1.Introdução
A SAFETEER TECH LTDA, inscrita no CNPJ sob nº 61.485.725/0001-01, com sede na Rua Pedro Batista de Aguiar, S/N, Sala 03, Bairro Centro, Divino de São Lourenço-ES, CEP 29.590-000 ("Safeteer", "nós"), tem o compromisso de tratar dados pessoais com transparência, segurança e em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais ("LGPD") e demais normas aplicáveis.
Esta Política de Privacidade ("Política") explica quais dados pessoais coletamos, com que finalidades, com quem compartilhamos, por quanto tempo armazenamos e como os titulares podem exercer seus direitos.
Esta Política aplica-se ao tratamento de dados pessoais realizado pela Safeteer no contexto: (i) de seu site institucional, canais comerciais e materiais de marketing; (ii) do relacionamento com clientes, prospects e parceiros; (iii) da gestão de Usuários Autorizados de plataformas e portais; e (iv) de processos seletivos e gestão de pessoas. Para o tratamento de dados pessoais contidos em logs e telemetria de clientes corporativos, no contexto da prestação dos serviços de detecção e resposta a ameaças cibernéticas, aplicam-se também as disposições do item 9 desta Política.
2.Controlador e Encarregado pelo Tratamento de Dados (DPO)
2.1. Controlador
Safeteer Tech Ltda, qualificada no item 1.
2.2. Encarregado pelo Tratamento de Dados Pessoais (DPO)
- Nome: José Paulo da Paschoa Filho
- E-mail: dpo@safeteer.com.br
- Endereço: Rua Pedro Batista de Aguiar, S/N, Sala 03, Centro, Divino de São Lourenço-ES, CEP 29.590-000
O Encarregado é o canal de comunicação entre a Safeteer, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados ("ANPD").
3.Definições essenciais
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
- Tratamento: toda operação realizada com dados pessoais, como coleta, armazenamento, uso, compartilhamento, eliminação etc.
- Titular: a pessoa natural a quem se referem os dados pessoais.
- Controlador: a quem competem as decisões sobre o tratamento de dados pessoais.
- Operador: quem realiza o tratamento de dados pessoais em nome do Controlador.
- ANPD: Autoridade Nacional de Proteção de Dados.
4.Quais dados pessoais coletamos
A Safeteer coleta diferentes categorias de dados pessoais conforme o contexto da relação. As tabelas abaixo descrevem, por contexto, os principais dados tratados, suas finalidades e bases legais.
4.1. Visitantes do site institucional e canais digitais
| Dados tratados | Finalidade | Base legal (LGPD, art. 7º) |
|---|---|---|
| Endereço IP, identificador de dispositivo, dados de navegação, cookies, páginas acessadas, origem do tráfego. | Operação, segurança e melhoria do site; análise de audiência; prevenção a fraudes e abusos. | Legítimo interesse (IX) e cumprimento de obrigação legal (Marco Civil da Internet — Lei 12.965/2014). |
| Nome, e-mail, telefone, empresa, cargo, mensagem (em formulários de contato, newsletter ou solicitação de demonstração). | Atendimento de solicitações, envio de materiais, contato comercial, qualificação de leads. | Procedimentos preliminares a contrato (V) e/ou consentimento (I), conforme o caso. |
4.2. Prospects, clientes corporativos e parceiros
| Dados tratados | Finalidade | Base legal (LGPD, art. 7º) |
|---|---|---|
| Nome, e-mail, telefone, cargo, empresa, CPF/CNPJ (quando aplicável), histórico de comunicações, registros de reuniões. | Negociação comercial, formalização e execução de contratos, atendimento, suporte, faturamento, cobrança e gestão do relacionamento. | Execução de contrato (V), legítimo interesse (IX) e cumprimento de obrigação legal/regulatória (II). |
| Dados de pontos focais técnicos, contatos para resposta a incidentes e Usuários Autorizados de plataformas. | Operação dos serviços, comunicação durante triagem e resposta a incidentes, gestão de acessos. | Execução de contrato (V) e legítimo interesse (IX). |
4.3. Candidatos a vagas e processos seletivos
| Dados tratados | Finalidade | Base legal (LGPD, art. 7º) |
|---|---|---|
| Nome, dados de contato, currículo, histórico profissional e acadêmico, certificações, resultados de testes técnicos, registros de entrevistas. | Condução de processos seletivos, avaliação de aderência à vaga, contratação. | Procedimentos preliminares a contrato (V) e legítimo interesse (IX). |
4.4. Dados pessoais sensíveis
A Safeteer não coleta, como regra, dados pessoais sensíveis. Eventual tratamento incidental de dados sensíveis ocorrerá apenas mediante base legal específica do art. 11 da LGPD, observando o princípio da minimização.
5.Como coletamos os dados
- Diretamente do titular: ao preencher formulários, contatar a Safeteer, candidatar-se a vagas, aceitar Termos de Uso ou utilizar plataformas.
