Politica de Privacidade
POLÃTICA DE PRIVACIDADE — PLATAFORMA GUARDA DIGITAL
Versão 1.0 | Vigência a partir de 10 de abril de 2026 | Guarda Digital BenefÃcios S/A — CNPJ 59.762.092/0001-90
A Guarda Digital BenefÃcios S/A ("Guarda Digital", "nós" ou "nosso") tem o compromisso com a transparência e com a proteção dos dados pessoais dos seus Usuários ("Titular"). Esta PolÃtica de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e demais normas aplicáveis.
1. CONTROLADOR DE DADOS
O controlador dos dados pessoais tratados no âmbito da Plataforma é:
Guarda Digital BenefÃcios S/A
CNPJ: 59.762.092/0001-90
Sede: Santo André, São Paulo, Brasil
E-mail do Encarregado (DPO): privacidade@guardadigital.com.br
2. DADOS PESSOAIS COLETADOS
2.1. Dados fornecidos pelo Titular no cadastro:
- Nome completo, CPF, data de nascimento;
- Endereço de e-mail e número de telefone;
- Dados de login (e-mail/senha ou provedor de identidade social);
- Informações dos Guardiões designados (nome, e-mail, telefone e relação com o Titular).
2.2. Dados armazenados no Cofre (conteúdo do Titular):
O conteúdo inserido pelo Titular no Cofre é tratado como dado pessoal sensÃvel nos termos do art. 5.º, II, da LGPD, podendo incluir informações sobre saúde, crenças, dados patrimoniais, credenciais de acesso a sistemas e dados de terceiros designados como Guardiões ou beneficiários. Esse conteúdo é armazenado com criptografia em repouso e em trânsito e não é acessado pela Guarda Digital exceto nas hipóteses previstas nesta PolÃtica (suporte técnico autorizado pelo Titular, requisição judicial ou legal).
2.3. Dados coletados automaticamente:
- Endereço IP, tipo e versão de navegador, sistema operacional;
- Data, hora e duração das sessões de acesso;
- Páginas acessadas e funcionalidades utilizadas;
- Logs de eventos de segurança (autenticações, alterações de senha, liberações de acesso ao Guardião).
2.4. Dados de pagamento:
Dados de cartão de crédito ou débito são processados diretamente pelo gateway de pagamento contratado (terceiro certificado PCI-DSS). A Guarda Digital não armazena números completos de cartão.
3. FINALIDADES E BASES LEGAIS DO TRATAMENTO
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar a conta do Titular | Execução de contrato (art. 7.º, V) |
| Armazenar e proteger o conteúdo do Cofre | Consentimento (art. 7.º, I) + Execução de contrato (art. 7.º, V) |
| Controle de acesso pelos Guardiões | Consentimento (art. 7.º, I) |
| Processar pagamentos e emitir cobranças | Execução de contrato (art. 7.º, V) |
| Enviar comunicações transacionais (confirmações, alertas de segurança) | LegÃtimo interesse (art. 7.º, IX) + Execução de contrato |
| Enviar comunicações promocionais e novidades | Consentimento (art. 7.º, I) — opt-in separado |
| Melhorar a Plataforma e análise de uso | LegÃtimo interesse (art. 7.º, IX) |
| Cumprir obrigações legais e regulatórias | Cumprimento de obrigação legal (art. 7.º, II) |
| Prevenção a fraudes e segurança da Plataforma | LegÃtimo interesse (art. 7.º, IX) |
4. DADOS SENSÃVEIS — TRATAMENTO ESPECIAL
Em razão da natureza do serviço, o conteúdo inserido pelo Titular no Cofre pode envolver dados sensÃveis (art. 11 da LGPD), como informações de saúde (ex.: desejos funerários relacionados a condições médicas), dados patrimoniais e credenciais de acesso. Para esses dados:
- O tratamento é realizado exclusivamente com consentimento especÃfico e destacado do Titular;
- Os dados são criptografados com padrões equivalentes a AES-256 em repouso;
- O acesso interno é restrito e registrado em logs de auditoria;
- Nenhum colaborador da Guarda Digital acessa o conteúdo do Cofre em operação normal.
