Política de Privacidade e Proteção de Dados Pessoais
1. Apresentação e Compromisso
A LIFE CONSULTORIA EDUCAÇÃO E PRODUTOS DIGITAIS LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 67.014.188/0001-06, com sede na Rua Dilma Mafra, nº 514, Centro, CEP 88215-000, Bombinhas - SC, doravante denominada "Life GRC" ou "Controladora", preza pela transparência, privacidade e segurança das informações de seus usuários, clientes, parceiros e visitantes.
Esta Política de Privacidade foi elaborada em conformidade com as seguintes normas e regulamentações:
- Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD);
- Marco Civil da Internet (Lei nº 12.965/2014);
- Regulamentações expedidas pela Autoridade Nacional de Proteção de Dados (ANPD);
- Princípios de Privacidade por Design (Artigo 5º, Lei 13.709/2018).
Esta Política deve ser lida e compreendida por todos os titulares de dados pessoais antes de qualquer interação com a Life GRC. Em caso de dúvidas, entre em contato diretamente com nosso Encarregado de Proteção de Dados (DPO).
2. Encarregado pelo Tratamento de Dados Pessoais (DPO)
Em cumprimento ao Artigo 41 da Lei nº 13.709/2018 (LGPD), a Life GRC designa formalmente seu Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO), responsável por atuar como canal oficial de comunicação entre a Controladora, os titulares de dados pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).
| Campo | Informação |
|---|---|
| Nome Completo | João Pedro da Silva Rodrigues |
| Qualificação | Especialista Técnico em Proteção de Dados e Compliance |
| Controladora | LIFE CONSULTORIA EDUCAÇÃO E PRODUTOS DIGITAIS LTDA — CNPJ: 67.014.188/0001-06 |
| Endereço Institucional | Rua Dilma Mafra, nº 514, Centro, CEP 88215-000, Bombinhas - SC |
| E-mail Exclusivo (DPO) | dpo@lifegrc.com |
| E-mail Alternativo | privacidade@lifegrc.com |
| Prazos de Atendimento | Confirmação de recebimento: até 2 dias úteis. Resposta completa: até 15 dias úteis (conforme Art. 19 LGPD) |
Qualquer solicitação relacionada a direitos de dados pessoais deve ser enviada ao DPO através dos canais indicados acima. Todas as requisições serão tratadas com confidencialidade e urgência.
3. Dados Pessoais Coletados e Finalidades
A Life GRC coleta dados pessoais apenas quando necessário para a prestação de seus serviços, educação corporativa, comunicações autorizadas e conformidade legal. Os dados são tratados de forma consciente, transparente e em conformidade com os princípios da LGPD.
3.1 Tabela de Coleta e Finalidades
| Ponto de Coleta | Dados Coletados | Finalidade | Base Legal | Prazo de Retenção |
|---|---|---|---|---|
| Download de Materiais Ricos (eBooks, modelos, frameworks) | Nome completo, e-mail corporativo/pessoal, telefone/WhatsApp, cargo e empresa | Envio do material solicitado, comunicações educativas de conteúdo similar, convites para eventos educativos, ofertas de consultoria e produtos/serviços Life GRC (conforme consentimento explícito) | Art. 7º, V (Procedimentos Preliminares de Contrato), Art. 7º, VIII (Consentimento para ofertas) e Art. 7º, IX (Legítimo Interesse) | 2 anos a contar do último acesso ou comunicação |
| Inscrição em Eventos (Webinars, workshops, webséries) | Nome completo, e-mail, telefone/WhatsApp, área de atuação, segmento | Confirmação de inscrição, envio de links de acesso, lembretes, certificados e conteúdo relacionado | Art. 7º, V (Execução de Contrato) | 1 ano após a realização do evento |
