ZENTINEL GUARD
Última atualização: 01 de julho de 2026
A Zentinel Guard, operada por ANDERSON LUIZ DOS SANTOS (Nome Fantasia: ZENTINEL GUARD), inscrita no CNPJ sob o nº 64.453.452/0001-01, com sede administrativa na Avenida Brigadeiro Faria Lima, 1811, Conjunto 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, atua como Controladora dos dados pessoais tratados no âmbito desta plataforma.
Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.
Recomendamos a leitura conjunta desta Política com os nossos Termos de Serviço.
Para fins desta Política, adotam-se os seguintes conceitos, conforme previstos na LGPD:
A Zentinel Guard coleta as seguintes categorias de dados pessoais:
| Categoria | Dados Específicos | Momento da Coleta |
|---|---|---|
| Dados Cadastrais Básicos | Nome completo, e-mail, telefone/WhatsApp | Cadastro na Plataforma |
| Documentos de Identificação | CPF (pessoa física) ou CNPJ (pessoa jurídica) | Cadastro e faturamento |
| Dados de Endereço | CEP, logradouro, número, bairro, cidade, estado | Preenchimento voluntário em "Minha Conta" |
| Dados de Filiação | Nome da mãe (obrigatório) e nome do pai (opcional) | Preenchimento voluntário em "Minha Conta" |
| Dados de Autenticação | Senha mestra (armazenada com hash criptográfico), preferências de biometria e auto-logout | Cadastro e configuração de segurança |
| Dados de Uso e Dispositivo | Endereço IP, sistema operacional, tipo e modelo do dispositivo, versão do aplicativo, hash de atualização OTA | Automaticamente, durante uso do serviço |
| Dados de Localização | Geolocalização aproximada baseada em IP, quando permitida | Auditoria de segurança e forense |
| Logs de Auditoria | Registros de login, ações no cofre (upload, download, exclusão), data, hora e IP | Automaticamente, durante uso do serviço |
| Dados de Pagamento | Meio de pagamento (PIX, boleto, cartão), status de faturamento (dados de cartão de crédito são processados diretamente pelo ASAAS, não trafegam em nossos servidores) | No momento da contratação ou renovação |
| Conteúdo do Cofre | Arquivos enviados pelo Contratante (documentos, fotos, vídeos, contatos, agenda) | Ao realizar backup para o cofre |
| Comunicações com Suporte | Conteúdo de mensagens enviadas via suporte, sugestões e reportes de bug | Ao acionar o canal de suporte |
Cada dado é tratado com uma finalidade específica e amparado em uma base legal prevista no Art. 7º da LGPD:
| Finalidade | Base Legal (Art. 7º LGPD) |
|---|---|
| Prestação dos serviços contratados (armazenamento, backup, autenticação) | Execução de contrato (inciso V) |
| Faturamento, cobrança e emissão de notas fiscais | Execução de contrato e cumprimento de obrigação legal (incisos V e II) |
| Recuperação automatizada de senha com validação de dados cadastrais | Execução de contrato (inciso V) |
| Uso de nome da mãe/pai para validação em situações críticas de emergência, atendimento a ordens judiciais e proteção contra tomada de conta (account takeover) | Execução de contrato, cumprimento de obrigação legal e legítimo interesse (incisos V, II e IX) |
| Registros de auditoria (logs de IP, ações, dispositivo) para segurança da Plataforma e do Contratante | Legítimo interesse (inciso IX) |
| Cumprimento de ordens judiciais e requisições de autoridades competentes | Cumprimento de obrigação legal (inciso II) |
| Comunicação com o Contratante sobre alterações do serviço, faturas e avisos de segurança | Execução de contrato (inciso V) |
| Envio de comunicações de marketing (quando aplicável) | Consentimento (inciso I) — sempre revogável |
| Prevenção à fraude e à violação da segurança da Plataforma | Legítimo interesse (inciso IX) |
4.1. O conteúdo enviado pelo Contratante ao cofre (arquivos, documentos, fotos, vídeos) é tratado pela Zentinel Guard na qualidade de Operadora dos dados, sendo o Contratante o Controlador dos dados que armazena.
