Última atualização: 20 de agosto de 2026
Site: https://confluencegrc.com/
A Confluence Gestão de Riscos respeita a privacidade e a proteção dos dados pessoais de seus clientes, visitantes, representantes de órgãos públicos, parceiros e demais usuários de seus canais de atendimento.
Esta Política de Privacidade explica como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais durante a utilização do site, o preenchimento de formulários, a realização do Diagnóstico de Maturidade em Proteção de Dados e o contato com nossa equipe.
O controlador dos dados pessoais tratados por meio deste site é:
Nome comercial: Confluence Gestão de Riscos
Endereço: Rua Rio Grande do Norte, nº 1.436, Sala 813, Bairro Savassi, Belo Horizonte/MG
E-mail: contato@confluencegrc.com
Telefone/WhatsApp: +55 (61) 99159-2991Para fins desta Política, a organização acima será denominada simplesmente “Confluence”.
Esta Política aplica-se ao tratamento de dados pessoais realizado por meio:
Do site https://confluencegrc.com/;
Do formulário de contato;
Do Diagnóstico de Maturidade em Proteção de Dados;
De comunicações realizadas por e-mail, telefone ou WhatsApp;
De solicitações de propostas, diagnósticos, consultorias e demais serviços;
De registros técnicos relacionados à segurança e ao funcionamento do site.
Esta Política não se aplica a sites, plataformas ou serviços de terceiros acessados por links externos. Esses terceiros possuem práticas próprias de privacidade, que devem ser consultadas diretamente pelo usuário.
Para os fins desta Política:
Dado pessoal é qualquer informação relacionada a uma pessoa natural identificada ou identificável, como nome, e-mail, telefone e endereço IP.
Dado pessoal sensível é a informação sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico vinculado a uma pessoa.
Titular é a pessoa natural a quem os dados pessoais se referem.
Tratamento é qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, compartilhamento, alteração e eliminação.
Controlador é quem toma as principais decisões sobre as finalidades e os meios utilizados no tratamento dos dados pessoais.
Operador é o fornecedor ou parceiro que trata dados pessoais em nome e de acordo com as orientações do controlador.
Ao preencher o formulário de contato, poderão ser coletados:
Nome;
Telefone;
E-mail;
Estado;
Município;
Serviço de interesse;
Conteúdo da mensagem;
Informações adicionais fornecidas voluntariamente.
Para iniciar e concluir o diagnóstico, poderão ser coletados:
Nome;
Órgão, entidade ou instituição;
E-mail;
Telefone ou WhatsApp;
Respostas às questões do diagnóstico;
Informações sobre governança, privacidade, proteção de dados e segurança da informação da instituição;
Resultado ou nível de maturidade calculado;
Data e horário de realização.
As respostas ao diagnóstico devem conter apenas informações institucionais necessárias à avaliação. O usuário não deve inserir dados pessoais de terceiros, documentos sigilosos, credenciais, senhas, informações classificadas ou dados pessoais sensíveis.
Durante a utilização do site, determinadas informações técnicas poderão ser registradas automaticamente, como:
Endereço IP;
Data e horário do acesso;
Tipo de navegador;
Sistema operacional;
Tipo de dispositivo;
Páginas acessadas;
Origem aproximada do acesso;
Registros de erros e eventos de segurança;
Informações necessárias ao funcionamento de cookies e recursos do site.
Quando o usuário entra em contato por telefone, WhatsApp ou e-mail, poderemos tratar:
Dados de identificação e contato;
Conteúdo da comunicação;
Arquivos enviados voluntariamente;
Histórico de atendimento;
Informações necessárias à elaboração de propostas ou à prestação dos serviços solicitados.
Os dados pessoais poderão ser tratados para as seguintes finalidades:
| Finalidade | Base legal aplicável |
|---|---|
| Responder solicitações de contato | Procedimentos preliminares relacionados a contrato e legítimo interesse |
| Identificar o solicitante e retornar o atendimento | Procedimentos preliminares relacionados a contrato |
| Elaborar propostas comerciais ou técnicas | Procedimentos preliminares relacionados a contrato |
| Realizar o Diagnóstico de Maturidade | Procedimentos solicitados pelo titular e legítimo interesse |
| Gerar e enviar o resultado do diagnóstico | Procedimentos solicitados pelo titular |
| Prestar consultoria e executar contratos | Execução de contrato |
| Manter registros administrativos e financeiros | Cumprimento de obrigação legal ou regulatória |
| Prevenir fraudes, abusos e incidentes de segurança | Legítimo interesse e proteção de direitos |
| Manter registros de acesso ao site | Cumprimento de obrigação legal, quando aplicável |
| Defender direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos |
| Enviar comunicações promocionais | Consentimento, quando exigido |
| Cumprir determinações de autoridades públicas | Cumprimento de obrigação legal ou regulatória |
Quando o tratamento estiver fundamentado no legítimo interesse, a Confluence avaliará a necessidade, a proporcionalidade, as expectativas do titular e os possíveis impactos sobre seus direitos e liberdades.
