Pular para o conteúdo
Área do cliente

Política de Privacidade

Última atualização: 28 de setembro de 2026

Na Kamaya Secure S.A.C. (“Kamaya Secure”, “nós”) a proteção da informação é o centro do nosso trabalho. Esta Política de Privacidade explica, de forma clara e transparente, quais dados pessoais tratamos, com que finalidade, sob qual base legal, por quanto tempo e quais direitos você tem como titular desses dados, conforme a Lei n.º 29733, Lei de Proteção de Dados Pessoais do Peru, seu Regulamento aprovado pelo Decreto Supremo n.º 016-2024-JUS e as demais normas peruanas aplicáveis.

O tratamento dos seus dados rege-se pelos princípios de legalidade, consentimento, finalidade, proporcionalidade, qualidade, segurança, disposição de recurso e nível de proteção adequado.

1. Responsável pelo tratamento

  • Titular do banco de dados: Kamaya Secure S.A.C.
  • Endereço: Prolongación Los Gladiolos 121, Lima, Peru.
  • Contato de privacidade: privacidad@kamayasecure.com
  • Site: kamayasecure.com

A Kamaya Secure é responsável pelos bancos de dados pessoais que gerencia no âmbito de suas atividades comerciais e da prestação de serviços de cibersegurança, os quais estão (ou serão) inscritos na Autoridade Nacional de Proteção de Dados Pessoais do Peru (ANPD).

2. Dados que coletamos

Conforme sua relação conosco, podemos tratar as seguintes categorias de dados:

  • Dados de identificação: nome, sobrenome, cargo e a empresa ou organização que você representa.
  • Dados de contato: e-mail e telefone.
  • Dados de navegação: endereço IP, tipo e versão do navegador, sistema operacional, páginas visitadas e data/hora de acesso, coletados por cookies e tecnologias similares (ver seção 9).
  • Dados decorrentes da prestação de serviços de cibersegurança, quando existe contrato ou engagement com sua organização:
    • Credenciais de acesso que sua organização nos fornece para executar testes de intrusão, com caráter estritamente temporário.
    • Documentação técnica da infraestrutura dentro do escopo autorizado.
    • Achados de vulnerabilidades e evidências dos testes (capturas de tela, logs, resultados de ferramentas).

Esses dados técnicos podem conter, de forma incidental, dados pessoais de terceiros (por exemplo, contas de usuário da sua organização). Sua organização atua como responsável por esses dados, e a Kamaya Secure os trata somente por sua conta, sob confidencialidade e apenas dentro do escopo autorizado por escrito.

Não solicitamos nem tratamos dados sensíveis (saúde, origem étnica, convicções, dados biométricos para identificação, etc.), salvo quando estritamente necessário, com seu consentimento expresso e as garantias reforçadas exigidas por lei.

3. Finalidade do tratamento

  1. Atender consultas, cotações e solicitações de informação.
  2. Gerenciar a relação contratual e prestar nossos serviços de cibersegurança.
  3. Executar testes de intrusão e monitoramento contínuo estritamente dentro do escopo autorizado pela sua organização.
  4. Enviar comunicações sobre serviços, eventos e conteúdo relevante, quando você tiver consentido previamente.
  5. Cumprir obrigações legais, contratuais e regulatórias.
  6. Melhorar nossos serviços por meio de análise interna e estatística.

4. Base legal do tratamento

  • Seu consentimento, livre, prévio, informado, expresso e inequívoco (por exemplo, para comunicações comerciais ou cookies não essenciais).
  • Execução de contrato ou medidas pré-contratuais a seu pedido (prestação de serviços).
  • Cumprimento de obrigações legais aplicáveis à Kamaya Secure.
  • Outras hipóteses previstas na Lei n.º 29733 e seu Regulamento que permitem o tratamento sem consentimento em casos específicos.

Você pode retirar seu consentimento a qualquer momento, sem efeito retroativo, conforme a seção 8.

5. Prazo de conservação

  • Dados de contato e da relação comercial: durante a vigência da relação e, depois, por até 5 anos.
  • Credenciais de acesso para testes de intrusão: destruídas imediatamente ao término do engagement.
  • Achados e evidências dos testes: destruídos em até 30 dias após o término do engagement, salvo acordo escrito de retenção prolongada.
  • Relatórios finais: conservados por 12 meses como referência, salvo acordo em contrário.
  • Dados de navegação (cookies): conforme a vigência de cada cookie e sua configuração (ver seção 9).

Cumpridos os prazos, os dados são eliminados ou anonimizados de forma segura.

6. Transferência de dados

  • Obrigações legais ou requerimentos de autoridades competentes.
  • Fornecedores que nos prestam serviços (por exemplo, infraestrutura tecnológica ou e-mail), que atuam como operadores de tratamento sob contrato e obrigações de confidencialidade e segurança equivalentes às desta política.
  • Fluxo transfronteiriço de dados: se utilizarmos serviços em nuvem localizados fora do Peru, adotamos as garantias exigidas pela normativa peruana para assegurar um nível de proteção adequado.

Em nenhum caso vendemos ou cedemos seus dados pessoais para finalidades distintas das descritas.

7. Segurança dos dados

  • Medidas técnicas gerais: criptografia em trânsito e em repouso, controle de acesso por perfis, autenticação multifator e registros de auditoria.
  • Medidas específicas para dados de testes de intrusão: armazenamento isolado por engagement, acesso restrito somente à equipe designada e registro de auditoria de todos os acessos e ações sobre essa informação.
  • Gestão de incidentes: em caso de violação que afete dados pessoais, ativamos nosso procedimento de resposta e, quando exigido pela normativa, notificaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados Pessoais dentro do prazo legal (conforme o Regulamento vigente, dentro de 48 horas após tomar conhecimento).

8. Direitos do titular

  • Acessar seus dados e conhecer seu tratamento.
  • Retificar dados inexatos ou desatualizados.
  • Cancelar (suprimir) seus dados quando cabível.
  • Opor-se ao tratamento por motivos fundamentados.
  • Portabilidade dos seus dados, nos termos reconhecidos pelo D.S. 016-2024-JUS.
  • Revogar o consentimento concedido.

Como exercê-los: envie sua solicitação para privacidad@kamayasecure.com indicando seu nome completo, número do documento de identidade, o direito que deseja exercer e um meio de contato. Poderemos solicitar a comprovação de identidade. Responderemos no prazo estabelecido pela normativa (referencialmente, em 10 dias úteis, prorrogáveis nos casos legais). Se considerar que seus direitos não foram atendidos, você pode recorrer à Autoridade Nacional de Proteção de Dados Pessoais.

9. Cookies e tecnologias de rastreamento

  • Cookies essenciais: necessários para o funcionamento do site (não exigem consentimento).
  • Cookies analíticos: ajudam a medir e melhorar o desempenho do site; utilizados com seu consentimento.

Você pode aceitar ou gerenciar suas preferências no nosso banner de consentimento e, a qualquer momento, na configuração do seu navegador.

10. Contato

  • E-mail: privacidad@kamayasecure.com
  • Endereço: Prolongación Los Gladiolos 121, Lima, Peru.

11. Alterações

A Kamaya Secure poderá atualizar esta Política de Privacidade para refletir mudanças normativas ou operacionais. Publicaremos a versão vigente nesta página, indicando a data da última atualização. O uso continuado do site ou dos nossos serviços após uma alteração implica seu conhecimento da versão vigente.

Conversar pelo WhatsApp (abre em uma nova aba)