| Formulários de Contato e Propostas | Nome, e-mail, telefone, organização, cargo, descrição do projeto/demanda | Atendimento comercial, diagnóstico técnico, elaboração de proposta de consultoria/educação | Art. 7º, V (Procedimentos Preliminares de Contrato) | 2 anos ou até 6 meses após negação formal de proposta |
| Cadastro de Cliente/Parceiro | Nome, cargo, e-mail, telefone, organização, dados de faturamento e contrato | Execução de contrato, prestação de serviços, cobrança e conformidade fiscal/legal | Art. 7º, V (Execução de Contrato) e Art. 7º, II (Obrigação Legal) | Conforme exigência fiscal/legal + 5 anos; relações comerciais ativas + 1 ano após término |
| Navegação Web (Logs, Cookies, Rastreamento) | Endereço IP, data/hora de acesso, tipo de navegador, páginas visitadas, duração de sessão | Segurança da aplicação, cumprimento de obrigações legais (logs de auditoria), análise de uso e aprimoramento de UX | Art. 7º, II (Obrigação Legal) e Art. 7º, IX (Legítimo Interesse) | 90 dias para logs de segurança; 12 meses para análise de comportamento |
3.2 Comunicações Comerciais — Consentimento e Opt-Out
A Life GRC pode enviar ofertas de consultoria, produtos e serviços aos titulares que baixarem materiais ricos, APENAS se tiverem selecionado explicitamente essa opção no formulário de consentimento. Ao receber qualquer comunicação comercial, você tem direitos irrevogáveis:
- Direito de Opt-Out: todos os e-mails comerciais incluem link "Não desejo mais receber ofertas". Ao clicar, você é removido automaticamente de todas as futuras comunicações comerciais (sem custos).
- Revogação de Consentimento: você pode revogar o consentimento para ofertas comerciais a qualquer momento, enviando e-mail ao DPO (dpo@lifegrc.com) solicitando remoção da lista de vendas.
- Frequência Razoável: a Life GRC respeita frequências comerciais razoáveis (máximo 1-2 ofertas/semana), evitando spam ou abuso de comunicação.
3.3 Dados Sensíveis
A Life GRC não coleta, de forma sistemática ou rotineira, dados sensíveis, conforme definidos no Artigo 5º, inciso II, da LGPD (dados relativos à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter político, dado referente à saúde ou vida sexual, dado genético, dado biométrico etc.).
Caso, excepcionalíssimamente, informações sensíveis sejam compartilhadas voluntariamente pelo titular para fins específicos de consultoria em conformidade ou gestão de riscos corporativos (ex.: histórico de incidentes trabalhistas ou dados de compliance), tal tratamento será: (i) explicitamente consentido por escrito; (ii) documentado e rastreável; (iii) protegido com os mais altos padrões de criptografia e segurança; (iv) retido apenas pelo tempo estritamente necessário (máximo 2 anos).
4. Compartilhamento de Dados e Processadores
A Life GRC não comercializa, vende ou lucra com dados pessoais de nenhuma forma. O compartilhamento restringe-se exclusivamente aos cenários abaixo:
4.1 Fornecedores e Parceiros Operacionais
A Life GRC utiliza prestadores de serviço especializados (processadores de dados, conforme Art. 28 LGPD) para funcionalidades específicas. Todos os parceiros assinaram Termo de Processamento de Dados Pessoais (TPDP) e Data Processing Agreement (DPA) em conformidade com a LGPD e implementam padrões de segurança equivalentes aos nossos.
