seus dados pessoais. No entanto, nenhuma transmissão eletrónica pela Internet ou tecnologia de armazenamento de informação pode ser garantida como sendo 100% segura, pelo que não podemos prometer ou garantir que hackers, cibercriminosos ou outras terceiras partes não autorizadas não conseguirão contornar a nossa segurança e recolher, aceder, roubar ou modificar indevidamente as suas informações. Clicar Aqui para saber mais.
 
Quais são os seus direitos? Dependendo da sua localização geográfica, a lei de privacidade aplicável poderá significar que tem certos direitos relativamente às suas informações pessoais. Clique Aqui para saber mais.
 
Como exercita os seus direitos? A forma mais simples de exercer os seus direitos é preenchendo o nosso formulário de pedido de titular de dados disponível Aqui, ou entrando em contacto connosco. Analisaremos e agiremos sobre qualquer pedido de acordo com as leis de proteção de dados aplicáveis.
 
Gostaria de saber mais sobre como a GLADiiUM Technology Partners, Inc utiliza as informações que recolhemos? Clique Aqui para rever o aviso na íntegra.
 
 
ÍNDICE
 
 
1. QUE INFORMAÇÃO RECOLHEMOS?
 
Informações pessoais que nos divulga
 
Em Resumo: Recolhemos informações pessoais que nos faculta.
 
Recolhemos informações pessoais que nos fornece voluntariamente quando expressar interesse em obter informações sobre nós ou os nossos produtos e serviços, quando participa em atividades nos Serviços, ou de outra forma quando nos contacta.
 
 
Informação Pessoal Fornecida por Si. As informações pessoais que recolhemos dependem do contexto das suas interações connosco e dos Serviços, das escolhas que faz e dos produtos e funcionalidades que utiliza. As informações pessoais que recolhemos podem incluir o seguinte:
  • Nomes
 
  • números de telefone
 
  • endereços de e-mail
 
  • Moradas de envio
 
Informações sensíveis. Não processamos informações sensíveis.
 
 
Todas as informações pessoais que nos fornecer deverão ser verdadeiras, completas e exatas, e deverá notificar-nos de quaisquer alterações a essas informações pessoais.
 
 
2. COMO PROCESSAMOS AS SUAS INFORMAÇÕES?
 
Em Resumo: Processamos a sua informação para fornecer, melhorar e administrar os nossos Serviços, comunicar consigo, para fins de segurança e prevenção de fraude, e para cumprir a lei. Poderemos também processar a sua informação para outros fins com o seu consentimento.
 

Processamos as suas informações pessoais por uma variedade de razões, dependendo de como interage com os nossos Serviços, incluindo:

 
  • Para prestar e facilitar a prestação de serviços ao utilizador. Podemos processar a sua informação para lhe fornecer o serviço solicitado.
 
  • Responder a inquéritos de utilizadores/oferecer suporte a utilizadores. Podemos processar a sua informação para responder às suas questões e resolver quaisquer potenciais problemas que possa ter com o serviço solicitado.
 
  • Para lhe enviar informações administrativas. Poderemos processar a sua informação para lhe enviar detalhes sobre os nossos produtos e serviços, alterações aos nossos termos e políticas, e outras informações semelhantes.
  • Para permitir comunicações entre utilizadores. Podemos processar a sua informação caso opte por utilizar alguma das nossas ofertas que permitam a comunicação com outro utilizador.
 
  • Para salvar ou proteger um interesse vital de um indivíduo. Podemos processar a sua informação quando for necessário para salvaguardar ou proteger os interesses vitais de um indivíduo, como por exemplo, para prevenir danos.
 
 
3. EM QUE BASES LEGAIS NOS APOSTAMOS PARA PROCESSAR AS SUAS INFORMAÇÕES?
 
Em Resumo: Processamos as suas informações pessoais apenas quando acreditamos que é necessário e temos um motivo legal válido (ou seja, base legal) para o fazer ao abrigo da lei aplicável, como com o seu consentimento, para cumprir leis, para lhe fornecer serviços, para celebrar ou cumprir as nossas obrigações contratuais, para proteger os seus direitos, ou para cumprir os nossos interesses comerciais legítimos.
 
