Política de Privacidade
A sua privacidade é de suma importância para a TBRSafe. Nós, como especialistas em segurança da informação e cibersegurança, compreendemos profundamente a responsabilidade inerente à proteção dos dados e informações, tanto os nossos quanto os de nossos clientes e parceiros. Esta Política de Privacidade detalha como coletamos, usamos, armazenamos, protegemos e compartilhamos as suas informações pessoais, bem como os seus direitos em relação a esses dados, ao utilizar nossos serviços e interagir com nosso website.
Nosso compromisso é com a transparência e a conformidade com as leis de proteção de dados aplicáveis, incluindo a Lei Geral de Proteção de Dados Pessoais (LGPD) no Brasil. Ao acessar e utilizar os serviços da TBRSafe, você concorda com os termos e condições descritos nesta Política de Privacidade.
1. Quem Somos
A TBRSafe é uma empresa de segurança da informação dedicada a fortalecer a postura de segurança cibernética de organizações, com foco especial em micro, pequenas e médias empresas. Nossa missão é fornecer soluções robustas e estratégicas que garantam a integridade, confidencialidade e disponibilidade das informações de nossos clientes. Atuamos como parceiros confiáveis, capacitando empresas a navegar no cenário de ameaças cibernéticas com segurança e resiliência, através de serviços como consultoria, auditoria, implementação de sistemas de segurança e treinamento.
2. Informações Coletadas
Coletamos diferentes categorias de informações para operar, fornecer, proteger, manter e melhorar nossos serviços, além de garantir a segurança e a personalização de sua experiência. A coleta é sempre guiada pelo princípio da minimização de dados, ou seja, coletamos apenas o estritamente necessário para a finalidade declarada.
2.1. Informações Fornecidas por Você (Dados de Cadastro e Interação): São as informações que você nos fornece diretamente ao interagir conosco.
Dados de Contato e Identificação: Nome completo, e-mail corporativo ou pessoal, número de telefone (fixo ou celular), cargo, nome da empresa, CNPJ (se aplicável), endereço e outras informações de contato fornecidas ao preencher formulários em nosso site (ex: “Fale Conosco”, “Solicitar Orçamento”), assinar newsletters, participar de webinars, baixar materiais ricos (e-books, whitepapers) ou entrar em contato conosco por outros canais.
Dados de Serviço e Preferências: Informações relacionadas aos serviços que você solicita ou utiliza, incluindo detalhes sobre suas necessidades específicas de segurança da informação, desafios de cibersegurança e preferências de comunicação.
Conteúdo de Comunicações: Registros de suas interações conosco, como o conteúdo de e-mails, mensagens de chat, gravações de chamadas telefônicas (com aviso prévio e consentimento, quando exigido) e feedback fornecido.
2.2. Informações Coletadas Automaticamente (Dados de Navegação e Uso): São informações que coletamos de forma automatizada quando você acessa nosso website ou utiliza nossos serviços, através de tecnologias como cookies e logs do servidor.
Dados de Navegação e Uso: Endereço IP (Internet Protocol), tipo e versão do navegador (browser), sistema operacional, provedor de serviços de internet (ISP), páginas visitadas em nosso site, sequência de cliques (clickstream), tempo de permanência em cada página, links clicados, data e hora de acesso, e URLs de referência (páginas que o trouxeram ao nosso site). Esses dados nos ajudam a entender como os usuários interagem com nosso site, permitindo otimizar a usabilidade e o desempenho.
Dados de Dispositivo: Informações sobre o dispositivo que você utiliza para acessar nosso site, como modelo do dispositivo, identificadores únicos do dispositivo (e.g., IMEI, ID de publicidade), tipo de conexão de rede e sistema operacional.
Cookies e Tecnologias Semelhantes: Utilizamos cookies, web beacons, pixels e outras tecnologias de rastreamento para coletar informações sobre sua atividade de navegação. Para mais detalhes sobre o tipo de cookies que utilizamos e como você pode gerenciá-los, consulte a seção “8. Cookies e Tecnologias de Rastreamento”.
