top of page
POLÍTICA DE
PRIVACIDADES E COOKIES
Este documento tem por finalidade estabelecer as regras para tratamento de dados que incluem, exemplificativamente, as operações de coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração dos dados coletados dos USUÁRIOS, além do registro de suas atividades, de acordo com as leis aplicáveis.
Quando o USUÁRIO aceita essa Política de Privacidade confere sua livre e expressa concordância com os termos aqui estipulados.
1. INTRODUÇÃO E NOSSO COMPROMISSO COM A SUA PRIVACIDADE
A presente Política de Privacidade ("Política") foi elaborada para demonstrar o compromisso da S3 TECNOLOGIA LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 13.738.040/0001-87, com sede à Avenida Visconde do Rio Branco, nº 511 – 5º andar – Cep: 24.020-004 – Centro/Niterói – Rio de Janeiro, com a proteção dos seus dados pessoais.
A S3 TECNOLOGIA é uma empresa brasileira de tecnologia B2B, especializada em fornecer soluções integradas de TI, segurança cibernética, computação em nuvem e governança, operando sob o modelo Software as a Service (SaaS). Reconhecemos que a confiança dos nossos clientes e parceiros é construída sobre a base sólida da proteção de dados pessoais. Por isso, a privacidade e a segurança da informação são pilares fundamentais em todas as nossas operações, produtos e serviços.
2. OBJETIVO
Esta política descreve, de forma transparente e detalhada, como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais, tanto em nossa atuação como Controladora (quando definimos as finalidades do tratamento) quanto como Operadora (quando tratamos dados em nome de nossos clientes). Nosso objetivo é garantir que você, titular dos dados, compreenda plenamente seus direitos e como exercê-los, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), a ISO/IEC 27701:2019 e as regulamentações da Autoridade Nacional de Proteção de Dados (ANPD).
3. TERMOS E DEFINIÇÕES
Para facilitar a leitura e o entendimento desta Política, utilizamos os termos definidos na LGPD – Art. 5º e em regulamentações correlatas:
Dado Pessoal: Qualquer informação relacionada a uma pessoa natural identificada ou identificável. Exemplos: nome, CPF, e-mail, endereço IP.
Dado Pessoal Sensível: Qualquer dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Titular: A pessoa natural a quem se referem os dados pessoais que são objeto de tratamento – Você é o titular dos seus dados.
Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Em alguns cenários, a S3 Tecnologia atua como controladora.
Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Data Protection Officer – DPO: Pessoa indicada pelo Controlador e Operador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Agência Nacional de Proteção de Dados – ANPD: Órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo território brasileiro, a quem cabe a aplicação de sanções administrativas caso haja seu descumprimento.
Tratamento de dados: Qualquer operação realizada com os Dados Pessoais e Dados Pessoais Sensíveis, de forma automatizada ou não, incluindo, mas sem se limitar a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, armazenamento, arquivamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, compartilhamento, difusão ou extração.
Anonimização: Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de ser associado, direta ou indiretamente, a um indivíduo.
Pseudonimização: Tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indiretamente, a um indivíduo, senão pelo uso de uma chave de pseudonimização mantida separadamente pelo controlador em ambiente seguro.
SGPI – ISO 27.701:2019: Sistema de Gestão de Informações de Privacidade, conforme ISO/IEC 27701:2019, que integra a gestão de privacidade aos sistemas de gestão de segurança da informação.
4. AGENTE DE TRATAMENTO
A S3 TECNOLOGIA atua em dois papéis distintos, como CONTROLADORA e OPERADORA, no tratamento de dados pessoais, e é fundamental compreender essa distinção:
4.1. Quando Atuamos como Controladora
A S3 TECNOLOGIA atua como CONTROLADORA quando toma as decisões sobre o tratamento de dados pessoais para suas próprias finalidades de negócio. Nesses casos, somos responsáveis por definir as finalidades, as hipóteses de tratamento, os meios do tratamento, e por garantir o cumprimento integral da LGPD.
4.2. Quando Atuamos como Operadora
A S3 TECNOLOGIA atua como OPERADORA quando processa dados pessoais em nome e sob as instruções de nossos clientes (que são os Controladores). Isso ocorre quando nossos clientes utilizam nossos serviços SaaS para gerenciar seus próprios dados, que podem incluir dados pessoais de seus clientes, funcionários ou outros titulares.