Se se encontrar na UE ou no Reino Unido, esta secção aplica-se a si.
 
O Regulamento Geral de Proteção de Dados (RGPD) e o RGPD do Reino Unido exigem que expliquemos as bases legais válidas em que nos apoiamos para processar as suas informações pessoais. Assim sendo, podemos apoiar-nos nas seguintes bases legais para processar as suas informações pessoais:
  • Consentimento. Podemos processar as suas informações se nos tiver dado autorização (ou seja, consentimento) para utilizar as suas informações pessoais para um fim específico. Pode retirar o seu consentimento em qualquer altura. Clique em Aqui para saber mais.
 
  • Execução de um Contrato. Poderemos processar os seus dados pessoais quando acreditarmos que tal é necessário para cumprir as nossas obrigações contratuais consigo, incluindo a prestação dos nossos Serviços ou a seu pedido antes de celebrar um contrato consigo.
 
  • Obrigações Legais. Poderemos processar as suas informações quando considerarmos que tal é necessário para o cumprimento das nossas obrigações legais, nomeadamente para cooperar com uma entidade de fiscalização ou agência reguladora, exercer ou defender os nossos direitos legais, ou divulgar as suas informações como prova em litígios nos quais estejamos envolvidos.
 
  • Interesses vitais. Podemos processar as suas informações quando acreditarmos ser necessário para proteger os seus interesses vitais ou os interesses vitais de terceiros, como em situações que envolvam ameaças potenciais à segurança de qualquer pessoa.
 
 
Se se encontrar no Canadá, esta secção aplica-se a si.
 
Podemos processar as suas informações se nos tiver dado autorização específica (ou seja, consentimento expresso) para utilizar as suas informações pessoais para um fim específico, ou em situações em que a sua autorização possa ser inferida (ou seja, consentimento implícito). Pode retirar o seu consentimento em qualquer altura. Clique em Aqui para saber mais.
 
Em alguns casos excepcionais, podemos ser legalmente autorizados pela legislação aplicável a processar as suas informações sem o seu consentimento, incluindo, por exemplo:
  • Se a recolha for claramente do interesse de um indivíduo e o consentimento não puder ser obtido atempadamente
 
  • Para investigações e deteção e prevenção de fraudes
 
  • Para transações comerciais, desde que certas condições sejam cumpridas
 
  • Se estiver contido em uma declaração de testemunha e a recolha for necessária para avaliar, processar ou liquidar um sinistro de seguro.
 
  • Para identificar pessoas feridas, doentes ou falecidas e comunicar com os familiares mais próximos
 
  • Se tivermos motivos razoáveis para acreditar que um indivíduo foi, é ou pode ser vítima de abuso financeiro
 
  • Se for razoável esperar que a recolha e utilização com consentimento comprometa a disponibilidade ou a exatidão das informações e se a recolha for razoável para fins relacionados com a investigação de uma violação de um acordo ou de uma infração à legislação do Canadá ou de uma província
 
  • Se a divulgação for necessária para cumprir uma intimação, mandado, ordem judicial ou regras do tribunal relativas à apresentação de registos
 
  • Caso tenha sido produzido por um indivíduo no âmbito das suas funções, do seu negócio ou da sua profissão e a recolha seja consistente com os fins para os quais a informação foi produzida
 
  • Se a coleção se destinar exclusivamente a fins jornalísticos, artísticos ou literários
 
  • Se a informação for publicamente disponível e se encontrar especificada no regulamento
 
 
4. QUANDO E COM QUEM PARTILHAMOS A SUA INFORMAÇÃO PESSOAL?
 
Em Resumo: Podemos partilhar informações em situações específicas descritas nesta secção e/ou com os seguintes terceiros.
 