3. Como Utilizamos Suas Informações (Finalidades do Tratamento)
Utilizamos as informações coletadas com bases legais claras e para finalidades específicas, sempre com o objetivo de oferecer o melhor serviço, proteger sua segurança e aprimorar nossa atuação.
Fornecer e Gerenciar Serviços: Para entregar os produtos e serviços de segurança da informação contratados (ex: consultorias, auditorias de segurança, implementação de firewalls ou sistemas de detecção de intrusão), gerenciar sua conta de cliente, processar pagamentos, emitir faturas e fornecer suporte técnico e operacional contínuo.
Comunicação e Suporte ao Cliente: Para responder às suas perguntas, fornecer informações solicitadas, enviar atualizações sobre o status de seus serviços, avisos importantes e para gerenciar e resolver quaisquer problemas ou dúvidas que você possa ter.
Personalização da Experiência: Para adaptar nosso website, comunicações e ofertas de serviços às suas preferências, necessidades e interesses específicos, tornando sua interação conosco mais relevante e eficiente.
Melhoria Contínua e Desenvolvimento de Produtos: Para analisar o uso de nossos serviços e website, identificar padrões de uso, tendências de mercado, solucionar problemas técnicos, realizar pesquisas e testes de desempenho, e aprimorar a qualidade, funcionalidade e segurança de nossas soluções e produtos. Isso pode incluir a análise de dados agregados e anonimizados.
Marketing e Relacionamento: Para enviar comunicações de marketing personalizadas sobre novos produtos, serviços, eventos (webinars, workshops), artigos de blog, whitepapers e promoções da TBRSafe que possam ser do seu interesse. Todas as comunicações de marketing incluem uma opção clara de “opt-out” (cancelamento de inscrição).
Segurança e Prevenção de Fraudes: Para proteger a TBRSafe, nossos clientes e terceiros contra atividades fraudulentas, acesso não autorizado, atividades maliciosas, ataques cibernéticos e outras violações de segurança. Isso inclui a detecção e prevenção de ameaças, monitoramento de sistemas e a investigação de incidentes de segurança.
Conformidade Legal e Regulatória: Para cumprir com obrigações legais, regulatórias e requisitos de conformidade impostos por autoridades governamentais ou reguladoras, como a manutenção de registros fiscais, resposta a ordens judiciais ou solicitações de órgãos de fiscalização.
Análise de Desempenho e Tomada de Decisão: Para gerar relatórios e métricas sobre o desempenho de nossas campanhas de marketing, a eficácia de nossos serviços e o comportamento do usuário, auxiliando na tomada de decisões estratégicas e operacionais.
4. Compartilhamento e Divulgação de Informações
A TBRSafe valoriza a sua privacidade e, por isso, não vende, aluga ou compartilha suas informações pessoais com terceiros para fins de marketing direto sem o seu consentimento explícito. O compartilhamento de dados ocorre apenas em circunstâncias específicas e necessárias, sempre com o objetivo de viabilizar a prestação de nossos serviços e cumprir com obrigações legais.
Provedores de Serviços e Parceiros de Negócios: Com terceiros cuidadosamente selecionados que prestam serviços em nosso nome e nos auxiliam em nossas operações. Isso pode incluir:
Hospedagem de Sites e Armazenamento em Nuvem: Empresas que fornecem infraestrutura para nosso website e armazenamento de dados (ex: AWS, Google Cloud).
Análise de Dados e Marketing: Ferramentas que nos ajudam a entender o comportamento do usuário e a gerenciar campanhas de marketing (ex: Google Analytics, ferramentas de CRM).
Processamento de Pagamentos: Gateways de pagamento que processam transações financeiras de forma segura.
Suporte ao Cliente e Comunicação: Plataformas de atendimento e e-mail marketing.
