
1. Introdução
O Grupo IHT Security reconhece a importância da privacidade e da proteção de dados pessoais, adotando práticas rigorosas de segurança da informação e conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), além de normas complementares nacionais e internacionais aplicáveis.
Esta política descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais em nossas atividades.
2. Abrangência
Esta política se aplica a:
* Clientes e potenciais clientes
* Colaboradores e candidatos
* Fornecedores e parceiros
* Usuários de sistemas, sites e plataformas
* Qualquer titular de dados que interaja com a organização
3. Base Legal para Tratamento de Dados
O tratamento de dados pessoais é realizado conforme as bases legais previstas no Art. 7º da LGPD, incluindo:
* Consentimento do titular
* Execução de contrato ou procedimentos preliminares
* Cumprimento de obrigação legal ou regulatória
* Exercício regular de direitos em processo judicial, administrativo ou arbitral
* Legítimo interesse do controlador ou terceiro
* Proteção da vida e da incolumidade física
* Tutela da saúde (quando aplicável)
4. Dados Pessoais Coletados
Podemos coletar os seguintes tipos de dados:
4.1 Dados cadastrais
* Nome completo
* CPF/CNPJ
* Endereço
* E-mail e telefone
4.2 Dados profissionais
* Cargo e empresa
* Histórico profissional (currículos)
4.3 Dados digitais e técnicos
* Endereço IP
* Logs de acesso
* Identificadores de dispositivos
* Cookies e tecnologias similares
4.4 Dados sensíveis (quando aplicável)
Tratados apenas quando estritamente necessário e com base legal adequada, conforme Art. 11 da LGPD.
5. Finalidade do Tratamento
Os dados são utilizados para:
* Prestação de serviços de segurança da informação
* Gestão contratual e comercial
* Atendimento ao cliente e suporte técnico
* Cumprimento de obrigações legais e regulatórias
* Prevenção a fraudes e incidentes de segurança
* Melhoria de serviços e experiência do usuário
* Comunicação institucional e operacional
6. Compartilhamento de Dados
Os dados pessoais poderão ser compartilhados com:
* Prestadores de serviços e fornecedores tecnológicos
* Autoridades públicas mediante obrigação legal
* Parceiros comerciais sob contratos de confidencialidade
* Sistemas de nuvem e infraestrutura tecnológica
Todo compartilhamento segue critérios de necessidade, segurança e minimização de dados.
7. Armazenamento e Retenção
Os dados são armazenados pelo tempo necessário para:
* Cumprimento das finalidades informadas
* Atendimento a obrigações legais e regulatórias
* Exercício de direitos em processos administrativos ou judiciais
Após esse período, os dados serão eliminados ou anonimizados, salvo hipóteses legais de conservação.
8. Segurança da Informação
O Grupo IHT Security adota medidas técnicas e administrativas para proteção dos dados, incluindo:
* Criptografia de dados em trânsito e em repouso
* Controle de acesso baseado em privilégio mínimo (Least Privilege)
* Monitoramento contínuo de segurança
* Firewall, IDS/IPS e sistemas de detecção de intrusão
* Gestão de vulnerabilidades e testes de segurança
* Backup e planos de recuperação de desastres (DRP)
* Política interna de segurança da informação (ISO 27001 como referência)
9. Direitos do Titular (Art. 18 da LGPD)
O titular de dados pode solicitar:
* Confirmação da existência de tratamento
* Acesso aos dados
* Correção de dados incompletos ou desatualizados
* Anonimização, bloqueio ou eliminação
* Portabilidade dos dados
* Informação sobre compartilhamento
* Revogação do consentimento
* Oposição ao tratamento em caso de descumprimento da lei
10. Uso de Cookies e Tecnologias de Rastreamento
Podemos utilizar cookies para:
* Autenticação de usuários
* Análise de tráfego e desempenho
* Personalização de conteúdo
* Segurança e prevenção de fraudes
O usuário pode gerenciar cookies diretamente no navegador.
11. Transferência Internacional de Dados
Quando houver transferência internacional, serão adotadas medidas conforme:
* Art. 33 a 36 da LGPD
* Cláusulas contratuais específicas
* Verificação de níveis adequados de proteção de dados no país de destino
* Uso de provedores aderentes a padrões internacionais de segurança
12. Encarregado pelo Tratamento de Dados (DPO)
O Encarregado (Data Protection Officer – DPO) é responsável por:
* Atender solicitações dos titulares
* Interagir com a ANPD (Autoridade Nacional de Proteção de Dados)
* Orientar colaboradores e controladores internos
* Monitorar conformidade com a LGPD
13. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Grupo IHT Security:
* Notificará a ANPD conforme exigência legal
* Comunicará os titulares afetados quando necessário
* Adotará medidas de contenção e mitigação
* Revisará controles internos para prevenção de recorrência
14. Atualizações desta Política
Esta política poderá ser atualizada a qualquer momento para refletir:
* Mudanças legais ou regulatórias
* Atualizações tecnológicas
* Melhorias em processos internos
A versão mais recente estará sempre disponível nos canais oficiais.
15. Contato
Para dúvidas, solicitações ou exercício de direitos LGPD:
E-mail: dpo@grupoihtsecurity.com