 
Poderemos ter de partilhar as suas informações pessoais nas seguintes situações:
  • Transferência de Negócios. Podemos partilhar ou transferir as suas informações em ligação com, ou durante as negociações de, qualquer fusão, venda de activos da empresa, financiamento ou aquisição da totalidade ou de uma parte da nossa atividade a outra empresa.
 
  • Afiliados. Podemos partilhar as suas informações com as nossas afiliadas, caso em que exigiremos que essas afiliadas respeitem este aviso de privacidade. As afiliadas incluem a nossa empresa-mãe e quaisquer subsidiárias, parceiros de joint venture ou outras empresas que controlamos ou que estejam sob controlo comum connosco.
 
 
5. UTILIZAMOS COOKIES E OUTRAS TECNOLOGIAS DE RASTREAMENTO?
 
Em Resumo: Podemos utilizar cookies e outras tecnologias de rastreamento para recolher e armazenar a sua informação.
 
Podemos utilizar cookies e tecnologias de rastreio semelhantes (como web beacons e píxeis) para aceder ou armazenar informações. Para obter informações específicas sobre a forma como utilizamos essas tecnologias e como pode recusar determinados cookies, consulte o nosso Aviso sobre cookies: https://gladiium.com/.
 
6. POR QUANTO TEMPO MANTEMOS AS SUAS INFORMAÇÕES?
 
Em Resumo: Conservamos as suas informações durante o tempo necessário para cumprir as finalidades descritas nesta declaração de privacidade, exceto se exigido por lei.
 
Apenas manteremos as suas informações pessoais durante o tempo necessário para os fins definidos neste aviso de privacidade, a menos que um período de retenção mais longo seja exigido ou permitido por lei (como impostos, contabilidade ou outros requisitos legais).
 
Quando não tivermos uma necessidade legítima contínua de processar as suas informações pessoais, eliminaremos ou anonimizaremos essas informações, ou, se tal não for possível (por exemplo, porque as suas informações pessoais foram armazenadas em arquivos de cópia de segurança), então armazenaremos de forma segura as suas informações pessoais e isolá-las-emos de qualquer processamento posterior até que a eliminação seja possível.
 
7. COMO MANTEMOS AS SUAS INFORMAÇÕES SEGURAS?
 
Em Resumo: Pretendemos proteger as suas informações pessoais através de um sistema de medidas de segurança organizacionais e técnicas.
 
Implementámos medidas técnicas e organizacionais de segurança adequadas e razoáveis, concebidas para proteger a segurança de quaisquer dados pessoais que tratamos. No entanto, apesar das nossas salvaguardas e esforços para garantir a segurança dos seus dados, nenhuma transmissão eletrónica pela Internet ou tecnologia de armazenamento de informação pode ser garantida como 100% segura, pelo que não podemos prometer ou garantir que hackers, cibercriminosos ou terceiros não autorizados não conseguirão contornar a nossa segurança e recolher, aceder, roubar ou modificar indevidamente os seus dados. Embora façamos o nosso melhor para proteger os seus dados pessoais, a transmissão de dados pessoais de e para os nossos Serviços é por sua conta e risco. Deve aceder aos Serviços apenas num ambiente seguro.
 
8. RECOLHEMOS INFORMAÇÕES DE MENORES?
 
Em Resumo: Não recolhemos deliberadamente dados de menores de 18 anos, nem comercializamos para este grupo etário.
 
Não solicitamos intencionalmente dados de ou comercializamos para crianças com menos de 18 anos de idade. Ao utilizar os Serviços, declara que tem pelo menos 18 anos ou que é o pai ou tutor de um menor e que autoriza a utilização dos Serviços por esse menor dependente. Se tivermos conhecimento de que foram recolhidas informações pessoais de utilizadores com menos de 18 anos de idade, desactivaremos a conta e tomaremos medidas razoáveis para eliminar imediatamente esses dados dos nossos registos. Se tiver conhecimento de quaisquer dados que possamos ter recolhido de crianças com menos de 18 anos, contacte-nos através de [email protected].
 
