Segurança começacom pessoas treinadas

Política de Privacidade e Proteção de Dados

Beephish Treinamentos e Capacitação LTDA.

A. Objetivo

A presente Política de Privacidade e Proteção de Dados (“Política”) tem por objetivo orientar quanto às diretrizes aplicáveis à privacidade e proteção dos dados pessoais de clientes, colaboradores, terceiros, prestadores de serviço, fornecedores e parceiros os quais a Beephish tem acesso.

B. Abrangência

Esta Política aplica-se a todos os colaboradores, incluindo terceiros, estagiários e jovens aprendizes da Beephish Treinamentos e Capacitação LTDA.

C. Diretrizes

1\. Disposições iniciais

1.1. Esta Política visa demonstrar o compromisso da Companhia em:

2\. Informações sujeitas à Política

2.1. Estão sujeitos à Política:

3\. Dados pessoais coletados

3.1. Os dados coletados podem incluir:

4\. Forma e finalidade da coleta

5\. Relacionamento com terceiros

6\. Segurança das informações

6.10. Classificação da Informação e Níveis de Proteção

As informações tratadas pela Beephish são classificadas de acordo com sua sensibilidade, criticidade e impacto potencial em caso de divulgação, alteração ou acesso não autorizado, observando os seguintes níveis:

\-Público (Public): informações destinadas à divulgação pública e que não apresentam impacto relevante de confidencialidade, como conteúdos institucionais e documentação pública.

\-Interno (Internal): informações de uso interno da Beephish, incluindo procedimentos operacionais, configurações não sensíveis e documentação interna, cujo acesso é limitado a colaboradores e terceiros autorizados.

\-Confidencial (Confidential): informações pessoais, cadastrais, comerciais, dados de clientes, usuários, campanhas e demais informações cujo acesso ou divulgação indevida possa causar impacto à Beephish, clientes ou titulares. O acesso deve observar o princípio do menor privilégio e os controles técnicos aplicáveis.

\-Restrito (Restricted): informações de maior criticidade, incluindo credenciais, tokens, secrets, chaves criptográficas e outros elementos de autenticação ou segurança. Esses dados possuem acesso estritamente controlado e devem utilizar mecanismos apropriados de proteção criptográfica e gerenciamento seguro de segredos.

Os controles de segurança aplicáveis devem ser definidos proporcionalmente ao nível de classificação, incluindo, quando aplicável, criptografia, controle de acesso, retenção, anonimização, registro de acesso e descarte seguro.

7\. Direitos dos titulares de dados

7.1. A Beephish garante os seguintes direitos:

7.2. Parte dos direitos pode ser exercida diretamente no site; outros via e-mail: [contato@beephish.com](mailto:contato@beephish.com).

7.3. Informações adicionais no aviso de privacidade: [beephish.com/privacidade](https://beephish.com/privacidade).

7.4. Exclusão de dados essenciais implica cancelamento de serviços.

8\. Cooperação com autoridades reguladoras

Dados podem ser divulgados mediante lei, ordem judicial ou órgão fiscalizador, com notificação ao titular quando possível.

9\. Alterações

A Política pode ser alterada a qualquer momento. As mudanças serão divulgadas em [beephish.com](https://beephish.com).

D. Gestão de consequências

O descumprimento desta Política poderá gerar medidas disciplinares e legais.

E. Responsabilidades

F. Documentação Complementar

G. Diagnóstico de Maturidade em Risco Humano

Ao utilizar a ferramenta pública de autoavaliação disponibilizada pela Beephish, são coletados: nome, e-mail, empresa, cargo (quando informado) e as respostas fornecidas no questionário.

**Finalidade do tratamento:** envio do relatório de diagnóstico solicitado e, quando expressamente autorizado em consentimento próprio e distinto, contato comercial sobre produtos e soluções relacionados ao resultado.

**Natureza dos dados:** as respostas do questionário referem-se a características organizacionais declaradas pelo respondente e não constituem dados pessoais sensíveis. Nome, e-mail, empresa e cargo são tratados como dados pessoais, nos termos da Lei nº 13.709/2018.

**Base legal:** consentimento do titular (Art. 7º, I, LGPD), livremente concedido no momento da coleta, por meio de duas autorizações independentes e desmarcadas por padrão — uma para o envio do relatório, outra para o contato comercial. A recusa da segunda não impede o recebimento do relatório.

**Retenção e anonimização:** os dados pessoais são mantidos pelo período necessário ao cumprimento das finalidades descritas. Após 24 meses, os dados identificáveis são anonimizados, permanecendo apenas as respostas agregadas do questionário, sem possibilidade de reidentificação, para formação de base histórica e comparativa.

**Compartilhamento:** os dados podem ser processados por ferramentas de e-mail e de gestão de relacionamento comercial (CRM) utilizadas pela Beephish, sob os mesmos princípios de proteção descritos nesta Política. Somente os titulares que autorizaram o contato comercial têm seus dados encaminhados ao CRM.

**Direitos do titular:** o titular pode, a qualquer momento, solicitar acesso, correção, exclusão ou revogação do consentimento sobre seus dados, pelo e-mail [contato@beephish.com](mailto:dpo@beephish.com).

H. Disposições Gerais

Esta Política entra em vigor na data de sua publicação e revoga documentos anteriores.

São Paulo, 01 de agosto de 2024.

Atualizada em 14 de agosto de 2026.

Beephish Treinamentos e Capacitação LTDA.

Versão Markdown desta página