• Natureza do Tratamento: O tratamento realizado pela S3 TECNOLOGIA como Operadora é estritamente limitado às finalidades definidas pelo Controlador (nosso cliente) e conforme estabelecido no Acordo de Processamento de Dados (DPA), parte integrante do contrato de prestação de serviços.
• Sem Uso Independente: Não utilizamos os dados pessoais processados como Operadora para quaisquer finalidades próprias, como marketing ou análise de dados, a menos que expressamente instruído e autorizado pelo Controlador e em conformidade com a LGPD.
• Responsabilidade: Embora sejamos responsáveis pela segurança e conformidade técnica do tratamento, a decisão sobre a coleta, finalidade e a hipótese de tratamento desses dados é de responsabilidade exclusiva do Controlador.
IMPORTANTE: Como Operadora, não tomamos decisões sobre o tratamento dos dados de terceiros. Nosso compromisso é com a segurança, o sigilo e o cumprimento rigoroso das instruções do Controlador.
5. COMO TRATAMOS SEUS DADOS PESSOAIS
Quando a S3 TECNOLOGIA atua como CONTROLADORA, coletamos e tratamos seus dados pessoais de forma transparente, com finalidades específicas e amparadas pelas bases legais da LGPD. Abaixo, detalhamos os principais cenários:
Origem dos Dados: Interação com clientes (Representantes Legais e Usuários da Plataforma)
Dados Coletados: Nome completo, e-mail corporativo, telefone, cargo, CPF, dados de acesso à plataforma (login, senha criptografada, logs de acesso)
Finalidade do Tratamento: Gestão e execução do contrato, envio de propostas, suporte técnico, monitoramento para fins de segurança e comunicação pertinente à prestação de serviços.
Hipótese de tratamento (LGPD): Execução de Contrato ou procedimentos preliminares (Art. 7º, V)
Origem dos Dados: Dados de faturamento e pagamento
Dados Coletados: Nome completo, email, telefone
Finalidade do Tratamento: Processamento de pagamentos, emissão de notas fiscais, gestão financeira.
Hipótese de tratamento (LGPD): Execução de Contrato (Art. 7º, V) Obrigação legal ou regulatória (Art. 7º, II)
Origem dos Dados: Visitantes do Site Institucional e Formulários de Contato
Dados Coletados: Nome completo, e-mail, telefone, cargo, endereço IP, dados de navegação (via cookies)
Finalidade do Tratamento: Melhoria da experiência do usuário, análise de desempenho do site/plataforma, segurança da informação, atendimento ao cliente/lead, suporte técnico
Hipótese de tratamento (LGPD): Execução de Contrato ou procedimentos preliminares (Art. 7º, V) Consentimento (Art. 7º, I)
Origem dos Dados: Dados de Recrutamento
Dados Coletados: Nome completo, telefone, email
Finalidade do Tratamento: Avaliação de candidatos para vagas de emprego.
Hipótese de tratamento (LGPD): Execução de Contrato ou procedimentos preliminares (Art. 7º, V)
Origem dos Dados: Dados de colaboradores
Dados Coletados: Nome Completo, data nascimento, email, telefone, sexo, escolaridade, data de nascimento, foto/imagem, documento de identidade, CPF, filiação, senha de acesso
Finalidade do Tratamento: Gestão de folha de pagamento, benefícios, obrigações trabalhistas e previdenciárias.
Hipótese de tratamento (LGPD): Execução de Contrato (Art. 7º, V) Obrigação legal ou regulatória (Art. 7º, II)
Outros dados pessoais não constantes da tabela acima podem ser coletados de acordo com a natureza específica do produto ou serviço em questão, nos termos de documento específico que deve ser considerado em conjunto com esta Política de Privacidade e Tratamento de Dados Pessoais.
6. SOBRE COOKIES
Esta seção explica como a S3 TECNOLOGIA utiliza cookies e outras tecnologias de rastreamento em seu site institucional (https://www.s3tecnologia.com.br/).
6.1. O que são Cookies e Por Que os utilizamos?
Cookies são pequenos arquivos de texto ou fragmentos de informação que são armazenados em seu dispositivo (computador, smartphone, tablet) quando você visita nosso site. Eles desempenham um papel crucial em diversas funcionalidades, permitindo que o site "lembre" de suas ações e preferências ao longo do tempo. Utilizamos cookies para:
• Melhorar a Experiência do Usuário: Tornar a navegação mais eficiente, personalizada e intuitiva.
• Analisar o Desempenho do Site: Entender como os visitantes interagem com nossas páginas, quais conteúdos são mais relevantes e onde podemos otimizar.
