Há apenas dois anos, o número de dispositivos IoT conectados e de não conectados no mundo todo era o mesmo: 10 bilhões, segundo a plataforma de dados Statista.
Hoje, enquanto o número de aparelhos sem conexão com a internet permanece igual, a quantidade de dispositivos IoT já é estimada em 13,8 bilhões. A expectativa é que esse número seja de 30,9 bilhões em 2025. Só no Brasil, existem ativos atualmente cerca de 278,9 milhões de aparelhos em um mercado avaliado em 3,29 bilhões de dólares, de acordo com a plataforma de estatística.
O uso de dispositivos IoT agiliza processos simples do dia a dia e facilita a vida, mas – ao mesmo tempo – gera apreensão com a segurança. Segundo orelatório Connected Home Cybersecurity, da empresa de tecnologia israelense Allot, 50% dos consumidores se mostram preocupados com uma possível perda de privacidade por conta do número de aparelhos inteligentes conectados no seu dia a dia.
A preocupação faz sentido para o engenheiro Alexandre Nascimento, pesquisador da Universidade de Stanford e professor da SingularityU Brazil. “Os dispositivos de IoT estão se tornando comuns nas residências, pois eles permitem inúmeras automações e integrações com acessórios das casas, como câmeras de segurança, fechaduras eletrônicas, sensores, alarmes, etc. No entanto, ao passarmos o controle de vários itens relacionados à segurança física da residência para tais dispositivos que estão ligados à internet, passamos a ter um novo tipo de exposição e risco: a segurança dos dados”, confirma.
O engenheiro lembra de um caso ocorrido em 2019, no estado americano de Wisconsin, quando hackers conseguiram acesso ao sistema de IoT de uma residência e elevaram a temperatura do ambiente pelo termostato conectado e dispararam músicas vulgares pelo sistema de som da casa. “Este é apenas o exemplo de um ‘trote’, mas violações mais sérias são possíveis, como utilizar câmeras dos dispositivos eletrônicos para espionar os moradores, ou ainda, ativar os microfones para os mesmos propósitos”, afirma.
O grande desafio para manter uma quantidade cada vez maior de dispositivos em rede é fazer uma boa gestão de senhas e atualizações dos softwares, segundo o engenheiro.
Dispositivos IoT trazem comodidade, mas exigem disciplina
O crescimento da adoção de aparelhos que se comunicam via internet não surpreende, uma vez que esses dispositivos podem trazer comodidade e uma série de facilidades para a vida das pessoas.
Alexandre Nascimento lembra que, além da possibilidade de os equipamentos trazerem mais conforto, como no caso dos controles sobre iluminação, som e temperatura da casa, o seu uso para proteção da residência é importante e gera confiança. “Existem sistemas que podem detectar pessoas na frente da propriedade e enviar uma notificação para o celular, assim qualquer pessoa conectada em qualquer lugar do mundo poderá ver quem está na frente de sua porta tocando a campainha, por exemplo”, cita.
O engenheiro lembra, porém que a confiança nos dispositivos IoT requer um preço a ser pago: disciplina na manutenção da segurança dos acessos e infraestrutura de conectividade da residência.
“O usuário deve ser cauteloso com uma confiança demasiada e com alguns casos de uso de IoT, como poder destrancar as portas e abrir a residência. Ou seja, o nível de conforto e automação que a pessoa deseja, deverá ser acompanhado por uma boa dose de disciplina e cuidados na gestão da segurança da informação”, alerta.
Como manter a segurança dos dispositivos IoT
O primeiro desafio para evitar problemas é manter a segurança da internet residencial em dia, pois qualquer ataque cibernético ocorre a partir do elo mais fraco, ou seja, o componente do sistema que estiver menos protegido, explica o professor da SingularityU Brazil.
