Compromisso da SINTEK Tecnologia com a proteção dos seus dados pessoais — alinhado à LGPD (Lei 13.709/2018).
A SINTEK Tecnologia valoriza e protege seus dados pessoais. Nosso compromisso:
dpo@sintektecnologia.com.brQuer saber mais? Continue a leitura ou fale com nosso DPO.
A SINTECH TECNOLOGIA E TECNOLOGIA DA INFORMAÇÃO LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 49.847.086/0001-81, é a controladora dos dados pessoais coletados através de:
sintektecnologia.com.brQuando você é cliente final de um de nossos parceiros de revenda (distribuidoras e MSPs), a SINTEK atua como operadora dos dados do parceiro — neste caso, a responsabilidade principal pelo seu cadastro é do nosso cliente direto. Nossas obrigações com você seguem listadas neste documento conforme acordo de processamento (DPA).
Coletamos apenas o necessário para prestar nossos serviços com qualidade. Os dados se enquadram em uma de quatro categorias:
| Finalidade | O que isso significa |
|---|---|
| Prestação dos serviços contratados | Monitorar, detectar e responder a ameaças no seu ambiente; gerar relatórios; executar isolamentos autorizados |
| Suporte e atendimento | Responder dúvidas, atender chamados, melhorar a experiência |
| Cumprimento legal | Atender obrigações fiscais, trabalhistas, regulatórias e ordens judiciais |
| Comunicação institucional | Enviar alertas críticos de segurança, newsletters opt-in, novidades de produto |
| Melhoria contínua | Análises agregadas e anonimizadas para evoluir nossos algoritmos de detecção |
| Segurança da plataforma | Prevenção a fraude, abuso, ataques contra a própria SINTEK |
Não usamos seus dados para:
Tratamos seus dados com fundamento nas seguintes bases legais previstas no Art. 7º da LGPD:
| Base legal | Quando usamos |
|---|---|
| Execução de contrato (Art. 7º V) | Cadastro, faturamento, prestação dos serviços contratados |
| Obrigação legal (Art. 7º II) | Nota fiscal, retenção de impostos, ordens judiciais |
| Legítimo interesse (Art. 7º IX) | Segurança da plataforma, prevenção a fraude, melhoria de detecção (sempre com balanceamento documentado) |
| Consentimento (Art. 7º I) | Cookies não-essenciais, marketing opt-in |
| Exercício regular de direitos (Art. 7º VI) | Defesa em processos administrativos ou judiciais |
| Proteção da vida (Art. 7º VII) | Resposta a incidentes de cibersegurança crítica |
A SINTEK compartilha dados pessoais apenas com operadores indispensáveis à prestação do serviço, sempre com contrato e DPA assinado. Nossos principais operadores:
| Operador | Finalidade | Localização |
|---|---|---|
| Acronis Cyber Cloud | Plataforma técnica de detecção e backup | Brasil (BR01 — São Paulo / BR02 — Rio de Janeiro) |
| Supabase | Banco de dados e autenticação | EUA (com SCCs — Standard Contractual Clauses) |
| Vercel | Hospedagem do portal | EUA (com SCCs) |
| Groq | Análise de IA de incidentes (logs anonimizados) | EUA (com SCCs) |
| Telegram | Notificações operacionais aos operadores SOC | Internacional (sem dados pessoais sensíveis trafegados) |
| Provedores de cobrança | Emissão de NF e cobrança | Brasil |
| Autoridades | Cumprimento de ordens judiciais e requisições legais | Brasil |
A matriz completa de operadores está disponível em nosso DPA-MATRIX-v1.0 sob solicitação ao DPO.
