Política de Privacidade e Uso de Cookies
Última atualização: 21 de julho de 2026
Última atualização: 21 de julho de 2026
1. Introdução
A S8 TECH GROUP LTDA, responsável pelo S8 Fortis, respeita a privacidade de seus clientes, usuários, parceiros, visitantes e demais titulares de dados pessoais.
Esta Política explica como coletamos, utilizamos, armazenamos, protegemos, compartilhamos e eliminamos dados pessoais relacionados ao site, aos canais de atendimento, às atividades comerciais e à plataforma S8 Fortis.
O tratamento é realizado de acordo com a legislação aplicável, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, conhecida como LGPD.
2. Identificação da empresa
S8 TECH GROUP LTDA
CNPJ: 18.898.581/0001-96
Endereço: Av. Carlos Gomes, 700, sala 606, 6º andar, Boa Vista, Porto Alegre/RS, CEP 90480-000
E-mail geral: contato@s8tech.com.br
Telefone: (11) 94038-4313
3. Encarregado pelo tratamento de dados
Para dúvidas sobre privacidade, solicitações relacionadas à LGPD ou exercício de direitos, entre em contato com nosso canal de proteção de dados:
E-mail: dpo@s8tech.com.br
Assunto sugerido: Privacidade e LGPD — S8 Fortis
Poderemos solicitar informações adicionais para confirmar a identidade do solicitante e proteger os dados contra acessos indevidos.
4. Abrangência desta Política
Esta Política se aplica aos dados tratados por meio de:
- Site institucional do S8 Fortis;
- Formulários de contato e demonstração;
- Comunicações comerciais;
- Processos de contratação e implantação;
- Plataforma S8 Fortis;
- Painéis e relatórios;
- Atendimento e suporte;
- Integrações autorizadas com ambientes AWS;
- Eventos, reuniões e materiais informativos;
- Cookies e tecnologias semelhantes.
Contratos específicos poderão estabelecer condições adicionais sobre privacidade, segurança, retenção, suboperadores e tratamento de dados.
5. Papel da S8 Tech no tratamento dos dados
A função exercida pela S8 Tech dependerá da finalidade e do contexto de cada tratamento.
5.1. S8 Tech como controladora
A S8 Tech atua como controladora quando toma as decisões sobre a finalidade e os meios essenciais do tratamento, por exemplo em relação a:
- Dados de visitantes do site;
- Formulários de contato;
- Prospecção e relacionamento comercial;
- Cadastro de representantes dos clientes;
- Gestão de contratos;
- Emissão de documentos fiscais;
- Cobranças;
- Administração de usuários da plataforma;
- Segurança da própria plataforma;
- Registros necessários para defesa de direitos;
- Comunicações institucionais.
5.2. S8 Tech como operadora
A S8 Tech poderá atuar como operadora quando tratar dados em nome e conforme as instruções do Cliente, especialmente durante a coleta, organização, visualização e armazenamento de informações provenientes do ambiente AWS integrado.
Nessas situações, o Cliente normalmente atua como controlador, sendo responsável por definir:
- A finalidade do tratamento;
- As contas e recursos incluídos no escopo;
- As pessoas autorizadas a acessar os relatórios;
- As bases legais aplicáveis;
- Os prazos regulatórios;
- As decisões de remediação;
- O atendimento aos titulares relacionados ao seu ambiente.
As responsabilidades de cada parte poderão ser detalhadas em contrato ou acordo de tratamento de dados.
A classificação como controladora ou operadora deverá ser analisada para cada operação específica, não apenas com base no nome do serviço ou das partes.
6. Dados pessoais que podemos coletar
Os dados coletados dependem da forma como o titular interage com o site, com a empresa e com a plataforma.
6.1. Dados fornecidos em formulários e contatos
Podemos coletar:
- Nome;
- E-mail;
- Telefone;
- Empresa;
- CNPJ;
- Cargo ou função;
- Cidade e estado;
- Assunto de interesse;
- Informações incluídas voluntariamente em mensagens;
- Preferências de contato;
- Dados necessários para elaboração de proposta.
Solicitamos que não sejam inseridos dados pessoais sensíveis ou informações confidenciais desnecessárias nos campos de mensagem.
6.2. Dados comerciais e contratuais
Durante a negociação, contratação e prestação dos serviços, podemos tratar:
- Dados de representantes legais;
- Dados de contatos técnicos, administrativos e financeiros;
- Informações de cobrança;
- Histórico de propostas e contratos;
- Registros de reuniões e comunicações;
- Solicitações de suporte;
- Informações fiscais;
- Dados necessários para prevenção a fraudes e defesa de direitos.
