Política de Privacidade

Última atualização: 8 de setembro de 2026

Esta página explica, em detalhe, como a E2C Cybersecurity trata dados pessoais no site e2c-cybersecurity.com.br, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Como empresa de cibersegurança, tratamos a proteção desses dados com o mesmo rigor técnico que recomendamos aos nossos clientes.

1. Objetivo desta Política

Esta Política de Privacidade ("Política") descreve como a E2C Cybersecurity ("E2C", "nós" ou "Controladora") coleta, utiliza, armazena, compartilha e protege os dados pessoais tratados por meio do site e2c-cybersecurity.com.br e das ferramentas nele disponibilizadas, incluindo, sem limitação, o formulário de Contato, a Calculadora de Risco LGPD, a biblioteca de Materiais Gratuitos e o Raio-X de Segurança, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, "LGPD").

Ao acessar este site e utilizar qualquer de suas funcionalidades, o titular declara ter lido e compreendido os termos desta Política. Caso não concorde com qualquer de suas disposições, o titular deve se abster de fornecer seus dados pessoais e de utilizar as funcionalidades que os exijam.

Esta Política pode ser alterada a qualquer momento, a critério da E2C, conforme a Seção 14. Recomendamos a consulta periódica a esta página.

2. Quem somos

A E2C Cybersecurity é uma consultoria especializada em segurança da informação, cibersegurança e adequação à LGPD, com atuação focada no setor de saúde (hospitais, clínicas, consultórios e laboratórios), sem prejuízo do atendimento a outros segmentos.

Para os fins desta Política e da LGPD, a E2C atua como Controladora dos dados pessoais tratados neste site (art. 5º, VI, LGPD), sendo responsável pelas decisões referentes ao tratamento desses dados.

Dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais podem ser encaminhadas pelos canais indicados na Seção 13.

3. Definições

Para facilitar a compreensão desta Política, adotamos, sempre que aplicável, as definições do art. 5º da LGPD:

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
  • Titular: pessoa natural a quem se referem os dados pessoais objeto de tratamento.
  • Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
  • Controlador: pessoa a quem competem as decisões referentes ao tratamento de dados pessoais.
  • Operador: pessoa que realiza o tratamento de dados pessoais em nome do Controlador.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados para uma finalidade determinada.
  • Encarregado (DPO): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os titulares e a ANPD.
  • ANPD: Autoridade Nacional de Proteção de Dados, órgão responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.

4. Quais dados coletamos

4.1. Dados fornecidos diretamente pelo titular. Coletamos os dados que o próprio titular opta por nos fornecer ao interagir com o site, entre eles:

  • Formulário de Contato: nome, email, telefone/WhatsApp, empresa e o conteúdo da mensagem enviada.
  • Calculadora de Risco LGPD: respostas sobre um eventual incidente (tipo de incidente, tipo de dado envolvido, faturamento aproximado) e, caso o titular opte por solicitar contato ao final, nome, empresa, email e WhatsApp.
  • Materiais Gratuitos: nome completo, email profissional, WhatsApp, perfil profissional e, quando informado, nome da clínica ou empresa.
  • Raio-X de Segurança: tipo de organização, nome do responsável, email profissional, WhatsApp, nome da clínica ou laboratório, quantidade aproximada de colaboradores (quando informada) e as respostas fornecidas durante a avaliação.

4.2. Dados coletados automaticamente

Ao navegar pelo site, coletamos automaticamente dados como endereço IP, tipo de navegador e dispositivo, páginas visitadas, tempo de navegação e origem do acesso (por exemplo, redes sociais ou buscadores), inclusive por meio de parâmetros de campanha (UTM) presentes na URL de acesso, com o auxílio de ferramentas de análise de audiência (Seção 9).

