POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

ZENTINEL GUARD

Última atualização: 01 de julho de 2026

A Zentinel Guard, operada por ANDERSON LUIZ DOS SANTOS (Nome Fantasia: ZENTINEL GUARD), inscrita no CNPJ sob o nº 64.453.452/0001-01, com sede administrativa na Avenida Brigadeiro Faria Lima, 1811, Conjunto 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, atua como Controladora dos dados pessoais tratados no âmbito desta plataforma.

Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.

Recomendamos a leitura conjunta desta Política com os nossos Termos de Serviço.

📑 Índice

  1. Definições e Conceitos
  2. Dados que Coletamos
  3. Finalidades e Bases Legais do Tratamento
  4. Cofre do Contratante e Acesso Técnico
  5. Compartilhamento de Dados com Terceiros
  6. Transferência Internacional de Dados
  7. Cookies e Tecnologias de Rastreamento
  8. Retenção e Exclusão de Dados
  9. Medidas Técnicas e Organizacionais de Segurança
  10. Direitos do Titular (Art. 18 LGPD)
  11. Incidentes de Segurança
  12. Menores de Idade
  13. Encarregado de Proteção de Dados (DPO)
  14. Alterações desta Política

01. DEFINIÇÕES E CONCEITOS

Para fins desta Política, adotam-se os seguintes conceitos, conforme previstos na LGPD:

  • Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado Pessoal Sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico.
  • Titular: pessoa natural a quem se referem os dados pessoais.
  • Contratante: pessoa física ou jurídica que contrata os serviços da Plataforma.
  • Controlador: pessoa a quem competem as decisões referentes ao tratamento de dados pessoais. No caso desta Política, é a Zentinel Guard.
  • Operador: pessoa que realiza o tratamento em nome do Controlador.
  • Tratamento: toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc).
  • Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o Controlador, os titulares e a ANPD.

02. DADOS QUE COLETAMOS

A Zentinel Guard coleta as seguintes categorias de dados pessoais:

Categoria Dados Específicos Momento da Coleta
Dados Cadastrais Básicos Nome completo, e-mail, telefone/WhatsApp Cadastro na Plataforma
Documentos de Identificação CPF (pessoa física) ou CNPJ (pessoa jurídica) Cadastro e faturamento
Dados de Endereço CEP, logradouro, número, bairro, cidade, estado Preenchimento voluntário em "Minha Conta"
Dados de Filiação Nome da mãe (obrigatório) e nome do pai (opcional) Preenchimento voluntário em "Minha Conta"
Dados de Autenticação Senha mestra (armazenada com hash criptográfico), preferências de biometria e auto-logout Cadastro e configuração de segurança
Dados de Uso e Dispositivo Endereço IP, sistema operacional, tipo e modelo do dispositivo, versão do aplicativo, hash de atualização OTA Automaticamente, durante uso do serviço
Dados de Localização Geolocalização aproximada baseada em IP, quando permitida Auditoria de segurança e forense
Logs de Auditoria Registros de login, ações no cofre (upload, download, exclusão), data, hora e IP Automaticamente, durante uso do serviço
Dados de Pagamento Meio de pagamento (PIX, boleto, cartão), status de faturamento (dados de cartão de crédito são processados diretamente pelo ASAAS, não trafegam em nossos servidores) No momento da contratação ou renovação
Conteúdo do Cofre Arquivos enviados pelo Contratante (documentos, fotos, vídeos, contatos, agenda) Ao realizar backup para o cofre
Comunicações com Suporte Conteúdo de mensagens enviadas via suporte, sugestões e reportes de bug Ao acionar o canal de suporte

03. FINALIDADES E BASES LEGAIS DO TRATAMENTO

Cada dado é tratado com uma finalidade específica e amparado em uma base legal prevista no Art. 7º da LGPD:

