# Política de Privacidade

> Política de privacidade da BeePhish: como coletamos, tratamos e protegemos dados pessoais em conformidade com a LGPD.

Canonical: https://beephish.com/privacidade

# Política de Privacidade e Proteção de Dados

Beephish Treinamentos e Capacitação LTDA.

## A. Objetivo

A presente Política de Privacidade e Proteção de Dados (“Política”) tem por objetivo orientar quanto às diretrizes aplicáveis à privacidade e proteção dos dados pessoais de clientes, colaboradores, terceiros, prestadores de serviço, fornecedores e parceiros os quais a Beephish tem acesso.

## B. Abrangência

Esta Política aplica-se a todos os colaboradores, incluindo terceiros, estagiários e jovens aprendizes da Beephish Treinamentos e Capacitação LTDA.

## C. Diretrizes

### 1\. Disposições iniciais

1.1. Esta Política visa demonstrar o compromisso da Companhia em:

-   1.1.1. Zelar pela privacidade e proteção dos dados pessoais coletados.
    
-   1.1.2. Adotar diretrizes que assegurem o cumprimento de leis e regulações.
    
-   1.1.3. Promover transparência aos titulares de dados.
    
-   1.1.4. Adotar medidas preventivas eficazes contra incidentes de segurança.
    

### 2\. Informações sujeitas à Política

2.1. Estão sujeitos à Política:

-   2.1.1. Dados pessoais coletados no contexto da prestação de serviços, incluindo captura, transmissão e processamento de informações.
    
-   2.1.2. Dados pessoais de colaboradores, terceiros e parceiros coletados para fins legais, contratuais ou regulatórios.
    

### 3\. Dados pessoais coletados

3.1. Os dados coletados podem incluir:

-   3.1.1. Dados fornecidos pelo titular: nome completo, CPF, endereço, e-mail, dados bancários, biometria e outros.
    
-   3.1.2. Dados coletados pelo uso de serviços: informações capturadas na utilização de meios eletrônicos ou processos internos.
    
-   3.1.3. Dados de sites e aplicativos: IP, data, hora, geolocalização e navegação.
    
-   3.1.4. Dados coletados em mídias e redes sociais.
    
-   3.1.5. Dados financeiros: renda, patrimônio, negativação e dados de crédito.
    
-   3.1.6. Dados de menores: somente tratados conforme artigo 14 da LGPD.
    

### 4\. Forma e finalidade da coleta

-   4.1. Os dados são coletados por meios éticos e legais, armazenados em ambiente seguro e pelo prazo necessário.
    
-   4.2. Finalidades incluem: prestação de serviços, personalização, ofertas, prevenção a fraudes e melhorias.
    
-   4.3. A Beephish trata dados quando necessário para cumprir obrigações legais.
    
-   4.4. Pode tratar dados com base em interesse legítimo, respeitando direitos fundamentais.
    
-   4.5. Dados sensíveis podem ser tratados para prevenção de fraudes ou pesquisas, com anonimização quando possível.
    
-   4.6. Informações podem ser usadas para fins publicitários.
    
-   4.7. Dados podem ser usados para análise de perfil, riscos e segurança.
    

### 5\. Relacionamento com terceiros

-   5.1. O acesso a dados por terceiros ocorre exclusivamente para finalidades previstas nesta Política.
    
    -   5.1.1. Inclui: prestadores de serviço, marketing, auditores, agências de crédito, reguladores.
        
-   5.2. O uso dessas informações é feito de forma agregada, segura e, quando necessário, criptografada.
    
-   5.3. A Beephish pode compartilhar informações agregadas não identificáveis.
    
-   5.4. Caso seja necessário novo uso, o titular será informado e solicitado consentimento.
    
-   5.5. Pode haver transferência internacional para EUA e UE com garantias adequadas.
    
-   5.6. Terceiros devem manter confidencialidade e proteção dos dados.
    
-   5.7. Terceiros devem cumprir todas as obrigações da presente Política.
    

### 6\. Segurança das informações

-   6.1. A Beephish adota processos de segurança físicos, técnicos e administrativos.
    
-   6.2. Implementa melhorias contínuas e tecnologias atualizadas.
    
-   6.3. Utiliza criptografia e anonimização.
    
-   6.4. Acesso restrito a pessoas autorizadas.
    
-   6.5. Colaboradores e parceiros devem manter sigilo.
    
-   6.6. Mantém programa de governança em privacidade.
    
-   6.7. Uso indevido gera sanções.
    
-   6.8. Não se responsabiliza por incidentes fora do seu controle.
    
-   6.9. Sistemas seguem padrões de boas práticas e LGPD.
    

6.10. Classificação da Informação e Níveis de Proteção

As informações tratadas pela Beephish são classificadas de acordo com sua sensibilidade, criticidade e impacto potencial em caso de divulgação, alteração ou acesso não autorizado, observando os seguintes níveis:

\-Público (Public): informações destinadas à divulgação pública e que não apresentam impacto relevante de confidencialidade, como conteúdos institucionais e documentação pública.

