Pular para o conteúdo
Conformidade

LGPD e Segurança da Informação

Como tratamos imagem, biometria e dados operacionais nos sistemas que projetamos, implantamos e operamos — e quais controles de segurança aplicamos.

Última atualização: julho de 2026.

Compromisso da Rayzon com a proteção de dados

A Rayzon trata dados pessoais em duas posições distintas, e essa distinção define suas obrigações em cada caso:

  • como controladora, quanto aos dados coletados neste site e aos dados de contato de clientes e fornecedores;
  • como operadora, quanto aos dados tratados dentro dos sistemas que implanta e opera para seus clientes — imagens de videomonitoramento, registros de acesso e dados biométricos — sempre conforme instrução do cliente contratante, que é o controlador desses dados.

Videomonitoramento, biometria e dados sensíveis

Imagem de pessoa identificável é dado pessoal. Dado biométrico — como a face utilizada em reconhecimento facial — é dado pessoal sensível, sujeito ao regime reforçado do art. 11 da LGPD. Por isso, todo projeto que envolva captura de imagem ou biometria é entregue pela Rayzon com:

  • base legal definida para o tratamento, documentada junto ao cliente antes da ativação do sistema;
  • aviso de tratamento visível nos pontos de captura, informando a finalidade e o controlador;
  • política de retenção com prazo determinado e descarte automático ao final do período;
  • áreas de exclusão de captura definidas em projeto, evitando enquadramento de ambientes de expectativa legítima de privacidade;
  • controle de acesso por perfil às imagens e às bases biométricas, com trilha de auditoria de quem acessou o quê e quando;
  • cifragem da base biométrica e segregação em relação aos demais dados do sistema.

Segurança da informação

As medidas aplicadas à plataforma deste site e à Área do Cliente incluem:

  • tráfego integralmente cifrado por TLS, com redirecionamento forçado de HTTP para HTTPS e HSTS habilitado;
  • senhas armazenadas com função de derivação de chave e política mínima de complexidade;
  • bloqueio automático de conta após tentativas sucessivas de autenticação malsucedidas;
  • autorização por perfil, com separação entre painel administrativo e área do cliente;
  • proteção contra falsificação de requisição entre sites (CSRF) em todos os formulários;
  • validação de tipo, extensão e tamanho de todo arquivo enviado, armazenado fora da área pública do servidor e servido apenas mediante autorização;
  • limitação de taxa de envio por origem e mecanismos antiautomação nos formulários públicos;
  • trilha de auditoria das operações de escrita no painel e no portal;
  • backup diário criptografado, com retenção escalonada e teste periódico de restauração;
  • registro de eventos de aplicação para investigação de incidentes.

Resposta a incidentes

A Rayzon mantém procedimento formal de resposta a incidentes de segurança, contemplando contenção, avaliação de risco aos titulares, comunicação à Autoridade Nacional de Proteção de Dados e aos titulares afetados quando houver risco ou dano relevante, e registro das medidas adotadas.

Contato do Encarregado

Dúvidas, solicitações de titular e comunicações relativas à proteção de dados devem ser dirigidas ao Encarregado (DPO) pelo e-mail adm@rayzon.ai.

Falar no WhatsApp
Ocorreu um erro inesperado. Recarregue a página para continuar. Recarregar 🗙