Finalidade Base Legal (Art. 7º LGPD)
Prestação dos serviços contratados (armazenamento, backup, autenticação) Execução de contrato (inciso V)
Faturamento, cobrança e emissão de notas fiscais Execução de contrato e cumprimento de obrigação legal (incisos V e II)
Recuperação automatizada de senha com validação de dados cadastrais Execução de contrato (inciso V)
Uso de nome da mãe/pai para validação em situações críticas de emergência, atendimento a ordens judiciais e proteção contra tomada de conta (account takeover) Execução de contrato, cumprimento de obrigação legal e legítimo interesse (incisos V, II e IX)
Registros de auditoria (logs de IP, ações, dispositivo) para segurança da Plataforma e do Contratante Legítimo interesse (inciso IX)
Cumprimento de ordens judiciais e requisições de autoridades competentes Cumprimento de obrigação legal (inciso II)
Comunicação com o Contratante sobre alterações do serviço, faturas e avisos de segurança Execução de contrato (inciso V)
Envio de comunicações de marketing (quando aplicável) Consentimento (inciso I) — sempre revogável
Prevenção à fraude e à violação da segurança da Plataforma Legítimo interesse (inciso IX)

04. COFRE DO CONTRATANTE E ACESSO TÉCNICO

4.1. O conteúdo enviado pelo Contratante ao cofre (arquivos, documentos, fotos, vídeos) é tratado pela Zentinel Guard na qualidade de Operadora dos dados, sendo o Contratante o Controlador dos dados que armazena.

4.2. Proteção padrão: Os arquivos são transmitidos por túneis criptografados TLS 1.3 e armazenados em infraestrutura S3 (Backblaze B2) com criptografia AES-256 na camada de storage. Cada cofre é segregado por credenciais exclusivas e isolamento estrito de tenant.

4.3. Acesso técnico da Plataforma: Para viabilizar (i) a recuperação automatizada de senha, (ii) a geração de backups de resgate solicitados pelo Contratante, e (iii) o atendimento a ordens judiciais (ver Termos, cláusula 07), a Plataforma mantém mecanismos técnicos que permitem, mediante procedimentos internos controlados e auditáveis, o acesso aos dados armazenados.

4.4. Uso restrito: Este acesso técnico não é utilizado em operação rotineira. A equipe da Zentinel Guard não consulta, lê, analisa ou monitora o conteúdo dos cofres dos Contratantes fora das hipóteses expressas descritas em 4.3. O uso desse acesso técnico gera registro em log de auditoria interno.

4.5. Monitoramento operacional: A Plataforma monitora exclusivamente metadados operacionais como volume de armazenamento consumido (GB), número de arquivos, ações realizadas (upload, download, exclusão) e registros de auditoria de segurança. Este monitoramento não envolve leitura do conteúdo dos arquivos.

05. COMPARTILHAMENTO DE DADOS COM TERCEIROS

5.1. A Zentinel Guard compartilha dados pessoais apenas com terceiros indispensáveis à operação do serviço, denominados Operadores, sob rígidos acordos de confidencialidade e proteção de dados.

5.2. Operadores contratados:

Operador Finalidade Dados Compartilhados
Backblaze Inc. (EUA) Armazenamento em nuvem (S3-compatible) Arquivos do cofre em formato cifrado
Render Services Inc. (EUA) Hospedagem do backend e banco de dados PostgreSQL Dados cadastrais e de operação
Hostinger International (Lituânia) Hospedagem do site institucional (www.zentinelguard.com) Dados de navegação no site
Asaas Gestão Financeira S.A. (Brasil) Processamento de pagamentos (PIX, boleto, cartão), instituição de pagamento homologada pelo Banco Central Nome, CPF/CNPJ, e-mail, telefone, endereço e dados de faturamento
Resend Inc. (EUA) Envio de e-mails transacionais (confirmações, avisos, suporte) Nome, e-mail e conteúdo dos e-mails transacionais
Google LLC (EUA) Google Ads (conversões), Google Fonts (fontes tipográficas) e Google Play (distribuição do aplicativo Android) Dados de navegação, IP, cookies (ver Seção 07)
Apple Inc. (EUA) Distribuição do aplicativo iOS via App Store Dados exigidos pela App Store (conforme política Apple)
Google (Gemini API) (EUA) Geração semanal de assinaturas de ameaças (Threat Intel) para a Neve IA. Não envia dados pessoais nem conteúdo dos cofres dos Contratantes — apenas prompts genéricos sobre novas extensões de ransomware conhecidas publicamente. Nenhum dado pessoal do Contratante

5.3. A Zentinel Guard jamais venderá, alugará ou cederá seus dados pessoais para terceiros para fins comerciais, publicitários ou de perfilamento.

