Controle de acesso
Usuários e permissões conforme a função.
Segurança aplicada à rotina das serventias, com controles de acesso, separação entre cartórios, rastreabilidade e exposição pública limitada.
Nos tratamentos relacionados aos serviços do cartório, a serventia atua, em regra, como controladora dos dados pessoais. Ela define as finalidades e as decisões essenciais do tratamento.
Nesse contexto, o Traceo atua, em regra, como operador tecnológico, processando dados em nome e conforme as instruções da serventia.
Em operações realizadas para finalidades próprias, como gestão contratual, faturamento, suporte, segurança da plataforma, prevenção de fraude, gestão da conta e obrigações legais próprias, o Traceo poderá atuar como controlador.
O Traceo fornece a tecnologia para processá-los dentro das finalidades e instruções definidas pela serventia.
Controles técnicos e operacionais devem acompanhar o dado durante todo o serviço.
Usuários e permissões conforme a função.
Dados organizados e separados entre cartórios.
Histórico, usuários e auditoria das movimentações realizadas.
A consulta pública apresenta apenas as informações necessárias ao acompanhamento.
A arquitetura do Traceo foi pensada para aplicar controles de acesso, separação por serventia, rastreabilidade e exposição pública limitada desde o desenho dos fluxos da plataforma.
Informações operacionais permanecem disponíveis conforme perfil, permissão e contexto da serventia.
Consulta públicaO cidadão acessa informações públicas do andamento sem entrar no ambiente interno do cartório.
Como operador, o Traceo adota medidas técnicas e administrativas relacionadas à segurança e ao tratamento adequado dos dados processados em nome das serventias.
A arquitetura e os controles da plataforma são mantidos considerando os requisitos aplicáveis à proteção de dados e à segurança da informação.
A relação entre cartório e fornecedor de tecnologia deve refletir os papéis das partes, as finalidades do tratamento, os limites de utilização dos dados e as responsabilidades relacionadas à segurança e ao descarte.
A operação de uma plataforma em nuvem pode envolver fornecedores tecnológicos essenciais. O tratamento desses relacionamentos deve considerar segurança, finalidade e responsabilidades aplicáveis.