Última atualização: Junho de 2025
1. Controlador dos dados
Saafy Tecnologia Ltda, inscrita sob CNPJ 11.808.074/0001-75, com sede em São Paulo – SP, é a controladora responsável pelo tratamento dos dados coletados neste formulário de assessment.
2. Dados coletados
Coletamos apenas os dados que você optar por preencher, podendo incluir:
- Dados de identificação: nome, cargo, e-mail, telefone;
- Dados da empresa: razão social, CNPJ, segmento, porte;
- Dados de contexto: motivações, prazos, estágio de maturidade em segurança;
- Dados para NDA: endereço, CPF e nome do representante legal.
3. Finalidade e base legal
Os dados são coletados para:
- Avaliação do perfil de maturidade em segurança da informação (base legal: consentimento – Art. 7º, I da LGPD);
- Elaboração de proposta comercial de consultoria ISO 27001 (base legal: diligências pré-contratuais – Art. 7º, V da LGPD);
- Geração de NDA, quando solicitado (base legal: execução de contrato – Art. 7º, V da LGPD).
4. Armazenamento e segurança
Após o envio, os dados são transmitidos de forma criptografada via TLS 1.3 para um endpoint seguro hospedado em infraestrutura Microsoft Azure (região Brasil Sul). Os dados não são gravados em nenhum banco de dados público. Eles são entregues exclusivamente à caixa de e-mail corporativa [email protected], hospedada no Microsoft 365 com autenticação multifator e políticas de acesso restrito.
5. Compartilhamento
Seus dados não são vendidos, alugados ou cedidos a terceiros. O compartilhamento ocorre apenas quando exigido por ordem judicial ou autoridade regulatória competente.
6. Prazo de retenção
Os dados serão mantidos até a entrega do relatório e validação do cliente, após isso os dados serão descartados definitivamente.
7. Seus direitos
Conforme o Art. 18 da LGPD, você tem direito a:
- Confirmar a existência de tratamento;
- Acessar os dados;
- Corrigir dados incompletos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação;
- Portabilidade para outro fornecedor;
- Revogar o consentimento a qualquer momento.
Para exercer seus direitos, envie e-mail para [email protected].
8. Encarregado (DPO)
Responsável pelo tratamento de dados: [email protected]
9. Alterações nesta política
Reservamo-nos o direito de atualizar esta política. Alterações substanciais serão comunicadas pelos nossos canais oficiais.