Aplicamos a retenção mínima necessária para cada categoria:
| Tipo de dado | Prazo |
|---|---|
| Dados de cadastro | Enquanto o contrato estiver ativo + 5 anos (prescrição civil) |
| Logs de auditoria de acesso e ações | 12 meses — depois excluídos automaticamente |
| Alertas e anomalias de segurança | 30 dias em formato detalhado · após isso, formato agregado anônimo |
| Backups forenses | 90 dias (configurável por contrato) |
| Cookies analíticos | Conforme política do navegador / opt-out a qualquer momento |
| Dados fiscais | Mínimo 5 anos (legislação tributária) |
Ao final do contrato, oferecemos exportação dos seus dados em formato estruturado (JSON/CSV) por até 30 dias. Após esse prazo, executamos exclusão definitiva (com purge SQL automático verificável).
A SINTEK aplica controles técnicos e organizacionais alinhados a frameworks reconhecidos (NIST CSF 2.0, OWASP Top 10, MITRE ATT&CK, ISO 27001:2022):
Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificamos a ANPD em até 72 horas (Art. 48 LGPD), conforme procedimento documentado em nosso DRP.
Alguns operadores (Supabase, Vercel, Groq) processam dados nos Estados Unidos. Conforme Art. 33 da LGPD:
Avaliamos continuamente alternativas hospedadas no Brasil para reduzir a dependência transfronteiriça.
Conforme Art. 18 da LGPD, você tem direito a:
Em situações críticas (ransomware confirmado, lateral movement crítico, etc.), nossa plataforma pode executar isolamento automático de máquinas com alta confiança. Você tem direito a:
Detalhes técnicos no RIPD-isolamento disponível sob solicitação.
Você tem 2 caminhos para exercer qualquer direito:
Envie sua solicitação para dpo@sintektecnologia.com.br com:
Nossa equipe retornará com número de protocolo e atualizações por e-mail.
SINTECH TECNOLOGIA E TECNOLOGIA DA INFORMAÇÃO LTDA
A/C: Encarregado de Proteção de Dados (DPO)
Goiânia — GO
Prazo de resposta: até 15 dias corridos (Art. 19 §1º LGPD). Pedidos mais complexos podem demandar mais tempo, com aviso prévio.
Sem custo: atendemos pedidos legítimos gratuitamente. Reservamo-nos o direito de cobrar custo administrativo razoável apenas em casos de pedidos manifestamente excessivos ou repetidos.
Se não respondermos ou se você ficar insatisfeito, você pode acionar:
anpd.gov.brUsamos cookies para fazer o portal funcionar e melhorar sua experiência:
| Categoria | Finalidade | Pode desativar? |
|---|---|---|
| Essenciais | Sessão de login, segurança CSRF | Não (quebra o portal) |
| Funcionais | Preferência de idioma, tema escuro | Sim |
| Analíticos | Métricas agregadas de uso (sem identificar você) | Sim (banner de cookies) |
| Marketing | — (não usamos) | N/A |
Você gerencia cookies pelo seu navegador ou pelo banner de cookies do site. Não usamos cookies de terceiros para publicidade.
Nossos serviços são B2B (empresa para empresa) e não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Caso você seja responsável legal e suspeite que coletamos dados de um menor sob seus cuidados, entre em contato imediatamente com dpo@sintektecnologia.com.br para remoção.
A SINTEK designou um Encarregado de Proteção de Dados (Art. 41 LGPD):
dpo@sintektecnologia.com.brNosso DPO está disponível para:
Podemos atualizar esta política conforme:
Notificação: mudanças relevantes serão comunicadas:
| Versão | Vigência a partir de | Resumo |
|---|---|---|
| v1.0 | 19/Mai/2026 | Versão inicial pública |
| Termo | Significado |
|---|---|
| LGPD | Lei Geral de Proteção de Dados (Lei 13.709/2018) |
| ANPD | Autoridade Nacional de Proteção de Dados |
| Controlador | Quem decide sobre o tratamento dos dados |
| Operador | Quem realiza o tratamento em nome do controlador |
| DPO / Encarregado | Pessoa responsável por intermediar a relação com os titulares |
| Titular | A pessoa natural a quem os dados se referem (você) |
| DPA | Acordo de Processamento de Dados (Data Processing Agreement) |
| SCC | Cláusulas Contratuais Padrão (transferência internacional) |
| RIPD | Relatório de Impacto à Proteção de Dados Pessoais |