Política de Privacidade e Proteção de Dados Pessoais

Última atualização: 07 de maio de 2026  ·  Versão 1.0

1. Introdução

Ter os seus dados pessoais bem cuidados é um direito protegido pela Lei nº 13.709, de 14 de agosto de 2018, conhecida como Lei Geral de Proteção de Dados Pessoais (LGPD), e uma obrigação da SixTree com você.

Esta Política de Privacidade adota a abordagem de privacidade desde a concepção (privacy by design) e tem como propósito dar transparência sobre como a SixTree trata os seus dados pessoais, em conformidade com:

2. A Quem se Aplica esta Política

Esta Política aplica-se a todos os dados pessoais tratados pela SixTree no contexto dos seus serviços de advisory estratégica e studio de produto, abrangendo:

Esta Política não se aplica a serviços, sites ou produtos de terceiros eventualmente acessados a partir de links presentes em nossos canais. Recomendamos a consulta às respectivas políticas de privacidade desses terceiros.

3. Identificação do Controlador

Para os fins desta Política, o Controlador dos dados pessoais coletados é a pessoa jurídica abaixo identificada:

SIXTREE CONSULTORIA EM DESENVOLVIMENTO SUSTENTÁVEL LTDA
CNPJ: 62.144.984/0001-31
Quadra ARNO 12, Alameda das Aroeiras, H.M. 02, Lote 03 — CEP 77.001-048, Palmas/TO

E-mail institucional para assuntos de privacidade: office@sixtree.co

4. Termos e Definições

Para a melhor compreensão deste documento, adotamos os termos definidos no art. 5º da LGPD, sintetizados a seguir:

Dado pessoal
informação relacionada a pessoa natural identificada ou identificável.
Dado pessoal sensível
dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Dado anonimizado
dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento.
Titular
pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento
toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Controlador
pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Operador
pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do Controlador.
Encarregado (DPO)
pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
Consentimento
manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Anonimização
utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
ANPD
Autoridade Nacional de Proteção de Dados, órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.

5. Como Coletamos os Seus Dados

Coletamos os seus dados pessoais por diferentes meios, conforme detalhado a seguir. Em conformidade com o princípio da necessidade (art. 6º, III, da LGPD), coletamos apenas os dados estritamente necessários ao cumprimento das finalidades indicadas nesta Política.

Como coletamosO que isso significa
Pelo seu preenchimentoColetamos os dados que você fornece voluntariamente ao preencher o formulário Diagnostic Brief, formulários de contato, propostas comerciais ou cadastros em nossos canais oficiais.
Pela sua interação com o siteColetamos dados gerados automaticamente quando você navega no site sixtree.co, como endereço IP, geolocalização aproximada (cidade ou região), tipo de dispositivo, sistema operacional, navegador e páginas visitadas, em conformidade com o art. 7º, I, do Marco Civil da Internet.
Por meio de cookiesPequenos arquivos de texto enviados pelo site ao seu dispositivo, que ficam armazenados temporária ou permanentemente. As informações armazenadas em cookies também são consideradas dados pessoais e seguem todas as regras desta Política.
Por meio de provedores de tecnologiaColetamos dados que são processados por nossos Operadores (Google Workspace, Vercel, Google Analytics e Google reCAPTCHA), conforme detalhado na Seção 8.

5.1. Dados coletados no formulário Diagnostic Brief

Quando você responde ao Diagnostic Brief, coletamos:

A SixTree não coleta dados pessoais sensíveis no formulário Diagnostic Brief nem em qualquer outro ponto de interação comercial.

5.2. Cookies utilizados

O site sixtree.co utiliza apenas duas categorias de cookies, descritas a seguir. Não utilizamos cookies de marketing, publicidade comportamental ou rastreamento cross-site.

CategoriaFinalidade
Cookies estritamente necessáriosGarantem o funcionamento técnico do site, como sessão, segurança e preferências de idioma. Não podem ser desativados sem prejuízo da navegação.
Cookies de análise (Google Analytics)Permitem entender o uso agregado do site para fins estatísticos e de melhoria do conteúdo. Podem ser desativados nas configurações do seu navegador, sem prejuízo do funcionamento das páginas.

A relação detalhada de cookies, com nome, finalidade e duração de cada um, está disponível mediante solicitação ao Encarregado pelo e-mail office@sixtree.co.

5.3. Gerenciamento do seu consentimento

Quando você acessa sixtree.co pela primeira vez, exibimos um banner para que você decida sobre o uso de cookies de análise (Google Analytics). Por padrão, esses cookies ficam desativados até você aceitar — em conformidade com a LGPD e o Google Consent Mode v2.

Você pode revisar ou alterar sua decisão a qualquer momento clicando em Configurações de cookies (também disponível no rodapé de todas as páginas). Sua escolha é armazenada localmente neste dispositivo e não é compartilhada com terceiros.

6. Como Usamos os Seus Dados

De acordo com a LGPD, os dados pessoais somente podem ser tratados para finalidades legítimas, específicas, explícitas e informadas ao titular (art. 6º, I). Por isso, coletamos os seus dados, e somente os necessários, para as seguintes finalidades:

FinalidadeDetalhamento
Devolver o diagnóstico preliminarEnviar a você, por e-mail, a leitura do momento da sua empresa com base nas respostas fornecidas no Diagnostic Brief.
Conduzir o relacionamento comercialEntrar em contato para agendar conversas, enviar propostas, executar contratos e gerir o relacionamento com leads, prospects e clientes.
Manter histórico das suas interaçõesPreservar o histórico das suas respostas e dos contatos anteriores para subsidiar conversas subsequentes, evitando que você precise repetir informações.
Aprimorar a metodologia SixTreeCalibrar e melhorar a metodologia proprietária da SixTree por meio de análise de dados anonimizados, sem possibilidade de identificação individual, na forma do art. 12 da LGPD.
Comunicar novidades institucionaisEnviar comunicações sobre serviços, conteúdos e novidades da SixTree, exclusivamente quando você manifestar interesse explícito (opt-in específico). A revogação do consentimento é gratuita e facilitada.
Cumprir obrigações legaisAtender obrigações legais, regulatórias, contábeis e fiscais aplicáveis à SixTree, bem como requisições de autoridades competentes.
Defender direitos da SixTreeExercer regularmente direitos em processos judiciais, administrativos ou arbitrais (art. 7º, VI, da LGPD).