6.3. Dados de usuários da plataforma
Para criação e administração de acessos, podemos tratar:
- Nome;
- E-mail corporativo;
- Empresa ou organização;
- Cargo ou perfil;
- Identificador interno de usuário;
- Nível de acesso;
- Preferências;
- Data e horário de acesso;
- Endereço IP;
- Informações do navegador e dispositivo;
- Registros de autenticação;
- Ações realizadas na plataforma;
- Logs de segurança e auditoria.
6.4. Dados provenientes do ambiente AWS
Conforme o escopo autorizado pelo Cliente, o Fortis poderá processar informações técnicas como:
- Identificadores de contas AWS;
- Identificadores de organizações e regiões;
- Nomes, ARNs e metadados de recursos;
- Configurações de serviços;
- Security Groups e regras de rede;
- Informações sobre buckets, bancos, máquinas, funções e demais recursos;
- Findings de segurança;
- Vulnerabilidades e CVEs;
- Regras e resultados de compliance;
- Políticas IAM;
- Roles, usuários, grupos e chaves;
- Informações sobre MFA e rotação de credenciais;
- Permissões e relacionamentos de acesso;
- Eventos de auditoria;
- Registros técnicos;
- Alarmes;
- Evidências;
- Exceções e justificativas registradas;
- Histórico de scores e remediações.
Embora a integração seja direcionada principalmente a metadados, configurações, eventos e informações de segurança, determinados identificadores, logs ou registros podem conter dados pessoais, como nomes, e-mails corporativos, endereços IP, identificadores de usuários e informações sobre ações realizadas.
O conteúdo efetivamente processado dependerá das permissões configuradas, dos serviços AWS utilizados e do escopo contratado.
6.5. Dados coletados automaticamente no site
Durante a navegação, podemos coletar:
- Endereço IP;
- Data e horário de acesso;
- Páginas visitadas;
- Duração da visita;
- Origem do acesso;
- Navegador;
- Sistema operacional;
- Tipo de dispositivo;
- Identificadores de sessão;
- Interações com páginas e formulários;
- Preferências de cookies.
7. Finalidades do tratamento
Podemos tratar dados pessoais para:
- Responder solicitações;
- Agendar demonstrações;
- Elaborar propostas;
- Realizar procedimentos preliminares à contratação;
- Formalizar e administrar contratos;
- Criar e gerenciar contas de usuário;
- Integrar ambientes AWS autorizados;
- Executar scans e análises;
- Identificar riscos, vulnerabilidades e configurações;
- Gerar scores, evidências e relatórios;
- Prestar suporte;
- Investigar falhas e incidentes;
- Proteger a plataforma, os usuários e os clientes;
- Registrar atividades para auditoria;
- Monitorar desempenho e disponibilidade;
- Prevenir fraudes e acessos indevidos;
- Cumprir obrigações legais, fiscais, regulatórias e contratuais;
- Exercer ou defender direitos;
- Melhorar os produtos e serviços;
- Produzir indicadores internos;
- Enviar comunicações comerciais, quando permitido;
- Manter relacionamento com clientes e parceiros.
Não utilizamos os dados dos ambientes AWS dos Clientes para vender listas, comercializar informações ou realizar publicidade direcionada a partir do conteúdo técnico coletado pela plataforma.
8. Bases legais
As atividades de tratamento poderão ser fundamentadas em uma ou mais bases legais previstas na LGPD, incluindo:
Execução de contrato: para fornecer a plataforma, realizar integrações, prestar suporte e cumprir obrigações contratadas.
Procedimentos preliminares: para elaborar propostas, realizar diagnósticos, demonstrações e avaliações solicitadas.
Cumprimento de obrigação legal ou regulatória: para atender obrigações fiscais, contábeis, trabalhistas, regulatórias ou determinações de autoridades.
Legítimo interesse: para proteger a plataforma, prevenir fraudes, melhorar serviços, manter relacionamento B2B e produzir indicadores, sempre observando os direitos e expectativas dos titulares.
Consentimento: quando o titular autorizar voluntariamente determinada atividade, como certos tipos de cookies ou comunicações promocionais.
Exercício regular de direitos: para preservar registros, produzir provas e atuar em processos judiciais, administrativos ou arbitrais.
Proteção do crédito: quando aplicável às atividades de cobrança e análise financeira.
Quando atuarmos como operadora, o tratamento também será realizado conforme as instruções documentadas e as bases legais definidas pelo Cliente controlador.
9. Scores e análises automatizadas
O Fortis utiliza regras, critérios e processamentos automatizados para classificar findings, calcular scores, identificar padrões e gerar recomendações.
Essas análises são destinadas a apoiar profissionais de segurança, tecnologia, compliance, riscos e auditoria.
Os scores e classificações não produzem, isoladamente, efeitos jurídicos sobre pessoas naturais. As decisões sobre acessos, correções, investigações, medidas disciplinares ou outras providências permanecem sob responsabilidade do Cliente.
