Quem somos Who we are
A HFTi é uma boutique de infraestrutura crítica e segurança corporativa, com mais de 20 anos de operação no mercado brasileiro. Atuamos como Managed Service Provider (MSP) para empresas que não podem parar — agronegócio, indústria, logística e operações multiunidade — sustentando NOC próprio em São Paulo, Porto Alegre e Cuiabá.
Para os fins desta Política, a HFTi figura como Controladora dos dados pessoais coletados em nosso site institucional, em formulários de contato e diagnóstico, e na pré-venda comercial. Em contratos de prestação de serviço gerenciado, podemos figurar como Operadora sob responsabilidade do cliente Controlador — neste caso, regemos o tratamento por contrato específico.
Razão social: HFTi Tecnologia da Informação · CNPJ: [a confirmar] · Sede: São Paulo/SP · Operações: São Paulo · Porto Alegre · Cuiabá.
Esta Política se aplica a todos os pontos de contato digitais e comerciais da HFTi: site, formulários, telefone, e-mail, WhatsApp Business, plantão NOC e portal de chamados.
HFTi is a critical infrastructure and corporate security boutique with over 20 years of operation in the Brazilian market. We act as a Managed Service Provider for businesses that cannot stop — agribusiness, industry, logistics and multi-unit operations — running our own NOC in São Paulo, Porto Alegre and Cuiabá.
For the purposes of this Policy, HFTi acts as Controller of personal data collected through our institutional site, contact and diagnostic forms, and commercial pre-sales. Under managed service contracts, we may act as Processor on behalf of the client Controller — in such cases, processing is governed by a specific contract.
Legal name: HFTi Tecnologia da Informação · CNPJ: [to confirm] · Headquarters: São Paulo/SP · Operations: São Paulo · Porto Alegre · Cuiabá.
Quais dados coletamos Data we collect
Coletamos apenas os dados estritamente necessários para a finalidade declarada de cada interação. Nossa abordagem segue o princípio da minimização previsto no Art. 6º, III da LGPD: o mínimo necessário para a finalidade.
Dados de identificação: nome, sobrenome, e-mail corporativo, telefone celular ou comercial. Coletados quando você preenche formulários de contato, diagnóstico, parceria ou newsletter.
Dados profissionais: nome da empresa, cargo, área de atuação, setor de mercado, número aproximado de colaboradores, criticidade da operação. Coletados em formulários de diagnóstico e qualificação comercial.
Dados de navegação: endereço IP, identificador de sessão, user agent, sistema operacional, navegador, páginas acessadas, tempo de permanência, origem do tráfego (referrer). Coletados automaticamente via cookies e logs de servidor para fins estatísticos e de segurança.
Dados de comunicação: conteúdo das mensagens enviadas em formulários, e-mails, WhatsApp ou chamados via portal. Tratados como confidenciais e usados apenas para responder à solicitação.
Não coletamos dados sensíveis (origem racial, religião, opinião política, dados de saúde, dados genéticos, biométricos ou de vida sexual) na operação do site público. Quando o cliente, por contrato, nos confia dados sensíveis em ambientes geridos, aplicam-se controles reforçados previstos no contrato específico.
We collect only the data strictly necessary for the declared purpose of each interaction, following the LGPD principle of data minimization.
Identification data: name, surname, business email, mobile or business phone. Collected when you fill contact, diagnostic, partnership or newsletter forms.
Professional data: company name, role, industry, sector, approximate headcount, operational criticality. Collected in diagnostic and qualification forms.
Browsing data: IP address, session ID, user agent, OS, browser, pages visited, time on page, traffic origin. Collected automatically via cookies and server logs for analytics and security.
Para que usamos How we use it
Cada finalidade tem uma base legal correspondente conforme Art. 7º da LGPD. Não usamos dados pessoais para fins distintos daqueles informados.