“É importante trocar a senha do console de administração do roteador Wi-Fi, e, colocar senhas fortes para se conectar à rede sem fio residencial. Recomenda-se trocar as senhas com frequência. Ainda, é importante manter o firmware do roteador atualizado, ou seja, entrar no console de administração e fazer a atualização de software constante, o que é raramente feito por muitos usuários”, ensina Alexandre Nascimento, lembrando que essas ações reduzem a incidência de ataques cibernéticos.
“O mesmo é válido para trocas de senhas fortes e atualização dos sistemas operacionais de todos os dispositivos ligados na rede, o que inclui smartTVs e os próprios hubs de IoT”, complementa. Por isso, de acordo com o engenheiro, é importante manter o firmware do hub de IoT atualizado, assim como os aplicativos da plataforma com a última versão disponível, mantendo uma frequência na revisão de usuários, permissões, e trocas de senhas. Qualquer usuário cadastrado no sistema que pareça estranho e com muitas permissões deve ser revisto e eventualmente excluído.
Por fim, o usuário precisa constantemente revisar as políticas e casos de uso configurados nas automações que programou para validar se existe algo diferente, que perdeu o sentido, ou que não se lembre, e, eventualmente, apagá-las.
Zero-trust security deve ser adotado
O conceito de zero-trust security, adotado por muitas organizações e que se baseia no princípio que – por padrão – ninguém é confiável e por isso as verificações de segurança devem ser constantes, não só pode, como deve ser adotado por usuários de dispositivos IoT, na opinião de Alexandre Nascimento.
A política recomenda que os dispositivos e usuários que desejam acesso à rede devem ter sempre suas identidades checadas, de forma que nunca se deve confiar sem que exista uma verificação.
“Não se deve confiar em princípio em nada que esteja conectado em sua rede que não reconheça, não se deve deixar ninguém ou nada se conectar sem uma verificação. Deve-se verificar frequentemente a utilização que está sendo feita através dos registros de uso para tentar identificar usos estranhos, realizar atualizações e manutenções frequentes, bem como trocar credenciais de acessos e remover usuários e políticas que não fazem mais sentido”, ensina o engenheiro, que frisa: “tudo deve ser investigado e na dúvida deve ser desconectado ou removido”.
A Padrão Editorial EIRELI (Grupo Padrão), fundada em 1998, é uma empresa com foco no público corporativo, com um portfólio completo de eventos líderes de mercado e de serviços de informação qualificada: mídias, conteúdos, estudos, pesquisas e insights.
A empresa leva a sua privacidade e a proteção dos seus dados a sério. Este documento reitera o comprometimento legítimo do Grupo Padrão, com seus clientes e visitantes e explica o tratamento de seus dados pessoais, quais são os seus direitos e como você pode exercê-los.
Nossa sede está localizada na Rua Ceará, 62 – Higienópolis – São Paulo – SP Brasil, CEP 01243-010 e disponível para contato por meio dos seguintes canais: falecom@gpadrao.com.br, encarregadodedados@gpadrao.com.br Telefone: (11) 3125 2244, e Website www.gpadrao.com.br.
CONCEITOS BÁSICOS: O QUE VOCÊ PRECISA SABER PARA COMPREENDER ESTA POLÍTICA?
A fim de descomplicar a leitura deste documento, apresentamos algumas definições úteis para a sua interpretação:
Termo
Conceito
Dado Pessoal
São informações relacionadas pessoas físicas e que sejam capazes de identificar a pessoa ou tornar possível a sua identificação. Por exemplo: Nome, CPF, telefone, e-mail, placa do seu veículo, etc.
Tratamento
É toda forma de uso que podemos fazer dos seus Dados Pessoais, incluindo, mas não se limitando, às seguintes atividades: coleta, armazenamento, consulta, uso, compartilhamento, transmissão, classificação, reprodução, exclusão e avaliação.
Este termo (e outros derivados dele) não serão utilizados com letras maiúsculas neste documento.
Titular
É você, a pessoa física a quem os Dados Pessoais se referem.
Empresa/Controlador
Somos nós, O Grupo Padrão. Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Operador
Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado
Possui a função de atuar como canal de comunicação entre instituição, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Política
É esta Política de Privacidade.
