Racucco
Documento 05

Controle de Acesso

Versão 1.0 Vigente desde 30/05/2026 Próxima revisão · 30/05/2027

1. Princípio fundamental

A RACUCCO aplica o princípio do privilégio mínimo: cada usuário humano ou identidade técnica possui apenas o acesso estritamente necessário para a função exercida. Acessos excessivos são revogados imediatamente ao serem identificados.

2. Inventário de identidades

A operação atual possui um único usuário humano, Renan Ascanio Cucco, representante legal da Racucco e Encarregado pela Proteção de Dados (DPO). Identidades técnicas (tokens de API, contas de serviço) são registradas separadamente, com finalidade, escopo, data de criação e responsável associados.

3. Autenticação

4. Tokens e segredos técnicos

5. Acesso de terceiros

A Racucco não compartilha credenciais com terceiros. Quando um prestador (contadora, transportadora, suporte) precisa de dados operacionais, recebe somente o relatório pertinente — nunca acesso direto às contas.

6. Concessão e revogação

7. Acesso a dados pessoais

O acesso a dados pessoais de clientes (nome, endereço, CPF para NF-e) é restrito ao operador legítimo da loja e à contadora, e ocorre exclusivamente nos sistemas em que tais dados já residem naturalmente (Seller Center, integrações fiscais). Cópias locais desses dados, quando necessárias, são protegidas pelos mesmos controles de segredos.

8. Auditoria

9. Revisão

Esta política é revisada anualmente e sempre que houver mudança relevante na composição da equipe ou no conjunto de plataformas utilizadas.

RACUCCO · CNPJ 17.692.601/0001-05 · Santa Isabel — SP, Brasil · Documento publicado em 30/05/2026.