- Contato comercial e qualificação: responder a solicitações de diagnóstico, contato e parceria. Base legal: consentimento e procedimentos preliminares de contrato (Art. 7º, V).
- Prestação dos serviços contratados: operação de suporte, monitoramento NOC, gestão de incidentes, faturamento e relatórios. Base legal: execução de contrato (Art. 7º, V).
- Conformidade legal e regulatória: emissão de notas fiscais, cumprimento de obrigações fiscais, trabalhistas e contábeis. Base legal: obrigação legal (Art. 7º, II).
- Comunicação institucional: envio de comunicados sobre serviços, novidades e materiais técnicos relevantes. Base legal: legítimo interesse (Art. 7º, IX), com opt-out claro em todas as comunicações.
- Melhoria do site e dos serviços: análise de comportamento agregada, identificação de erros, otimização de performance. Base legal: legítimo interesse (Art. 7º, IX), com dados anonimizados sempre que possível.
- Segurança e prevenção de fraude: detecção de acessos suspeitos, bloqueio de IPs maliciosos, auditoria de incidentes. Base legal: legítimo interesse (Art. 7º, IX) e proteção do crédito (Art. 7º, X).
Each purpose has a corresponding legal basis under Article 7 of the LGPD. We do not use personal data for purposes other than those declared.
- Commercial contact and qualification — consent and pre-contract procedures.
- Service provision — contract execution.
- Legal and regulatory compliance — legal obligation.
- Institutional communication — legitimate interest, with clear opt-out.
- Site and service improvement — legitimate interest, anonymized whenever possible.
- Security and fraud prevention — legitimate interest.
Compartilhamento Sharing
A HFTi não vende dados pessoais. Em hipótese alguma. Não trabalhamos com data brokers, redes de afiliados ou intermediários de marketing baseados em dados de terceiros.
Compartilhamos dados pessoais apenas com fornecedores tecnológicos estritamente necessários à operação dos serviços, mediante contratos específicos com cláusulas de confidencialidade e proteção de dados. Nossos principais Operadores são:
- Microsoft Corporation — Microsoft 365, Azure, Entra ID. Para hospedagem de e-mail corporativo, identidade, colaboração e infraestrutura cloud. Datacenter primário no Brasil.
- Veeam Software — backup gerenciado e disaster recovery. Replicação criptografada com retenção configurável.
- Fortinet · SonicWall · Sophos — telemetria de segurança de perímetro e endpoint. Logs anonimizados quando possível.
- Formspree — processamento de submissões de formulário do site público. Dados retidos pelo tempo mínimo de processamento e roteamento ao nosso e-mail comercial.
- Vercel — hospedagem do site institucional. Logs de servidor padrão (IP, user agent).
- Google Analytics (mediante consentimento) — análise de comportamento agregada e anônima.
Compartilhamentos com autoridades públicas ocorrem somente quando exigidos por lei, por ordem judicial ou em resposta a procedimento administrativo legítimo. Nestes casos, avaliamos cada solicitação caso a caso e, sempre que legalmente possível, notificamos o titular antes da entrega dos dados.
Em caso de operações societárias (fusão, aquisição, cisão), os dados podem ser transferidos ao sucessor legal, sempre mantendo as mesmas garantias e finalidades originais.
HFTi does not sell personal data. Under any circumstances. We do not work with data brokers, affiliate networks or third-party data marketing intermediaries.
We share personal data only with technology vendors strictly necessary for service operation, under specific contracts with confidentiality and data protection clauses. Our main Processors are: Microsoft, Veeam, Fortinet, SonicWall, Sophos, Formspree, Vercel and Google Analytics (with consent).
Cookies Cookies
Cookies são pequenos arquivos armazenados no seu navegador que permitem ao site lembrar preferências e medir comportamento agregado. A HFTi usa três categorias de cookies:
- Essenciais (sempre ativos): sessão, balanceamento de carga, prevenção de CSRF. Sem eles o site não funciona. Não rastreiam você fora do nosso domínio.