\-Interno (Internal): informações de uso interno da Beephish, incluindo procedimentos operacionais, configurações não sensíveis e documentação interna, cujo acesso é limitado a colaboradores e terceiros autorizados.

\-Confidencial (Confidential): informações pessoais, cadastrais, comerciais, dados de clientes, usuários, campanhas e demais informações cujo acesso ou divulgação indevida possa causar impacto à Beephish, clientes ou titulares. O acesso deve observar o princípio do menor privilégio e os controles técnicos aplicáveis.

\-Restrito (Restricted): informações de maior criticidade, incluindo credenciais, tokens, secrets, chaves criptográficas e outros elementos de autenticação ou segurança. Esses dados possuem acesso estritamente controlado e devem utilizar mecanismos apropriados de proteção criptográfica e gerenciamento seguro de segredos.

Os controles de segurança aplicáveis devem ser definidos proporcionalmente ao nível de classificação, incluindo, quando aplicável, criptografia, controle de acesso, retenção, anonimização, registro de acesso e descarte seguro.

### 7\. Direitos dos titulares de dados

7.1. A Beephish garante os seguintes direitos:

-   Confirmação da existência de tratamento;
    
-   Acesso aos dados pessoais;
    
-   Correção de dados incompletos;
    
-   Anonimização, bloqueio ou eliminação;
    
-   Portabilidade;
    
-   Eliminação de dados tratados com consentimento;
    
-   Informação sobre compartilhamento;
    
-   Revogação de consentimento;
    
-   Revisão de decisões automatizadas.
    

7.2. Parte dos direitos pode ser exercida diretamente no site; outros via e-mail: [contato@beephish.com](mailto:contato@beephish.com).

7.3. Informações adicionais no aviso de privacidade: [beephish.com/privacidade](https://beephish.com/privacidade).

7.4. Exclusão de dados essenciais implica cancelamento de serviços.

### 8\. Cooperação com autoridades reguladoras

Dados podem ser divulgados mediante lei, ordem judicial ou órgão fiscalizador, com notificação ao titular quando possível.

### 9\. Alterações

A Política pode ser alterada a qualquer momento. As mudanças serão divulgadas em [beephish.com](https://beephish.com).

## D. Gestão de consequências

O descumprimento desta Política poderá gerar medidas disciplinares e legais.

## E. Responsabilidades

-   Administradores, colaboradores e prestadores: cumprir esta Política, agir eticamente, reportar incidentes e participar de treinamentos.
    
-   Fornecedores: seguir boas práticas, proteger dados e reportar incidentes.
    

## F. Documentação Complementar

-   Constituição Federal – Artigo 5º
    
-   Marco Civil da Internet – Lei 12.965/2014
    
-   LGPD – Lei 13.709/2018
    
-   ABNT NBR ISO 27001
    
-   ABNT NBR ISO 27701
    

## G. Diagnóstico de Maturidade em Risco Humano

Ao utilizar a ferramenta pública de autoavaliação disponibilizada pela Beephish, são coletados: nome, e-mail, empresa, cargo (quando informado) e as respostas fornecidas no questionário.

**Finalidade do tratamento:** envio do relatório de diagnóstico solicitado e, quando expressamente autorizado em consentimento próprio e distinto, contato comercial sobre produtos e soluções relacionados ao resultado.

**Natureza dos dados:** as respostas do questionário referem-se a características organizacionais declaradas pelo respondente e não constituem dados pessoais sensíveis. Nome, e-mail, empresa e cargo são tratados como dados pessoais, nos termos da Lei nº 13.709/2018.

**Base legal:** consentimento do titular (Art. 7º, I, LGPD), livremente concedido no momento da coleta, por meio de duas autorizações independentes e desmarcadas por padrão — uma para o envio do relatório, outra para o contato comercial. A recusa da segunda não impede o recebimento do relatório.

**Retenção e anonimização:** os dados pessoais são mantidos pelo período necessário ao cumprimento das finalidades descritas. Após 24 meses, os dados identificáveis são anonimizados, permanecendo apenas as respostas agregadas do questionário, sem possibilidade de reidentificação, para formação de base histórica e comparativa.

**Compartilhamento:** os dados podem ser processados por ferramentas de e-mail e de gestão de relacionamento comercial (CRM) utilizadas pela Beephish, sob os mesmos princípios de proteção descritos nesta Política. Somente os titulares que autorizaram o contato comercial têm seus dados encaminhados ao CRM.

**Direitos do titular:** o titular pode, a qualquer momento, solicitar acesso, correção, exclusão ou revogação do consentimento sobre seus dados, pelo e-mail [contato@beephish.com](mailto:dpo@beephish.com).

## H. Disposições Gerais

Esta Política entra em vigor na data de sua publicação e revoga documentos anteriores.

São Paulo, 01 de agosto de 2024.  
Atualizada em 14 de agosto de 2026.

Beephish Treinamentos e Capacitação LTDA.

---
Fonte: BeePhish — https://beephish.com