Caso o titular entenda que uma análise automatizada relacionada aos seus dados produziu impacto relevante, poderá solicitar informações por meio do canal do Encarregado.
10. Compartilhamento de dados
Podemos compartilhar dados pessoais somente quando necessário para as finalidades descritas nesta Política, incluindo compartilhamento com:
- Colaboradores e profissionais autorizados;
- Empresas do mesmo grupo econômico, quando aplicável;
- Provedores de infraestrutura em nuvem;
- Fornecedores de autenticação;
- Ferramentas de comunicação e suporte;
- Serviços de e-mail;
- Sistemas administrativos, financeiros e contábeis;
- Serviços de monitoramento, segurança e prevenção a fraudes;
- Consultores jurídicos, contábeis, técnicos e auditores;
- Autoridades públicas, reguladores ou Poder Judiciário;
- Terceiros envolvidos em reorganização societária, observados os requisitos legais;
- Outros fornecedores necessários à prestação dos serviços.
Os fornecedores deverão tratar os dados de acordo com as finalidades contratadas e com medidas de proteção compatíveis.
Não vendemos dados pessoais.
11. Infraestrutura AWS e responsabilidade compartilhada
O S8 Fortis utiliza serviços da Amazon Web Services como parte de sua infraestrutura tecnológica.
A AWS é responsável pela segurança da infraestrutura de nuvem, enquanto a S8 Tech é responsável pelas configurações e controles que estão sob sua administração na plataforma.
O Cliente, por sua vez, permanece responsável pela segurança, configuração, dados, identidades e recursos do seu próprio ambiente AWS.
A contratação do Fortis não transfere para a S8 Tech a responsabilidade integral pela segurança ou conformidade do ambiente do Cliente.
12. Localização e transferência internacional
A infraestrutura principal da plataforma é operada na região AWS de São Paulo, Brasil.
Entretanto, determinados fornecedores utilizados para comunicação, suporte, monitoramento, autenticação, análise ou administração podem processar dados em outros países.
Quando houver transferência internacional de dados pessoais, adotaremos medidas compatíveis com a LGPD, como:
- Avaliação do fornecedor;
- Cláusulas contratuais;
- Limitação de finalidade;
- Controles de segurança;
- Mecanismos reconhecidos pela legislação;
- Outras salvaguardas aplicáveis.
A localização da infraestrutura principal no Brasil não significa necessariamente que toda operação de suporte, comunicação ou fornecedor esteja limitada ao território brasileiro.
13. Segurança da informação
Adotamos medidas técnicas e administrativas compatíveis com a natureza dos serviços e os riscos envolvidos.
Essas medidas podem incluir:
- Integração por meio de IAM Role;
- Adoção do princípio de menor privilégio;
- Permissões predominantemente de leitura;
- Segregação lógica entre clientes;
- Controle de acesso baseado em perfis;
- Registro de atividades;
- Monitoramento de segurança;
- Proteção das comunicações;
- Gestão de vulnerabilidades;
- Procedimentos de backup e recuperação;
- Revisões de acesso;
- Atualizações e correções;
- Processos de resposta a incidentes;
- Treinamento e deveres de confidencialidade.
Nenhum ambiente tecnológico é completamente imune a falhas, vulnerabilidades ou ataques.
Caso ocorra incidente de segurança envolvendo dados pessoais, adotaremos medidas para investigar, conter, corrigir e avaliar os impactos. Quando exigido pela legislação, serão realizadas as comunicações aplicáveis ao Cliente, aos titulares e às autoridades competentes.
14. Responsabilidades do Cliente
Quando atuar como controlador, o Cliente deverá:
- Possuir base legal para os tratamentos realizados;
- Informar seus usuários, colaboradores e demais titulares;
- Configurar somente contas e recursos autorizados;
- Definir quem poderá acessar a plataforma;
- Manter os acessos atualizados;
- Atender solicitações dos titulares;
- Avaliar os períodos de retenção;
- Tratar e remediar os findings;
- Não utilizar a plataforma para finalidades ilegais;
- Comunicar incidentes relacionados ao seu ambiente;
- Orientar a S8 Tech por meios documentados;
- Garantir que suas instruções estejam de acordo com a legislação.
A S8 Tech poderá informar o Cliente caso considere que uma instrução apresenta risco de violação à legislação aplicável.
15. Retenção e eliminação
Os dados serão mantidos pelo período necessário para:
- Prestar os serviços;
- Cumprir o contrato;
- Manter históricos contratados;
- Atender obrigações legais e regulatórias;
- Preservar evidências;
- Exercer direitos;
- Prevenir fraudes;
- Investigar incidentes;
- Cumprir ciclos técnicos de backup;
- Atender outras finalidades legítimas informadas.