Quando o consentimento for utilizado, ele será solicitado de maneira livre, informada e destacada, podendo ser revogado a qualquer momento.
O Diagnóstico de Maturidade poderá realizar o cálculo automatizado de uma pontuação ou classificação com base nas respostas fornecidas.
O resultado possui caráter exclusivamente informativo, orientativo e autodeclaratório. Ele não representa auditoria, certificação, parecer jurídico, garantia de conformidade com a LGPD ou decisão definitiva sobre a instituição avaliada.
O resultado não é utilizado para produzir decisões que afetem direitos pessoais, conceder crédito, contratar pessoas ou aplicar sanções.
O usuário poderá solicitar informações sobre os critérios gerais utilizados no diagnóstico e, quando aplicável, pedir a revisão humana do resultado.
O site e seus formulários não têm como finalidade coletar dados pessoais sensíveis.
Solicitamos que o usuário não informe dados de saúde, biometria, origem racial ou étnica, opinião política, convicção religiosa, filiação sindical, vida sexual ou outras informações sensíveis nos campos de mensagem e diagnóstico.
Caso dados sensíveis sejam fornecidos sem necessidade, a Confluence poderá eliminá-los ou restringir seu tratamento, observadas as obrigações legais aplicáveis.
Os serviços e formulários deste site são destinados a pessoas maiores de 18 anos e a representantes de organizações públicas ou privadas.
A Confluence não realiza intencionalmente a coleta de dados de crianças e adolescentes por meio do site. Caso seja identificada uma coleta indevida, serão adotadas providências para restringir ou eliminar os dados, salvo quando sua conservação for exigida por lei.
Os dados poderão ser compartilhados, na medida necessária, com:
Prestadores de hospedagem e infraestrutura;
Fornecedores de manutenção do site e suporte técnico;
Provedores de e-mail, armazenamento e comunicação;
Prestadores de segurança da informação;
Consultores, advogados e auditores sujeitos a deveres de confidencialidade;
Órgãos públicos, autoridades administrativas ou judiciais, quando houver obrigação legal;
Parceiros envolvidos na prestação de um serviço solicitado, mediante necessidade e proteção contratual adequada.
A Confluence não comercializa nem aluga dados pessoais.
Os fornecedores que tratam dados em nome da Confluence deverão utilizá-los somente para as finalidades contratadas e adotar medidas adequadas de segurança e confidencialidade.
A página de contato utiliza o Google Maps para apresentar a localização da Confluence. Ao carregar ou interagir com o mapa, informações técnicas, como endereço IP, dispositivo e navegador, poderão ser transmitidas ao Google.
O tratamento realizado pelo Google segue suas próprias políticas e condições.
O site poderá carregar fontes disponibilizadas pelo Google Fonts. Durante esse carregamento, informações técnicas necessárias à conexão, como o endereço IP e dados do navegador, poderão ser processadas pelo fornecedor.
Quando o usuário opta por iniciar ou continuar um atendimento pelo WhatsApp, seus dados passam a ser tratados também pela plataforma responsável pelo serviço, de acordo com seus próprios termos e políticas de privacidade.
Alguns fornecedores de tecnologia poderão armazenar ou processar informações fora do Brasil.
Quando houver transferência internacional de dados pessoais, a Confluence buscará utilizar fornecedores que apresentem medidas adequadas de segurança e adotará os mecanismos previstos pela LGPD e pela regulamentação da ANPD.
Cookies são pequenos arquivos armazenados no dispositivo do usuário para permitir o funcionamento do site, registrar preferências ou viabilizar funcionalidades.
O site poderá utilizar:
Cookies necessários: utilizados para segurança, funcionamento, carregamento das páginas e manutenção de sessões. Não dependem de consentimento quando forem estritamente necessários.
Cookies funcionais: utilizados para habilitar recursos de terceiros, como mapas incorporados e preferências de exibição.
Cookies analíticos: utilizados para compreender o desempenho do site e a forma como as páginas são acessadas. Quando não forem estritamente necessários, serão utilizados somente após a obtenção do consentimento aplicável.
Cookies de publicidade ou marketing: não foram identificados na configuração revisada em 20 de agosto de 2026. Caso sejam implementados futuramente, esta Política e o mecanismo de gerenciamento de cookies deverão ser atualizados.
O usuário pode bloquear ou apagar cookies nas configurações de seu navegador. O bloqueio de cookies necessários pode prejudicar o funcionamento de algumas páginas ou recursos.
Cookies e tecnologias não essenciais deverão ser ativados somente após a escolha do usuário, por meio de um mecanismo que permita aceitar, recusar ou configurar suas preferências.