- Durante o relacionamento: ao longo da execução do contrato, em interações por e-mail, reuniões, suporte, atendimento de incidentes e portais.
- De forma automática: por meio de cookies, tags, pixels e tecnologias similares em nossos canais digitais.
- De terceiros: a partir de fontes públicas, redes profissionais, indicações ou parceiros comerciais, sempre observando bases legais adequadas.
6.Compartilhamento de dados
A Safeteer poderá compartilhar dados pessoais nas seguintes hipóteses:
- Suboperadores e prestadores de serviço: provedores de nuvem, plataformas de inteligência artificial, fontes de threat intelligence, e-mail, comunicação corporativa, suporte ao cliente, processamento de pagamentos, contabilidade, jurídico e demais terceiros essenciais à operação.
- Parceiros comerciais e revendas: quando estritamente necessário à condução do relacionamento ou à execução de contratos firmados em conjunto.
- Empresas afiliadas, controladas, controladoras e integrantes do mesmo grupo econômico da Safeteer: para fins administrativos, operacionais, de gestão centralizada e de prestação coordenada dos serviços.
- Investidores, potenciais investidores, adquirentes e parceiros estratégicos: no contexto de processos de captação, due diligence, fusão, aquisição, reorganização societária ou venda de ativos, sob obrigações de confidencialidade.
- Autoridades públicas: quando exigido por lei, regulamento, ordem judicial ou requisição legítima de autoridade competente.
- Eventos societários: em caso de fusão, aquisição, reorganização societária ou venda de ativos, observados os princípios desta Política.
7.Transferência internacional de dados
Parte da operação da Safeteer e de seus suboperadores ocorre em provedores de nuvem ou serviços com infraestrutura fora do Brasil. Nessas hipóteses, a Safeteer adota mecanismos compatíveis com a LGPD para garantir nível adequado de proteção, podendo incluir: (i) transferência para países que ofereçam grau de proteção adequado, conforme reconhecimento da ANPD; (ii) cláusulas contratuais padrão e específicas com os destinatários; (iii) obtenção de garantias específicas; ou (iv) outras hipóteses previstas no art. 33 da LGPD.
8.Cookies e tecnologias similares
A Safeteer utiliza cookies e tecnologias similares em seus canais digitais, com finalidades de operação, segurança, análise de audiência e personalização da experiência.
Os cookies estritamente necessários à operação dos canais digitais não dependem de consentimento prévio. Para as demais categorias (analíticos, funcionais e de marketing), a continuidade da navegação após a exibição do aviso de cookies configura manifestação de consentimento para a utilização das categorias correspondentes, sem prejuízo da faculdade do titular de revisar suas preferências a qualquer momento por meio das configurações do seu navegador ou de eventuais ferramentas de gerenciamento disponibilizadas em nossos canais.
As categorias de cookies utilizadas e os meios para gerenciá-los podem ser detalhados em Aviso de Cookies específico, disponível em safeteer.com.br, quando aplicável. A desativação de determinadas categorias pode comprometer a funcionalidade dos nossos canais.
9.Tratamento de dados na qualidade de Operadora — Serviços de detecção e resposta a ameaças cibernéticas
9.1.
Na prestação dos serviços de detecção e resposta a ameaças cibernéticas a clientes corporativos, a Safeteer atua, como regra, na qualidade de Operadora, tratando logs, eventos, alertas, telemetria e demais dados provenientes do ambiente do cliente exclusivamente conforme as instruções legítimas do cliente, na qualidade de Controlador, e nos limites necessários à prestação dos serviços contratados.
9.2.
Dados pessoais eventualmente contidos em logs e telemetria — como nomes de usuários, endereços IP, identificadores de dispositivos ou registros de acesso — são tratados com finalidade exclusiva de detecção, triagem, investigação, contenção e resposta a incidentes de segurança, bem como para a geração de relatórios e métricas operacionais.
9.3.
A Safeteer não utiliza dados pessoais de clientes para finalidades próprias, ressalvado o uso de dados estatísticos, agregados e anonimizados — sem qualquer possibilidade de reidentificação — para fins de aprimoramento dos serviços, treinamento de modelos analíticos, inteligência de ameaças e benchmarking.
9.4. Não atendimento direto de titulares
Quando atua na qualidade de Operadora, a Safeteer não atende solicitações de titulares de dados diretamente. Toda solicitação de titular relativa a dados tratados nessa qualidade deverá ser encaminhada ao respectivo cliente Controlador, a quem compete avaliar, decidir e responder ao titular nos termos da LGPD.
9.5.
A Safeteer prestará apoio razoável e proporcional ao Controlador para o atendimento de solicitações de titulares e o cumprimento de suas obrigações legais. Solicitações que demandem esforço extraordinário, desenvolvimentos específicos, exportações fora do escopo padrão ou apoio fora do horário comercial poderão ser objeto de cobrança específica, conforme tabela praticada pela Safeteer ou orçamento previamente acordado.
