A EthosEdge — pessoa jurídica fundada por Daniela Aparecida Pereira Leme, com atuação em Compliance, Privacidade de Dados e Governança em Inteligência Artificial — assume compromisso institucional integral com a proteção dos dados pessoais de seus titulares. Esta Política de Privacidade descreve, de forma transparente, como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD), o Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679 — GDPR) e padrões internacionais aplicáveis, incluindo o NIST Privacy Framework e a ISO/IEC 27701.
1. Identificação do Controlador e Encarregado
Controlador: EthosEdge, na pessoa de Daniela Aparecida Pereira Leme.
Endereço: Av. Engenheiro Luiz Carlos Berrini, 1681, 11º andar — Edifício Berrini — Cidade Monções — São Paulo/SP — CEP 04571-011.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Daniela Aparecida Pereira Leme.
Canal oficial do DPO: dpo@ethosedge.com.br — atendimento dedicado a solicitações relativas à proteção de dados pessoais, com retorno em até 15 (quinze) dias corridos, conforme art. 19 da LGPD.
2. Princípios que Orientam o Tratamento
A EthosEdge observa rigorosamente os princípios estabelecidos no art. 6º da LGPD e nos arts. 5º e 6º do GDPR:
- Finalidade: tratamento para propósitos legítimos, específicos, explícitos e informados ao titular.
- Adequação: compatibilidade entre o tratamento e as finalidades informadas.
- Necessidade: limitação ao mínimo necessário para realização das finalidades.
- Livre acesso: garantia de consulta facilitada e gratuita pelos titulares.
- Qualidade dos dados: exatidão, clareza, relevância e atualização.
- Transparência: informações claras, precisas e facilmente acessíveis.
- Segurança: medidas técnicas e administrativas aptas a proteger os dados.
- Prevenção: adoção de medidas para prevenir a ocorrência de danos.
- Não discriminação: impossibilidade de tratamento para fins discriminatórios ilícitos ou abusivos.
- Responsabilização e prestação de contas: demonstração de adoção de medidas eficazes e capazes de comprovar a observância das normas de proteção.
3. Dados Pessoais Coletados
3.1. Dados fornecidos diretamente pelo titular
- Identificação e contato: nome completo, e-mail corporativo, telefone, cargo e razão social da empresa.
- Conteúdo das comunicações: mensagens enviadas por formulários, e-mail ou WhatsApp, incluindo solicitações de proposta e demandas técnico-jurídicas.
- Dados profissionais: informações sobre função, setor e cenário regulatório, quando voluntariamente compartilhadas.
3.2. Dados coletados automaticamente
- Dados de navegação: endereço IP, identificadores de dispositivo, sistema operacional, navegador, páginas acessadas, tempo de permanência, origem do tráfego e idioma.
- Cookies e tecnologias similares: conforme detalhado no item 11 desta Política.
3.3. Dados obtidos de fontes públicas
Eventualmente, podemos consultar bases públicas (LinkedIn, registros empresariais, sanções) para fins de due diligence e análise de elegibilidade contratual, sempre com fundamento em legítimo interesse e respeitados os direitos do titular.
4. Finalidades do Tratamento
- Responder a contatos comerciais, técnicos e institucionais.
- Elaborar e enviar propostas de prestação de serviços.
- Executar contratos de consultoria, DPO as a Service, COaaS e AICO.
- Cumprir obrigações legais, regulatórias e tributárias.
- Exercer regularmente direitos em processos judiciais, administrativos ou arbitrais.
- Enviar comunicações institucionais, conteúdos técnicos e newsletter mediante consentimento prévio.
- Analisar uso do site e melhorar a experiência do usuário.
- Prevenir fraudes, garantir a segurança da informação e proteger a integridade dos sistemas.
5. Bases Legais Aplicáveis
O tratamento de dados pessoais pela EthosEdge fundamenta-se nas seguintes hipóteses legais previstas no art. 7º da LGPD (e nos arts. 6º e 9º do GDPR, quando aplicável):
- Consentimento (art. 7º, I) — para envio de comunicações de marketing.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para obrigações tributárias, fiscais e contábeis.
- Execução de contrato (art. 7º, V) — para a prestação dos serviços contratados.
- Exercício regular de direitos (art. 7º, VI) — em procedimentos judiciais, administrativos ou arbitrais.
- Legítimo interesse (art. 7º, IX) — para prevenção de fraudes, segurança da informação e análises estatísticas, sempre observado o teste de balanceamento e os direitos fundamentais do titular.
6. Compartilhamento de Dados
A EthosEdge não comercializa, aluga ou cede dados pessoais a terceiros. O compartilhamento ocorrerá apenas nas hipóteses estritamente necessárias:
- Operadores e fornecedores contratualmente obrigados à confidencialidade e à observância da LGPD/GDPR (hospedagem em nuvem, e-mail corporativo, analytics, ferramentas de gestão).
- Parceiros profissionais co-prestadores de serviços, mediante autorização expressa do contratante.
- Autoridades competentes em cumprimento de ordem judicial, requisição da ANPD, autoridade europeia equivalente ou exigência legal.
- Operações de reorganização societária (fusão, aquisição, cisão), respeitada a finalidade original do tratamento.
7. Transferência Internacional de Dados
Alguns dos nossos prestadores de serviços operam fora do território brasileiro (notadamente nos Estados Unidos e União Europeia). Nessas hipóteses, asseguramos as garantias previstas no art. 33 da LGPD por meio de:
- Cláusulas contratuais padrão (SCCs).
- Verificação de país com nível adequado de proteção reconhecido pela ANPD.