| Categoria de Serviço | Descrição do Serviço | Tipo de Dado Processado |
|---|---|---|
| Hospedagem em Nuvem | Infraestrutura de servidores, armazenamento seguro de dados, backups e recuperação de desastres | Todos os dados pessoais armazenados na plataforma |
| Disparador de E-mails e Comunicação Marketing | Envio de e-mails, newsletters, confirmações, notificações e campanhas de comunicação | Nome, e-mail, dados de engajamento (aberturas, cliques), preferências de contato |
| Gestão de Relacionamento com Clientes (CRM) | Armazenamento de contatos, histórico de interações, pipeline comercial e gestão de oportunidades | Nome, telefone, e-mail, empresa, cargo, histórico de comunicações e negociações |
| Videoconferência e Transmissão de Eventos | Realização de webinars, webséries, workshops, treinamentos online e eventos de transmissão ao vivo | Nome, e-mail, informações de presença, áudio/vídeo (apenas se o usuário autorizar) |
| Análise de Dados e Web Analytics | Rastreamento de comportamento de usuários, análise de tráfego web, métricas de engajamento e UX | Dados agregados de navegação (IP anonimizado), device info, páginas visitadas, duração de sessão |
4.2 Acessibilidade da Lista de Processadores
Conforme Art. 5º e Art. 6º da LGPD (Princípio da Transparência), a Life GRC mantém registro atualizado de todos os processadores de dados utilizados em suas operações. Embora a Política de Privacidade descreva as categorias de serviços acima, a lista completa e atualizada com nomes específicos de fornecedores está disponível mediante solicitação ao Encarregado de Proteção de Dados (DPO).
Esta abordagem garante que: (i) os titulares têm transparência sobre quais categorias de fornecedores processam seus dados; (ii) a Life GRC pode adicionar, alterar ou descontinuar fornecedores conforme necessário sem necessidade de atualizar a Política a cada mudança; (iii) todos os processadores mantêm padrões de segurança equivalentes ou superiores aos da Life GRC; (iv) os titulares podem solicitar a lista atualizada a qualquer momento, gratuitamente, e receberão resposta em até 15 dias úteis.
Para solicitar a lista completa de processadores, envie um e-mail ao DPO em dpo@lifegrc.com indicando claramente sua solicitação.
4.3 Compartilhamento com Autoridades Públicas
A Life GRC pode compartilhar dados pessoais com autoridades públicas, órgãos judiciários ou administrativos quando exigido por lei ou decisão judicial (conforme Art. 7º, II da LGPD), para cumprir obrigação contratual/legal ou para proteção de direitos, propriedade ou segurança da Life GRC, de seus usuários ou do público.
5. Segurança e Proteção de Dados
A Life GRC adota um programa robusto de segurança da informação, alinhado com boas práticas internacionais (ISO/IEC 27001) e regulamentações brasileiras (LGPD, NIST). As seguintes medidas técnicas e administrativas são implementadas:
5.1 Medidas Técnicas
- Criptografia em Trânsito: certificados SSL/TLS (mínimo TLS 1.2) em todas as conexões web e APIs;
- Criptografia em Repouso: algoritmo AES-256 para dados armazenados em servidores e backups;
- Controle de Acesso: autenticação multifatorial (MFA), políticas de senha forte e princípio de menor privilégio;
- Firewalls e Segmentação: redes isoladas, firewalls de aplicação web (WAF) e detecção de intrusões (IDS);
- Backups Regulares: cópias automáticas diárias, replicadas em múltiplas regiões geográficas;
- Logs de Auditoria: rastreamento completo de acessos, modificações e exclusões com retenção de 90 dias.
5.2 Medidas Administrativas
- Política de Segurança: documentos formais aprovados pela administração e revisados anualmente;
- Treinamento: capacitação obrigatória em privacidade e segurança para todos os colaboradores (mínimo 1x/ano);
- Acordos de Confidencialidade: todos os funcionários e contratados assinam termos de sigilo;
- Teste de Penetração: avaliações de segurança realizadas semestralmente por terceiros independentes;
- Plano de Resposta a Incidentes: procedimento formal para identificar, reportar e mitigar incidentes.
5.3 Notificação de Incidentes de Segurança
Conforme Artigo 34 da LGPD, em caso de acesso não autorizado, vazamento ou qualquer incidente que crie risco aos direitos e liberdades dos titulares de dados pessoais, a Life GRC se compromete a: notificar o Encarregado (DPO) imediatamente (máximo 24 horas); documentar o incidente, causas raiz e medidas de contenção; reportar à Autoridade Nacional de Proteção de Dados (ANPD) no prazo de até 30 dias úteis após confirmação; comunicar aos titulares afetados sem demora desnecessária, quando o incidente resultar em risco relevante à privacidade (Art. 34, § 2º); implementar medidas de mitigação e procedimentos para evitar reincidência.
