POLÍTICA DE SEGURANÇA CIBERNÉTICA
Capital 360 Fusion — Ecossistema Portal | capital360fusion.com.br
Vigência: Maio de 2026
Identificação do Controlador e Contatos
Controlador: Mingarelli Soluções Ltda., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 49.720.650/0001-09, com sede na Rua Barão de Atibaia, 668 – Vila Itapura – Campinas/SP.
Encarregado de Dados (DPO — Data Protection Officer / Encarregado de Proteção de Dados): Adriana Aparecida Mingarelli Hellstrom — dpo@capital360fusion.com.br
Canal para solicitações LGPD (Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018): dpo@capital360fusion.com.br — prazo de resposta: até 15 dias.
1. Introdução e Objetivo
A Mingarelli Soluções Ltda. reconhece a importância crítica da segurança da informação em todos os canais do Ecossistema Capital 360 Fusion. Esta Política estabelece os compromissos e práticas gerais de segurança cibernética adotados no portal capital360fusion.com.br e em todos os sistemas e dados gerenciados pela empresa, em conformidade com a LGPD (Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018) e demais normas aplicáveis.
Os canais específicos do ecossistema — Mingarelli Capital e Hub Digital 360 — possuem políticas de segurança próprias, publicadas em seus respectivos sites. Esta Política cobre especificamente o portal capital360fusion.com.br e as disposições gerais que se aplicam a toda a operação da Mingarelli Soluções Ltda.
2. Escopo
Esta Política se aplica a todos os visitantes, usuários, clientes e parceiros que interagem com o portal capital360fusion.com.br e, em caráter geral, a todos os sistemas e dados gerenciados pela Mingarelli Soluções Ltda. em qualquer canal do ecossistema.
3. Princípios da Segurança Cibernética
- Confidencialidade: o acesso à informação é restrito a pessoas autorizadas.
- Integridade: a informação é protegida contra modificações não autorizadas.
- Disponibilidade: os sistemas e dados estão acessíveis a usuários autorizados quando necessário.
- Conformidade: atuação em estrita observância às leis e regulamentos aplicáveis, incluindo a LGPD e a Resolução CMN (Conselho Monetário Nacional) nº 4.935/2021 para o eixo de crédito.
- Responsabilidade: promoção de cultura de segurança em todos os níveis da operação.
4. Gestão de Acessos
Implementamos controles de acesso rigorosos para todos os sistemas do ecossistema, incluindo autenticação multifator (MFA — Multi-Factor Authentication) para sistemas críticos, gestão de acessos com base no princípio do menor privilégio e revisão periódica das permissões ativas.
5. Proteção de Redes e Sistemas
- Utilização de firewalls e tecnologias de segurança de perímetro para todos os canais do ecossistema.
- Manutenção de sistemas operacionais, plataformas WordPress, plugins e demais softwares atualizados com os últimos patches (atualizações de correção) de segurança.
- Implementação de soluções de proteção contra malware (software malicioso) e ataques de força bruta nos sistemas internos e nos sites publicados.
6. Proteção de Dados
- Criptografia em trânsito (TLS/SSL — Transport Layer Security/Secure Sockets Layer) em todos os sites e canais do ecossistema.
- Backups regulares e testados de dados críticos, com planos de recuperação documentados para cada canal.
- Anonimização e pseudonimização de dados pessoais em ambientes de teste, análise e antes de qualquer processamento por plataformas externas de IA (Inteligência Artificial).
7. Segurança em Nuvem
Todos os canais do ecossistema utilizam provedores de serviços em nuvem que adotam padrões reconhecidos de segurança. Os ambientes em nuvem são configurados com controles de acesso adequados, e os contratos com provedores incluem cláusulas de segurança e proteção de dados.
8. Segurança de Dispositivos
A equipe envolvida na operação do ecossistema adota práticas de segurança em dispositivos, incluindo uso de senhas fortes, autenticação multifator onde disponível e soluções de proteção atualizadas. Recomendamos que os usuários e clientes adotem as mesmas práticas em seus próprios dispositivos.
9. Conscientização
As pessoas envolvidas na operação do ecossistema recebem orientações regulares sobre boas práticas de segurança da informação, identificação de ameaças como phishing (tentativas de fraude por e-mail ou mensagem) e engenharia social, e procedimentos de proteção de dados pessoais.
10. Resposta a Incidentes
A Mingarelli Soluções Ltda. mantém procedimentos documentados para detecção, contenção, análise, recuperação e comunicação de incidentes de segurança em todos os canais do ecossistema. Em caso de incidente que possa gerar risco ou dano relevante aos titulares de dados, comunicaremos a ANPD (Autoridade Nacional de Proteção de Dados) e os titulares afetados, nos termos do art. 48 da LGPD, indicando as medidas adotadas para mitigar os riscos.
11. Segurança nos Canais Específicos do Ecossistema
Cada canal do ecossistema possui política de segurança cibernética própria:
- Serviços de crédito — Mingarelli Capital: Política de Segurança Cibernética disponível em mingarellicapital.com.br/seguranca-cibernetica/.
- Produtos educacionais — Hub Digital 360: Política de Segurança Cibernética disponível em adrianamingarelli.com.br/seguranca-cibernetica/.
12. Revisão Contínua
Esta Política e as práticas de segurança cibernética são revisadas periodicamente para garantir eficácia e adequação às novas ameaças, tecnologias e exigências regulatórias aplicáveis ao ecossistema.
13. Atualizações da Política
Esta Política pode ser atualizada a qualquer momento. A versão vigente será publicada em capital360fusion.com.br/seguranca-cibernetica/ com indicação da data de atualização.
14. Prevenção a Fraudes e Golpes
A sua segurança também depende de saber como nos comunicamos. Os cuidados abaixo ajudam a evitar golpes praticados por terceiros que se passam pela nossa empresa.
- Não solicitamos pagamento antecipado, taxa, depósito ou caução para liberar, aprovar ou agilizar crédito. Qualquer cobrança nesse sentido é tentativa de golpe.
- Confirme sempre o domínio do site, o e-mail e o número de WhatsApp pelos canais oficiais antes de enviar documentos ou efetuar qualquer pagamento.
- Canais oficiais: site capital360fusion.com.br, e-mail adriana@mingarellicapital.com.br e WhatsApp +55 19 9 9420-0276.
- Desconfie de urgência artificial, links encurtados, depósito em conta de pessoa física e promessas de aprovação garantida.
- Em caso de suspeita de fraude ou de contato indevido em nosso nome, comunique imediatamente pelo e-mail dpo@capital360fusion.com.br.
Contatos
DPO (Encarregado de Proteção de Dados): dpo@capital360fusion.com.br
Endereço: Rua Barão de Atibaia, 668 – Vila Itapura – Campinas/SP
Vigência: atualizada em Maio de 2026.