4.3. Dados sensíveis. O site não tem por finalidade a coleta deliberada de dados pessoais sensíveis (art. 5º, II, LGPD). Solicitamos aos titulares que não incluam, nos campos de texto livre (como a mensagem do formulário de Contato), dados sensíveis próprios ou de terceiros (por exemplo, informações de saúde de pacientes), exceto quando estritamente necessário à prestação do serviço solicitado, hipótese em que a responsabilidade pela adequação do compartilhamento é do titular que os informar.

5. Para que usamos os dados

Os dados pessoais coletados são utilizados para as seguintes finalidades:

  • Responder a solicitações de contato e prestar informações comerciais;
  • Elaborar propostas, orçamentos e diagnósticos de segurança;
  • Processar e liberar o download de materiais educativos solicitados;
  • Processar avaliações realizadas na ferramenta Raio-X de Segurança e apresentar resultados personalizados;
  • Manter relacionamento comercial e enviar comunicações de conteúdo, novidades e ofertas relacionadas aos serviços da E2C, inclusive por email e WhatsApp;
  • Analisar o uso do site para fins de melhoria de conteúdo, usabilidade e desempenho;
  • Cumprir obrigações legais, regulatórias ou determinações de autoridades competentes;
  • Exercer regularmente direitos em processo judicial, administrativo ou arbitral.

6. Bases legais para o tratamento

O tratamento de dados pessoais pela E2C fundamenta-se nas seguintes hipóteses do art. 7º da LGPD, conforme a finalidade envolvida:

  • Execução de procedimentos preliminares relacionados a contrato (art. 7º, V): para responder a solicitações de contato, orçamento e diagnóstico feitas pelo próprio titular;
  • Consentimento do titular (art. 7º, I): para o envio de materiais, resultados de avaliações e comunicações de relacionamento comercial;
  • Legítimo interesse da Controladora (art. 7º, IX): para análise de audiência, prevenção a fraudes e garantia da segurança do site, sempre de forma proporcional e sem prejudicar direitos e liberdades fundamentais do titular;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): quando exigido por lei ou por determinação de autoridade competente.

7. Compartilhamento de dados e operadores

Para viabilizar suas atividades, a E2C compartilha dados pessoais com operadores (art. 5º, VII, LGPD) que prestam serviços de infraestrutura tecnológica em seu nome, entre eles:

  • Vercel Inc.: hospedagem, infraestrutura e entrega do site;
  • Resend: envio de emails transacionais e notificações (confirmações, materiais, resultados de avaliações);
  • Google LLC (Google Analytics): mensuração de audiência e comportamento de navegação.

7.1. Limites do compartilhamento

Esses operadores atuam sob instruções da E2C, unicamente para as finalidades aqui descritas, e estão sujeitos a obrigações contratuais e/ou próprias políticas de privacidade compatíveis com a proteção de dados pessoais. A E2C não vende, aluga ou comercializa dados pessoais de titulares a terceiros para fins de publicidade de terceiros.

A E2C poderá, ainda, compartilhar dados pessoais quando exigido por lei, ordem judicial ou requisição de autoridade competente, ou para proteger direitos, propriedade ou segurança da E2C, de seus titulares ou de terceiros.

8. Transferência internacional de dados

Alguns dos operadores mencionados na Seção 7 podem processar e armazenar dados pessoais em servidores localizados fora do território nacional, inclusive nos Estados Unidos. Nessas hipóteses, a E2C busca selecionar operadores que adotem padrões de proteção de dados compatíveis com a legislação brasileira e, sempre que possível, mecanismos reconhecidos pela ANPD para a transferência internacional de dados, nos termos do art. 33 da LGPD.

9. Cookies e tecnologias de rastreamento

Utilizamos cookies e tecnologias semelhantes (Google Analytics, Vercel Analytics e Vercel Speed Insights) para mensurar audiência, entender o comportamento de navegação e avaliar o desempenho técnico do site. Essas ferramentas podem coletar dados como páginas visitadas, tempo de permanência e origem do acesso.