• Personalizar Conteúdo e Anúncios: Exibir informações e ofertas mais alinhadas aos seus interesses.
• Garantir a Segurança: Proteger nosso site contra atividades maliciosas e fraudes.
6.2. Cookies utilizados
A S3 TECNOLOGIA utiliza cookies classificados em três categorias: Essencial, Desempenho (Análise e Personalização) e Publicidade.
• Essencial: Necessários para o funcionamento do site. Eles permitem a navegação pelo TITULAR nos sites da S3 TECNOLOGIA e o uso dos seus serviços e recursos (por exemplo, cookies de segurança para autenticar TITULAR, evitar a utilização fraudulenta de credenciais de login e proteger os dados do TITULAR de terceiros não autorizados);
• Desempenho: Os dados são coletados para permitir análises de navegação e de características dos dispositivos utilizados para aprimoramento das tecnologias disponibilizadas aos TITULARES.
• Publicidade: A S3 TECNOLOGIA utiliza alguns cookies com o fim publicitário, para entregar anúncios e fazer campanhas publicitárias de acordo com um determinado público, ou seja, de acordo com o seu perfil de consumo no site.
7. COMPARTILHAMENTO DE DADOS PESSOAIS
Podemos compartilhar seus dados pessoais com terceiros estritamente para as finalidades descritas nesta Política e sempre com a hipótese de tratamento adequada. Realizamos due diligence rigorosa e exigimos que nossos parceiros implementem medidas de segurança e privacidade compatíveis com as nossas e com a LGPD.
Os principais cenários de compartilhamento incluem:
• Sub-operadores e Fornecedores de Serviços: Compartilhamos dados com empresas que nos auxiliam na prestação de nossos serviços (ex: provedores de infraestrutura de nuvem como AWS, Azure, Google Cloud; ferramentas de CRM; plataformas de e-mail marketing; sistemas de gestão financeira; empresas de suporte técnico). Esses terceiros são nossos Sub-operadores e são contratualmente obrigados a proteger os dados pessoais de acordo com esta Política, o Acordo de Processamento de Dados (DPA) e a LGPD. Realizamos auditorias periódicas para garantir a conformidade.
• Com Nossos Clientes (Controladores): Quando atuamos como operadora, os dados pessoais processados em nossa plataforma são, por sua natureza, compartilhados com nossos clientes (Controladores), que são os responsáveis por esses dados e por suas finalidades de tratamento.
• Autoridades Legais e Regulatórias: Podemos compartilhar dados pessoais com autoridades governamentais, judiciais ou regulatórias (ex: ANPD, Receita Federal, Polícia Federal), se exigido por lei, para cumprir uma ordem judicial, administrativa ou regulatória, ou para proteger nossos direitos e interesses legítimos.
• Parceiros de Negócio: Com seu consentimento, podemos compartilhar dados com parceiros estratégicos para oferecer produtos ou serviços complementares, sempre com transparência e a possibilidade de você gerenciar suas preferências.
Internamente, os dados dos TITULARES são acessados somente por profissionais devidamente autorizados pelo S3 TECNOLOGIA, sendo eles dirigentes, colaboradores ou prestadores de serviço (operadores).
A S3 TECNOLOGIA respeita os princípios de licitude, finalidade, adequação, proporcionalidade, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização, prestação de contas, subsidiariedade e limitação de armazenamento, além de firmar o compromisso de confidencialidade e preservação da privacidade dos TITULARES, nos termos desta Política de Privacidade.
8. TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS
A S3 Tecnologia pode transferir dados pessoais para outros países, especialmente quando utiliza provedores de infraestrutura de nuvem global (como AWS, Azure, Google Cloud) ou ferramentas de software que possuem servidores e/ou operações fora do Brasil. Tais transferências são realizadas em estrita conformidade com o Art. 33 da LGPD e a Resolução CD/ANPD nº 19/2024, que estabelece as diretrizes para a transferência internacional de dados pessoais. Utilizamos um ou mais dos seguintes mecanismos para garantir um nível adequado de proteção:
• Cláusulas-Padrão Contratuais (CPCs): Adoção de cláusulas contratuais específicas, aprovadas pela ANPD ou que garantam um nível de proteção de dados equivalente ao da LGPD, firmadas com os destinatários dos dados no exterior.
• Normas Corporativas Globais (Binding Corporate Rules - BCR): Para transferências dentro do mesmo grupo econômico, se aprovadas pela ANPD e que estabeleçam regras corporativas vinculantes de proteção de dados.