9. QUAIS SÃO OS SEUS DIREITOS DE PRIVACIDADE?
 
Em Resumo: Em algumas regiões, como o Espaço Económico Europeu (EEE), o Reino Unido (RU) e o Canadá, tem direitos que lhe permitem um maior acesso e controlo sobre as suas informações pessoais. Pode rever, alterar ou terminar a sua conta a qualquer momento.
 
Em algumas regiões (como o EEE, Reino Unido e Canadá), beneficia de determinados direitos ao abrigo das leis de proteção de dados aplicáveis. Estes podem incluir o direito (i) de solicitar acesso e obter uma cópia das suas informações pessoais, (ii) de solicitar a retificação ou eliminação; (iii) de restringir o tratamento das suas informações pessoais; e (iv) quando aplicável, à portabilidade dos dados. Em determinadas circunstâncias, poderá também ter o direito de se opor ao tratamento das suas informações pessoais. Pode fazer tal pedido contactando-nos através dos dados de contacto fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”abaixo.
 
Analisaremos e agiremos sobre qualquer pedido em conformidade com as leis de proteção de dados aplicáveis.
 
Se se encontrar no EEE ou no Reino Unido e acreditar que estamos a processar indevidamente os seus dados pessoais, tem também o direito de apresentar uma queixa junto da autoridade de supervisão de proteção de dados local. Pode encontrar os seus dados de contacto aqui: https://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
 
Se estiver localizado na Suíça, os contactos das autoridades de proteção de dados estão disponíveis aqui: https://www.edoeb.admin.ch/edoeb/en/home.html.
 
Retirar o seu consentimento: Caso estejamos a basear-nos no seu consentimento para processar a sua informação pessoal, o qual pode ser expresso e/ou implícito, dependendo da legislação aplicável, tem o direito de retirar o seu consentimento a qualquer momento. Pode retirar o seu consentimento a qualquer momento contactando-nos através dos dados de contacto fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”abaixo.
 
No entanto, tenha em atenção que isto não afectará a legalidade do tratamento antes da sua retirada nem, quando a lei aplicável o permitir, afectará o tratamento das suas informações pessoais efectuado com base em motivos legais de tratamento que não o consentimento.
 
Renunciar a comunicações de marketing e promocionais: Pode cancelar a subscrição das nossas comunicações de marketing e promocionais a qualquer momento, clicando na ligação de cancelamento de subscrição nos e-mails que lhe enviamos, ou contactando-nos através dos dados fornecidos na secção “COMO PODE CONTACTAR-NOS SOBRE ESTA NOTIFICAÇÃO?”Abaixo. Assim, será removido das listas de marketing. No entanto, poderemos continuar a comunicar consigo – por exemplo, para lhe enviar mensagens relacionadas com o serviço que são necessárias para a administração e utilização da sua conta, para responder a pedidos de serviço ou para outros fins não relacionados com marketing.
 
Cookies e tecnologias semelhantes: A maioria dos navegadores Web está definida para aceitar cookies por defeito. Se preferir, pode geralmente optar por configurar o seu navegador para remover cookies e rejeitar cookies. Se optar por remover cookies ou rejeitar cookies, isto poderá afetar certas funcionalidades ou serviços dos Nossos Serviços. Para desativar a publicidade baseada em interesses por anunciantes nos Nossos Serviços, visite http://www.aboutads.info/choices/. Para mais informações, consulte o nosso Aviso sobre cookies: https://gladiium.com/.
 
Se tiver perguntas ou comentários sobre os seus direitos de privacidade, pode enviar-nos um e-mail para [email protected].
 
10. CONTROLOS DAS FUNÇÕES DE NÃO RASTREIO
 
A maioria dos navegadores web e alguns sistemas operativos móveis e aplicações para dispositivos móveis incluem uma funcionalidade ou configuração “Não Rastrear” ("DNT") que pode ativar para sinalizar a sua preferência de privacidade de não permitir que dados sobre as suas atividades de navegação online sejam monitorizados e recolhidos. Nesta fase, não foi finalizado um padrão tecnológico uniforme para o reconhecimento e implementação dos sinais DNT. Como tal, não respondemos atualmente a sinais de navegador DNT ou a qualquer outro mecanismo que comunique automaticamente a sua escolha de não ser rastreado online. Se for adotado um padrão para rastreamento online que sejamos obrigados a seguir no futuro, informaremos sobre essa prática numa versão revista deste aviso de privacidade.
 
