COMPLIANCE JURÍDICO

Política de Privacidade e Proteção de Dados

Última atualização: 4 de agosto de 2026

1. Escopo e Declaração de Compromisso

A **SEC2U CYBER CONSULTING LTDA**, sediada no Brasil, proprietária e operadora da plataforma **Sandriq**, assume o compromisso inabalável com a privacidade, transparência e segurança da informação dos dados pessoais que processa.

Esta política foi redigida de forma a cumprir estritamente com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD - Lei nº 13.709/2018), o Regulamento Geral de Proteção de Dados da União Europeia (GDPR - Regulamento UE 2016/679) e os requisitos contratuais de desenvolvedores da Meta.

2. O Papel da SEC2U (Controlador vs. Operador)

Para as finalidades de análise, auditoria e governança de comunicações corporativas feitas pelo **Sandriq** (WhatsApp Business, Slack, Microsoft Teams, Twilio), a SEC2U atua estritamente como **Operadora de Dados**. O cliente corporativo contratante atua como **Controlador de Dados**, sendo o único responsável por colher o consentimento ou definir a base legal válida para o tratamento.

A SEC2U atua como **Controladora de Dados** unicamente em relação aos dados cadastrais e de faturamento de seus clientes diretos e leads comerciais coletados no presente site institucional.

3. Quais Dados Coletamos e Por Quê

Dados de Comunicações Corporativas (Operadora):

Mensagens de texto, dados de remetente/destinatário, links, anexos e logs gerados nos canais integrados oficialmente pelo cliente. A finalidade exclusiva é a execução analítica do motor de risco (Córtex AI) para identificação de assédio, fraude, suborno, ameaças internas e violações de compliance determinístico.

Dados Cadastrais do Site (Controladora):

Nome, e-mail corporativo, número de telefone e nome da empresa coletados via formulários de contato para fins de demonstração, vendas B2B e suporte ao cliente.

4. Armazenamento, Segurança e Retenção

Todos os dados processados pelo Sandriq são criptografados em trânsito (TLS 1.3) e em repouso (AES-256-GCM) em infraestrutura cloud redundante localizada no Brasil (São Paulo) e na Europa.

Os payloads de comunicações originais são retidos unicamente pelo período contratado pelo cliente (padrão de compliance de 12 a 60 meses), sendo removidos de forma automatizada e irrecuperável após o transcurso do prazo de expiração estabelecido pelo controlador.

5. Direitos dos Titulares e Contato DPO

Os titulares de dados possuem o direito de confirmação, acesso, correção, limitação e exclusão definitiva de seus dados conforme os arts. 17 e 18 da LGPD. Caso deseje exercer esses direitos, por favor utilize nosso formulário em `/legal/direitos-do-titular` ou entre em contato direto com o nosso Encarregado de Proteção de Dados (DPO):

Empresa: SEC2U CYBER CONSULTING LTDA

E-mail: contato@sec2u.com.br

Endereço: Pouso Alegre, MG, Brasil