Modelo de responsabilidades compartilhadas

Neste documento de ajuda

Este Modelo de responsabilidades compartilhadas garante que o Notion e seus usuários trabalhem juntos para criar uma experiência de espaço de trabalho segura e eficaz 🤝


O Notion é um espaço único onde você pode pensar, escrever e planejar. Por ser um espaço completo que permite aos usuários criar as suas próprias ferramentas para fazer o seu melhor trabalho, os usuários confiam ao Notion informações profissionais e pessoais.

Um Modelo de Responsabilidades Compartilhadas (MRC) é uma estrutura que descreve a divisão de responsabilidades entre um provedor de serviços (por exemplo, o Notion) e seus usuários. Ele define claramente quais tarefas de segurança e operacionais são tratadas por cada parte.

Este documento descreve as responsabilidades que o Notion e os usuários do Notion (Usuários) compartilham na proteção e manutenção da segurança do Notion, dos sistemas do Notion, das contas de usuário do Notion e dos espaços de trabalho do Notion.

O MRC do Notion oferece clareza tanto para o Notion quanto para seus usuários sobre qual parte é responsável por cada tipo de segurança. Isso permite que o Notion se concentre e assuma a responsabilidade pelas áreas onde podemos apoiar melhor a segurança dos sistemas do Notion, ao mesmo tempo em que demonstra onde os usuários do Notion estão mais aptos a proteger suas contas. No geral, isso aumentará a segurança e a eficiência na proteção dos sistemas e contas do Notion.

Além disso, o MRC promove transparência sobre como os serviços do Notion são entregues e quem é responsável por manter o acesso a quais sistemas do Notion. Isso também garante que o Notion e seus usuários mantenham a conformidade com os regulamentos locais, regionais, nacionais e internacionais aplicáveis.

Em resumo: o Notion é responsável por manter, atualizar e proteger os sistemas que sustentam o Notion, enquanto os usuários do Notion são responsáveis por proteger suas credenciais de acesso à conta, gerenciar o acesso ao espaço de trabalho para membros e convidados e aderir à Política de Conteúdo e Uso e outros Termos relevantes.

Responsabilidades do Notion:

O Notion é responsável por manter e atualizar seus sistemas, incluindo servidores, software e hardware corporativo do Notion. O Notion também é responsável por proteger o acesso aos seus sistemas principais e garantir a segurança de seus dados. Também é responsabilidade do Notion implementar e gerenciar a segurança de rede em todos os seus sistemas.

Responsabilidades do usuário:

Os usuários são responsáveis por proteger suas credenciais de login e restringir o acesso aos espaços de trabalho do Notion a colaboradores conhecidos e confiáveis. Espera-se que os usuários obedeçam às políticas do Notion relativas ao armazenamento e gerenciamento de dados, inclusive armazenando apenas materiais apropriados no Notion e mantendo os dados no próprio produto de forma segura. Além disso, espera-se que os usuários cumpram os Termos do Notion e outras políticas relevantes em todos os momentos.

Gerenciamento de acesso e autorização

Os usuários têm a capacidade de implementar permissões granulares para conteúdo compartilhado, além do acesso geral à conta. Espera-se que os usuários revisem e atualizem regularmente as permissões de acesso em seus espaços de trabalho. Espera-se que os usuários que optam por acessar o Notion com uma senha usem senhas fortes e exclusivas para acessar os serviços e evitem a proliferação de credenciais por meio da reutilização em outros serviços. Os usuários também devem atualizar as credenciais de login de acordo com suas próprias políticas internas e conforme relevante quando violações de credenciais de login externas forem descobertas.

Controles de autenticação

Esperamos que os usuários não compartilhem informações de login com outros usuários ou partes interessadas. Sempre que possível, os usuários são fortemente incentivados a implementar métodos de autenticação de dois fatores para proteger ainda mais suas contas. Espera-se que os usuários mantenham contas individuais, não contas compartilhadas. Os usuários podem gerenciar o acesso dos membros da equipe para conceder a colaboradores adicionais acesso a páginas e espaços de trabalho relevantes, e podem gerenciar permissões de forma granular para garantir que o acesso adequado seja concedido a cada membro.

Monitoramento e revisão de acesso

Espera-se também que os usuários monitorem a atividade dos membros e ajam adequadamente ao descobrir atividades suspeitas, incluindo a revogação de sessões de usuário não autorizadas ou desatualizadas (disponível no Plano Enterprise). Quando um membro da equipe de um usuário estiver saindo de sua equipe ou espaço de trabalho, espera-se que os usuários revoguem o acesso desse membro e de todas as contas associadas.

Uso responsável:

Espera-se que os usuários usem os sistemas do Notion de forma responsável e dentro de sua capacidade pretendida. Isso inclui evitar ações que possam sobrecarregar ou forçar os recursos do sistema. Os usuários não devem tentar contornar ou testar as limitações do sistema ou medidas de segurança. Se os usuários tomarem conhecimento de possíveis vulnerabilidades de segurança ou testemunharem o uso indevido do sistema, eles devem relatar prontamente esses incidentes ao Notion.

Gerenciamento de dados:

Os usuários são responsáveis por manter práticas adequadas de gerenciamento de dados, incluindo a criação de backups regulares de informações importantes, seguindo as políticas de retenção de dados estabelecidas e garantindo a exclusão oportuna e segura de informações confidenciais quando elas não forem mais necessárias. Espera-se que os usuários enviem Dados da Conta completos e precisos ao Notion. Se um usuário descobrir que dados incorretos foram enviados, espera-se que ele corrija prontamente as informações enviadas.

Ao aderir a este Modelo de responsabilidades compartilhadas, tanto o Notion quanto seus usuários contribuem para um ambiente de trabalho seguro, eficiente e produtivo.


Dar feedback

Este recurso foi útil?


Powered by Fruition