Consultores e Auditores: Profissionais que nos auxiliam na conformidade legal e na auditoria de nossos processos. Esses provedores são contratualmente obrigados a proteger suas informações, a manter a confidencialidade e a utilizá-las apenas para os fins específicos para os quais foram contratados, em conformidade com esta Política de Privacidade e a LGPD.
Conformidade Legal e Proteção de Direitos: Se exigido por lei, regulamentação ou em resposta a um processo legal válido (como uma ordem judicial, intimação ou solicitação de autoridade governamental), ou quando acreditamos de boa-fé que a divulgação é necessária para proteger os direitos, propriedade ou segurança da TBRSafe, de nossos clientes, colaboradores ou do público em geral. Isso inclui a troca de informações com outras empresas e organizações para fins de proteção contra fraude e redução de risco.
Transações Corporativas: Em caso de fusão, aquisição, venda de ativos, reestruturação, falência ou transição de serviços, suas informações podem ser transferidas para a nova entidade ou adquirente como parte dos ativos da empresa. Você será notificado sobre qualquer mudança substancial na propriedade ou controle de suas informações pessoais e sobre as opções que você possa ter.
Com Seu Consentimento: Podemos compartilhar suas informações para qualquer outra finalidade com seu consentimento explícito e prévio.
5. Segurança das Informações
Na TBRSafe, a segurança da informação não é apenas um serviço que oferecemos; é o pilar fundamental de nossa operação e a nossa maior prioridade. Empregamos uma abordagem de segurança em camadas, implementando medidas de segurança técnicas, administrativas e físicas rigorosas para proteger suas informações pessoais contra acesso não autorizado, uso indevido, alteração, divulgação, destruição ou perda acidental. Nossas medidas incluem:
Criptografia Robusta: Utilizamos criptografia de ponta para proteger dados em trânsito (e.g., TLS/SSL para comunicação web, VPNs para acesso remoto seguro) e em repouso (e.g., criptografia de disco para bancos de dados e sistemas de armazenamento), garantindo que suas informações permaneçam ilegíveis para partes não autorizadas.
Controles de Acesso Rigorosos: Implementamos o princípio do “menor privilégio” (Least Privilege) e o controle de acesso baseado em função (Role-Based Access Control – RBAC). Isso significa que apenas o pessoal autorizado, que necessita acessar as informações para desempenhar suas funções, tem permissão de acesso, e apenas aos dados estritamente necessários.
Monitoramento Contínuo e Detecção de Ameaças: Nossos sistemas são monitorados 24/7 para detectar e responder proativamente a possíveis ameaças, atividades suspeitas e incidentes de segurança. Utilizamos ferramentas de Security Information and Event Management (SIEM) e Intrusion Detection/Prevention Systems (IDS/IPS).
Gerenciamento de Vulnerabilidades e Patches: Realizamos varreduras de vulnerabilidade regulares e testes de penetração em nossos sistemas e aplicações para identificar e corrigir falhas de segurança. Mantemos nossos softwares e sistemas operacionais atualizados com os patches de segurança mais recentes.
Conscientização e Treinamento de Colaboradores: Nossos colaboradores recebem treinamento regular e abrangente sobre as melhores práticas de segurança da informação, proteção de dados e conformidade com a LGPD. A cultura de segurança é enraizada em toda a organização.
Plano de Resposta a Incidentes: Possuímos um plano de resposta a incidentes de segurança cibernética bem definido, que nos permite agir rapidamente para conter, investigar e mitigar o impacto de qualquer violação de dados, além de notificar as partes afetadas e as autoridades competentes, conforme exigido por lei.
Backup e Recuperação de Desastres: Implementamos rotinas de backup regulares e planos de recuperação de desastres para garantir a disponibilidade e a integridade de nossos dados, mesmo em caso de falhas catastróficas.
Segurança Física: Nossos data centers e instalações físicas são protegidos por medidas de segurança robustas, incluindo controle de acesso, vigilância por vídeo e monitoramento.
