Política de Privacidade

Última atualização: 21 de março de 2026

Esta Política de Privacidade está em total conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei 13.709/2018) e sua regulamentação (Decreto 10.474/2020 e normas complementares da Autoridade Nacional de Proteção de Dados).

1. Introdução e Compromisso

A Sentinex Risk LTDA ("Sentinex Risk", "nós", "nossa", "companhia") reconhece a importância da privacidade e da proteção de dados pessoais. Esta Política de Privacidade ("Política") descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os dados pessoais dos nossos usuários, clientes, visitantes do site e terceiros com os quais nos relacionamos.

Estamos comprometidos em atender todos os requisitos da Lei Geral de Proteção de Dados Pessoais (LGPD) e suas normativas complementares, garantindo que os direitos e liberdades fundamentais dos titulares de dados sejam respeitados em todas as nossas operações.

Compromisso Principal: A Sentinex Risk trata dados pessoais com transparência, responsabilidade e respeito aos direitos fundamentais dos titulares, oferecendo meios acessíveis para exercer seus direitos conforme previsto na LGPD.

2. Controlador de Dados

O controlador de dados (responsável pela tomada de decisões sobre o tratamento de dados pessoais) é a:

Sentinex Risk LTDA
CNPJ: 50.013.582/0001-19
Endereço: Rio de Janeiro, RJ - Brasil
E-mail: contato@sentinexrisk.com
Telefone: +55 21 96496-1400

A Sentinex Risk é uma empresa especializada em gestão de riscos, fraudes, compliance regulatório e segurança da informação para fintechs, subadquirentes e plataformas digitais. Atuamos como controlador independente pelos dados pessoais coletados através de nossos canais diretos (website, formulários, e-mail, telefone, WhatsApp) e em conjunto com outras organizações quando aplicável.

3. Dados Pessoais Coletados

Coletamos diferentes categorias de dados pessoais dependendo da forma de interação com a Sentinex Risk. Estes dados podem incluir:

Dados de Identificação

Nome completo, data de nascimento, gênero, número de documento de identificação (CPF/CNPJ), e número de contato direto.

Dados de Contato

Endereço de e-mail pessoal e profissional, número de telefone móvel e fixo, endereço residencial e empresarial.

Dados de Navegação

Endereço IP, tipo e versão do navegador, páginas visitadas, tempo de permanência, cookies, tecnologias de rastreamento, e dados de log.

Dados Profissionais

Cargo, departamento, empresa/organização de vínculo, histórico profissional, qualificações, certificações e experiência.

Dados de Interação

Conteúdo de mensagens, formulários preenchidos, consultas realizadas, preferências de comunicação e histórico de relacionamento.

Dados Financeiros

Informações sobre a instituição ou empresa onde trabalha, dados de faturamento, formas de pagamento (apenas para processamento de contratos).

Como Coletamos Dados

Coletamos dados das seguintes formas:

  • Diretamente de você: Quando preenche formulários, faz contato por e-mail, telefone, WhatsApp ou redes sociais, solicita orçamentos ou se registra em nossos serviços.
  • Automaticamente: Através de tecnologias como cookies, pixels, tags, web beacons e ferramentas de analytics que rastreiam sua navegação no site.
  • De terceiros: De parceiros, fornecedores, fontes públicas de dados (como bases de dados profissionais públicas) ou outras organizações que compartilham dados mediante consentimento ou interesse legítimo.
  • De observação: Através de metadados gerados pela sua interação com nossos serviços, logs de servidor, e registros de dispositivos.

