Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.


Image RemovedImage Added

Considerações Gerais

...

Deck of Cards
historyfalse
idsamples
Card
id1
labelClientes no release 12.1.27

Clientes que já atualizaram seus ambientes para o releaseRelease 12.1.27, já estão com o ambiente atualizado e apto a trabalhar com o controle Controle de dados protegidosDados Protegidos.

Mais informações sobre o releaseRelease 12.1.27 e sua atualização, podem ser obtidas na página centralizadora do releaseRelease. Saiba mais em Release 12.1.27 - Expedição em Fevereiro/2020.


Para os Clientes que não fizeram a atualização de outubro/2020 do release 12.1.27, há uma nova atualização de dicionários disponível aqui. Caso já tenham atualizado, ela não é necessária.

Card
id2
labelClientes no release 12.1.25 e 12.123

Em razão de alguns recursos tecnológicos utilizados no controle de dados protegidos e segurança de comunicação entre os componentes do sistema, é obrigatório as atualizações descritas abaixo:

  • Atualização do AppServer: A versão do AppServer deve ser igual ousuperior a build 19.3.0.1
    • Para download do AppServer para Windows. Clique aqui <URL a ser definida>clique aqui.
    • Para download do AppServer para Linux. Clique aqui <URL a ser definida>clique aqui
  • Atualização do SmartClient Desktop: A versão do SmartClient Desktop deve ser igual ou superior a build 19.3.0.0 
    • Para download do SmartClient Desktop para Windows. Clique aqui <URL a ser definida>, clique aqui
    • Para download do SmartClient Desktop para Linux. Clique aqui <URL a ser definida>, clique aqui
    • Para download do SmartClient Desktop para MAC, clique aqui. 
  • Atualização do SmartClient WebApp: Apenas para Clientes que utilizam o WebApp (acesso por browse), também é preciso sua atualização. A versão do SmartClient WebApp deve ser igual ou superior a build 4.5.1
    • Para download do SmartClient WebApp para Windows. Clique aqui <URL a ser definida>clique aqui.
    • Para download do SmartClient WebApp para Linux. Clique aqui <URL a ser definida>clique aqui.


Nota

Copie para a pasta do Application Server, o arquivo webapp WebApp.dll (Windows) ou webappWebApp.so (Linux).


  • Atualização do DBAccess: A versão do DBAccess deve ser igual ou superior a versão 19.2.1.0
    • Para download do AppServer para Windows. Clique aqui <URL a ser definida>clique aqui
    • Para download do AppServer para Linux. Clique aqui <URL a ser definida>
 
  • Atualização de LIB: O label da LIB deve ser igual ou superior a 20200214
    • Para download do patch de LIB. Clique aqui <URL a ser definida>

 

  • Aplicação de patch de tratamento dos campos: É necessário a o patch com as atualizações de produto referentes ao controle de dados protegidos.
    • Para download do patch com as atualizações de produto referentes ao controle de dados protegidos. Clique aqui <URL a ser definida>
    Controle de Dados Protegidos. 
  • Atualização de Dicionários: É necessário necessária a atualização de dicionários através da execução do UPDDISTR com o pacote os pacotes específicos para controle Controle de dados protegidosDados Protegidos.
    • Para download do pacote com patch e diferencial de dicionários controle de dados protegidos. Clique aqui <URL a ser definida>Para download do pacote completo de dicionários para controle de dados protegidos. Clique aqui <URL a ser definida>do Controle de Dados Protegidos:
    • Para os Clientes que já fizeram a implementação do Controle de Dados Protegidos, há uma nova atualização de dicionários de novembro/2020 disponível.  Para os que estão implementando pela primeira vez, basta o usar o pacote disponibilizado no item acima.
      • Atualização de dicionários para o 12.1.23 clique aqui
      • Atualização de dicionários para o 12.1.25 clique aqui
Nota

É preciso que tanto o pacote de dicionários diferencial quanto o pacote completo estejam na pasta \SYSTEMLOAD do sistema no momento da atualização.


 Clique aqui e consulte os detalhes especificamente sobre a atualização básica do sistema. 