11. Os residentes da Califórnia têm direitos de privacidade específicos?
 
Em Resumo: Sim, se for residente na Califórnia, são-lhe concedidos direitos específicos relativos ao acesso às suas informações pessoais.
 
A Secção 1798.83 do Código Civil da Califórnia, também conhecida como lei “Shine The Light”, permite que os nossos utilizadores residentes na Califórnia solicitem e obtenham de nós, uma vez por ano e gratuitamente, informações sobre as categorias de informações pessoais (se existirem) que divulgámos a terceiros para fins de marketing direto e os nomes e moradas de todas as terceiras partes com as quais partilhámos informações pessoais no ano civil imediatamente anterior. Se for residente na Califórnia e desejar fazer tal pedido, envie o seu pedido por escrito para nós, utilizando as informações de contacto fornecidas abaixo.
 
Se tiver menos de 18 anos de idade, residir na Califórnia e tiver uma conta registada nos Serviços, tem o direito de solicitar a remoção de dados indesejados que publique publicamente nos Serviços. Para solicitar a remoção de tais dados, contacte-nos utilizando as informações de contacto fornecidas abaixo e inclua o endereço de e-mail associado à sua conta e uma declaração de que reside na Califórnia. Certificar-nos-emos de que os dados não são apresentados publicamente nos Serviços, mas tenha em atenção que os dados podem não ser removidos de forma completa ou abrangente de todos os nossos sistemas (por exemplo, cópias de segurança, etc.).
 
Aviso de privacidade da CCPA
 
O Código de Regulamentos da Califórnia define um “residente” como:
 
(1) qualquer pessoa que se encontre no Estado da Califórnia para fins não temporários ou transitórios e
(2) qualquer pessoa singular domiciliada no Estado da Califórnia que se encontre fora do Estado da Califórnia para fins temporários ou transitórios
 
Todos os outros indivíduos são definidos como “não residentes”.”
 
Se esta definição de “residente” se aplicar a si, temos de respeitar determinados direitos e obrigações relativamente às suas informações pessoais.
 
Que categorias de informações pessoais recolhemos?
 
Recolhemos as seguintes categorias de informações pessoais nos últimos doze (12) meses:
 
CategoriaExemplosRecolhido
A. Identificadores
Dados de contacto, como nome verdadeiro, pseudónimo, endereço postal, número de telefone ou telemóvel, identificador pessoal único, identificador online, endereço de Protocolo de Internet, endereço de correio eletrónico e nome de conta
 
NÃO
 
B. Categorias de informações pessoais enumeradas no estatuto dos registos de clientes da Califórnia
Nome, informações de contacto, educação, emprego, histórico de emprego e informações financeiras
 
NÃO
 
C. Caraterísticas de classificação protegidas ao abrigo da legislação da Califórnia ou federal
Sexo e data de nascimento
 
NÃO
 
D. Informações comerciais
Informações da transação, histórico de compras, detalhes financeiros e informações de pagamento
 
NÃO
 
E. Informação biométrica
Impressões digitais e impressões vocais
 
NÃO
 
F. Internet ou outra atividade de rede semelhante
Histórico de navegação, histórico de pesquisa, comportamento online, dados de interesse e interações com os nossos e outros websites, aplicações, sistemas e anúncios
 
NÃO
 
G. Dados de geolocalização
Localização do dispositivo
 
NÃO
 
H. Informação áudio, eletrónica, visual, térmica, olfativa ou semelhante
Imagens e gravações de áudio, vídeo ou chamadas criadas em ligação com as nossas atividades comerciais
 
NÃO
 
I. Informações profissionais ou relacionadas com o emprego
Dados de contacto profissional para que possamos prestar os nossos Serviços a um nível empresarial ou cargo profissional, histórico de trabalho e qualificações profissionais caso se candidate a um emprego connosco.
 