QUE TIPOS DE DADOS PESSOAIS A EMPRESA TRATA?
Os tipos de Dados Pessoais e a forma como a Empresa os coleta atendem aos princípios da transparência, finalidade e legitimidade. Temos o intuito de oferecer melhorias em nossos serviços jurídicos e utilizamos dados fornecidos diretamente por você.
Listamos abaixo as situações em que nós podemos tratar seus Dados Pessoais:
Finalidades de Tratamento
Tipos de Dados Pessoais Utilizados
Efetuar cadastro em nosso website para que Você possa realizar a compra de nossos produtos, em nossa aba Entrar/Cadastrar.
1 – Nome Completo
2 – Data de Nascimento
3 – Endereço
4 – CPF
5 – Telefone Fixo e Celular
6 – E-mail
É Importante lembrar que você é o responsável pela veracidade e precisão dos dados informados e pode sempre nos contatar para retificá-los ou mantê-los atualizados.
Informamos que os Dados Pessoais coletados neste ambiente estão sob os nossos cuidados e responsabilidade, sendo que seu uso, acesso e compartilhamento, quando necessários, serão feitos dentro dos limites e propósitos dos negócios descritos nesta Política.
Também realizamos o tratamento indireto de Dados Pessoais para prover melhor funcionamento deste website. Estas informações são obtidas por meio de cookies e plug-ins de terceiros enviados ao seu navegador e são estritamente necessários para o funcionamento da plataforma, não sendo possível identificar o usuário/titular a partir delas.
O QUE SÃO E COMO UTILIZAMOS A TECNOLOGIA COOKIES
Cookies são arquivos ou informações que podem ser armazenadas em seus dispositivos quando você visita o site ou aplicativo, ou utiliza os serviços on-line da MUNDO DO CX. Geralmente, um cookie contém o nome do site ou aplicativo que o originou, seu tempo de vida e um valor, que é gerado aleatoriamente.
Este site utiliza cookies para facilitar o uso e melhor adaptar seu website e aplicações aos interesses e necessidades de seus Usuários, bem como para auxiliar e melhorar suas estruturas e seus conteúdos. Os cookies também podem ser utilizados para acelerar suas atividades e experiências futuras em nossos serviços. Para melhor conhecimento sobre os tipos de cookies e as suas utilidades, elaboramos a tabela abaixo:
Tipos de Cookie
Como Atuam
Necessários
São essenciais para que este site carregue adequadamente, permita uma navegação correta e o uso de todas as funcionalidades disponíveis.
Desempenho
Ajudam a entender como os visitantes interagem com nossas páginas.
Funcionais
Permitem ao site “lembrar” suas escolhas de navegação, personalização da experiência.
Marketing
Utilizados para fornecer ao usuário um conteúdo relevante e que vá de encontro ao seu interesse.
3.1 CASO DESEJE SABER COMO GERENCIAR COOKIES EM NAVEGADORES, ACESSE OS LINKS ABAIXO:
Salientamos que não coletamos qualquer dado sensível (origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico) por esta plataforma e o nosso conteúdo não é direcionado às crianças e adolescentes, assim não fazemos avaliação qualificação ou coleta intencional de seus Dados Pessoais. Se você tem menos que 18 anos de idade, pedimos que não envie quaisquer dados pessoais por meio do nosso website ou plataformas sem o consentimento expresso e a participação de um responsável.
COM QUEM COMPARTILHAMOS OS SEUS DADOS PESSOAIS?
Seus Dados Pessoais não são comercializados com terceiros, apenas compartilhamos com a CIELO S.A. para fins de pagamento do carrinho de compras sendo que a CIELO S.A. tratará seus dados como Operadora. A Política de Privacidade da CIELO S.A. poderá ser consultada através do seguinte link: https://www.cielo.com.br/privacidade/ . Lembramos que a empresa indicada atua enquanto operadora de dados e, portanto, somente podem tratá-los para os fins já estabelecidos e nos termos da respectiva Política.