É importante ressaltar que, embora nos esforcemos para proteger suas informações com os mais altos padrões de segurança do setor, nenhum método de transmissão pela internet ou de armazenamento eletrônico é 100% infalível. Portanto, não podemos garantir a segurança absoluta de suas informações. No entanto, a TBRSafe está empenhada em manter e aprimorar continuamente suas defesas cibernéticas.
6. Retenção de Dados
Manteremos suas informações pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletadas, conforme detalhado nesta Política de Privacidade, e para atender a obrigações legais, regulatórias, fiscais ou contratuais. O período de retenção pode variar significativamente dependendo do tipo de informação, da finalidade do tratamento, da base legal aplicável e da legislação específica. Por exemplo:
Dados de contato para marketing: até que você solicite o descadastro.
Dados de transação: pelo período exigido por leis fiscais e contábeis.
Dados de logs de segurança: por um período determinado para fins de auditoria e investigação de incidentes.
Após o término do período de retenção, suas informações serão descartadas de forma segura ou anonimizadas, de modo que não possam mais ser associadas a você.
7. Seus Direitos de Privacidade (Direitos do Titular de Dados)
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), você possui uma série de direitos em relação às suas informações pessoais. A TBRSafe está comprometida em facilitar o exercício desses direitos:
Direito de Acesso: Você tem o direito de solicitar e receber uma cópia clara e completa das informações pessoais que mantemos sobre você.
Direito de Retificação: Você pode solicitar a correção de informações incompletas, imprecisas ou desatualizadas que tenhamos sobre você.
Direito de Exclusão (Direito ao Esquecimento): Você tem o direito de solicitar a exclusão de suas informações pessoais de nossos registros, exceto quando a retenção for necessária para o cumprimento de uma obrigação legal ou regulatória, para o exercício de direitos em processos judiciais, ou para outras bases legais previstas na LGPD.
Direito de Restrição de Processamento: Você pode solicitar a limitação do processamento de suas informações pessoais em determinadas circunstâncias, como quando você contesta a precisão dos dados, ou quando o processamento é considerado ilegal, mas você prefere a restrição em vez da exclusão.
Direito à Portabilidade de Dados: Você tem o direito de receber suas informações pessoais em um formato estruturado, de uso comum e legível por máquina (ex: CSV, JSON), e o direito de transferir esses dados para outro fornecedor de serviço ou produto, desde que seja tecnicamente viável e não viole segredos comerciais ou industriais.
Direito de Oposição: Você pode se opor ao processamento de suas informações pessoais em determinadas situações, especialmente quando o processamento for baseado em nosso legítimo interesse ou para fins de marketing direto.
Direito de Revogar o Consentimento: Quando o processamento de suas informações for baseado no seu consentimento, você tem o direito de retirar esse consentimento a qualquer momento. A retirada do consentimento não afetará a legalidade do processamento realizado antes da retirada.
Direito de Informação sobre Compartilhamento: Você tem o direito de ser informado sobre as entidades públicas e privadas com as quais a TBRSafe compartilhou seus dados.
Direito de Não Fornecer Consentimento: Você tem o direito de não fornecer consentimento e ser informado sobre as consequências da negativa.
Para exercer qualquer um desses direitos, entre em contato conosco através dos canais indicados na seção “12. Contato”. Poderemos solicitar informações adicionais para verificar sua identidade e garantir que a solicitação seja legítima e que os dados sejam entregues ao titular correto. Nos esforçaremos para responder à sua solicitação dentro dos prazos legais.
8. Cookies e Tecnologias de Rastreamento
Nosso website utiliza cookies e tecnologias similares para melhorar a funcionalidade, analisar o uso, otimizar sua experiência de navegação e personalizar conteúdo e anúncios.
