Política de Privacidade
1. Quem somos
O Gesttus Security é um ecossistema integrado de gestão operacional — estruturado como ERP vertical — desenvolvido exclusivamente para empresas do setor de segurança privada brasileiro. A plataforma centraliza, em ambiente unificado, as operações de vigilância patrimonial e de segurança eletrônica, eliminando a fragmentação causada por sistemas desconectados, planilhas e controles manuais dispersos entre setores.
O ecossistema é estruturado em planos especializados: o Plano Vigilância Patrimonial, voltado para empresas de vigilância com postos, escalas e operação presencial, e o Plano Segurança Eletrônica, voltado para empresas de monitoramento, alarmes, CFTV, instalações e operação técnica.
Para fins desta Política, o Gesttus Security atua como Controlador de dados pessoais, nos termos do art. 5º, VI da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
Contato do Responsável pelo Tratamento de Dados (DPO provisório):
E-mail: contato@gesttus.com
2. Fundamento Legal
Este documento está fundamentado nas seguintes normas vigentes:
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados (LGPD)
- Marco Civil da Internet (Lei nº 12.965/2014)
- Regulamentações e resoluções da Autoridade Nacional de Proteção de Dados (ANPD)
- Código de Defesa do Consumidor (Lei nº 8.078/1990), aplicável subsidiariamente
- Regulamentações da ANPD sobre relatório de impacto à proteção de dados pessoais
3. Quais dados coletamos
3.1 Dados fornecidos diretamente pelo usuário
- Nome completo
- Endereço de e-mail
- Número de telefone / WhatsApp
- Nome da empresa e segmento de atuação
- Cargo ou função operada
3.2 Dados coletados automaticamente
- Endereço IP e dados de localização aproximada
- Tipo e versão do navegador e dispositivo utilizado
- Páginas acessadas e tempo de permanência
- Dados de cookies e tecnologias semelhantes
3.3 Dados operacionais dos clientes (após contratação)
Após a formalização do contrato de prestação de serviços, poderemos tratar dados operacionais inseridos pelo cliente na plataforma, incluindo dados de colaboradores (vigilantes, supervisores e técnicos). Neste caso, o cliente atua como Controlador e o Gesttus Security como Operador, nos termos do art. 5º, VII da LGPD.
4. Finalidade do tratamento
Os dados pessoais coletados são utilizados estritamente para:
- Responder a solicitações de demonstração comercial, propostas e informações;
- Enviar comunicações estratégicas sobre o produto, atualizações técnicas do ERP e conteúdos de mercado altamente relevantes ao setor de segurança privada;
- Analisar o comportamento de navegação no site para otimização da experiência acadêmica e comercial;
- Cumprir obrigações legais e preceitos regulatórios exigidos;
- Prevenir incidentes de fraude e garantir a máxima resiliência e segurança lógica de nossa plataforma computacional.
5. Base legal para o tratamento
Tratamos seus dados sob as estritas hipóteses autorizadas pela LGPD:
- Consentimento (art. 7º, I): Para envios específicos de materiais e comunicações de marketing operacional;
- Execução de contrato (art. 7º, V): Para disponibilização, faturamento e atendimento de serviços contratados no Gesttus Security;
- Legítimo interesse (art. 7º, IX): Para melhoria contínua da performance, interfaces e arquitetura de segurança da plataforma;
- Cumprimento de obrigação legal (art. 7º, II): Quando exigível para relatórios tributários ou fiscais regulamentares brasileiros.
6. Compartilhamento de dados
O Gesttus Security não vende, aluga ou cede dados pessoais a fornecedores terceiros para fins de monetização ou marketing. O compartilhamento pontual ocorre exclusivamente nas seguintes condições:
- Com parceiros de infraestrutura computacional essencial (provedores de nuvem certificados e gateways de emails transacionais), assegurando padrões contratuais estritos de confidencialidade;
- Com órgãos estatais ou regulatórios da justiça, mediante estrita ordem judicial ou requerimento regulamentar devidamente autuado;
- Em casos fortuitos de reestruturações societárias como fusões ou incorporações, garantindo que o novo controlador assuma os mesmos ônus protetivos instituídos nesta Política.
7. Transferência internacional de dados
Eventualmente, os dados poderão ser armazenados e processados em servidores escaláveis de nuvem hospedados fora do Brasil (como AWS, GCP ou Azure). Nesses casos, exigimos que os referidos provedores detenham as chancelas internacionais de auditorias de segurança lógica mais rígidas (ISO 27001, SOC2), mantendo níveis absolutos de proteção compatíveis com os requisitos nacionais.
8. Retenção e exclusão dos dados
Garantimos a guarda apenas pelo ciclo temporal demandado pelas atividades finalísticas:
- Dados de leads e contatos acadêmicos: Mantidos por até 2 (dois) anos após o último ponto de contato passível, salvo se solicitado consentimento formal do titular para manutenção do canal;
- Dados de contratos comerciais ativos: Custodiados por toda a vigência do contrato comercial e pelos lapsos prescricionais civis ou trabalhistas exigidos por lei;
- Por requisições judiciais, as chaves técnicas serão conservadas estritamente de acordo com as determinações emanadas do Código Civil.
9. Direitos dos titulares
Em total acordo com o art. 18 da LGPD, os titulares mantêm plenos direitos sobre:
10. Segurança da informação
Empregamos uma malha de ferramentas de segurança ativa e passiva atualizadas periodicamente:
- Criptografia de dados trafegados via chaves SSL/TLS ativas de alta entropia;
- Segurança lógica perimetral protegida contra ataques externos e monitoramento ativo com SIEM;
- Padrões de acesso fundamentados no privilégio mínimo, regidos por funções (RBAC);
- Protocolo para resposta a incidentes de vazamento desenhado com total transparência e pronto contato com a ANPD se necessário.
11. Cookies
Utilizamos cookies operacionais, analíticos e de marketing essenciais para otimizar os fluxos da página e resguardar suas preferências de idioma e digitação na central de contatos comerciais. É possível desativar esses cookies por intermédio de seu software navegador nativo, embora determinadas interfaces de demonstração possam apresentar funcionamento residual limitado.
12. Menores de idade
O Gesttus Security destina-se ao desenvolvimento de relações de negócios B2B estritamente corporativas. Desse modo, não realizamos a coleta ou tratamento voluntário de informações de indivíduos menores de 18 anos.
13. Alterações nesta Política
Como o ERP expande seus módulos constantemente, esta Política sofrerá revisões periódicas. Eventuais atualizações expressivas serão notificadas de forma nítida diretamente em nosso ecossistema global ou através dos e-mails institucionais fornecidos.
14. Contato e canal de atendimento
Para o esclarecimento de dúvidas pontuais ou solicitações concernentes à proteção jurídica de seus dados privados, contate nosso DPO provisório por intermédio dos canais oficiais:
• E-mail: contato@gesttus.com
• Site centralizado: gesttus.com