Compromisso da SINTEK Tecnologia com a proteção dos seus dados pessoais — alinhado à LGPD (Lei 13.709/2018).
A SINTEK Tecnologia valoriza e protege seus dados pessoais. Nosso compromisso:
dpo@sintektecnologia.com.brQuer saber mais? Continue a leitura ou fale com nosso DPO.
A SINTECH TECNOLOGIA E TECNOLOGIA DA INFORMAÇÃO LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 49.847.086/0001-81, é a controladora dos dados pessoais coletados através de:
sintektecnologia.com.brQuando você é cliente final de um de nossos parceiros de revenda (distribuidoras e MSPs), a SINTEK atua como operadora dos dados do parceiro — neste caso, a responsabilidade principal pelo seu cadastro é do nosso cliente direto. Nossas obrigações com você seguem listadas neste documento conforme acordo de processamento (DPA).
Coletamos apenas o necessário para prestar nossos serviços com qualidade. Os dados se enquadram em uma de quatro categorias:
gclid) e um código de protocolo aleatório de atendimento — consulte a seção 11.1| Finalidade | O que isso significa |
|---|---|
| Prestação dos serviços contratados | Monitorar, detectar e responder a ameaças no seu ambiente; gerar relatórios; executar isolamentos autorizados |
| Suporte e atendimento | Responder dúvidas, atender chamados, melhorar a experiência |
| Cumprimento legal | Atender obrigações fiscais, trabalhistas, regulatórias e ordens judiciais |
| Comunicação institucional | Enviar alertas críticos de segurança, newsletters opt-in, novidades de produto |
| Melhoria contínua | Análises agregadas e anonimizadas para evoluir nossos algoritmos de detecção |
| Segurança da plataforma | Prevenção a fraude, abuso, ataques contra a própria SINTEK |
Não usamos seus dados para:
Tratamos seus dados com fundamento nas seguintes bases legais previstas no Art. 7º da LGPD:
| Base legal | Quando usamos |
|---|---|
| Execução de contrato (Art. 7º V) | Cadastro, faturamento, prestação dos serviços contratados |
| Obrigação legal (Art. 7º II) | Nota fiscal, retenção de impostos, ordens judiciais |
| Legítimo interesse (Art. 7º IX) | Segurança da plataforma, prevenção a fraude, melhoria de detecção (sempre com balanceamento documentado) |
| Consentimento (Art. 7º I) | Cookies não-essenciais, marketing opt-in |
| Exercício regular de direitos (Art. 7º VI) | Defesa em processos administrativos ou judiciais |
| Proteção da vida (Art. 7º VII) | Resposta a incidentes de cibersegurança crítica |
A SINTEK compartilha dados pessoais apenas com operadores indispensáveis à prestação do serviço, sempre com contrato e DPA assinado. Nossos principais operadores:
| Operador | Finalidade | Localização |
|---|---|---|
| Acronis Cyber Cloud | Plataforma técnica de detecção e backup | Brasil (BR01 — São Paulo / BR02 — Rio de Janeiro) |
| Supabase | Banco de dados e autenticação | EUA (com SCCs — Standard Contractual Clauses) |
| Vercel | Hospedagem do portal | EUA (com SCCs) |
| Groq | Análise de IA de incidentes (logs anonimizados) | EUA (com SCCs) |
| Telegram | Notificações operacionais aos operadores SOC | Internacional (sem dados pessoais sensíveis trafegados) |
| Provedores de cobrança | Emissão de NF e cobrança | Brasil |
| Autoridades | Cumprimento de ordens judiciais e requisições legais | Brasil |
A matriz completa de operadores está disponível em nosso DPA-MATRIX-v1.0 sob solicitação ao DPO.
Aplicamos a retenção mínima necessária para cada categoria:
| Tipo de dado | Prazo |
|---|---|
| Dados de cadastro | Enquanto o contrato estiver ativo + 5 anos (prescrição civil) |
| Logs de auditoria de acesso e ações | 12 meses — depois excluídos automaticamente |
| Alertas e anomalias de segurança | 30 dias em formato detalhado · após isso, formato agregado anônimo |
| Backups forenses | 90 dias (configurável por contrato) |
| Cookies analíticos | Conforme política do navegador / opt-out a qualquer momento |
| Dados fiscais | Mínimo 5 anos (legislação tributária) |
Ao final do contrato, oferecemos exportação dos seus dados em formato estruturado (JSON/CSV) por até 30 dias. Após esse prazo, executamos exclusão definitiva (com purge SQL automático verificável).
