Política de Tratamento de Dados Pessoais – Hunter Risk
Atualizado em: 16/03/2026
Esta Política de Tratamento de Dados Pessoais (“Política”) pretende estabelecer as diretrizes e os procedimentos internos da HUNTER RISK. (“Hunter Risk”) para o tratamento de dados pessoais, assegurando a conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD) e demais regulamentações aplicáveis. O propósito deste documento é formalizar o nosso compromisso com a privacidade e a proteção de dados, orientando todas as nossas atividades, desde a concepção de nossos serviços (“Privacy by Design”) até a sua execução diária.
Abrangência
Esta Política aplica-se a todas as operações de tratamento de dados pessoais realizadas pela Hunter Risk, incluindo os dados de:
- • Colaboradores: Nossos funcionários e membros da equipe.
- • Usuários Clientes: Representantes de empresas que contratam nossos serviços.
- • Candidatos: Titulares de dados cujas informações são processadas em nossa plataforma em nome de nossos clientes.
- • Fornecedores e Parceiros: Pessoas físicas relacionadas a nossos parceiros comerciais.
As diretrizes aqui contidas devem ser observadas por todos os colaboradores, diretores, consultores e prestadores de serviços que, no exercício de suas funções na Hunter Risk, tenham acesso a dados pessoais.
Princípios do Tratamento de Dados
A Hunter Risk conduz todas as suas atividades de tratamento de dados pessoais com base nos seguintes princípios, estipulados no Art. 6º da LGPD:
- • Finalidade: Realizamos o tratamento de dados com propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
- • Adequação: O tratamento é compatível com as finalidades informadas ao titular, conforme o contexto do tratamento.
- • Necessidade: Limitamos o tratamento ao mínimo de dados pessoais necessários para a realização de nossas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos.
- • Livre Acesso: Garantimos aos titulares a consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
- • Qualidade dos Dados: Asseguramos que os dados dos titulares sejam exatos, claros, relevantes e atualizados, segundo a necessidade e para o cumprimento da finalidade de seu tratamento.
- • Transparência: Fornecemos aos titulares informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento.
- • Segurança: Utilizamos medidas de segurança técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas.
- • Prevenção: Adotamos medidas prévias para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
- • Não Discriminação: Em nenhuma hipótese, o tratamento de dados será realizado para fins discriminatórios, ilícitos ou abusivos.
- • Responsabilização e Prestação de Contas: Comprometemo-nos a demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais.
Papéis e Responsabilidades
Para a correta aplicação desta Política, as responsabilidades são assim definidas:
- • Hunter Risk (Operadora): Realiza o tratamento de dados pessoais dos Candidatos em nome de seus Clientes, seguindo estritamente suas instruções e os termos contratuais. É também Controladora dos dados de seus próprios colaboradores e dos Usuários Clientes. A Hunter Risk não exerce qualquer ingerência, influência ou controle sobre as decisões adotadas pelos Clientes com base nas informações, dados, indicadores ou relatórios gerados por meio da plataforma, tampouco se responsabiliza por eventual uso inadequado, indevido ou em desconformidade com a legislação vigente por parte dos usuários. A atuação da Hunter Risk limita-se exclusivamente ao fornecimento da infraestrutura tecnológica destinada à realização de avaliações, nos estritos termos estabelecidos no contrato celebrado entre as partes.
- • Cliente (Controlador): É o principal responsável pelos dados dos Candidatos, determinando a finalidade e a base legal do tratamento. Compete a ele obter o consentimento e gerenciar as solicitações dos titulares.
- • Encarregado de Proteção de Dados (DPO): É o ponto focal para a comunicação com os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD). É responsável por orientar a empresa sobre as práticas de privacidade, aceitar reclamações e supervisionar a conformidade com a LGPD.
- • Colaboradores: Todos os funcionários da Hunter Risk com acesso a dados pessoais são responsáveis por tratar tais dados de acordo com esta Política, os treinamentos recebidos e os termos de confidencialidade aplicáveis.