• Selos, Certificados ou Códigos de Conduta: Quando houver selos, certificados ou códigos de conduta específicos para transferência internacional de dados aprovados pela ANPD.
• Consentimento Específico e em Destaque: Com o consentimento explícito e em destaque do titular para a transferência, após ser informado sobre o caráter internacional da operação e a possibilidade de riscos.
• Execução de Contrato ou Procedimentos Preliminares: Quando a transferência é necessária para a execução de contrato ou procedimentos preliminares relacionados a contrato do qual o titular seja parte, ou para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
• Cooperação Jurídica Internacional: Quando a transferência for necessária para cumprir obrigações de cooperação jurídica internacional.
Informamos aos nossos clientes (Controladores) e aos titulares sobre as transferências internacionais realizadas em nosso Acordo de Processamento de Dados (DPA) e em nosso Aviso de Privacidade, conforme exigido pela ANPD. Nosso compromisso é garantir que, mesmo fora do Brasil, seus dados pessoais recebam o mesmo nível de proteção que teriam em território nacional.
9. SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS E COMO EXERCÊ-LOS
Em conformidade ao Art. 18º da LGPD, nos casos em que tratamos os seus dados pessoais, poderá exercer seus direitos a qualquer momento, enviando-nos um e-mail (dpo@s3tecnologia.com.br) ou submetendo um pedido através do nosso formulário “Fale Conosco”, disponível no website.
Além dos direitos associados aos fundamentos (LGPD, Art. 2º) e aos princípios (LGPD, Art. 6º), também devem ser respeitados os direitos expressos nos Arts. 9º, 17º a 22º da LGPD, a saber:
Art. 9º: Direito ao acesso facilitado às informações sobre o tratamento de seus dados, que deverão ser disponibilizadas de forma clara, adequada e ostensiva acerca de:
a) Finalidade específica do tratamento;
b) Forma e duração do tratamento, observados os segredos comercial e industrial;
c) Identificação do Controlador;
d) Informações de contato do Controlador;
e) Informações acerca do uso compartilhado de dado pelo Controlador e a finalidade;
f) Responsabilidade dos Agentes que realizarão o tratamento; e
g) Informações inclusive aos direitos do titular.
Art. 17º: Toda pessoa natural tem assegurada a titularidade de seus dados pessoais e garantidos os direitos fundamentais de liberdade, de intimidade e de privacidade, nos termos desta Lei.
Art. 18º: O titular dos dados pessoais tem o direito a obter do Controlador, em relação aos dados do titular por ele tratados, a qualquer momento e mediante requisição:
a) Confirmação da existência de tratamento;
b) Acesso aos dados;
c) Correção de dados incompletos, inexatos ou desatualizados;
d) Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
e) Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial;
f) Eliminação dos dados pessoais tratados com o consentimento do Titular, exceto nas hipóteses previstas no art. 16 da LGPD;
g) Informação das entidades públicas e privadas com as quais o Controlador realizou uso compartilhado de dados;
h) Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
i) Revogação do consentimento.
Art. 19º: Direito à confirmação de existência ou o acesso a dados pessoais serão providenciados, mediante requisição do titular:
a) Em formato simplificado, imediatamente; ou
b) Por meio de declaração clara e completa, que indique a origem dos dados, a inexistência de registro, os critérios utilizados e a finalidade do tratamento, observados os segredos comercial e industrial, fornecida no prazo de até 15 (quinze) dias, contado da data do requerimento do titular.
Art. 20º: Direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definir o seu perfil pessoal, profissional, de consumo e de crédito ou os aspectos de sua personalidade.
Art. 21º: Direito a não utilização dos dados pessoais referentes ao exercício regular de direitos pelo Titular em seu prejuízo.
Art. 22º: Direito à defesa dos interesses e dos direitos dos Titulares de dados em juízo, individual ou coletivamente.
10. ARMAZENAMENTO E TEMPO DE RETENÇÃO DOS DADOS PESSOAIS
Seus dados pessoais são mantidos pela S3 Tecnologia apenas pelo período estritamente necessário para cumprir as finalidades para as quais foram coletados, ou para o cumprimento de obrigações legais, regulatórias ou contratuais. Após o término do período de retenção, ou quando os dados se tornam desnecessários para as finalidades que justificaram seu tratamento, eles são descartados de forma segura e irreversível, conforme nossa Política de Temporalidade e Descarte de Dados.
Os dados pessoais poderão ser excluídos antes desse prazo, caso haja solicitação do USUÁRIO/TITULAR.