4. Finalidades do Tratamento

Tratamos seus dados pessoais para as seguintes finalidades, conforme autorizado pelo Art. 7º da LGPD:

  • Prestação de Serviços: Executar contratos, cumprir com obrigações contratuais, fornecer serviços de consultoria, análise, assessoria e suporte técnico.
  • Comunicação: Responder suas mensagens, enviar confirmações de contato, fornecer informações sobre serviços, atualizações de política e esclarecimentos.
  • Marketing e Prospecção: Enviar informações sobre novos serviços, produtos, promoções, webinars, eventos, artigos educacionais e conteúdo relevante (apenas com consentimento expresso ou quando não proibido por lei).
  • Análise e Melhoria: Analisar comportamentos de usuários, melhorar experiência do website, otimizar funcionalidades, realizar pesquisas de satisfação e estudos estatísticos anônimos.
  • Segurança e Fraude: Detectar, prevenir e combater fraude, abuso, violações de segurança, ameaças e atividades não autorizadas.
  • Conformidade Legal: Cumprir obrigações legais, normatórias e regulatórias (LGPD, Bacen, CVM, Polícia Federal, etc.), responder investigações e processos judiciais.
  • Gestão de Riscos: Realizar avaliações de risco, compliance checks, due diligence, análise de terceiros e monitoramento contínuo.
  • Preservação de Direitos: Defender, fazer valer ou proteger nossos direitos legais, privacidade, segurança e propriedade intelectual.
  • Relacionamento Comercial: Gerenciar contas de clientes, processar pedidos, enviar faturas, cobranças e comunicações relacionadas.
  • Publicidade Direcionada: Personalizar anúncios e experiências baseadas em perfil e preferências (apenas com consentimento quando necessário).

5. Bases Legais para o Tratamento

Conforme Art. 7º da LGPD, o tratamento de dados pessoais é realizado com base nas seguintes justificativas legais:

Nota: Quando informarmos que o tratamento é baseado em "interesse legítimo", você poderá exercer o direito de se opor, conforme descrito na seção de Direitos do Titular.

6. Compartilhamento de Dados

Seus dados pessoais podem ser compartilhados apenas com terceiros nos seguintes casos:

Tipos de Receptores

  • Prestadores de Serviços: Fornecedores de hospedagem, analytics, CRM, email marketing, consultoria jurídica, processamento de pagamentos, segurança de dados e suporte técnico que atuam como operadores de dados sob contrato de processamento de dados (DPA).
  • Autoridades Públicas: Quando exigido por lei, ordem judicial, investigação criminal ou administrativa, órgãos reguladores (Bacen, CVM, ANPD, Polícia Federal, Receita Federal, Ministério Público).
  • Clientes e Parceiros Comerciais: Quando expressamente autorizado por você ou quando necessário para executar contratos comerciais, incluindo agências parceiras e cocontratantes.
  • Proteção de Direitos: Para proteger, defender ou fazer valer nossos direitos legais, privacidade, segurança, propriedade intelectual e propriedade física contra fraude, abuso ou violações.
  • Processadores de Dados: Terceiros que processam dados em nosso nome sob relações contratuais formais que garantem proteção equivalente de dados.
  • Aquisições e Fusões: Em caso de fusão, aquisição, reorganização ou venda de ativos, seus dados podem ser transferidos como parte da transação, e você será notificado.

Dados Nunca Compartilhados

Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing direto ou publicidade sem seu consentimento prévio e específico.

7. Transferência Internacional de Dados

A Sentinex Risk pode transferir seus dados pessoais para fora do Brasil em algumas circunstâncias, especialmente quando utiliza fornecedores de serviços internacionais. Qualquer transferência internacional é realizada conforme requisitos do Art. 33 e seguintes da LGPD:

Mecanismos de Proteção

  • Cláusulas Contratuais: Transferências são realizadas mediante cláusulas contratuais padrão ou cláusulas de proteção de dados equivalentes.
  • Consentimento Informado: Quando aplicável, transferências internacionais são realizadas apenas com seu consentimento informado e específico.
  • Países Adequados: Preferêncialmente para países que a ANPD reconhece como tendo nível de proteção adequado de dados.
  • Garantias de Segurança: Implementação de medidas de segurança robustas que garantem proteção equivalente à legislação brasileira.