Os dados serão conservados somente pelo período necessário para cumprir as finalidades informadas, atender obrigações legais e exercer direitos.
Como referência, poderão ser aplicados os seguintes prazos:
Solicitações simples de contato sem contratação: até 12 meses após o encerramento do atendimento;
Negociações, propostas e relações contratuais: durante a relação e por até 5 anos após seu encerramento, salvo prazo legal diferente;
Respostas e resultados de diagnóstico: até 24 meses após a realização, salvo solicitação de eliminação ou necessidade justificada de conservação;
Comunicações de marketing: até a revogação do consentimento ou oposição do titular;
Registros de acesso ao site: pelo prazo legal aplicável, geralmente 6 meses quando exigido pelo Marco Civil da Internet;
Registros necessários ao exercício de direitos: durante os respectivos prazos prescricionais.
Ao término do tratamento, os dados serão eliminados, anonimizados ou conservados de forma restrita quando houver obrigação legal, regulatória ou necessidade de exercício de direitos.
A Confluence adota medidas administrativas, técnicas e organizacionais destinadas a proteger os dados pessoais contra:
Acesso não autorizado;
Perda, destruição ou alteração indevida;
Divulgação ou compartilhamento não autorizado;
Fraudes e usos incompatíveis com esta Política;
Incidentes de segurança.
Essas medidas poderão incluir controle de acesso, gestão de credenciais, backups, atualização de sistemas, registros de eventos, proteção de infraestrutura, revisão de permissões e obrigações contratuais de confidencialidade.
Embora sejam adotadas medidas razoáveis de proteção, nenhum sistema é totalmente imune a incidentes. Caso ocorra evento que possa causar risco ou dano relevante aos titulares, a Confluence adotará as providências previstas na LGPD e nas normas da ANPD.
Nos termos da LGPD, o titular poderá solicitar:
Confirmação da existência de tratamento;
Acesso aos dados pessoais;
Correção de dados incompletos, inexatos ou desatualizados;
Informação sobre as finalidades e a duração do tratamento;
Informação sobre compartilhamentos realizados;
Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
Portabilidade, quando aplicável e regulamentada;
Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
Revogação do consentimento;
Oposição ao tratamento realizado em desconformidade com a LGPD;
Revisão de decisões tomadas exclusivamente por tratamento automatizado, quando aplicável;
Peticionamento perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.
O exercício dos direitos é gratuito.
Para proteger o titular, a Confluence poderá solicitar informações adicionais destinadas a confirmar sua identidade. Dados utilizados para essa validação não serão empregados para finalidades incompatíveis.
Solicitações relacionadas a dados pessoais poderão ser enviadas para:
E-mail: contato@confluencegrc.com
Assunto sugerido: Solicitação LGPD — Direitos do Titular
A solicitação deverá informar:
Nome do titular;
Direito que deseja exercer;
Descrição objetiva do pedido;
E-mail ou telefone utilizado no relacionamento com a Confluence;
Informações necessárias para localizar os dados.
A Confluence responderá dentro dos prazos previstos na legislação e poderá informar eventual impossibilidade de atendimento quando houver fundamento legal.
O envio de notícias, materiais institucionais ou comunicações promocionais ocorrerá somente quando existir base legal adequada.
O usuário poderá solicitar o cancelamento dessas comunicações a qualquer momento, utilizando o mecanismo disponibilizado na mensagem ou entrando em contato pelo e-mail indicado nesta Política.
O cancelamento de mensagens promocionais não impede o envio de comunicações necessárias à execução de contratos, atendimento de solicitações ou cumprimento de obrigações legais.
O site poderá conter links para páginas de parceiros, redes sociais ou outros serviços.
A Confluence não controla as práticas de privacidade desses terceiros e não se responsabiliza pelo conteúdo ou pelo tratamento de dados realizado fora de seus ambientes. Recomenda-se que o usuário consulte as políticas de privacidade correspondentes.
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais.
A versão vigente estará sempre disponível no site, acompanhada da data de sua última atualização. Alterações relevantes poderão ser comunicadas por meio de aviso destacado no site ou pelos canais de contato disponíveis.
Esta Política será interpretada de acordo com a legislação brasileira, especialmente:
Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais;
Lei nº 12.965/2014 — Marco Civil da Internet;
Lei nº 8.078/1990 — Código de Defesa do Consumidor, quando aplicável;
Regulamentos e orientações da Autoridade Nacional de Proteção de Dados.
Eventuais controvérsias serão tratadas conforme a legislação aplicável, preservados os direitos dos titulares e as regras de competência legal.
Em caso de dúvidas sobre esta Política ou sobre o tratamento de dados pessoais, entre em contato:
Confluence Gestão de Riscos
Rua Rio Grande do Norte, nº 1.436, Sala 813
Bairro Savassi — Belo Horizonte/MG
E-mail: contato@confluencegrc.com
Telefone/WhatsApp: +55 (61) 99159-2991