Card
id3
labelClientes no release 12.1.17 com Garantia Estendida

Apenas Clientes clientes que contrataram a Garantia Estendida do releaseRelease 12.1.17 podem fazer a atualização para uso do controle de dados protegidos.

A atualização do ambiente sem devida contratação da Garantia Estendida, fará com que o sistema fique inoperante, sendo necessária a reversão das atualizações.

Os artefatos para tratamento de dados protegidos ainda não foram liberados.  A previsão é para maioMaio/2020.

Card
id3
labelClientes nos releases 12.1.16 ou anteriores

O tratamento de dados protegidos não está disponível nos releaseReleases 12.1.16 e anteriores.

Informações específicas de Produto

Deck of Cards
historyfalse
idsamples
Card
labelSoluções Cross
Expandir
titleTOTVS Backoffice (Linha Protheus)

Call Center

Controladoria

CRM

Documentos Eletrônicos

Faturamento

Financeiro

Fiscal

Gestão de Projetos

Gestão de Contratos

Gestão de Compras

Expandir
titleTOTVS RH (Linha Protheus)

Gestão de Pessoal

TAF

TSS

Card
labelSoluções de Segmentos
Expandir
titleAGRO
TOTVS Agro Beneficiamento
Expandir
titleJURÍDICO

TOTVS Jurídico Departamentos

TOTVS Pré-faturamento de Serviços

Expandir
titleLOGÍSTICA

TOTVS Logística Frete Embarcador

TOTVS Logística OMS

TOTVS Logística TMS

Controle de Dados Protegidos - TOTVS Logística WMSFrete Embarcador - P12

Expandir
titleMANUFATURA

TOTVS Manufatura

LGPD - Gestão da Qualidade

Expandir
titleServiçosSaúde

Planos de Saúde

TOTVS Pré-faturamento de
Expandir
title
Serviços

TOTVS Prestadores de Serviços Transporte de Passageiros

TOTVS Gestão de Serviços

Expandir
titleVAREJO

TOTVS Varejo (Loja)

...

  • Configuração de campos sensíveis. Consulte os itens 1234, 56,  7 e 8, em Documentações sobre 7  na seção "Documentações" em Dados Protegidos.
  • Anomização. Consulte o item 1, em Documentações sobre 12 na seção "Documentações" em Dados Protegidos.
  • Log de auditoria.  Consulte os itens 89 e 1010 e 11 na seção "Documentações" em Dados Protegidos.
  • Segurança

    Informações
    iconfalse
    titleCriptografia para banco de dados

    Visando a maior segurança dos dados, uma vez atualizado o sistema, ele estará apto a trabalhar com dados encriptados no SGBD.

    Este é um recurso opcional, pois pode incorrer em custos adicionais para o Cliente, pois muitos fornecedores de SGBD, cobram por este recurso. Para saber se há custos ou não e quais são, é preciso consultar o seu fornecedor de SGBD.

    Para saber sobre Criptografia para banco de dados, consulte a documentação disponível em:

    <texto a ser definido>
    Informações
    iconfalse
    titleUso SLL
    SSL

    O TOTVS | Application Server permite criptografar e autenticar as informações que são transmitidas pela Internet, assim como outras operações de assinatura e certificação. Saiba mais.

Image AddedProtocolos Seguros - Art. 6º Inc. VII


O cliente, como controlador, é o responsável em assegurar a proteção/segurança das informações nas integrações, de ponta a ponta, em relação aos protocolos utilizados pela empresa nas comunicações realizadas. 

No sentido de orientar e auxiliar os clientes, a TOTVS sugere algumas validações:

  • Verificar se a empresa faz uso de protocolos inseguros como: HTTP, ODBC, FTP, Telnet, etc.
  • Avaliar a substituição destes por protocolos SEGUROS: HTTPS, FTPS, SSH, etc.
  • Manter desativado por padrão os protocolos inseguros, caso não possua alternativa de substituição.


Saiba mais sobre algumas integrações:

Image AddedIntegrações - Art. 6º Inc. VII


É de responsabilidade do cliente garantir que a comunicação interna ou externa por meio eletrônico ou físico, entre os componentes de instalação, seja feita de maneira segura. Garantindo que as informações, trafegadas entre as pontas, não sejam interceptada ou sofra ataques.