4.2. Proteção padrão: Os arquivos são transmitidos por túneis criptografados TLS 1.3 e armazenados em infraestrutura S3 (Backblaze B2) com criptografia AES-256 na camada de storage. Cada cofre é segregado por credenciais exclusivas e isolamento estrito de tenant.
4.3. Acesso técnico da Plataforma: Para viabilizar (i) a recuperação automatizada de senha, (ii) a geração de backups de resgate solicitados pelo Contratante, e (iii) o atendimento a ordens judiciais (ver Termos, cláusula 07), a Plataforma mantém mecanismos técnicos que permitem, mediante procedimentos internos controlados e auditáveis, o acesso aos dados armazenados.
4.4. Uso restrito: Este acesso técnico não é utilizado em operação rotineira. A equipe da Zentinel Guard não consulta, lê, analisa ou monitora o conteúdo dos cofres dos Contratantes fora das hipóteses expressas descritas em 4.3. O uso desse acesso técnico gera registro em log de auditoria interno.
4.5. Monitoramento operacional: A Plataforma monitora exclusivamente metadados operacionais como volume de armazenamento consumido (GB), número de arquivos, ações realizadas (upload, download, exclusão) e registros de auditoria de segurança. Este monitoramento não envolve leitura do conteúdo dos arquivos.
5.1. A Zentinel Guard compartilha dados pessoais apenas com terceiros indispensáveis à operação do serviço, denominados Operadores, sob rígidos acordos de confidencialidade e proteção de dados.
5.2. Operadores contratados:
| Operador | Finalidade | Dados Compartilhados |
|---|---|---|
| Backblaze Inc. (EUA) | Armazenamento em nuvem (S3-compatible) | Arquivos do cofre em formato cifrado |
| Render Services Inc. (EUA) | Hospedagem do backend e banco de dados PostgreSQL | Dados cadastrais e de operação |
| Hostinger International (Lituânia) | Hospedagem do site institucional (www.zentinelguard.com) | Dados de navegação no site |
| Asaas Gestão Financeira S.A. (Brasil) | Processamento de pagamentos (PIX, boleto, cartão), instituição de pagamento homologada pelo Banco Central | Nome, CPF/CNPJ, e-mail, telefone, endereço e dados de faturamento |
| Resend Inc. (EUA) | Envio de e-mails transacionais (confirmações, avisos, suporte) | Nome, e-mail e conteúdo dos e-mails transacionais |
| Google LLC (EUA) | Google Ads (conversões), Google Fonts (fontes tipográficas) e Google Play (distribuição do aplicativo Android) | Dados de navegação, IP, cookies (ver Seção 07) |
| Apple Inc. (EUA) | Distribuição do aplicativo iOS via App Store | Dados exigidos pela App Store (conforme política Apple) |
| Google (Gemini API) (EUA) | Geração semanal de assinaturas de ameaças (Threat Intel) para a Neve IA. Não envia dados pessoais nem conteúdo dos cofres dos Contratantes — apenas prompts genéricos sobre novas extensões de ransomware conhecidas publicamente. | Nenhum dado pessoal do Contratante |
5.3. A Zentinel Guard jamais venderá, alugará ou cederá seus dados pessoais para terceiros para fins comerciais, publicitários ou de perfilamento.
5.4. A Plataforma poderá compartilhar dados com autoridades públicas quando exigido por ordem judicial, requisição de autoridade competente, ou para cumprimento de obrigação legal, nos termos da cláusula 07 dos Termos de Serviço.
6.1. Considerando que alguns dos nossos Operadores estão sediados fora do Brasil (principalmente EUA), ocorre transferência internacional de dados pessoais no funcionamento do serviço.
6.2. Fundamento legal: A transferência é realizada nos termos do Art. 33 da LGPD, com base em:
6.3. A Zentinel Guard adota providências para garantir que os Operadores internacionais ofereçam grau de proteção adequado, conforme regulamentação da ANPD.
7.1. A Plataforma utiliza cookies e tecnologias similares para viabilizar seu funcionamento e melhorar a experiência do usuário.