5.4. A Plataforma poderá compartilhar dados com autoridades públicas quando exigido por ordem judicial, requisição de autoridade competente, ou para cumprimento de obrigação legal, nos termos da cláusula 07 dos Termos de Serviço.

06. TRANSFERÊNCIA INTERNACIONAL DE DADOS

6.1. Considerando que alguns dos nossos Operadores estão sediados fora do Brasil (principalmente EUA), ocorre transferência internacional de dados pessoais no funcionamento do serviço.

6.2. Fundamento legal: A transferência é realizada nos termos do Art. 33 da LGPD, com base em:

  • Execução de contrato de que o titular seja parte (Art. 33, IX);
  • Cumprimento de obrigação legal (Art. 33, III);
  • Necessidade de proteção da vida ou incolumidade física do titular ou de terceiros (Art. 33, IV).

6.3. A Zentinel Guard adota providências para garantir que os Operadores internacionais ofereçam grau de proteção adequado, conforme regulamentação da ANPD.

07. COOKIES E TECNOLOGIAS DE RASTREAMENTO

7.1. A Plataforma utiliza cookies e tecnologias similares para viabilizar seu funcionamento e melhorar a experiência do usuário.

7.2. Tipos de cookies utilizados:

  • Essenciais: necessários para autenticação, manutenção de sessão e funcionamento do painel (não podem ser desativados);
  • Preferências: armazenam suas configurações (tema claro/escuro, biometria, tempo de auto-logout);
  • Analíticos e Publicitários: Google Ads (`gtag`) para mensurar conversões e otimizar campanhas publicitárias do site institucional.

7.3. Você pode gerenciar suas preferências de cookies nas configurações do seu navegador. A desativação de cookies essenciais impedirá o funcionamento adequado da Plataforma.

08. RETENÇÃO E EXCLUSÃO DE DADOS

8.1. Durante o contrato: Os dados são retidos enquanto durar a relação contratual entre o Contratante e a Zentinel Guard.

8.2. Direito de arrependimento (7 dias): Se exercido, gera exclusão imediata dos dados do cofre.

8.3. Cancelamento voluntário: O Contratante pode solicitar a exclusão da conta a qualquer momento. Após confirmação, o conteúdo do cofre entra em processo de Soft Delete (marcação lógica de exclusão) e, após 90 (noventa) dias, é submetido a Hard Delete irreversível.

8.4. Inadimplência: A permanência da fatura em aberto por mais de 90 (noventa) dias corridos acarreta a exclusão automática e irreversível do conteúdo, conforme cláusula 4.3 dos Termos.

8.5. Retenção pós-encerramento: Após a exclusão da conta, a Plataforma poderá reter, pelo prazo mínimo necessário, dados essenciais para:

  • Cumprimento de obrigações legais e fiscais (nota fiscal: até 5 anos, conforme legislação tributária);
  • Exercício regular de direitos em processo judicial ou administrativo (até prescrição das pretensões);
  • Registros de logs de auditoria exigidos pelo Marco Civil da Internet (mínimo de 6 meses, conforme Art. 15 da Lei 12.965/2014).

8.6. Solicitação de exclusão antecipada: O Titular poderá solicitar a exclusão de dados retidos para fins legais antes do prazo, sob análise caso a caso, através do canal indicado na Seção 13.