A TOTVS apresenta algumas sugestões/orientações para segurança dos dados:

  • mapear e avaliar as integrações de informações realizadas nos processos da empresa.
  • evitar integrações a nível de banco de dados, quando não for possível, sugerimos o uso de criptografia em ambos os bancos.
  • restringir acesso a diretórios e arquivos.
  • para rotinas que geram arquivos em formatos txt, xml, html, csv e outros, sugerimos o descarte após o uso ou transferência para local seguro.
  • inserir senhas em arquivos enviados por e-mail.
  • utilizar integrações através de APIs contendo protocolos seguros.

Saiba mais sobre algumas integrações:


Image AddedRelatório Dados do Titular - Art. 9º / Art. 18 / Art. 19


Consiste na permissão de acesso facilitado e seguro sobre o tratamento do dado do titular e atendimento ao princípio do livre acesso.

O relatório ainda não possui definições nem modelo divulgado pela ANPD - Agência Nacional de Proteção de Dados, portanto, fica sob a responsabilidade do cliente elaborar seu relatório, de acordo com as necessidades e entendimento da empresa. Lembrando que no mesmo devem constar os dados pessoais/sensíveis e o motivo de uso dos mesmos.

A TOTVS sugere o uso da ferramenta TReports para a confecção do relatório, pois a mesma permite consultar e extrair dados das tabelas/campos do produto.

Saiba mais:


Image AddedResponsabilidades do Cliente


Ao adquirir o Produto TOTVS, o cliente será o agente controlador dos dados pessoais e/ou sensíveis, conforme expressamente previsto na Lei Geral de Proteção de Dados, de seus usuários, funcionários, colaboradores, fornecedores, prestadores de serviços, dentre outros e, como tal, deverá, por sua conta e risco, realizar o enquadramento, processamento, inserção e todo e qualquer tratamento dos dados, informações e fluxos de dados pessoais, sendo, pois, exclusivamente responsável por tomar as decisões referentes ao tratamento de dados pessoais e cumprir todas as disposições, legislações e normas brasileiras, e, no que lhe couber, as legislações e normas estrangeiras, que regulam os direitos à privacidade e proteção de dados pessoais, incluindo, mas não se limitando, a Lei brasileira nº 13.709/2018 (“Lei Brasileira de Proteção de Dados”) e a Lei brasileira nº 12.965/2014 (“Marco Civil da Internet”), e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR - General Data Protection Regulation nº 679/2016) (doravante denominados simplesmente “Legislação”).


Card documentos
InformacaoO cliente deverá buscar, por sua conta, risco e ônus, orientação jurídica específica para garantir a observância da Legislação aplicável, sendo único e integralmente responsável por qualquer falha ou descumprimento da Legislação.Caberá exclusivamente ao cliente em adequar os processos internos e/ou externos dentro do que a LGPD exige, sendo pois, o responsável, como controlador, pelo tratamento de dados pessoais (ou sensíveis).
TituloImportante


Clientes em países diferentes do Brasil

O controle Controle de dados protegidos Dados Protegidos está disponível apenas em caráter experimental, também para os Clientes em países diferentes do Brasil.

...


HTML
<script>
	function linksToBlank(){
		var links = document.getElementsByTagName("a");
        var l = 0;
        for (var i = 0, l = links.length; i < l; i++) {
           links[i].target = "_blank";
        }
    }
	window.onload = linksToBlank;
</script>
HTML
<style>
div.theme-default .ia-splitter #main {
    margin-left: 0px;
}
.ia-fixed-sidebar, .ia-splitter-left {
    display: none;
}
#main {
    padding-left: 10px;
    padding-right: 10px;
    overflow-x: hidden;
}

.aui-header-primary .aui-nav,  .aui-page-panel {
    margin-left: 0px !important;
}
.aui-header-primary .aui-nav {
    margin-left: 0px !important;
}

.aui-tabs.horizontal-tabs>.tabs-menu>.menu-item.active-tab a::after { 
	background: #FF9900; !important 
}

.menu-item.active-tab { 
	border-bottom: none !important; 
}

</style>