5. COMPARTILHAMENTO DE DADOS
A Guarda Digital não vende, aluga ou cede dados pessoais a terceiros para fins de marketing. O compartilhamento ocorre apenas nos seguintes casos:
- Guardiões designados pelo Titular: acesso ao conteúdo do Cofre estritamente após confirmação do processo de liberação;
- Provedores de serviço (operadores): infraestrutura em nuvem Microsoft Azure, gateway de pagamento, serviço de e-mail transacional — todos contratualmente vinculados a obrigações de sigilo e conformidade com a LGPD;
- Parceiros institucionais: instituições parceiras (ex.: Caixa Econômica Federal) recebem apenas dados de vÃnculo contratual, nunca o conteúdo do Cofre;
- Autoridades públicas: quando exigido por lei, decisão judicial ou regulatória;
- Sucessão empresarial: em caso de fusão, aquisição ou reorganização, com notificação prévia ao Titular.
6. TRANSFERÊNCIA INTERNACIONAL DE DADOS
Os dados podem ser processados em servidores localizados fora do Brasil (Microsoft Azure — regiões Brazil South e East US), sempre em conformidade com as garantias exigidas pela LGPD (art. 33), incluindo cláusulas contratuais especÃficas de proteção de dados.
7. RETENÇÃO E EXCLUSÃO DE DADOS
- Dados cadastrais: mantidos enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para fins de cumprimento de obrigações legais;
- Conteúdo do Cofre: mantido conforme configuração do Titular e excluÃdo definitivamente em até 30 (trinta) dias após solicitação de exclusão da conta, salvo retenção obrigatória por lei;
- Logs de acesso: retidos por 6 (seis) meses, conforme art. 15 do Marco Civil da Internet;
- Dados fiscais: retidos por 5 (cinco) anos, conforme legislação tributária.
8. DIREITOS DO TITULAR DE DADOS (ART. 18, LGPD)
O Titular pode, a qualquer tempo, exercer os seguintes direitos mediante solicitação ao Encarregado:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia;
- Correção: solicitar atualização de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado e interoperável;
- Revogação do consentimento: retirar o consentimento dado, sem prejuÃzo da licitude do tratamento anterior;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamento: saber com quais entidades compartilhamos seus dados;
- Oposição: opor-se a tratamentos realizados sem consentimento, em caso de descumprimento da LGPD;
- Petição à ANPD: direito de peticionar à Autoridade Nacional de Proteção de Dados.
Solicitações devem ser enviadas para privacidade@guardadigital.com.br. O prazo de resposta é de até 15 (quinze) dias úteis.
9. SEGURANÇA DA INFORMAÇÃO
Adotamos as seguintes medidas técnicas e organizacionais:
- Criptografia em repouso (AES-256) e em trânsito (TLS 1.2+) para dados sensÃveis;
- Controle de acesso baseado em funções (RBAC) para colaboradores internos;
- Monitoramento contÃnuo de segurança e logs de auditoria;
- Autenticação multifator disponÃvel para o Titular;
- Armazenamento de segredos e chaves em cofre de segurança dedicado (Azure Key Vault);
- Revisões periódicas de segurança e testes de vulnerabilidade.
10. INCIDENTES DE SEGURANÇA
Em caso de incidente de segurança que possa acarretar risco ou dano relevante ao Titular, a Guarda Digital notificará a ANPD e os Titulares afetados em prazo razoável, conforme art. 48 da LGPD, informando a natureza dos dados afetados, as medidas adotadas e os contatos do Encarregado.
11. COOKIES E TECNOLOGIAS SEMELHANTES
Utilizamos cookies essenciais para o funcionamento da Plataforma (autenticação, sessão, segurança) e cookies analÃticos para melhoria da experiência. O Titular pode gerenciar as preferências de cookies nas configurações do seu navegador. A recusa de cookies não essenciais não afeta o acesso à s funcionalidades principais da Plataforma.
12. ENCARREGADO DE DADOS (DPO)
Nos termos do art. 41 da LGPD, a Guarda Digital designou um Encarregado pelo Tratamento de Dados Pessoais, responsável por atender às solicitações dos Titulares e comunicar-se com a ANPD:
E-mail: privacidade@guardadigital.com.br
Site: guardadigital.com.br/privacidade
13. ATUALIZAÇÕES DESTA POLÃTICA
Esta PolÃtica pode ser atualizada periodicamente. O Titular será informado por e-mail e/ou notificação na Plataforma sobre mudanças relevantes. A versão vigente estará sempre disponÃvel em guardadigital.com.br/privacidade.
Ao marcar a caixa de aceite, o Titular declara ter lido e compreendido a presente PolÃtica de Privacidade. | Guarda Digital BenefÃcios S/A — CNPJ 59.762.092/0001-90 | Versão 1.0 — 10/04/2026