A SINTEK aplica controles técnicos e organizacionais alinhados a frameworks reconhecidos (NIST CSF 2.0, OWASP Top 10, MITRE ATT&CK, ISO 27001:2022):
Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificamos a ANPD em até 72 horas (Art. 48 LGPD), conforme procedimento documentado em nosso DRP.
Alguns operadores (Supabase, Vercel, Groq) processam dados nos Estados Unidos. Conforme Art. 33 da LGPD:
Avaliamos continuamente alternativas hospedadas no Brasil para reduzir a dependência transfronteiriça.
Conforme Art. 18 da LGPD, você tem direito a:
Em situações críticas (ransomware confirmado, lateral movement crítico, etc.), nossa plataforma pode executar isolamento automático de máquinas com alta confiança. Você tem direito a:
Detalhes técnicos no RIPD-isolamento disponível sob solicitação.
Você tem 2 caminhos para exercer qualquer direito:
Envie sua solicitação para dpo@sintektecnologia.com.br com:
Nossa equipe retornará com número de protocolo e atualizações por e-mail.
SINTECH TECNOLOGIA E TECNOLOGIA DA INFORMAÇÃO LTDA
A/C: Encarregado de Proteção de Dados (DPO)
Goiânia — GO
Prazo de resposta: até 15 dias corridos (Art. 19 §1º LGPD). Pedidos mais complexos podem demandar mais tempo, com aviso prévio.
Sem custo: atendemos pedidos legítimos gratuitamente. Reservamo-nos o direito de cobrar custo administrativo razoável apenas em casos de pedidos manifestamente excessivos ou repetidos.
Se não respondermos ou se você ficar insatisfeito, você pode acionar:
anpd.gov.brUsamos cookies para fazer o portal funcionar e melhorar sua experiência:
| Categoria | Finalidade | Pode desativar? |
|---|---|---|
| Essenciais | Sessão de login, segurança CSRF | Não (quebra o portal) |
| Funcionais | Preferência de idioma, tema escuro | Sim |
| Analíticos | Métricas agregadas de uso (sem identificar você) | Sim (banner de cookies) |
| Marketing | — (não usamos) | N/A |
Você gerencia cookies pelo seu navegador ou pelo banner de cookies do site. Não usamos cookies de terceiros para publicidade.
Para entender qual canal trouxe você até nós (uma busca no Google, um anúncio, uma rede social) e medir a eficácia da nossa divulgação, o site guarda no seu navegador (armazenamento local, por até 90 dias) os parâmetros de campanha presentes no link de acesso — utm_source, utm_medium, utm_campaign, utm_term, utm_content e gclid — ou, na ausência deles, apenas a classificação da origem (busca orgânica, acesso direto ou site de referência).
Quando você clica em um botão de WhatsApp, registramos esses dados de origem junto com um código de protocolo aleatório (que identifica a conversa, não você), a página do clique, o site de referência e o agente de usuário. Esse rastreamento não coleta dados pessoais — sem nome, telefone ou e-mail; a mensagem em si parte do seu próprio aplicativo de WhatsApp. A base legal é o legítimo interesse (Art. 7º, IX da LGPD) em avaliar nossos canais de aquisição. Você pode apagar essas informações a qualquer momento limpando os dados de navegação do seu navegador.
Nossos serviços são B2B (empresa para empresa) e não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Caso você seja responsável legal e suspeite que coletamos dados de um menor sob seus cuidados, entre em contato imediatamente com dpo@sintektecnologia.com.br para remoção.
A SINTEK designou um Encarregado de Proteção de Dados (Art. 41 LGPD):
dpo@sintektecnologia.com.brNosso DPO está disponível para:
Podemos atualizar esta política conforme:
Notificação: mudanças relevantes serão comunicadas:
| Versão | Vigência a partir de | Resumo |
|---|---|---|
| v1.0 | 19/Mai/2026 | Versão inicial pública |
| v1.1 | 22/Jun/2026 | Inclusão da seção 11.1 — rastreamento de origem de campanha (UTMs/gclid) nos CTAs de WhatsApp |
| Termo | Significado |
|---|---|
| LGPD | Lei Geral de Proteção de Dados (Lei 13.709/2018) |
| ANPD | Autoridade Nacional de Proteção de Dados |
| Controlador | Quem decide sobre o tratamento dos dados |
| Operador | Quem realiza o tratamento em nome do controlador |
| DPO / Encarregado | Pessoa responsável por intermediar a relação com os titulares |
| Titular | A pessoa natural a quem os dados se referem (você) |
| DPA | Acordo de Processamento de Dados (Data Processing Agreement) |
| SCC | Cláusulas Contratuais Padrão (transferência internacional) |
| RIPD | Relatório de Impacto à Proteção de Dados Pessoais |