Racucco
Documento 02

Segurança da Informação

Versão 1.0 Vigente desde 30/05/2026 Próxima revisão · 30/05/2027

1. Propósito

Estabelecer os princípios, papéis e controles de segurança da informação aplicáveis a toda a operação da RACUCCO (CNPJ 17.692.601/0001-05), considerando o porte da operação, sua natureza majoritariamente digital e a obrigatoriedade da LGPD (Lei nº 13.709/2018).

2. Escopo

Aplica-se a todos os ativos de informação utilizados pela Racucco — computadores, servidores, contas, dispositivos móveis, contas em plataformas (TikTok Shop, gateways de pagamento, Cloudflare, Google Workspace etc.) — e às pessoas com acesso a esses ativos.

3. Princípios

4. Controles obrigatórios

4.1 Endpoints

4.2 Identidade e acesso

4.3 Comunicação

4.4 Armazenamento de segredos

4.5 Segregação de rede

4.6 Logs e monitoração

5. Gestão de vulnerabilidades

6. Continuidade

7. Resposta a incidentes

Em caso de incidente de segurança real ou suspeito, segue-se a Política de Resposta a Incidentes, que prevê contenção imediata, rotação de credenciais, auditoria de logs e notificação às partes afetadas no prazo legal aplicável.

8. Responsabilidades

A responsabilidade final por todas as decisões de segurança é do representante legal da Racucco, Renan Ascanio Cucco, que acumula o papel de Encarregado pela Proteção de Dados (DPO).

9. Sanções

O descumprimento desta política, por parte de qualquer terceiro contratado pela Racucco, é causa para rescisão imediata do vínculo e, conforme o caso, responsabilização civil e/ou criminal.

10. Revisão

Esta política é revisada pelo menos anualmente, ou imediatamente após qualquer incidente relevante.

RACUCCO · CNPJ 17.692.601/0001-05 · Santa Isabel — SP, Brasil · Documento publicado em 30/05/2026.