⚖️ Conformidade

Estrutura de Governança

Transparência, conformidade LGPD e prestação de contas para reguladores e parceiros governamentais.

Conformidade LGPD

✅ Conforme LGPD — Lei nº 13.709/2018
👤

DPO — Encarregado de Dados

Encarregado designado conforme Art. 41 LGPD. Ponto de contato com a ANPD e com titulares de dados.

Contato: privacidade@hestiashield.com.br

📋

Base Legal de Tratamento

Cada categoria de dado possui base legal definida: consentimento explícito, legítimo interesse ou execução de contrato. Declarado no formulário de aceite do app.

🔐

Segurança de Dados

TLS 1.3 em trânsito. Firebase Authentication com tokens anônimos. Regras de Firestore com princípio do mínimo privilégio. Sem texto de mensagens armazenado.

Estrutura de Governança

🏢

Diretoria Executiva

Responsável por decisões estratégicas sobre tratamento de dados e conformidade regulatória

⚖️

DPO / Encarregado

Ponto focal LGPD. Responde às solicitações dos titulares em até 15 dias úteis

🔧

Engenharia de Dados

Implementa privacy by design, audita acessos e mantém os controles técnicos de segurança

Retenção de Dados

Metadados de dispositivo
30 dias
Nome do remetente
90 dias
App de origem do alerta
90 dias
Dados de diagnóstico
90 dias
Nome e localização (estado)
Enquanto ativo
UUID anônimo
Enquanto ativo

Direitos dos Titulares

Todos os direitos do Art. 18 da LGPD são exercíveis via formulário no portal. Prazo de resposta: 15 dias úteis.

DireitoComo exercerPrazo
Confirmação de tratamentoFormulário no portal15 dias úteis
Acesso aos dadosFormulário no portal15 dias úteis
Correção de dadosApp → Configurações → PerfilImediato
Exclusão completaFormulário no portal ou App → Conta → Excluir72h
PortabilidadeE-mail para privacidade@...15 dias úteis
Revogação de consentimentoApp → Configurações → PrivacidadeImediato
Oposição ao tratamentoFormulário no portal15 dias úteis

Infraestrutura e Segurança

☁️

Firebase (Google Cloud)

Dados de usuário no Firebase Brasil (southamerica-east1). SOC 2 Type II, ISO 27001, certificado pelo Google.

🖥️

VPS Hostinger — São Paulo

Serviços auxiliares (portal LGPD, API) em VPS localizado em São Paulo. NGINX + SSL TLS 1.3. Backups diários criptografados.

🔒

Controles técnicos

Autenticação anônima por padrão. Regras Firestore validadas. Sem conteúdo de mensagem armazenado. Logs de auditoria para operações admin.