Os prazos podem variar conforme a categoria do dado, o plano contratado, o setor do Cliente, obrigações regulatórias e os documentos aplicáveis.
Após o término da finalidade ou do contrato, os dados poderão ser:
- Eliminados;
- Anonimizados;
- Devolvidos ao Cliente;
- Mantidos de forma restrita quando houver obrigação legal ou necessidade legítima.
A exclusão dos dados em sistemas de backup poderá ocorrer gradualmente, de acordo com os ciclos técnicos de retenção.
16. Direitos dos titulares
Nos termos da LGPD, o titular poderá solicitar, quando aplicável:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente;
- Portabilidade, observada a regulamentação;
- Informação sobre compartilhamentos;
- Informação sobre a possibilidade de não fornecer consentimento;
- Revogação do consentimento;
- Eliminação dos dados tratados com consentimento, quando aplicável;
- Oposição a tratamento realizado em desconformidade;
- Revisão de decisões automatizadas, quando aplicável;
- Peticionamento perante a autoridade competente.
As solicitações deverão ser encaminhadas para dpo@s8tech.com.br.
Quando a S8 Tech atuar como operadora, a solicitação poderá ser direcionada ao Cliente controlador, que será responsável por decidir e orientar o atendimento. A S8 Tech colaborará nos limites de suas obrigações contratuais e legais.
17. Comunicações comerciais
Poderemos enviar comunicações institucionais e comerciais a contatos profissionais de empresas, observando a legislação e as expectativas do destinatário.
O titular poderá solicitar a interrupção de comunicações promocionais por meio:
- Do link de descadastramento presente no e-mail;
- De resposta à própria mensagem;
- Do contato com o Encarregado;
- Do e-mail contato@s8tech.com.br.
Mensagens operacionais, contratuais, de segurança, cobrança ou suporte poderão continuar sendo enviadas enquanto forem necessárias para o relacionamento ou para o cumprimento de obrigações.
18. Cookies e tecnologias semelhantes
Cookies são pequenos arquivos armazenados no dispositivo do usuário para permitir o funcionamento do site, registrar preferências e compreender como as páginas são utilizadas.
Podemos utilizar as seguintes categorias:
18.1. Cookies necessários
São utilizados para o funcionamento do site, segurança, gerenciamento de sessão, prevenção de fraudes e registro de preferências de privacidade.
Esses cookies podem ser utilizados independentemente de consentimento quando forem estritamente necessários.
18.2. Cookies de preferências
Permitem lembrar escolhas realizadas pelo usuário, como idioma, região ou configurações de exibição.
18.3. Cookies estatísticos
Ajudam a compreender como os visitantes interagem com o site, quais páginas são mais acessadas e como a experiência pode ser melhorada.
Sempre que aplicável, esses cookies serão ativados após a manifestação de preferência do usuário.
18.4. Cookies de marketing
Podem ser utilizados para medir campanhas, personalizar comunicações ou acompanhar interações com conteúdos promocionais.
Esses cookies dependerão de consentimento quando exigido.
19. Gerenciamento de cookies
O usuário poderá:
- Aceitar todos os cookies opcionais;
- Rejeitar cookies opcionais;
- Selecionar categorias específicas;
- Alterar suas preferências posteriormente;
- Excluir cookies nas configurações do navegador.
A rejeição de cookies opcionais não deverá impedir o acesso ao conteúdo principal do site, mas poderá afetar certas funcionalidades.
O banner de cookies deverá oferecer opções claras e não induzir o usuário a aceitar tecnologias não necessárias.
20. Links de terceiros
O site poderá conter links para páginas externas, como sites da AWS, parceiros, redes sociais ou fornecedores.
Esses terceiros possuem políticas próprias e são responsáveis por seus respectivos tratamentos.
Recomendamos que o usuário consulte as políticas de privacidade antes de fornecer dados ou utilizar serviços externos.
21. Dados de crianças e adolescentes
O Fortis é uma solução empresarial e não é direcionado a crianças ou adolescentes.
Não buscamos coletar intencionalmente dados de crianças por meio do site ou da plataforma.
Caso seja identificada a coleta indevida, poderão ser adotadas medidas para exclusão ou regularização, observadas as obrigações legais e as orientações do Cliente controlador.
22. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, contratuais ou operacionais.
A versão atualizada será publicada no site com a respectiva data.
Quando uma alteração for relevante para Clientes ativos, poderemos realizar comunicação por e-mail ou pela própria plataforma.
23. Contato
Para dúvidas gerais:
E-mail: contato@s8tech.com.br
Telefone: (11) 94038-4313
Para solicitações de privacidade e LGPD:
E-mail: dpo@s8tech.com.br
Assunto sugerido: Privacidade e LGPD — S8 Fortis