Utilizamos principalmente serviços em infraestrutura brasileira e regional (América Latina) para minimizar transferências internacionais. Quando necessário, utilizamos fornecedores com certificações internacionais de proteção de dados (ISO 27001, SOC 2, etc.).

8. Armazenamento e Segurança

A Sentinex Risk implementa medidas técnicas, administrativas e legais para proteger dados pessoais contra acesso não autorizado, alteração, destruição, divulgação ou qualquer forma de tratamento ilícito.

Medidas de Segurança

  • Criptografia: Dados em trânsito são protegidos por SSL/TLS 1.3. Dados sensíveis em repouso são criptografados com AES-256 ou superior.
  • Controle de Acesso: Acesso aos sistemas é restrito a pessoal autorizado, com autenticação multifatorial, senhas fortes e logs de auditoria detalhados.
  • Firewalls e Intrusion Detection: Sistemas de proteção de rede, firewalls corporativos e monitoramento contínuo de ameaças.
  • Infraestrutura Segura: Hospedagem em data centers certificados com segurança física, redundância, backup automático e disaster recovery.
  • Política de Senhas: Senhas são armazenadas criptografadas, com requisitos mínimos de complexidade e rotação periódica.
  • Segmentação de Rede: Dados sensíveis são armazenados em ambientes segmentados com acesso limitado.
  • Backup e Recuperação: Backups automáticos diários com testes regulares de recuperação de desastres.
  • Auditorias de Segurança: Avaliações periódicas de vulnerabilidades, testes de penetração e auditorias de conformidade.
  • Treinamento de Equipe: Educação contínua sobre segurança de dados, práticas de proteção e responsabilidades de conformidade.
  • Incidentes de Dados: Plano de resposta a incidentes, notificação tempestiva à ANPD e aos titulares conforme exigido pela LGPD.

Aviso Importante: Embora implementemos medidas robustas, nenhum sistema de segurança é completamente impenetrável. Você é responsável por manter suas credenciais confidenciais e reportar acesso suspeito imediatamente.

9. Período de Retenção

Os dados pessoais são retidos pelo tempo necessário para alcançar as finalidades descritas nesta Política ou conforme exigido por lei. Após esse período, os dados são deletados ou anonimizados.

Tipo de Dado Período de Retenção Justificativa
Formulários de Contato 12 meses Histórico de comunicação e conformidade
Registros de Contrato 6 anos Obrigação legal (código civil e fiscal)
Logs de Acesso/Navegação 6 meses Segurança e detecção de fraude
Dados de Faturamento 10 anos Legislação fiscal brasileira
Informações de Marketing Até revogação de consentimento Consentimento do titular
Análise de Risco/Due Diligence 5 anos Obrigação regulatória (Bacen, COAF)
Histórico de Interações 2 anos Melhoria de serviço e CRM
Cookies de Rastreamento 12-24 meses Análise de website e preferências

Nota: Em caso de investigação, litígio ou solicitação legal, dados relevantes podem ser retidos além desse período conforme necessário.

10. Direitos do Titular (Art. 18, LGPD)

Conforme a Lei Geral de Proteção de Dados Pessoais, você tem os seguintes direitos:

Direito de Acesso

Solicitar confirmação de que seus dados são tratados e acessar uma cópia desses dados em formato legível e compreensível.

Direito de Correção

Solicitar a correção de dados pessoais incompletos, imprecisos ou desatualizados sem demora injustificada.

Direito à Anonimização

Solicitar que seus dados sejam anonimizados, bloqueados ou eliminados quando não forem mais necessários.

Direito à Eliminação

Solicitar a exclusão de dados pessoais, exceto quando houver obrigação legal de retenção ou finalidades legítimas pendentes.

Direito à Portabilidade

Obter cópia estruturada, comumente usada e legível de seus dados em formato eletrônico.