- Mecanismos certificadores (Privacy Shield Framework / Data Privacy Framework, quando aplicável).
- Consentimento específico do titular, quando exigido.
8. Período de Retenção
Os dados pessoais são conservados pelo prazo necessário ao cumprimento das finalidades para as quais foram coletados ou pelo prazo legal aplicável, observado o seguinte:
- Dados contratuais: durante a vigência do contrato e por mais 10 (dez) anos após o seu término, conforme art. 205 do Código Civil.
- Dados de prospecção comercial: 24 (vinte e quatro) meses após o último contato, salvo manifestação de interesse continuado.
- Dados de navegação: conforme política específica de cookies.
- Dados sob obrigação fiscal: 5 (cinco) anos, nos termos da legislação tributária aplicável.
Encerrado o prazo legal ou contratual, os dados são eliminados ou anonimizados de forma segura e irreversível.
9. Medidas de Segurança
Adotamos medidas técnicas, administrativas e organizacionais apropriadas para proteger os dados pessoais contra acessos não autorizados, perda acidental, alteração, divulgação ou destruição. Entre as medidas implementadas, destacam-se:
- Criptografia de dados em trânsito (TLS 1.3) e em repouso.
- Controle de acesso baseado em perfis e princípio do menor privilégio.
- Autenticação multifator (MFA) em sistemas críticos.
- Backups regulares e plano de continuidade documentado.
- Monitoramento contínuo de segurança e auditorias periódicas.
- Cláusulas contratuais de confidencialidade com todos os colaboradores e operadores.
- Programa interno de conscientização em proteção de dados.
10. Gestão de Incidentes
Mantemos plano formal de resposta a incidentes de segurança da informação. Na ocorrência de incidente que envolva dados pessoais e possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo razoável, conforme art. 48 da LGPD e art. 33 do GDPR (72 horas).
11. Política de Cookies
Utilizamos cookies e tecnologias similares classificados nas seguintes categorias:
- Cookies essenciais: necessários ao funcionamento do site (autenticação, preferências, idioma). Não exigem consentimento.
- Cookies analíticos: coletam estatísticas anonimizadas de uso (Google Analytics ou equivalente) para melhoria contínua.
- Cookies de marketing: personalizam comunicações e medem eficácia de campanhas.
O usuário pode gerenciar suas preferências a qualquer momento por meio do banner exibido no primeiro acesso ou através das configurações do navegador.
12. Direitos do Titular
Nos termos do art. 18 da LGPD e do Capítulo III do GDPR, é assegurado a você, titular de dados, o direito de obter da EthosEdge, mediante requisição:
- Confirmação da existência de tratamento.
- Acesso aos dados pessoais.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos dados tratados com consentimento.
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
- Revogação do consentimento.
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento.
- Revisão de decisões automatizadas (art. 20 da LGPD).
As solicitações devem ser encaminhadas para dpo@ethosedge.com.br, com identificação válida do titular para fins de verificação de autenticidade. Alternativamente, o titular poderá utilizar o formulário automatizado de DSAR (Data Subject Access Request) disponibilizado ao final desta Política.
13. Reclamações à Autoridade
O titular tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou, no contexto europeu, à autoridade nacional competente em seu país de residência. Solicitamos, entretanto, que entre primeiro em contato conosco para que possamos tratar diretamente sua demanda.
14. Tratamento de Dados de Crianças e Adolescentes
A EthosEdge não direciona seus serviços a crianças ou adolescentes menores de 18 anos e não coleta, processa ou armazena intencionalmente dados pessoais dessas faixas etárias, observando integralmente o art. 14 da LGPD, o art. 8º do GDPR e a Convenção sobre os Direitos da Criança (ONU, 1989).
Caso seja identificado o tratamento involuntário de dados de menores, eliminaremos imediatamente as informações coletadas e adotaremos medidas para prevenir reincidência. Pais, responsáveis legais ou tutores que identifiquem tratamento de dados de menor sob sua guarda podem solicitar a exclusão imediata pelo canal dpo@ethosedge.com.br.
Eventualmente, em razão de demandas específicas de Clientes (por exemplo, projetos de adequação à LGPD em instituições de ensino), o tratamento de dados de crianças e adolescentes poderá ocorrer mediante consentimento específico e em destaque dado por pelo menos um dos pais ou responsável legal, observado o melhor interesse do menor.
15. Tratamento de Dados Pessoais Sensíveis
Não solicitamos nem tratamos rotineiramente dados pessoais sensíveis (art. 5º, II, LGPD). Caso, em razão de demanda específica do cliente, seja necessário o tratamento de tais dados, este observará rigorosamente as hipóteses do art. 11 da LGPD, com consentimento específico ou amparo legal explícito.
16. Atualização desta Política
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças regulatórias, evolução tecnológica ou novas práticas institucionais. A versão vigente está sempre disponível neste endereço com indicação da data da última revisão. Alterações materiais serão comunicadas aos titulares com antecedência razoável.
17. Foro
Fica eleito o foro da Comarca de São Paulo/SP como competente para dirimir quaisquer controvérsias decorrentes desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
18. Formulário DSAR — Exercício dos Direitos do Titular
Para facilitar o exercício dos direitos previstos no art. 18 da LGPD e no Capítulo III do GDPR, disponibilizamos um formulário oficial mantido pela EthosEdge. Todas as solicitações são registradas com segurança no nosso painel interno e tratadas pelo Encarregado de Dados (DPO).
Em caso de dúvida, escreva para dpo@ethosedge.com.br.