No entanto, com base nas hipóteses de tratamento de dados pessoais previstas nesta Política de Privacidade e na LGPD, incluindo por motivos de lei, regulamento e/ou determinação judicial, auditoria, segurança, controle de fraudes e preservação de direitos, os dados de registro podem ser mantidos por período superior, findo o qual, serão excluídos com uso de métodos de descarte seguro.
• Como Controladora: Definimos os prazos de retenção com base nas finalidades e nas exigências legais (ex: 5 anos para dados fiscais, 30 anos para dados trabalhistas).
• Como Operadora: O descarte dos dados processados em nossa plataforma é realizado conforme as instruções do Controlador (nosso cliente) e o estabelecido no DPA, garantindo a devolução ou exclusão segura dos dados ao término do contrato.
11. COMO PROTEGEMOS SEUS DADOS
A S3 Tecnologia implementa e mantém rigorosas medidas de segurança técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, destruição, perda, alteração, divulgação ou qualquer forma de tratamento inadequado ou ilícito. Nosso Sistema de Gestão de Segurança da Informação (SGSI), alinhado à ISO/IEC 27001, e nosso SGPI (Sistema de Gestão de Privacidade e Informação), alinhado à ISO/IEC 27701, garantem um ambiente seguro e confiável. Nossas medidas incluem, mas não se limitam a:
• Criptografia Avançada: Utilização de criptografia robusta (AES-256, TLS 1.2+) para dados em trânsito (comunicações) e em repouso (armazenamento em bancos de dados e discos).
• Controle de Acesso Rigoroso: Implementação de políticas de controle de acesso baseado em função (RBAC), princípio do menor privilégio (acesso apenas ao estritamente necessário) e autenticação multifator (MFA) para todos os acessos a sistemas e dados sensíveis.
• Segregação de Dados (Multi-tenancy Segura): Nossa arquitetura SaaS é projetada para garantir o isolamento lógico e físico dos dados de diferentes clientes, impedindo que dados de um cliente sejam acessados por outro.
• Monitoramento Contínuo e Detecção de Ameaças (SIEM/SOC): Sistemas de Security Information and Event Management (SIEM) e um Security Operations Center (SOC) que monitoram continuamente nossos ambientes para detectar e responder a incidentes de segurança em tempo real.
• Testes de Segurança Periódicos: Realização de testes de invasão (Penetration Tests), varreduras de vulnerabilidade e auditorias de segurança por empresas independentes para identificar e corrigir falhas.
• Backup e Recuperação de Desastres: Políticas e procedimentos robustos de backup de dados e planos de recuperação de desastres para garantir a disponibilidade e a integridade dos dados em caso de falhas ou incidentes.
• Anonimização e Pseudonimização: Aplicação de técnicas de anonimização e pseudonimização em ambientes de desenvolvimento, teste e análise, sempre que possível, para proteger a privacidade dos titulares.
• Conscientização e Treinamento: Treinamento contínuo de nossos colaboradores sobre as melhores práticas de segurança da informação e privacidade, conforme nossa Política Interna de Privacidade e Plano de Treinamento.
• Gestão de Vulnerabilidades: Processo estruturado para identificação, avaliação e correção de vulnerabilidades em nossos sistemas e aplicações.
• Segurança Física: Medidas de segurança física em nossos data centers e escritórios para proteger o acesso a equipamentos e informações.
12. ENCARREGADO DE DADOS
Conforme previsto no artigo 41º da Lei Geral de Proteção de Dados, o encarregado pelo tratamento de dados pessoais – DPO, é o principal canal de comunicação para os assuntos relacionados à LGPD e, deverá esclarecer dúvidas, e prover todas as informações requeridas pelos titulares acerca do tratamento de seus dados pessoais, respeitando o direito da empresa de manter sigilo comercial cabível.
Nome: Márcia Lima
E-mail: dpo@s3tecnologia.com.br
Se preferir, você também poderá utilizar nosso Formulário de Contato em nosso site https://www.s3tecnologia.com.br/
13. CONSIDERAÇÕES FINAIS
A S3 Tecnologia se reserva o direito de atualizar esta Política de Privacidade a qualquer momento, para adaptá-la a novas legislações, regulamentações, tecnologias ou práticas de negócio. A versão mais recente estará sempre disponível em nosso site institucional. Recomendamos que você a revise periodicamente. Em caso de alterações significativas que afetem seus direitos ou a forma como tratamos seus dados, notificaremos você com antecedência através dos canais de comunicação apropriados
bottom of page