Logo
Politica de Privacidade
v1.0

POLÍTICA DE PRIVACIDADE — PLATAFORMA GUARDA DIGITAL

Versão 1.0  |  Vigência a partir de 10 de abril de 2026  |  Guarda Digital Benefícios S/A — CNPJ 59.762.092/0001-90

A Guarda Digital Benefícios S/A ("Guarda Digital", "nós" ou "nosso") tem o compromisso com a transparência e com a proteção dos dados pessoais dos seus Usuários ("Titular"). Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e demais normas aplicáveis.

1. CONTROLADOR DE DADOS

O controlador dos dados pessoais tratados no âmbito da Plataforma é:

Guarda Digital Benefícios S/A
CNPJ: 59.762.092/0001-90
Sede: Santo André, São Paulo, Brasil
E-mail do Encarregado (DPO): privacidade@guardadigital.com.br

2. DADOS PESSOAIS COLETADOS

2.1. Dados fornecidos pelo Titular no cadastro:

  • Nome completo, CPF, data de nascimento;
  • Endereço de e-mail e número de telefone;
  • Dados de login (e-mail/senha ou provedor de identidade social);
  • Informações dos Guardiões designados (nome, e-mail, telefone e relação com o Titular).

2.2. Dados armazenados no Cofre (conteúdo do Titular):

O conteúdo inserido pelo Titular no Cofre é tratado como dado pessoal sensível nos termos do art. 5.º, II, da LGPD, podendo incluir informações sobre saúde, crenças, dados patrimoniais, credenciais de acesso a sistemas e dados de terceiros designados como Guardiões ou beneficiários. Esse conteúdo é armazenado com criptografia em repouso e em trânsito e não é acessado pela Guarda Digital exceto nas hipóteses previstas nesta Política (suporte técnico autorizado pelo Titular, requisição judicial ou legal).

2.3. Dados coletados automaticamente:

  • Endereço IP, tipo e versão de navegador, sistema operacional;
  • Data, hora e duração das sessões de acesso;
  • Páginas acessadas e funcionalidades utilizadas;
  • Logs de eventos de segurança (autenticações, alterações de senha, liberações de acesso ao Guardião).

2.4. Dados de pagamento:

Dados de cartão de crédito ou débito são processados diretamente pelo gateway de pagamento contratado (terceiro certificado PCI-DSS). A Guarda Digital não armazena números completos de cartão.

3. FINALIDADES E BASES LEGAIS DO TRATAMENTO

Finalidade Base Legal (LGPD)
Criar e gerenciar a conta do Titular Execução de contrato (art. 7.º, V)
Armazenar e proteger o conteúdo do Cofre Consentimento (art. 7.º, I) + Execução de contrato (art. 7.º, V)
Controle de acesso pelos Guardiões Consentimento (art. 7.º, I)
Processar pagamentos e emitir cobranças Execução de contrato (art. 7.º, V)
Enviar comunicações transacionais (confirmações, alertas de segurança) Legítimo interesse (art. 7.º, IX) + Execução de contrato
Enviar comunicações promocionais e novidades Consentimento (art. 7.º, I) — opt-in separado
Melhorar a Plataforma e análise de uso Legítimo interesse (art. 7.º, IX)
Cumprir obrigações legais e regulatórias Cumprimento de obrigação legal (art. 7.º, II)
Prevenção a fraudes e segurança da Plataforma Legítimo interesse (art. 7.º, IX)

4. DADOS SENSÍVEIS — TRATAMENTO ESPECIAL

Em razão da natureza do serviço, o conteúdo inserido pelo Titular no Cofre pode envolver dados sensíveis (art. 11 da LGPD), como informações de saúde (ex.: desejos funerários relacionados a condições médicas), dados patrimoniais e credenciais de acesso. Para esses dados:

  • O tratamento é realizado exclusivamente com consentimento específico e destacado do Titular;
  • Os dados são criptografados com padrões equivalentes a AES-256 em repouso;
  • O acesso interno é restrito e registrado em logs de auditoria;
  • Nenhum colaborador da Guarda Digital acessa o conteúdo do Cofre em operação normal.