QUAIS SÃO OS SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS?
Os Dados Pessoais são seus e a lei brasileira lhe garante uma série de direitos relacionados a eles. Nós estamos comprometidos com o cumprimento desses direitos e, nessa seção, vamos explicar quais são esses direitos e como você pode exercê-los. Veja a seguir:
Seus Direitos
Explicação
Confirmação e Acesso
Você pode solicitar à Empresa a confirmação sobre a existência de tratamento dos seus Dados Pessoais para que, em caso positivo, você possa acessá-los, inclusive por meio de solicitação de cópias dos registros que temos sobre você.
Correção
Você pode solicitar a correção dos seus Dados Pessoais caso estes estejam incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação
Você pode solicitar (a) a anonimização dos seus Dados Pessoais desnecessários, de forma que eles não possam mais ser relacionados a você e, portanto, deixem de ser Dados Pessoais; (b) o bloqueio dos seus Dados Pessoais, suspendendo temporariamente a sua possibilidade de os tratarmos para certas finalidades; e (c) a eliminação dos seus Dados Pessoais, caso em que deveremos apagar todos os seus Dados Pessoais sem possibilidade de reversão.
Portabilidade
Você pode solicitar que a Empresa forneça os seus Dados Pessoais em formato estruturado e interoperável visando a sua transferência para um terceiro, desde que essa transferência não viole a propriedade intelectual ou segredo de negócios.
Informação sobre o compartilhamento
Você tem o direito de saber quais são as entidades públicas e privadas em que ocorre uso compartilhado dos seus Dados Pessoais. Manteremos, no item 3 dessa Política, uma indicação das nossas relações com terceiros que podem envolver o compartilhamento de Dados Pessoais. Em todo caso, se você tiver dúvidas ou quiser mais detalhes, você tem o direito de nos solicitar essas informações. A depender do requerimento, podemos limitar as informações fornecidas a você, caso a divulgação possa violar a propriedade intelectual ou segredo de negócios.
Informação sobre a possibilidade de não consentir
Você tem o direito de receber informações claras e completas sobre a possibilidade e as consequências de não fornecer consentimento, quando ele for solicitado. O seu consentimento, quando necessário, deve ser livre e informado. Portanto, sempre que pedirmos seu consentimento, você será livre para negá-lo – nesses casos, é possível que alguns serviços não possam ser prestados.
Revogação do consentimento
Caso você tenha consentido com alguma finalidade de tratamento dos seus Dados Pessoais, você pode sempre optar por retirar o seu consentimento. No entanto, isso não afetará a legalidade de qualquer Tratamento realizado anteriormente à revogação. Se você retirar o seu consentimento, é possível que fiquemos impossibilitados de lhe prestar certos serviços, mas iremos avisá-lo quando isso ocorrer.
Oposição
A lei autoriza o tratamento de Dados Pessoais mesmo sem o seu consentimento ou um contrato conosco. Nessas situações, somente trataremos seus Dados Pessoais se tivermos motivos legítimos para tanto. Caso você não concorde com alguma finalidade de tratamento dos seus Dados Pessoais, você poderá apresentar oposição, solicitando a sua interrupção.
IMPORTANTE:
Para sua segurança, sempre que você apresentar uma requisição para exercer seus direitos, a Empresa poderá solicitar algumas informações e/ou documentos complementares para que possamos comprovar a sua identidade, buscando impedir fraudes. Fazemos isso para garantir a segurança e a privacidade de todos.
Em alguns casos, a Empresa pode ter motivos legítimos para deixar de atender a uma solicitação de exercício de direitos. Essas situações incluem, por exemplo, casos em que uma revelação de informações específicas poderia violar direitos de propriedade intelectual ou segredos de negócio ou de terceiros, bem como casos em que pedidos de exclusão de dados não possam ser atendidos em razão da existência de obrigação de retenção de dados, seja para cumprir obrigações legais, regulatórias ou para possibilitar a defesa da Empresa ou de terceiros em disputas de qualquer natureza.