- • Avaliações Automatizadas e Apoio à Decisão: A plataforma poderá utilizar critérios automatizados para análise de desempenho, perfil técnico ou comportamental, com o objetivo de subsidiar decisões humanas, não constituindo, por si só, decisão final sobre contratação, eliminação ou promoção de candidatos, cuja responsabilidade compete exclusivamente ao cliente controlador.
Bases Legais para o Tratamento
Todo tratamento de dados pessoais na Hunter Risk é fundamentado em uma das bases legais previstas na LGPD. As mais utilizadas em nosso contexto são:
- • Execução de Contrato (Art. 7º, V): Para o tratamento de dados dos Usuários Clientes, necessário para a prestação dos serviços contratados.
- • Consentimento do Titular (Art. 7º, I): Base legal primária para o tratamento de dados de Candidatos, a ser obtida pelo Cliente (Controlador). A plataforma Hunter Risk é a ferramenta para operacionalizar o tratamento autorizado pelo consentimento.
- • Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Para o tratamento de dados necessários ao cumprimento de leis, como as trabalhistas e fiscais (ex: dados de colaboradores).
- • Legítimo Interesse (Art. 7º, IX): Utilizado criteriosamente para finalidades legítimas, como a prospecção de novos clientes (B2B) ou a prevenção a fraudes em nossa plataforma, sempre ponderando os direitos e liberdades dos titulares.
Ciclo de Vida e Segurança do Tratamento de Dados
O tratamento de dados na Hunter Risk segue um ciclo de vida estruturado e seguro:
- • Coleta: A coleta de dados é sempre realizada para uma finalidade específica e limitada ao necessário. Os dados dos Candidatos são inseridos na plataforma pelo Cliente ou pelo próprio Candidato, mediante link seguro.
- • Armazenamento: Os dados são armazenados em ambientes de nuvem de alta segurança, com certificações internacionais (ISO 27001, SOC 2). Utilizamos criptografia para dados em repouso e em trânsito e aplicamos rigorosos controles de acesso.
- • Uso e Compartilhamento: O uso é restrito à finalidade informada. O compartilhamento ocorre somente com a ciência e, quando aplicável, consentimento do titular, ou conforme detalhado em nossa Política de Privacidade.
- • Retenção e Descarte: Os dados são mantidos somente pelo tempo necessário para atingir a finalidade do tratamento ou para cumprir obrigações legais. Findo o prazo de retenção, os dados são eliminados de forma segura e irreversível, por meio de métodos de expurgo de dados que impedem sua recuperação. As medidas adotadas visam atender ao disposto no art. 46 da LGPD, não sendo a Hunter Risk responsável por incidentes decorrentes de atos de terceiros, força maior ou uso inadequado da plataforma pelo Cliente.
Gestão de Incidentes de Segurança
A Hunter Risk possui um Plano de Resposta a Incidentes de Segurança que estabelece os procedimentos a serem seguidos em caso de violação de dados. O processo inclui etapas de:
- • Detecção e Análise: Identificação e avaliação da natureza e extensão do incidente.
- • Contenção: Adoção de medidas imediatas para isolar a ameaça e mitigar os danos.
- • Notificação: A comunicação do incidente ocorrerá em prazo razoável, observados os parâmetros orientativos da ANPD, preferencialmente em até 2 (dois) dias úteis após a confirmação do incidente, sem prejuízo de comunicação inicial parcial e posterior complementação.
- • Investigação e Remediação: Análise da causa raiz do incidente e implementação de ações corretivas para evitar recorrências.
Treinamento e Disposições Finais.
A Hunter Risk promove treinamentos periódicos e obrigatórios para todos os seus colaboradores sobre os princípios e procedimentos desta Política e as obrigações da LGPD, garantindo uma cultura organizacional de respeito à privacidade. Esta Política é um documento dinâmico, revisado anualmente ou sempre que houver alteração relevante na legislação, ou em nossas operações.
Para dúvidas, sugestões ou exercício de direitos, entre em contato com nosso Encarregado de Proteção de Dados (DPO) através do e-mail: contato@hunterrisk.com.br.