- Analíticos (opt-in): Google Analytics 4 com IP anonimizado. Usados para entender quais páginas funcionam, onde os usuários abandonam fluxos e como melhorar a experiência. Você pode recusar.
- Preferências: idioma escolhido (PT/EN), tema, configurações de exibição. Permanecem entre sessões para conforto de uso.
Você pode revogar consentimento a qualquer momento limpando os cookies do navegador, usando o modo navegação privada, ou ajustando preferências em ferramentas como Privacy Badger, uBlock Origin ou nas configurações nativas do Chrome, Firefox e Safari.
Não usamos fingerprinting avançado, super-cookies, web beacons em e-mail comercial ou outras técnicas que ultrapassem o necessário para análise estatística.
Cookies are small files stored in your browser that let the site remember preferences and measure aggregated behavior. HFTi uses three categories: essential (always on), analytics (opt-in) and preferences. You can revoke consent anytime via browser settings.
Direitos do titular Your rights
A LGPD reconhece direitos amplos ao titular dos dados (você). Você pode exercer todos eles, gratuitamente, a qualquer momento, mediante solicitação ao nosso Encarregado (DPO).
- Confirmação e acesso (Art. 18, I e II) — confirmar se tratamos seus dados e obter cópia.
- Correção (Art. 18, III) — corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação (Art. 18, IV) — quando os dados forem desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade (Art. 18, V) — receber seus dados em formato estruturado e interoperável.
- Eliminação (Art. 18, VI) — apagar dados tratados com base em consentimento, ressalvadas as hipóteses de retenção legal.
- Informação sobre compartilhamentos (Art. 18, VII) — saber com quais entidades públicas e privadas compartilhamos seus dados.
- Revogação do consentimento (Art. 18, IX) — retirar autorização a qualquer momento, com efeito imediato para futuras operações.
- Oposição (Art. 18, § 2º) — opor-se a tratamentos baseados em legítimo interesse.
- Revisão de decisões automatizadas (Art. 20) — solicitar revisão humana de decisões totalmente automatizadas que afetem seus interesses.
Para exercer qualquer direito, envie e-mail para dpo@hfti.com.br com sua solicitação. Responderemos no prazo legal de até 15 dias a contar do recebimento, conforme Art. 19, § 4º da LGPD.
Se você entender que sua solicitação não foi adequadamente atendida, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
The LGPD grants broad rights to data subjects. You may exercise any of them free of charge by emailing dpo@hfti.com.br: confirmation, access, correction, anonymization, portability, deletion, information about sharing, consent withdrawal, objection and review of automated decisions. We respond within 15 days.
Segurança Security
Segurança não é discurso de marketing — é o nosso negócio. Aplicamos a mesma defesa em profundidade que vendemos aos clientes na proteção dos dados que coletamos.
- Criptografia em trânsito: TLS 1.2+ obrigatório em todas as conexões web. HSTS habilitado. Cifras fracas desabilitadas.
- Criptografia em repouso: AES-256 em backups, bancos de dados e armazenamento corporativo.
- Controle de acesso (RBAC): cada colaborador acessa apenas o estritamente necessário à sua função. MFA obrigatório em todos os acessos administrativos.
- Auditoria e logs: registros centralizados em SIEM, retenção mínima de 12 meses, revisão periódica.
- Hardening: servidores, endpoints e dispositivos de rede configurados conforme CIS Benchmarks.
- Patch management: atualizações críticas aplicadas em até 72h. Janelas controladas para o restante.
- Resposta a incidentes: runbook documentado, plantão NOC 24×7, comunicação ao titular e à ANPD em até 72h conforme Art. 48 da LGPD.
- Treinamento contínuo da equipe em segurança da informação, com simulações trimestrais de phishing e atualização anual em LGPD.