5.4 Retenção de Dados
Os dados pessoais são mantidos apenas pelo tempo estritamente necessário para cumprir as finalidades informadas e respeitar prazos legais de guarda. Ao atingir o prazo final, os dados são automaticamente anonimizados ou eliminados de forma segura (certificado de destruição). Consulte a Seção 3 (Tabela de Coleta e Finalidades) para os prazos específicos por categoria de dados.
6. Direitos dos Titulares de Dados Pessoais
A LGPD reconhece ao titular dez direitos fundamentais relativos aos seus dados pessoais. A Life GRC garante o exercício pleno e gratuito de todos eles:
| Direito (Art. 18 LGPD) | Descrição e Como Exercer |
|---|---|
| I. Confirmação da Existência | Confirmar se a Life GRC trata ou não seus dados pessoais. Envie um e-mail ao DPO solicitando confirmação. |
| II. Acesso aos Dados | Obter acesso completo aos dados pessoais armazenados, incluindo categorizações utilizadas. O DPO fornecerá um relatório detalhado no prazo legal. |
| III. Correção de Dados | Solicitar correção de dados incompletos, inexatos ou desatualizados. A correção será feita em até 5 dias úteis. |
| IV. Anonimização | Solicitar anonimização dos dados pessoais (impossibilidade de associação aos seus direitos). Realizado quando aplicável aos objetivos da coleta. |
| V. Bloqueio de Dados | Solicitar bloqueio/suspensão do tratamento de seus dados. Os dados permanecerão armazenados, mas sem ser acessados ou processados (aplicável em situações de disputa). |
| VI. Eliminação/Direito ao Esquecimento | Solicitar exclusão completa dos dados pessoais ("direito ao esquecimento"), salvo quando existir obrigação legal de retenção ou finalidade legítima incompatível. Realizado em até 15 dias úteis. |
| VII. Revogação de Consentimento | Revogar consentimento para tratamento de dados a qualquer momento. Tal revogação não afeta a legalidade do tratamento já realizado. E-mails de marketing incluem link de unsubscribe automático. |
| VIII. Portabilidade de Dados | Obter seus dados em formato estruturado, comumente utilizado e legível por máquina (ex.: CSV, JSON). A Life GRC fornecerá arquivo transferível em até 15 dias úteis. |
| IX. Oposição ao Tratamento | Opor-se a qualquer tratamento baseado em legítimo interesse ou procedimento preliminar de contrato, apresentando motivos relacionados à sua situação particular. A Life GRC cessará o tratamento, exceto se houver razão legítima imperiosa. |
| X. Informação sobre Terceiros | Obter informação sobre quais entidades terceiras a Life GRC compartilha seus dados. Lista atualizada será fornecida mediante solicitação ao DPO. |
6.1 Como Exercer Seus Direitos
Para exercer qualquer direito listado acima, envie uma solicitação por escrito ao Encarregado de Proteção de Dados (DPO) através de um dos canais indicados na Seção 10 deste documento. A solicitação deve incluir: seu nome completo e dados de contato (e-mail, telefone); descrição clara do direito que deseja exercer; documentação que comprove sua identidade (cópia de documento oficial); data e assinatura (em original ou digital).
O DPO confirmará recebimento em até 2 dias úteis e fornecerá uma resposta completa no prazo máximo de 15 dias úteis (conforme Art. 19 LGPD). Não há custos ao titular para exercer seus direitos.
7. Gestão de Cookies e Rastreamento
7.1 O que são Cookies?
Cookies são pequenos arquivos de texto armazenados no seu navegador para recordar informações sobre você. São utilizados para melhorar a experiência de navegação e análise de comportamento.
