Políticas de Qualidade e Segurança da Informação 

 

Política de Qualidade Global

A política global de qualidade da Topaz tem foco em: Devemos manter sempre nossos clientes satisfeitos, ter foco na gestão e buscar a melhoria contínua através da transformação digital.

 

Política de Segurança e Privacidade da Informação 

 A Alta Administração da Topaz reconhece a importância de identificar e proteger os ativos de informação da organização, evitando a destruição, divulgação indevida, modificação indevida ou uso não autorizado de quaisquer informações e dados pessoais relacionados a seus clientes, colaboradores, fornecedores, precificação, estratégia, gestão ou outros conceitos relacionados, bem como informações e dados pessoais relativos a terceiros em geral. 

Portanto, a Topaz está comprometida em desenvolver, implementar, manter e melhorar continuamente o Sistema de Gestão de Segurança da Informação (SGSI) e o Sistema de Gestão de Segurança da Privacidade da Informação (SGPI) a fim de garantir a confidencialidade, disponibilidade e integridade das informações e o tratamento adequado dos ativos e dados pessoais com base nas leis,  regras e regulamentos onde mantém suas atividades e operações.  Em caso de descumprimento da Política de Segurança da Informação e Privacidade da Informação, a Topaz tomará as medidas adequadas para corrigir.

 

Para alcançar esse objetivo, Topaz:    

  • Estabelece objetivos anuais em relação à Segurança da Informação e privacidade da informação.

  • Garante a identificação e o cumprimento dos requisitos do negócio, obrigações contratuais, legais e regulamentares de segurança.

  • Desenvolve um processo de análise de risco e, de acordo com seus resultados, implementa as ações adequadas para enfrentar riscos considerados inaceitáveis com base em critérios estabelecidos no processo de Identificação e Avaliação de Riscos.

 

Controles de Segurança da Informação implementados na organização

  • Controles Organizacionais
  • Controles de Pessoas
  • Controles Físicos
  • Controles Tecnológicos

 

Política de Privacidade

O Topaz é composto pelas maiores empresas de tecnologia bancária do mercado, especializadas em soluções financeiras digitais, e também integrante do Grupo Stefanini, que possui a mais completa e aderente plataforma tecnológica do mercado.

A Topaz, respeita a privacidade individual e valoriza a confiança de seus clientes, funcionários, fornecedores, consumidores, parceiros de negócios e outros. A Topaz esforça-se para coletar, usar e proteger dados pessoais de uma maneira consistente com as leis dos países nos quais fazem negócios.

A política de privacidade da Topaz considera os diversos requisitos regulatórios dos países onde opera, incluindo o Regulamento Geral de Proteção de Dados da UE (GDPR), a Lei de Proteção de Dados do Reino Unido de 2018, a Estrutura de Privacidade da APEC, a Lei de Proteção de Informações Pessoais e Documentos Eletrônicos do Canadá (PIPEDA), os Princípios de Privacidade Australianos de acordo com a Lei de Privacidade de 1988 e a Lei Geral de Proteção de Dados (LGPD) do Brasil, exemplificativamente.

Adicionalmente, cumprimos com as diretrizes internacionais da Norma ISO/IEC 27001:2022 sobre gestão da segurança da informação e da Norma ISO/IEC 27701:2019 sobre gestão da privacidade da informação. Esses padrões garantem a implementação de controles adequados para a confidencialidade, integridade e disponibilidade dos dados.