09. MEDIDAS TÉCNICAS E ORGANIZACIONAIS DE SEGURANÇA

A Zentinel Guard adota medidas técnicas e organizacionais compatíveis com o estado da arte da segurança da informação:

9.1. Medidas técnicas:

  • Criptografia em trânsito via TLS 1.3 entre agente, backend e nuvem;
  • Armazenamento cifrado em AES-256 na infraestrutura S3 (Backblaze B2);
  • Senhas mestre armazenadas com hash criptográfico robusto (não em texto claro);
  • Autenticação por token JWT com expiração configurada;
  • Agente Sombra Windows assinado com certificado EV Code Signing;
  • Inspeção heurística de Magic Bytes anti-ransomware no endpoint antes do upload;
  • Lockdown automático em caso de detecção de atividade anômala;
  • Isolamento estrito de tenant entre cofres de Contratantes distintos;
  • Registros de auditoria imutáveis com rastreamento de IP e metadados.

9.2. Medidas organizacionais:

  • Acesso técnico aos dados restrito ao titular da Plataforma, mediante procedimento auditável;
  • Contratos de confidencialidade com todos os Operadores;
  • Revisão periódica das configurações de segurança;
  • Política interna de resposta a incidentes.

9.3. Apesar das medidas adotadas, nenhum sistema é 100% imune a incidentes. Recomendamos ao Contratante manter boas práticas de segurança (senha forte, biometria ativa, dispositivo com sistema operacional atualizado).

10. DIREITOS DO TITULAR (Art. 18 LGPD)

Nos termos do Art. 18 da LGPD, o Titular dos dados tem direito de solicitar, a qualquer tempo, mediante requisição ao Encarregado:

  1. Confirmação da existência de tratamento de seus dados;
  2. Acesso aos dados tratados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, observados os segredos comerciais;
  6. Eliminação dos dados tratados com consentimento;
  7. Informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado;
  8. Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  9. Revogação do consentimento, quando este for a base legal aplicável.

10.1. As solicitações devem ser enviadas para suporte@zentinelguard.com e serão respondidas em até 15 (quinze) dias corridos, salvo prazo distinto previsto em lei.

10.2. Para segurança do titular, poderemos solicitar comprovação de identidade antes de atender ao pedido, evitando fraudes e uso indevido dos direitos.

10.3. Reclamação à ANPD: O Titular tem o direito de peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos foram violados (www.gov.br/anpd).

11. INCIDENTES DE SEGURANÇA

11.1. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Zentinel Guard comunicará o fato à ANPD e aos titulares afetados em prazo razoável, conforme estabelecido em regulamentação específica (Art. 48 da LGPD).

11.2. A comunicação conterá, no mínimo: descrição da natureza dos dados afetados, informações sobre os titulares envolvidos, indicação das medidas técnicas de segurança utilizadas, riscos relacionados ao incidente e medidas adotadas para mitigar os efeitos.

12. MENORES DE IDADE

12.1. A Plataforma não é destinada a menores de 18 (dezoito) anos. Não coletamos deliberadamente dados de menores.

12.2. Caso a Zentinel Guard identifique que dados de menores foram coletados indevidamente, procederá à exclusão imediata desses dados.

12.3. Pais e responsáveis que identifiquem que menores sob sua tutela criaram conta na Plataforma podem solicitar a exclusão através do canal indicado na Seção 13.

13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)

13.1. Nos termos do Art. 41 da LGPD, a Zentinel Guard indica como Encarregado:

Nome: Anderson Luiz dos Santos

Função: Titular da Zentinel Guard e Encarregado (DPO)

E-mail: suporte@zentinelguard.com

Endereço: Av. Brigadeiro Faria Lima, 1811, Conj. 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001

13.2. Este canal é o meio oficial para o exercício dos direitos previstos na LGPD, requisições da ANPD e comunicações relacionadas ao tratamento de dados pessoais.

14. ALTERAÇÕES DESTA POLÍTICA

14.1. Esta Política pode ser atualizada a qualquer momento, para refletir evolução do produto, mudanças legislativas ou orientações da ANPD.

14.2. Alterações substanciais serão comunicadas ao Contratante por e-mail e/ou aviso no painel, com antecedência mínima de 15 (quinze) dias em relação à entrada em vigor.

14.3. A data da última atualização estará sempre indicada no topo desta Política.