POLÍTICA DE SEGURANÇA CIBERNÉTICA

Mingarelli Capital — aplicável ao site mingarellicapital.com.br

Vigência: Maio de 2026

Quem Somos (Controlador dos Dados) e Contatos

Controlador: Mingarelli Soluções Ltda., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 49.720.650/0001-09, com sede na Rua Barão de Atibaia, 668 – Vila Itapura – Campinas/SP.

Encarregado de Dados (DPO — Data Protection Officer / Encarregado de Proteção de Dados): Adriana Aparecida Mingarelli Hellstrom — dpo@capital360fusion.com.br

Canal para solicitações LGPD (Lei Geral de Proteção de Dados Pessoais): dpo@capital360fusion.com.br — prazo de resposta: até 15 dias.

Esta Política de Segurança Cibernética se aplica ao site mingarellicapital.com.br, operado pela Mingarelli Soluções Ltda., e a todos os dados e sistemas por nós gerenciados.

1. Introdução e Objetivo

A Mingarelli Soluções Ltda. reconhece a importância crítica da segurança da informação e da proteção de dados. Nosso compromisso é proteger nossos ativos de informação contra ameaças cibernéticas, garantindo a confidencialidade, a integridade e a disponibilidade dos dados, bem como a conformidade com a legislação aplicável, em especial a LGPD (Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018).

Esta Política estabelece os compromissos e as práticas gerais de segurança cibernética que adotamos para criar um ambiente digital seguro para nossos clientes, parceiros e para a própria empresa, minimizando riscos e respondendo eficazmente a incidentes de segurança.

2. Escopo

Esta Política se aplica a todos os usuários de nossos serviços, clientes, parceiros e a qualquer pessoa que interaja com nosso site e plataforma. Ela descreve as medidas de segurança que implementamos para proteger os dados e sistemas sob nossa responsabilidade.

3. Princípios da Segurança Cibernética

  • Confidencialidade: garantir que o acesso à informação seja concedido apenas a indivíduos autorizados.
  • Integridade: assegurar que a informação seja precisa, completa e protegida contra modificações não autorizadas.
  • Disponibilidade: garantir que os sistemas e dados estejam acessíveis e utilizáveis por usuários autorizados quando necessário.
  • Conformidade: atuar em estrita observância às leis, regulamentos e normas aplicáveis.
  • Responsabilidade: promover a responsabilidade pela segurança da informação em todos os níveis da organização.

4. Gestão de Acessos

Implementamos controles de acesso rigorosos para garantir que apenas pessoas autorizadas tenham acesso aos sistemas e dados. Isso inclui o uso de senhas fortes e, sempre que possível, autenticação multifator (MFA — Multi-Factor Authentication) para acesso a sistemas críticos. Os acessos são gerenciados com base no princípio do menor privilégio, concedendo apenas as permissões estritamente necessárias para a execução de cada função.

5. Proteção de Redes e Sistemas

  • Proteção de perímetro: utilização de firewalls e outras tecnologias de segurança para proteger nossas redes contra acessos não autorizados.
  • Atualizações de segurança: manutenção de sistemas operacionais, softwares e aplicativos atualizados com os últimos patches (atualizações de correção) de segurança, para corrigir vulnerabilidades conhecidas.
  • Proteção contra malware (software malicioso): implementação de soluções de antivírus e antimalware em nossos sistemas para detectar e remover ameaças.

6. Proteção de Dados

  • Criptografia: utilização de criptografia para proteger dados em trânsito (comunicações) e, quando aplicável, dados armazenados.
  • Backup (cópia de segurança) e recuperação: realização de backups regulares e testados de dados críticos, com planos de recuperação para garantir a continuidade dos serviços em caso de falhas.
  • Anonimização e pseudonimização: aplicação dessas técnicas para dados pessoais sempre que possível, especialmente em ambientes de teste ou análise, conforme detalhado em nossa Política de Privacidade.

7. Segurança em Nuvem

Trabalhamos com provedores de serviços em nuvem que demonstram compromisso com a segurança da informação e conformidade com padrões reconhecidos. Nossos ambientes em nuvem são configurados e monitorados para garantir a aplicação das melhores práticas de segurança, e os contratos com esses provedores incluem cláusulas de segurança e proteção de dados.

8. Segurança de Dispositivos e Ambientes de Trabalho

Promovemos a segurança dos dispositivos utilizados para acessar nossos sistemas e dados. Isso inclui a recomendação de uso de senhas fortes, criptografia de disco e soluções de segurança (antivírus e antimalware) em dispositivos que acessam informações relacionadas à operação.

9. Conscientização e Treinamento

Os colaboradores da Mingarelli Capital recebem treinamento regular sobre as melhores práticas de segurança da informação, identificação de ameaças (como phishing — tentativas de fraude por e-mail ou mensagem — e engenharia social) e procedimentos de proteção de dados.

10. Resposta a Incidentes de Segurança

Mantemos um plano de resposta a incidentes de segurança cibernética, que define os procedimentos para detecção, análise, contenção, erradicação, recuperação e comunicação. Em caso de incidente que possa acarretar risco ou dano relevante aos titulares dos dados, a comunicação será realizada à ANPD (Autoridade Nacional de Proteção de Dados) e aos titulares afetados, conforme exigido pelo art. 48 da LGPD.

11. Revisão Contínua

Esta Política e as práticas de segurança cibernética são revisadas e aprimoradas continuamente para garantir sua eficácia e adequação às novas ameaças e tecnologias.

12. Atualizações da Política

Esta Política de Segurança Cibernética pode ser atualizada periodicamente para refletir mudanças legais, operacionais, tecnológicas ou em nossas práticas de segurança. A versão vigente será sempre publicada em mingarellicapital.com.br/seguranca-cibernetica/ com indicação da data da última atualização.

13. Prevenção a Fraudes e Golpes

A sua segurança também depende de saber como nos comunicamos. Os cuidados abaixo ajudam a evitar golpes praticados por terceiros que se passam pela nossa empresa.

  • Não solicitamos pagamento antecipado, taxa, depósito ou caução para liberar, aprovar ou agilizar crédito. Qualquer cobrança nesse sentido é tentativa de golpe.
  • Confirme sempre o domínio do site, o e-mail e o número de WhatsApp pelos canais oficiais antes de enviar documentos ou efetuar qualquer pagamento.
  • Canais oficiais: site mingarellicapital.com.br, e-mail adriana@mingarellicapital.com.br e WhatsApp +55 19 9 9420-0276.
  • Desconfie de urgência artificial, links encurtados, depósito em conta de pessoa física e promessas de aprovação garantida.
  • Em caso de suspeita de fraude ou de contato indevido em nosso nome, comunique imediatamente pelo e-mail dpo@capital360fusion.com.br.

Contatos

DPO (Encarregado de Proteção de Dados): dpo@capital360fusion.com.br

Endereço: Rua Barão de Atibaia, 668 – Vila Itapura – Campinas/SP

Vigência: atualizada em Maio de 2026.