10.Prazos de retenção
Os dados pessoais serão mantidos pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observadas as bases legais aplicáveis e os prazos legais e regulatórios de guarda. Em caráter ilustrativo:
- Dados de navegação e logs de acesso a aplicações de internet: prazo mínimo legal previsto no Marco Civil da Internet (6 meses).
- Dados de relacionamento comercial e contratos: pelo prazo de vigência do contrato e pelo prazo prescricional aplicável (em regra, até 5 anos após o término).
- Dados fiscais e contábeis: pelo prazo legal aplicável (em regra, 5 anos, podendo ser superior).
- Dados de candidatos não selecionados: por até 12 (doze) meses para fins de futuras oportunidades, salvo manifestação em contrário do titular.
- Dados de telemetria sob a qualidade de Operadora: pelo prazo definido em contrato com o respectivo Controlador.
Findos os prazos, os dados serão eliminados ou anonimizados, salvo nas hipóteses de guarda permitidas pelo art. 16 da LGPD.
11.Segurança da informação
A Safeteer adota medidas técnicas e administrativas adequadas e proporcionais aos riscos, em conformidade com padrões reconhecidos do mercado, incluindo, sem limitação:
- Controles de acesso baseados no princípio do menor privilégio e autenticação forte.
- Criptografia de dados em trânsito e, quando aplicável, em repouso.
- Segregação de ambientes, hardening de sistemas e gestão de vulnerabilidades.
- Monitoramento contínuo de eventos de segurança e detecção de anomalias.
- Políticas internas de classificação de informações, gestão de incidentes e continuidade.
- Programas contínuos de capacitação e conscientização de equipes.
A Safeteer reconhece que nenhuma medida de segurança é absoluta e compromete-se a agir com diligência e transparência diante de eventuais incidentes, observando os deveres legais de comunicação à ANPD e aos titulares afetados, quando aplicável, nos termos do art. 48 da LGPD.
12.Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode exercer, a qualquer tempo, os seguintes direitos:
- Confirmação da existência de tratamento de seus dados pessoais.
- Acesso aos dados pessoais.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor, observados os requisitos legais e a regulamentação da ANPD.
- Eliminação dos dados pessoais tratados com base no consentimento, ressalvadas as hipóteses de guarda permitidas pelo art. 16 da LGPD.
- Informação sobre as entidades públicas e privadas com as quais a Safeteer realiza uso compartilhado de dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do consentimento, quando o tratamento for baseado em consentimento.
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento à LGPD.
- Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados que afetem seus interesses, nos termos do art. 20 da LGPD.
13.Como exercer seus direitos
As solicitações dos titulares devem ser encaminhadas ao Encarregado pelos canais indicados no item 2.2.
A Safeteer poderá solicitar informações adicionais para confirmar a identidade do solicitante, a fim de prevenir fraudes e proteger os dados de terceiros. As solicitações serão respondidas nos prazos previstos pela LGPD e pela regulamentação da ANPD.
Em determinadas hipóteses, a Safeteer poderá deixar de atender, total ou parcialmente, a solicitação, mediante justificativa fundamentada, especialmente quando: (i) houver fundamento legal ou regulatório para a manutenção do tratamento; (ii) o atendimento puder afetar direitos de terceiros; (iii) a Safeteer atuar como Operadora, hipótese em que a solicitação será encaminhada ao respectivo Controlador, conforme item 9.4.
14.Reclamações à ANPD
Sem prejuízo do contato direto com o Encarregado, o titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio dos canais oficiais disponibilizados em www.gov.br/anpd.
15.Crianças e adolescentes
Os serviços e canais da Safeteer não são direcionados a crianças e adolescentes. A Safeteer não coleta, intencionalmente, dados pessoais dessa categoria de titulares. Identificada coleta inadvertida, os dados serão eliminados nos termos da LGPD.
16.Atualizações desta Política
Esta Política poderá ser atualizada a qualquer tempo para refletir mudanças regulatórias, evolução dos serviços, alterações nos provedores e práticas de mercado.
A vigência da nova versão dar-se-á a partir da data de sua publicação no site institucional da Safeteer, sendo dispensada notificação individual aos titulares, salvo nas hipóteses em que a comunicação prévia for exigida por lei. Recomenda-se a consulta periódica à versão vigente, sempre disponível em safeteer.com.br, com indicação da data da última atualização.
17.Lei aplicável e foro
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Vila Velha, Estado do Espírito Santo, como competente para dirimir quaisquer questões decorrentes desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
18.Contato
Em caso de dúvidas, solicitações ou reclamações relativas a esta Política ou ao tratamento de dados pessoais pela Safeteer, contate o Encarregado:
- E-mail: dpo@safeteer.com.br
- Endereço: Rua Pedro Batista de Aguiar, S/N, Sala 03, Centro, Divino de São Lourenço-ES, CEP 29.590-000
Última atualização: 01/05/2026