SIM
 
J. Informações sobre educação
Registos dos alunos e informações de diretório
 
NÃO
 
K. Inferências retiradas de outras informações pessoais
Inferências retiradas de qualquer uma das informações pessoais recolhidas enumeradas acima para criar um perfil ou resumo sobre, por exemplo, as preferências e caraterísticas de uma pessoa
 
NÃO
 
 
 
Podemos também recolher outras informações pessoais para além destas categorias através de situações em que interaja connosco pessoalmente, online, por telefone ou por correio no contexto de:
  • Receber apoio através dos nossos canais de apoio ao cliente;
 
  • Participação em inquéritos a clientes ou em concursos; e
 
  • Facilitação na prestação dos nossos Serviços e para responder às suas solicitações.
Como utilizamos e partilhamos as suas informações pessoais?
 
Pode encontrar mais informações sobre as nossas práticas de recolha e partilha de dados nesta declaração de privacidade e na nossa Declaração de Cookies: https://gladiium.com/.
 
Pode contactar-nos por e-mail através de [email protected], ou consultando os contactos indicados no final deste documento.
 
Caso esteja a utilizar um agente autorizado para exercer o seu direito de exclusão, poderemos recusar um pedido se o agente autorizado não apresentar prova de que foi validamente autorizado a agir em seu nome.
 
As suas informações serão partilhadas com mais alguém?
 
Podemos divulgar as suas informações pessoais aos nossos prestadores de serviços, ao abrigo de um contrato escrito celebrado entre nós e cada prestador de serviços. Cada prestador de serviços é uma entidade com fins lucrativos que processa as informações em nosso nome.
 
Podemos utilizar as suas informações pessoais para os nossos próprios fins comerciais, como por exemplo para efetuar investigação interna para desenvolvimento tecnológico e demonstração. Isto não é considerado como uma “venda” das suas informações pessoais.
 
GLADiiUM Technology Partners, Inc não divulgou nem vendeu quaisquer dados pessoais a terceiros para fins comerciais ou de negócio nos doze (12) meses anteriores. GLADiiUM Technology Partners, Inc não venderá informações pessoais, no futuro, de visitantes do website, utilizadores e outros consumidores.
 
Os seus direitos em relação aos seus dados pessoais
 
Direito a solicitar a eliminação dos dados — Solicitação de eliminação
 
Pode solicitar a eliminação das suas informações pessoais. Se nos solicitar a eliminação das suas informações pessoais, respeitaremos o seu pedido e eliminaremos as suas informações pessoais, sujeito a certas exceções previstas na lei, como (mas não se limitando a) o exercício por outro consumidor do seu direito à liberdade de expressão, os nossos requisitos de conformidade decorrentes de uma obrigação legal, ou qualquer processamento que possa ser necessário para proteger contra atividades ilegais.
 
Direito de ser informado — Pedido de conhecimento
 
Dependendo das circunstâncias, tem o direito de saber:
  • se recolhemos e utilizamos os seus dados pessoais;
 
  • as categorias de informações pessoais que recolhemos;
 
  • os fins para os quais a informação pessoal recolhida é utilizada;
 
  • se vendemos as suas informações pessoais a terceiros;
 
  • as categorias de informações pessoais que vendemos ou divulgámos para fins comerciais;
 
  • as categorias de terceiros a quem a informação pessoal foi vendida ou divulgada para fins comerciais; e
 
  • o objetivo comercial ou empresarial de recolha ou venda de informações pessoais.
De acordo com a legislação aplicável, não somos obrigados a fornecer ou eliminar informações do consumidor que sejam desidentificadas em resposta a um pedido do consumidor ou a reidentificar dados individuais para verificar um pedido do consumidor.
 