7.2. Tipos de cookies utilizados:
7.3. Você pode gerenciar suas preferências de cookies nas configurações do seu navegador. A desativação de cookies essenciais impedirá o funcionamento adequado da Plataforma.
8.1. Durante o contrato: Os dados são retidos enquanto durar a relação contratual entre o Contratante e a Zentinel Guard.
8.2. Direito de arrependimento (7 dias): Se exercido, gera exclusão imediata dos dados do cofre.
8.3. Cancelamento voluntário: O Contratante pode solicitar a exclusão da conta a qualquer momento. Após confirmação, o conteúdo do cofre entra em processo de Soft Delete (marcação lógica de exclusão) e, após 90 (noventa) dias, é submetido a Hard Delete irreversível.
8.4. Inadimplência: A permanência da fatura em aberto por mais de 90 (noventa) dias corridos acarreta a exclusão automática e irreversível do conteúdo, conforme cláusula 4.3 dos Termos.
8.5. Retenção pós-encerramento: Após a exclusão da conta, a Plataforma poderá reter, pelo prazo mínimo necessário, dados essenciais para:
8.6. Solicitação de exclusão antecipada: O Titular poderá solicitar a exclusão de dados retidos para fins legais antes do prazo, sob análise caso a caso, através do canal indicado na Seção 13.
A Zentinel Guard adota medidas técnicas e organizacionais compatíveis com o estado da arte da segurança da informação:
9.1. Medidas técnicas:
9.2. Medidas organizacionais:
9.3. Apesar das medidas adotadas, nenhum sistema é 100% imune a incidentes. Recomendamos ao Contratante manter boas práticas de segurança (senha forte, biometria ativa, dispositivo com sistema operacional atualizado).
Nos termos do Art. 18 da LGPD, o Titular dos dados tem direito de solicitar, a qualquer tempo, mediante requisição ao Encarregado:
10.1. As solicitações devem ser enviadas para suporte@zentinelguard.com e serão respondidas em até 15 (quinze) dias corridos, salvo prazo distinto previsto em lei.
10.2. Para segurança do titular, poderemos solicitar comprovação de identidade antes de atender ao pedido, evitando fraudes e uso indevido dos direitos.
10.3. Reclamação à ANPD: O Titular tem o direito de peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos foram violados (www.gov.br/anpd).
11.1. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Zentinel Guard comunicará o fato à ANPD e aos titulares afetados em prazo razoável, conforme estabelecido em regulamentação específica (Art. 48 da LGPD).
11.2. A comunicação conterá, no mínimo: descrição da natureza dos dados afetados, informações sobre os titulares envolvidos, indicação das medidas técnicas de segurança utilizadas, riscos relacionados ao incidente e medidas adotadas para mitigar os efeitos.
12.1. A Plataforma não é destinada a menores de 18 (dezoito) anos. Não coletamos deliberadamente dados de menores.
12.2. Caso a Zentinel Guard identifique que dados de menores foram coletados indevidamente, procederá à exclusão imediata desses dados.
12.3. Pais e responsáveis que identifiquem que menores sob sua tutela criaram conta na Plataforma podem solicitar a exclusão através do canal indicado na Seção 13.
13.1. Nos termos do Art. 41 da LGPD, a Zentinel Guard indica como Encarregado:
Nome: Anderson Luiz dos Santos
Função: Titular da Zentinel Guard e Encarregado (DPO)
E-mail: suporte@zentinelguard.com
Endereço: Av. Brigadeiro Faria Lima, 1811, Conj. 1119 — Jardim Paulistano — São Paulo/SP — CEP 01452-001
13.2. Este canal é o meio oficial para o exercício dos direitos previstos na LGPD, requisições da ANPD e comunicações relacionadas ao tratamento de dados pessoais.
14.1. Esta Política pode ser atualizada a qualquer momento, para refletir evolução do produto, mudanças legislativas ou orientações da ANPD.
14.2. Alterações substanciais serão comunicadas ao Contratante por e-mail e/ou aviso no painel, com antecedência mínima de 15 (quinze) dias em relação à entrada em vigor.
14.3. A data da última atualização estará sempre indicada no topo desta Política.