Ainda, algumas solicitações podem não ser respondidas de forma imediata, mas a Empresa se compromete a responder todas as requisições em um prazo razoável e sempre em conformidade com a legislação aplicável.
Caso você tenha alguma dúvida sobre essas questões ou sobre como você pode exercer seus direitos, fique à vontade para entrar em contato conosco por meio dos canais informados ao final desta Política.
POR QUANTO TEMPO OS DADOS PESSOAIS SERÃO ARMAZENADOS?
A Empresa possui uma política de retenção de Dados Pessoais alinhada com a lei aplicável. Dados Pessoais são armazenados somente pelo tempo que forem necessários para cumprir com as finalidades para as quais foram coletados, salvo se houver qualquer outra razão para sua manutenção como, por exemplo, cumprimento de quaisquer obrigações legais, regulatórias, contratuais, entre outras permitidas sob a lei.
Sempre fazemos uma análise técnica para determinar o período de retenção adequado para cada tipo de Dado Pessoal coletado, considerando a sua natureza, necessidade de coleta e finalidade para a qual ele será tratado, bem como eventuais necessidades de retenção para o cumprimento de obrigações ou o resguardo de direitos.
COMO PROTEGEMOS SEUS DADOS PESSOAIS?
Nossa responsabilidade é cuidar dos seus Dados Pessoais e utilizá-los somente para as finalidades descritas nesta Política. Para garantir a sua privacidade e a proteção dos seus Dados Pessoais, adotamos recursos tecnológicos avançados para garantir a segurança de todos os dados tratado. Entre as medidas de segurança implementadas estão a implementação de controle de acesso dos usuários e ambientes de tratamento de dados e a instalação de barreiras contra o acesso indevido às bases de dados (incluindo firewalls, Antivírus), entre outros controles de segurança da informação.
Nós nos esforçamos para proteger a privacidade de seus Dados Pessoais, mas infelizmente não podemos garantir total segurança. Entradas e usos não autorizados de terceiros com informações suas, falhas de hardware ou software que não estejam sob controle da Empresa e outros fatores externos podem comprometer a segurança dos seus Dados Pessoais. Por isso, sua atuação é fundamental para a manutenção de um ambiente seguro para todos. Caso identifique ou tome conhecimento de qualquer fator que comprometa a segurança dos seus dados com a Empresa, por favor entre em contato conosco por meio das informações de contato indicadas abaixo.
COMO FALAR SOBRE DADOS PESSOAIS COM O GRUPO PADRÃO?
Se você acredita que seus Dados Pessoais foram tratados de maneira incompatível com esta Política ou com as suas escolhas enquanto Titular dos seus Dados Pessoais, ou, ainda, se você tiver dúvidas, comentários ou sugestões relacionadas a esta Política e à forma como tratamos seus Dados Pessoais, entre em contato conosco. Nós temos um Encarregado que está à disposição nos seguintes endereços de contato:
Endereço para correspondência: Rua Ceará, 62 – Higienópolis – São Paulo – SP Brasil, CEP 01243-010
MUDANÇAS NA POLÍTICA DE PRIVACIDADE
Como estamos sempre buscando melhorar os nossos serviços e a forma como operamos, esta Política de Privacidade pode passar por atualizações para refletir as melhorias realizadas. Assim nos reservamos no direito de alterar essa política sempre que necessário, visando garantir a você mais segurança e conveniência e melhorar cada vez mais sua experiência. Desta forma, recomendamos a visita periódica desta página para que você tenha conhecimento sobre as modificações efetivadas.
LEI APLICÁVEL
Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil, ficando eleito o Foro da Comarca de São Paulo, São Paulo, como o competente para dirimir quaisquer questões porventura oriundas do presente termo, com expressa renúncia a qualquer outro, por mais privilegiado que seja.