Security is our core business — we apply the same defense-in-depth we sell to clients to protect the data we collect: TLS 1.2+ in transit, AES-256 at rest, RBAC with mandatory MFA, centralized SIEM, hardening per CIS Benchmarks, 72h critical patching, documented incident response with 24×7 NOC, and continuous staff training.
Retenção Retention
Mantemos dados pessoais apenas pelo tempo necessário para cumprir a finalidade declarada ou obrigação legal. Os principais prazos são:
- Leads e contatos comerciais não convertidos: 24 meses a partir do último contato. Após esse prazo, os dados são anonimizados ou eliminados, exceto manifestação expressa de continuidade.
- Clientes ativos: durante toda a vigência do contrato, com finalidade de prestação do serviço, faturamento e relacionamento.
- Clientes encerrados: 5 anos após o término contratual, conforme prazos prescricionais cíveis e tributários (Código Civil, Lei 5.172/66).
- Notas fiscais e dados fiscais: 5 anos contados a partir do exercício seguinte, conforme Art. 173 do CTN.
- Logs de acesso e segurança: 12 meses, conforme Marco Civil da Internet (Lei 12.965/14, Art. 15).
- Currículos espontâneos (banco de talentos): 12 meses a partir do envio. Renovação opcional.
- Comunicações por e-mail e WhatsApp: retidas pela mesma janela do contato comercial associado, salvo necessidade contratual.
Após o prazo aplicável, os dados são eliminados ou anonimizados de forma irreversível, mediante registro interno do procedimento.
We retain personal data only as long as needed for the declared purpose or legal obligation: 24 months for unconverted leads, full contract duration for active clients, 5 years post-contract for legal/tax compliance, 12 months for security logs (Brazilian Internet Bill of Rights), 12 months for spontaneous CVs.
Encarregado (DPO) DPO contact
Em conformidade com o Art. 41 da LGPD, a HFTi mantém um Encarregado pelo Tratamento de Dados Pessoais (DPO) como ponto único de contato para titulares, ANPD e demais autoridades competentes.
O Encarregado é responsável por receber comunicações de titulares, prestar esclarecimentos, orientar funcionários sobre boas práticas, executar demais atribuições previstas em normas e instruções complementares.
Canal oficial: dpo@hfti.com.br [placeholder — endereço a confirmar antes do go-live].
Resposta em até 15 dias corridos conforme Art. 19, § 4º. Em casos de incidente de segurança envolvendo dados pessoais, comunicação à ANPD e ao titular em até 72h conforme Art. 48.
In compliance with Art. 41 of the LGPD, HFTi maintains a Data Protection Officer (DPO) as the single contact point for data subjects, ANPD and other authorities. Official channel: dpo@hfti.com.br. Response within 15 days. Security incidents reported to ANPD within 72 hours.
Atualizações Updates
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou na operação da HFTi. A versão vigente está sempre disponível nesta URL com a data da última atualização indicada no topo do documento.
Em alterações relevantes (que afetem direitos do titular, finalidades ou compartilhamentos), notificaremos por:
- E-mail aos titulares cadastrados, com no mínimo 15 dias de antecedência;
- Banner persistente no site público durante o período de transição;
- Aviso no portal de chamados para clientes ativos.
Versões anteriores ficam arquivadas internamente e podem ser solicitadas ao Encarregado mediante e-mail.
O uso continuado dos nossos serviços e do site após a publicação da Política atualizada constitui aceitação dos termos revisados, ressalvado o direito do titular de revogar consentimento ou solicitar eliminação a qualquer momento.
This Policy may be updated periodically to reflect legal, regulatory or operational changes. The current version is always available at this URL with the last updated date at the top. Material changes are notified by email (15 days notice), site banner and client portal.
Algo que ficou em aberto sobre seus dados? Anything left unclear about your data?
Fale direto com o nosso Encarregado. Resposta em até 15 dias corridos. Talk directly to our DPO. Response within 15 days.