Direito de Oposição

Opor-se ao tratamento baseado em interesse legítimo, marketing direto ou processamento de dados para fins específicos.

Revogação de Consentimento

Revogar consentimento previamente dado, cessando o tratamento futuro (sem afetar tratamentos anteriores).

Direito a Explicação

Receber informações sobre lógica e consequências de decisões automatizadas que afetem significativamente seus direitos.

Direito a Não Discriminação

Não ser discriminado por exercer seus direitos de proteção de dados.

Direito a Reclamação

Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) sobre possíveis violações.

Como Exercer Seus Direitos

Para exercer qualquer um desses direitos, você deve enviar uma solicitação por escrito para o endereço de e-mail ou contato da Autoridade de Proteção de Dados (DPO/Encarregado) descrito na seção 14. Sua solicitação deve incluir:

  • Sua identificação completa (nome e CPF/CNPJ)
  • Descrição clara do direito que deseja exercer
  • Dados pessoais relevantes para localizar suas informações
  • Modo de resposta preferido (eletrônico ou físico)

Responderemos sua solicitação em até 15 dias úteis (prorrogáveis por mais 15 dias se necessário), podendo solicitar informações adicionais para verificação de identidade.

11. Cookies e Tecnologias de Rastreamento

Nosso website utiliza cookies e tecnologias de rastreamento similares para otimizar experiência, análise e publicidade. Para informações completas, consulte nossa Política de Cookies.

Tipos de Cookies Utilizados

  • Essenciais: Necessários para funcionamento básico do site (autenticação, segurança, preferências).
  • Análise: Rastreiam comportamento de usuários para melhorias (Google Analytics, Hotjar, similares).
  • Marketing: Rastreiam navegação entre sites para publicidade direcionada (Facebook Pixel, Google Ads).
  • Terceiros: Cookies de parceiros para integração de serviços e análise comportamental.

Seu Consentimento

Você pode aceitar ou rejeitar cookies através do banner de consentimento exibido no primeiro acesso ao site. Você pode alterar suas preferências a qualquer momento através das configurações do navegador ou da seção de gerenciamento de consentimento do site.

12. Comunicação e Marketing

Podemos enviar comunicações relacionadas a serviços, atualizações, avisos de segurança e conteúdo educacional sem exigir consentimento adicional. No entanto, para envios de marketing direto, newsletters ou conteúdo promocional, solicitamos seu consentimento explícito.

Tipos de Comunicação

  • Transacionais: Confirmações de contato, faturas, atualizações de serviço (não exigem consentimento adicional).
  • Informativas: Atualizações de política, avisos de segurança, mudanças de serviço (não exigem consentimento adicional).
  • Marketing: Newsletters, promoções, novos serviços, webinars, eventos (requerem consentimento prévio).
  • Pesquisas: Pesquisas de satisfação, feedback, estudos de mercado (podem exigir consentimento).

Gerenciar Comunicações

Você pode gerenciar suas preferências de comunicação da seguinte forma:

  • Clicando no link "Descadastrar" em qualquer e-mail de marketing
  • Acessando sua conta (se aplicável) e ajustando preferências de comunicação
  • Entrando em contato conosco através do email de contato
  • Enviando solicitação escrita ao DPO (Encarregado de Proteção de Dados)

13. Dados de Menores

Nossos serviços não são direcionados a menores de 13 anos. Não coletamos, processamos ou armazenamos deliberadamente dados de menores sem consentimento de seus pais ou responsáveis legais.

Para menores entre 13 e 18 anos:

  • Se você é menor de idade e deseja usar nossos serviços, solicite consentimento de seus pais ou responsável legal.
  • Para menores que fornecem dados sem consentimento parental, podemos solicitar consentimento retroativo.
  • Você (ou seu responsável) pode solicitar remoção de dados de menores a qualquer momento.