Direito à Não Discriminação no Exercício dos Direitos de Privacidade de um Consumidor
 
Não o discriminaremos se exercer os seus direitos de privacidade.
 
Processo de verificação
 
Após a receção do seu pedido, teremos de verificar a sua identidade para confirmar que é a mesma pessoa sobre a qual possuímos informações no nosso sistema. Estes esforços de verificação exigem que lhe peçamos informações para que possamos compará-las com as que nos forneceu anteriormente. Por exemplo, dependendo do tipo de pedido que submeter, poderemos pedir-lhe para fornecer certas informações para que possamos comparar as informações que fornece com as informações que já temos registadas, ou poderemos contactá-lo através de um método de comunicação (por exemplo, telefone ou e-mail) que nos tenha fornecido anteriormente. Poderemos também utilizar outros métodos de verificação conforme as circunstâncias o ditarem.
 
Apenas utilizaremos as informações pessoais fornecidas no seu pedido para verificar a sua identidade ou autoridade para efetuar o pedido. Na medida do possível, evitaremos pedir-lhe informações adicionais para efeitos de verificação. No entanto, se não conseguirmos verificar a sua identidade a partir das informações já mantidas por nós, podemos pedir-lhe que forneça informações adicionais para efeitos de verificação da sua identidade e para fins de segurança ou prevenção de fraudes. Eliminaremos essas informações adicionais fornecidas assim que terminarmos a verificação da sua identidade.
 
Outros direitos de privacidade
 
  • O utilizador pode opor-se ao tratamento dos seus dados pessoais.
 
  • Poderá solicitar a correção dos seus dados pessoais caso estes estejam incorretos ou já não sejam relevantes, ou pedir a restrição do tratamento da informação.
 
  • Pode designar um agente autorizado para apresentar um pedido ao abrigo do CCPA em seu nome. Poderemos recusar um pedido de um agente autorizado que não apresente prova de que foi validamente autorizado a agir em seu nome em conformidade com o CCPA.
 
  • Pode solicitar a exclusão da futura venda das suas informações pessoais a terceiros. Após a receção de um pedido de exclusão, agiremos com base no pedido o mais rapidamente possível, mas não mais de quinze (15) dias a contar da data de submissão do pedido.
Para exercer estes direitos, pode contactar-nos por correio eletrónico para [email protected], ou consultando os contactos indicados no final deste documento. Se tiver uma reclamação sobre a forma como tratamos os seus dados, gostaríamos de a ouvir.
 
12. AS ATUALIZAÇÕES SERÃO FEITAS NESTE AVISO?
 
Em Resumo: Sim, atualizaremos este aviso conforme necessário para permanecer em conformidade com as leis relevantes.
 
Poderemos atualizar este aviso de privacidade periodicamente. A versão atualizada será indicada por uma data de “Revisão” atualizada e a versão atualizada entrará em vigor assim que for acessível. Se fizermos alterações relevantes a este aviso de privacidade, poderemos notificá-lo quer publicando de forma destacada um aviso dessas alterações, quer enviando-lhe diretamente uma notificação. Incentivamo-lo a rever este aviso de privacidade frequentemente para se manter informado sobre como protegemos as suas informações.
 
13. COMO PODE CONTACTAR-NOS SOBRE ESTE AVISO?
 
Caso tenha alguma dúvida ou comentário sobre este aviso, poderá envie-nos um e-mail para [email protected] ou por correio para:
 
GLADiiUM Technology Partners, Inc
95 Merrick Way, 3º Andar
Coral Gables, FL 33134
Estados Unidos
 
14. COMO PODE REVER, ATUALIZAR OU ELIMINAR OS DADOS QUE RECOLHEMOS SOBRE SI?
 
Tem o direito de solicitar acesso às informações pessoais que recolhemos sobre si, de alterar essas informações ou de as eliminar. Para solicitar a revisão, atualização ou eliminação das suas informações pessoais, por favor, submeta um formulário de pedido clicando em Aqui.
Esta política de privacidade foi criada utilizando a Termly Gerador de Política de Privacidade.