7.2 Tipos de Cookies Utilizados
| Tipo de Cookie | Consentimento Necessário? | Exemplos e Finalidade |
|---|---|---|
| Essenciais | NÃO (consentimento implícito) | Autenticação, sessão de usuário, segurança CSRF, preferências de idioma |
| Analíticos | SIM (consentimento prévio obrigatório) | Rastreiam comportamento de navegação, páginas visitadas, duração de sessão |
| Marketing / Publicidade | SIM (consentimento prévio obrigatório) | Permitem segmentação e retargeting de anúncios |
7.3 Como Gerenciar Suas Preferências de Cookies
Você pode desativar ou personalizar suas preferências de cookies a qualquer momento por meio de: gerenciador de cookies da Life GRC (um banner aparece na primeira visita, permitindo aceitar ou rejeitar cada categoria; você também pode reabri-lo a qualquer momento clicando em no rodapé do site); configurações do seu navegador (Privacidade → Cookies); plataformas de terceiros para gerenciar preferências de publicidade.
Observe que desativar cookies essenciais pode afetar a funcionalidade do site.
8. Avaliação de Impacto à Privacidade (AIPD)
Conforme Art. 5º, X, da LGPD, a Life GRC realiza Avaliações de Impacto à Privacidade (AIPD, também chamada DPIA) sempre que implementa tratamentos que possam resultar em risco relevante aos direitos dos titulares. Estas avaliações incluem: mapeamento detalhado de fontes, categorias e volumes de dados; identificação de riscos potenciais (vazamento, acesso não autorizado, discriminação automática); medidas de mitigação técnicas e organizacionais; revisão periódica (mínimo anual ou quando mudanças significativas ocorrem).
Cópias resumidas da AIPD estão disponíveis mediante solicitação ao DPO.
9. Processamento Internacional de Dados
A Life GRC utiliza fornecedores de tecnologia localizados em diferentes jurisdições. Quando dados são transferidos para fora do Brasil, a Life GRC garante que o destinatário implementa medidas técnicas e legais equivalentes ou superiores às exigidas pela LGPD. Cláusulas Contratuais Padrão (SCCs) ou Decisões de Adequação são utilizadas conforme necessário.
10. Canais de Contato e Informações Gerais
10.1 Encarregado de Proteção de Dados (DPO)
Para todas as solicitações relacionadas a direitos de dados pessoais, entre em contato diretamente com o Encarregado:
- Email Oficial: dpo@lifegrc.com
- Email Alternativo: privacidade@lifegrc.com
- Telefone: +55 (47) 98497-1257
10.2 Direito a Reclamação Perante Autoridades
Caso você não esteja satisfeito com a resposta da Life GRC ou considere que seus direitos foram violados, tem o direito de apresentar uma reclamação formal junto à Autoridade Nacional de Proteção de Dados (ANPD):
- Autoridade Nacional de Proteção de Dados (ANPD)
- Endereço: Edifício Presidente, SEN Lúcio Cosentino, nº 105, Sala 1024, Brasília - DF, CEP 70694-900
- Website: gov.br/cidadania — LGPD
- Email para Denúncias: ouvidoria@anpd.gov.br
10.3 Foro e Lei Aplicável
Esta Política de Privacidade é regida pelas leis brasileiras, em especial a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018). Qualquer controvérsia não solucionada administrativamente será submetida à jurisdição exclusiva do Foro da Comarca de Porto Belo, Estado de Santa Catarina.
10.4 Atualizações desta Política
A Life GRC poderá atualizar esta Política de Privacidade a qualquer tempo para refletir mudanças na legislação, regulamentações ou práticas operacionais. As atualizações entrarão em vigor na data de publicação no website. É responsabilidade do titular revisar periodicamente esta Política para estar ciente de qualquer alteração.
Concordância e Assinatura
Ao acessar o website, serviços ou produtos da Life GRC, você concorda expressamente com os termos e condições desta Política de Privacidade.
LIFE CONSULTORIA EDUCAÇÃO E PRODUTOS DIGITAIS LTDA
Data: 01 de setembro de 2026
Encarregado de Proteção de Dados (DPO): João Pedro da Silva Rodrigues
dpo@lifegrc.com | privacidade@lifegrc.com | +55 (47) 98497-1257