O titular pode gerenciar ou bloquear cookies diretamente nas configurações de seu navegador. A desativação de cookies pode afetar a experiência de navegação e a disponibilidade de determinadas funcionalidades, mas não impede o acesso ao conteúdo essencial do site.

10. Prazo de retenção

Os dados pessoais são mantidos pelo período necessário ao cumprimento das finalidades para as quais foram coletados (art. 15, LGPD), podendo ser mantidos por prazo adicional para cumprimento de obrigação legal ou regulatória, para o exercício regular de direitos em processo judicial, administrativo ou arbitral, ou pelo prazo prescricional aplicável, ainda que o titular solicite a eliminação antecipada, sempre que presente uma das hipóteses do art. 16 da LGPD.

11. Segurança da informação

Como empresa especializada em segurança da informação, a E2C adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, em conformidade com o art. 46 da LGPD.

Não obstante os esforços empregados, nenhum sistema de tratamento de dados é absolutamente imune a incidentes de segurança. A E2C não garante a inviolabilidade absoluta de seus sistemas e não se responsabiliza por danos decorrentes de fatores fora de seu controle razoável, incluindo, sem limitação: ataques cibernéticos de terceiros que superem as medidas de segurança adotadas conforme o estado da técnica; falhas de infraestrutura de operadores terceirizados mencionados na Seção 7; ou o fornecimento, pelo próprio titular, de dados incorretos, desatualizados ou de titularidade de terceiros.

Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a E2C comunicará a ocorrência à ANPD e aos titulares afetados em prazo razoável, adotando as medidas cabíveis para reverter ou mitigar os efeitos do incidente, na forma do art. 48 da LGPD.

12. Direitos do titular

Nos termos do art. 18 da LGPD, o titular tem direito a obter da E2C, a qualquer momento e mediante requisição:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
  • Eliminação dos dados pessoais tratados com base no consentimento, ressalvadas as hipóteses de conservação previstas em lei;
  • Informação sobre as entidades públicas e privadas com as quais a E2C compartilhou dados;
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • Revogação do consentimento, a qualquer momento, mediante manifestação expressa.

12.1. Como exercer seus direitos

Solicitações podem ser feitas pelos canais indicados na Seção 13, informando o direito que se deseja exercer e dados suficientes para a identificação do titular. A E2C poderá solicitar informações adicionais para confirmar a identidade do solicitante, como medida de segurança para evitar o acesso indevido de terceiros aos dados.

A E2C poderá negar, total ou parcialmente, solicitações manifestamente infundadas, desproporcionais, ou que possam violar direitos de terceiros, segredo comercial e industrial da E2C, sempre nos limites e nas hipóteses previstas em lei.

13. Encarregado (DPO) e canal de atendimento

Para exercer os direitos previstos nesta Política, esclarecer dúvidas ou registrar solicitações relacionadas ao tratamento de dados pessoais, o titular pode entrar em contato pelo email emanuelconte@e2c-cybersecurity.com.br ou pelo formulário disponível na página de Contato.

Caso a resposta da E2C não seja satisfatória, o titular pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd.

14. Alterações desta Política

Esta Política pode ser alterada a qualquer momento, a critério da E2C, para refletir mudanças em nossas práticas de tratamento de dados, em funcionalidades do site ou em exigências legais e regulatórias. A versão vigente é sempre a publicada nesta página, com a respectiva data de atualização.

15. Legislação aplicável

Esta Política é regida pela legislação da República Federativa do Brasil, em especial pela Lei nº 13.709/2018 (LGPD). Eventuais controvérsias relacionadas a esta Política serão submetidas ao foro do domicílio do titular, quando aplicável por força de lei, ou, alternativamente, ao foro da sede da E2C, nos demais casos permitidos.

Dúvidas sobre esta Política?

Fale com a gente pelo email emanuelconte@e2c-cybersecurity.com.br ou pela nossa página de Contato.