5. COMPARTILHAMENTO DE DADOS

A Guarda Digital não vende, aluga ou cede dados pessoais a terceiros para fins de marketing. O compartilhamento ocorre apenas nos seguintes casos:

  • Guardiões designados pelo Titular: acesso ao conteúdo do Cofre estritamente após confirmação do processo de liberação;
  • Provedores de serviço (operadores): infraestrutura em nuvem Microsoft Azure, gateway de pagamento, serviço de e-mail transacional — todos contratualmente vinculados a obrigações de sigilo e conformidade com a LGPD;
  • Parceiros institucionais: instituições parceiras (ex.: Caixa Econômica Federal) recebem apenas dados de vínculo contratual, nunca o conteúdo do Cofre;
  • Autoridades públicas: quando exigido por lei, decisão judicial ou regulatória;
  • Sucessão empresarial: em caso de fusão, aquisição ou reorganização, com notificação prévia ao Titular.

6. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Os dados podem ser processados em servidores localizados fora do Brasil (Microsoft Azure — regiões Brazil South e East US), sempre em conformidade com as garantias exigidas pela LGPD (art. 33), incluindo cláusulas contratuais específicas de proteção de dados.

7. RETENÇÃO E EXCLUSÃO DE DADOS

  • Dados cadastrais: mantidos enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para fins de cumprimento de obrigações legais;
  • Conteúdo do Cofre: mantido conforme configuração do Titular e excluído definitivamente em até 30 (trinta) dias após solicitação de exclusão da conta, salvo retenção obrigatória por lei;
  • Logs de acesso: retidos por 6 (seis) meses, conforme art. 15 do Marco Civil da Internet;
  • Dados fiscais: retidos por 5 (cinco) anos, conforme legislação tributária.

8. DIREITOS DO TITULAR DE DADOS (ART. 18, LGPD)

O Titular pode, a qualquer tempo, exercer os seguintes direitos mediante solicitação ao Encarregado:

  • Confirmação e acesso: saber se tratamos seus dados e obter cópia;
  • Correção: solicitar atualização de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade: receber seus dados em formato estruturado e interoperável;
  • Revogação do consentimento: retirar o consentimento dado, sem prejuízo da licitude do tratamento anterior;
  • Eliminação dos dados tratados com consentimento;
  • Informação sobre compartilhamento: saber com quais entidades compartilhamos seus dados;
  • Oposição: opor-se a tratamentos realizados sem consentimento, em caso de descumprimento da LGPD;
  • Petição à ANPD: direito de peticionar à Autoridade Nacional de Proteção de Dados.

Solicitações devem ser enviadas para privacidade@guardadigital.com.br. O prazo de resposta é de até 15 (quinze) dias úteis.

9. SEGURANÇA DA INFORMAÇÃO

Adotamos as seguintes medidas técnicas e organizacionais:

  • Criptografia em repouso (AES-256) e em trânsito (TLS 1.2+) para dados sensíveis;
  • Controle de acesso baseado em funções (RBAC) para colaboradores internos;
  • Monitoramento contínuo de segurança e logs de auditoria;
  • Autenticação multifator disponível para o Titular;
  • Armazenamento de segredos e chaves em cofre de segurança dedicado (Azure Key Vault);
  • Revisões periódicas de segurança e testes de vulnerabilidade.

10. INCIDENTES DE SEGURANÇA

Em caso de incidente de segurança que possa acarretar risco ou dano relevante ao Titular, a Guarda Digital notificará a ANPD e os Titulares afetados em prazo razoável, conforme art. 48 da LGPD, informando a natureza dos dados afetados, as medidas adotadas e os contatos do Encarregado.

11. COOKIES E TECNOLOGIAS SEMELHANTES

Utilizamos cookies essenciais para o funcionamento da Plataforma (autenticação, sessão, segurança) e cookies analíticos para melhoria da experiência. O Titular pode gerenciar as preferências de cookies nas configurações do seu navegador. A recusa de cookies não essenciais não afeta o acesso às funcionalidades principais da Plataforma.

12. ENCARREGADO DE DADOS (DPO)

Nos termos do art. 41 da LGPD, a Guarda Digital designou um Encarregado pelo Tratamento de Dados Pessoais, responsável por atender às solicitações dos Titulares e comunicar-se com a ANPD:

E-mail: privacidade@guardadigital.com.br
Site: guardadigital.com.br/privacidade

13. ATUALIZAÇÕES DESTA POLÍTICA

Esta Política pode ser atualizada periodicamente. O Titular será informado por e-mail e/ou notificação na Plataforma sobre mudanças relevantes. A versão vigente estará sempre disponível em guardadigital.com.br/privacidade.

Ao marcar a caixa de aceite, o Titular declara ter lido e compreendido a presente Política de Privacidade.  |  Guarda Digital Benefícios S/A — CNPJ 59.762.092/0001-90  |  Versão 1.0 — 10/04/2026

© 2025 Guarda Digital · vlocal (unknown)