Na Zentra, conformidade não é apenas uma obrigação legal — é um compromisso fundamental com a segurança, privacidade e confiança de todos os nossos clientes e seus hóspedes.
A Zentra está em total conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), garantindo que todos os dados pessoais sejam tratados com segurança, transparência e respeito aos direitos dos titulares.
Tratamento para propósitos legítimos, específicos, explícitos e informados ao titular.
Compatibilidade do tratamento com as finalidades informadas ao titular.
Limitação do tratamento ao mínimo necessário para a realização de suas finalidades.
Garantia aos titulares de consulta facilitada e gratuita sobre seus dados.
Informações claras, precisas e facilmente acessíveis sobre o tratamento de dados.
Medidas técnicas e administrativas para proteger dados de acessos não autorizados.
Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento.
Impossibilidade de tratamento para fins discriminatórios ilícitos ou abusivos.
Demonstração de medidas eficazes e capazes de comprovar a conformidade.
Garantia de exatidão, clareza, relevância e atualização dos dados.
Conforme exigido pela LGPD, a Zentra designou um Encarregado de Proteção de Dados (Data Protection Officer - DPO) responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências.
Realizamos regularmente Avaliações de Impacto à Proteção de Dados (Data Protection Impact Assessment - DPIA) para identificar e mitigar riscos ao tratamento de dados pessoais, especialmente em:
Implementamos um framework robusto de segurança da informação baseado nas melhores práticas internacionais e padrões da indústria.
Mantemos certificações e conformidade com os mais rigorosos padrões internacionais de segurança e privacidade.
Certificação de segurança para processamento de pagamentos com cartão de crédito e débito. Auditoria anual por QSA credenciado.
Certificado AtivoTotal conformidade com a Lei Geral de Proteção de Dados brasileira. DPO designado e processos documentados.
100% ConformeProcessos e controles alinhados com a norma internacional de gestão de segurança da informação. Certificação em processo.
Em ProcessoRelatório de auditoria sobre controles relevantes para segurança, disponibilidade e confidencialidade. Auditoria planejada para 2026.
Planejado 2026Dados coletados apenas quando necessário, com consentimento apropriado e propósito definido. Validação de entrada e sanitização automática.
Dados criptografados em repouso (AES-256) e em trânsito (TLS 1.3). Armazenamento em data centers certificados com controles físicos e lógicos rigorosos.
Acesso restrito por controle de privilégios. Compartilhamento apenas com terceiros autorizados e mediante bases legais válidas. Logs de auditoria de todos os acessos.
Dados inativos movidos para armazenamento de arquivo (cold storage) criptografado. Acesso restrito e auditado. Retenção conforme obrigações legais.
Após período de retenção, dados são eliminados de forma segura e irreversível usando múltiplas passagens de sobrescrita ou destruição criptográfica de chaves.
Dados pessoais sensíveis que requerem máxima proteção.
Informações que identificam diretamente um indivíduo.
Dados processados de forma que não possam ser atribuídos sem informação adicional.
Informações de domínio público ou que não identificam indivíduos.
Mantemos um plano documentado e testado de resposta a incidentes de segurança, garantindo ação rápida e eficaz em caso de eventos adversos.
Identificação automática ou manual do incidente
Isolamento imediato do problema para limitar danos
Investigação forense e determinação do escopo
Correção da vulnerabilidade e restauração de serviços
Documentação e melhoria contínua dos processos
Em caso de incidente de segurança que possa acarretar risco aos dados pessoais:
Investimos continuamente em capacitação da nossa equipe sobre segurança da informação, privacidade e proteção de dados.
Todo novo colaborador passa por treinamento obrigatório sobre:
Programas regulares para manter a equipe atualizada:
Promovemos uma cultura organizacional focada em segurança:
Compliance e segurança não são estados estáticos — são processos contínuos de evolução e aprimoramento.
Junte-se a centenas de estabelecimentos que confiam na Zentra para gestão segura e em conformidade com todas as regulamentações
Documentos e Informações