Se descobrirmos que coletamos dados de menores sem consentimento apropriado, tomaremos medidas para excluir essas informações prontamente.

14. Encarregado de Proteção de Dados (DPO)

A Sentinex Risk designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO) conforme exigido pela LGPD, responsável por supervisionar o cumprimento desta política e facilitar o exercício de direitos dos titulares.

Contato do DPO - Encarregado de Proteção de Dados

Telefone +55 21 96496-1400
Endereço Rio de Janeiro, RJ - Brasil

O DPO está disponível para:

  • Responder dúvidas sobre esta Política de Privacidade
  • Facilitar o exercício de seus direitos conforme a LGPD
  • Receber reclamações e denúncias sobre tratamento de dados
  • Coordenar com a Autoridade Nacional de Proteção de Dados (ANPD)
  • Supervisionar conformidade interna com LGPD

15. Alterações a Esta Política

A Sentinex Risk pode atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologia, legislação ou outros fatores relevantes. Notificaremos você sobre alterações significativas através de:

  • Publicação no Website: Alterações serão publicadas aqui com a data de última atualização.
  • Notificação por E-mail: Para mudanças substanciais, notificaremos por e-mail registrado em nossos registros.
  • Avisos Destacados: Mudanças críticas de privacidade serão comunicadas através de banner ou aviso proeminente.
  • Seu Consentimento: Quando exigido por lei, alterações requerem novo consentimento antes de implementação.

Seu uso contínuo de nossos serviços após publicação de alterações representa sua aceitação da Política atualizada. Recomendamos revisar esta Política periodicamente para se manter informado sobre como protegemos seus dados.

16. Contato e Canal de Atendimento LGPD

Para questões, reclamações, solicitações de direitos ou preocupações sobre privacidade, entre em contato através dos seguintes canais:

Canais Oficiais de Contato

Contato Geral contato@sentinexrisk.com
DPO - Privacidade dpo@sentinexrisk.com
Endereço Rio de Janeiro, RJ - Brasil
CNPJ 50.013.582/0001-19

Reclamação junto à ANPD

Se você considerar que suas informações foram tratadas de forma inconsistente com a Lei Geral de Proteção de Dados Pessoais, poderá apresentar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD):

Autoridade Nacional de Proteção de Dados (ANPD)
Website: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd
E-mail: ouvidoria@anpd.gov.br

17. Legislação Aplicável

Esta Política de Privacidade é regida pelas leis brasileiras, em particular:

  • Lei Geral de Proteção de Dados Pessoais (LGPD): Lei nº 13.709, de 14 de agosto de 2018
  • Decreto nº 10.474, de 26 de agosto de 2020: Regulamenta a LGPD
  • Resoluções e Normas da ANPD: Orientações da Autoridade Nacional de Proteção de Dados
  • Código Civil Brasileiro: Lei nº 10.406, de 10 de janeiro de 2002
  • Código de Proteção e Defesa do Consumidor: Lei nº 8.078, de 11 de setembro de 1990
  • Marco Civil da Internet: Lei nº 12.965, de 23 de abril de 2014
  • Normas Regulatórias Setoriais: Regulações do Banco Central, CVM e outros órgãos aplicáveis ao ramo de atuação

Jurisdição e Foro

Esta Política e qualquer questão relacionada à proteção de dados será regida pelas leis brasileiras e submetida à jurisdição exclusiva dos Tribunais Brasileiros, particularmente aqueles competentes no Rio de Janeiro, RJ.

Dúvidas ou Preocupações?

Se tem dúvidas sobre esta Política ou deseja esclarecer como tratamos seus dados, entre em contato conosco através dos canais fornecidos. Estamos disponíveis para ajudá-lo.

Última Atualização: 21 de março de 2026

Próxima Revisão Planejada: 21 de março de 2027

Versão: 1.0 - Conforme LGPD Art. 7º, 18 e Decreto 10.474/2020

Fale conosco pelo WhatsApp