O que são Cookies? Cookies são pequenos arquivos de texto que são armazenados em seu dispositivo (computador, tablet, smartphone) quando você visita um site. Eles contêm informações que podem ser lidas posteriormente pelo servidor web, permitindo que o site “lembre” suas ações e preferências ao longo do tempo.
Tipos de Cookies que Utilizamos:
Cookies Essenciais (Necessários): São fundamentais para o funcionamento básico do site e para permitir que você navegue e utilize suas funcionalidades, como acessar áreas seguras. Sem esses cookies, o site pode não funcionar corretamente.
Cookies de Desempenho/Analytics: Coletam informações anônimas sobre como os visitantes usam o site (ex: quais páginas são mais visitadas, tempo de permanência, erros encontrados). Esses dados nos ajudam a entender o desempenho do site e a identificar áreas para melhoria. Exemplos incluem cookies do Google Analytics.
Cookies de Funcionalidade: Permitem que o site se lembre de suas escolhas (ex: idioma preferido, região) e ofereça recursos aprimorados e mais personalizados, proporcionando uma experiência de usuário mais conveniente.
Cookies de Publicidade/Marketing: Usados para rastrear sua atividade de navegação em diferentes sites e exibir anúncios mais relevantes para você e seus interesses, com base no seu perfil de navegação. Podem ser definidos por nós ou por nossos parceiros de publicidade.
Gerenciamento de Cookies: Você tem controle sobre os cookies. A maioria dos navegadores permite que você gerencie suas preferências de cookies através das configurações. Você pode configurar seu navegador para recusar todos os cookies, aceitar apenas certos tipos de cookies ou notificá-lo quando um cookie é enviado. No entanto, desabilitar certos cookies (especialmente os essenciais) pode afetar a funcionalidade e a experiência de uso do nosso site. Para mais informações sobre como gerenciar cookies em seu navegador, consulte a documentação do seu navegador (ex: Chrome, Firefox, Edge, Safari).
9. Links para Sites de Terceiros
Nosso website pode conter links para sites, serviços ou aplicações de terceiros que não são operados ou controlados pela TBRSafe. Esta Política de Privacidade aplica-se exclusivamente às informações coletadas pela TBRSafe. Não somos responsáveis pelas práticas de privacidade ou pelo conteúdo de sites de terceiros. Aconselhamos fortemente que você revise as políticas de privacidade de qualquer site de terceiros que você visitar antes de fornecer qualquer informação pessoal.
10. Privacidade de Crianças
Nossos serviços e website não são direcionados a crianças ou adolescentes menores de 18 anos. Não coletamos intencionalmente informações pessoais de indivíduos com idade inferior a 18 anos. Se tomarmos conhecimento de que coletamos informações pessoais de uma criança sem o consentimento verificável dos pais ou responsáveis, tomaremos medidas imediatas para remover essas informações de nossos servidores e sistemas.
11. Alterações a Esta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas de tratamento de dados, em nossos serviços, ou para cumprir com novos requisitos legais e regulatórios. Quando fizermos alterações significativas, publicaremos a versão revisada em nosso site, indicando a “Data da Última Atualização” no início e no final do documento. Recomendamos que você revise esta Política de Privacidade regularmente para se manter informado sobre como protegemos suas informações. O uso continuado de nossos serviços e website após a publicação de alterações constitui sua aceitação dos termos revisados.
12. Contato
Se você tiver alguma dúvida, preocupação, solicitação relacionada aos seus direitos de privacidade ou precisar de esclarecimentos sobre esta Política de Privacidade ou sobre nossas práticas de privacidade, entre em contato conosco através dos seguintes meios:
E-mail: [email protected] Telefone: (11) 4200-2827 Endereço Postal: Complexo JK – Av. Pres. Juscelino Kubitschek 2041
Torre B – Itaim Bibi, São Paulo – SP, 04543-010
A TBRSafe está à sua disposição para esclarecer qualquer questão e garantir a sua tranquilidade em relação à proteção de seus dados.
Data da Última Atualização: 23 de maio de 2025