Política de Privacidade e Proteção de Dados Pessoais

Na Gestor Técnico | Consultoria e Serviços de Informática, a privacidade, a integridade e a segurança dos dados lógicos são pilares inegociáveis de nossa operação. Como especialistas em infraestrutura de TI e cibersegurança atuantes desde 1988, transpomos nossa rigidez técnica para o tratamento de informações de nossos clientes, parceiros e usuários. Este documento estabelece nossas diretrizes transparentes de coleta, processamento, armazenamento e eliminação de ativos de dados, operando em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018).

📊 Painel de Transparência e Controle Geral (LGPD)
Controlador dos Dados Gestor Técnico | Consultoria e Serviços de Informática
Base Legal Principal Execução de Contrato (Art. 7º, V) e Consentimento Técnico Titulado (Art. 7º, I)
Padrão de Armazenamento Ambientes Criptografados com Controle de Acesso Baseado em Privilégios Mínimos

🛡️ Princípio da Minimização de Dados Ativo

Em alinhamento com as melhores práticas de engenharia de segurança, adotamos a coleta estritamente minimalista. Coletamos apenas os dados técnicos e de identificação necessários para viabilizar o escopo de faturamento, atendimento e suporte técnico remoto, eliminando qualquer excesso de telemetria ou armazenamento desnecessário que possa inflar superfícies de ataque.

1. Escopo de Coleta e Finalidades Estruturais (Matriz 2x2)

O fluxo de captação de dados subdivide-se em categorias específicas, cada qual associada a uma finalidade técnica legítima:

A. Dados de Identificação

Compreende nome completo, endereço de e-mail corporativo ou pessoal e número de telefone celular. Essas informações são fornecidas ativamente pelo usuário por meio de nossos formulários de contato ou via WhatsApp, com o escopo exclusivo de viabilizar a triagem de chamados, orçamentos e comunicações.

B. Dados Técnicos de Sessão

Envolve o endereço IP, logs de data/hora de acesso, dados básicos do navegador e cookies lógicos. Esses metadados são essenciais para auditar a integridade de nossa plataforma web, mitigando tentativas de injeção de scripts maliciosos e monitorando a performance lúdica do servidor.

C. Finalidade do Processamento

O tratamento de dados limita-se a permitir a execução eficiente de nossa consultoria, emissão de notas fiscais, provisionamento de suporte remoto via chaves criptográficas e envio de alertas técnicos críticos e atualizações de segurança para clientes ativos.

D. Retenção e Expiração

Os dados pessoais são retidos estritamente pelo período necessário para cumprir as obrigações contratuais e regulatórias (como prazos de guarda fiscal). Encerrado o ciclo de vida ou sob solicitação expressa do titular, as informações sofrem purga completa de nossos bancos de dados.

2. Direitos Fundamentais do Titular dos Dados

Em conformidade com o Artigo 18 da LGPD, asseguramos aos nossos usuários o controle total sobre seus ativos de informação. Você pode exigir a qualquer momento através de requisição formal:

  • Confirmação e Acesso: Transparência sobre a existência de tratamento e acesso imediato aos dados armazenados.
  • Retificação Operacional: Correção e atualização imediata de dados incompletos, inexatos ou desatualizados.
  • Anonimização ou Eliminação: Bloqueio ou expurgo definitivo de dados desnecessários, excessivos ou tratados em desconformidade.
  • Revogação do Consentimento: Interrupção imediata de tratamentos baseados em consentimento, resguardadas as obrigações legais de guarda.

3. Arquitetura de Segurança e Hardening de Ativos

Nossa infraestrutura de armazenamento aplica protocolos rígidos de segurança lógica e física para blindar os dados contra acessos não autorizados, vazamentos ou destruição:

  • Controle de Acesso (RBAC): Privilégios restritos estritamente ao pessoal técnico autorizado, sob acordos contratuais rígidos de confidencialidade (*NDA*).
  • Criptografia Estática e Dinâmica: Dados trafegados via web utilizam certificados digitais HTTPS/TLS avançados. Dados em repouso são mantidos em storages criptografados.
  • Auditoria de Perímetro: Monitoramento contínuo de tráfego, filtros dinâmicos contra varreduras e regras rígidas de firewall aplicadas na borda de nossos ambientes corporativos.

4. Compartilhamento Restrito com Terceiros

Adotamos uma postura estrita de não mercantilização de dados. **Não vendemos, alugamos ou compartilhamos dados pessoais para fins de marketing de terceiros**. O compartilhamento de registros ocorre exclusivamente com parceiros tecnológicos essenciais para a execução de nossos serviços (ex: gateways de faturamento ou servidores de hospedagem de alta resiliência), operando sob contratos vinculados que exigem níveis equivalentes de conformidade com a LGPD e sigilo absoluto.

5. Gerenciamento Pró-Ativo de Cookies

Utilizamos cookies estritamente necessários para garantir a estabilidade do site e memorizar preferências de segurança. O usuário possui total autonomia para auditar e bloquear cookies alterando as diretivas de privacidade diretamente nas configurações lógicas do seu navegador (Google Chrome, Microsoft Edge, Mozilla Firefox, Brave, etc.). Salientamos que a desativação de cookies estruturais pode limitar recursos específicos de navegação em nossa plataforma.

Diretrizes de Governança para sua Organização

A conformidade com a LGPD exige que as PMEs estendam essas políticas para suas redes locais, auditando vulnerabilidades e controlando acessos remotos com rigidez. Falhas na validação de privilégios de usuários expõem as empresas ao risco de vazamento de dados. Se a sua empresa necessita reestruturar a segurança das estações de trabalho para proteger dados de clientes, confira nosso estudo de caso prático abordando o hardening de sistemas operacionais e servidores de banco de dados.

Para organizações que buscam trafegar credenciais e acessos governamentais em conformidade de privacidade a partir de colaboradores home office, garantindo a criptografia de ponta a ponta sem vazamentos laterais na LAN, recomenda-se aplicar o nosso guia de troubleshooting avançado e proteção de redes VPN corporativas.

Dúvidas sobre a Governança ou Exercício de Direitos de Seus Dados?

Atuamos diretamente como Encarregado pelo Tratamento de Dados Pessoais (DPO). Para exercer os seus direitos de titular previstos em lei ou esclarecer qualquer procedimento de nossa infraestrutura, entre em contato direto com o nosso Suporte Técnico:

E-mail do Encarregado: contato@gestortecnico.com.br

Mapeamento de Vulnerabilidades • Governança LGPD • Última atualização: 1 de Junho de 2026.