7. Bases Legais do Tratamento

Em conformidade com o art. 7º da LGPD, o tratamento dos seus dados pessoais ocorre sob as seguintes bases legais, conforme a finalidade:

8. Com Quem Compartilhamos os Seus Dados

A SixTree não vende, não cede e não troca os seus dados pessoais com terceiros para fins de marketing. Para concretizar as finalidades descritas nesta Política, contamos com Operadores e parceiros que podem participar do ciclo de tratamento dos seus dados, sempre sob obrigação contratual de confidencialidade e proteção de dados.

8.1. Operadores de tecnologia

Os Operadores listados abaixo realizam o tratamento dos seus dados pessoais em nome da SixTree, mediante contrato e exclusivamente para as finalidades autorizadas:

OperadorFinalidade do tratamento
Google Workspace (Google LLC)Infraestrutura de e-mail, armazenamento de arquivos (Drive), planilhas (Sheets) e automação (Apps Script). Política do Google: policies.google.com/privacy.
Vercel (Vercel, Inc.)Hospedagem do site sixtree.co e do formulário Diagnostic Brief. Política: vercel.com/legal/privacy-policy.
Google Analytics (Google LLC)Análise estatística agregada do uso do site, conforme descrito na Seção 5.2. Política do Google: policies.google.com/privacy.
Google reCAPTCHA (Google LLC)Serviço anti-spam que protege o formulário Diagnostic Brief. Ao submeter o formulário, dados comportamentais (interação com a página) são processados pelo Google. Política: policies.google.com/privacy.

8.2. Profissionais e parceiros vinculados por confidencialidade

Quando estritamente necessário à execução dos serviços contratados, dados pessoais podem ser compartilhados com advogados, contadores, auditores e consultores associados, todos sob obrigação contratual de confidencialidade e proteção de dados.

8.3. Em investigações ou cumprimento de obrigação legal

A SixTree poderá compartilhar dados pessoais com autoridades competentes em atendimento a ordens judiciais, requisições administrativas legítimas ou em investigações relacionadas a atividades ilegais, fraudes ou ameaças à segurança de pessoas ou sistemas. Sempre que possível e legalmente autorizado, comunicaremos você sobre tais compartilhamentos.

9. Transferência Internacional de Dados

Os Operadores listados na Seção 8.1 mantêm infraestrutura tecnológica em servidores localizados fora do território brasileiro, principalmente nos Estados Unidos da América. Em decorrência, alguns dos seus dados podem ser transferidos internacionalmente.

Tais transferências ocorrem em conformidade com o Capítulo V da LGPD (arts. 33 a 36) e com a regulamentação infralegal aplicável editada pela ANPD, mediante a adoção de garantias específicas previstas em contrato com cada Operador, incluindo cláusulas contratuais padrão, compromissos de confidencialidade e padrões de proteção equivalentes ou superiores aos da legislação brasileira.

10. Por Quanto Tempo Guardamos os Seus Dados

A SixTree mantém os seus dados pessoais somente pelo tempo necessário ao cumprimento das finalidades indicadas nesta Política, observados os seguintes prazos máximos:

Categoria de dadosPrazo de retenção
Leads ativos e clientesPelo tempo de execução do relacionamento e por mais 5 (cinco) anos após o encerramento, para cumprimento de obrigações fiscais e tributárias, observados ainda os prazos prescricionais aplicáveis para defesa em eventuais ações judiciais.
Leads não engajados12 (doze) meses contados do último contato, ao final dos quais enviamos comunicação de reengajamento. Sem resposta em 30 (trinta) dias adicionais, os dados são eliminados ou anonimizados.
Logs de acesso ao site12 (doze) meses, em cumprimento ao art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet) e ao Decreto nº 8.771/2016.
BackupsMantidos em sincronia com a base primária, com cópia diária e rotação a cada 90 (noventa) dias.

Encerrado o prazo de retenção, os dados são eliminados ou anonimizados de forma segura, ressalvadas as hipóteses legais de manutenção previstas no art. 16 da LGPD.

11. Como Protegemos os Seus Dados

A SixTree adota boas práticas de segurança da informação alinhadas aos padrões técnicos e regulatórios aplicáveis, em cumprimento aos arts. 46 a 49 da LGPD. As principais medidas estão descritas a seguir:

MedidaDescrição
Controles de acesso lógicoAcesso restrito ao time autorizado da SixTree, sob obrigação contratual de confidencialidade. Autenticação multifator obrigatória em todas as contas que armazenam dados pessoais.
Controles criptográficosCriptografia em trânsito (HTTPS/TLS) e em repouso, conforme padrão dos provedores certificados.
Cópias de segurançaBackups automatizados realizados periodicamente, com rotação programada, garantindo a recuperação dos dados em caso de incidente.
Registro de eventos e rastreabilidadeOs acessos e ações relevantes ficam registrados em logs, permitindo identificar responsáveis e reconstituir eventos para fins de auditoria e segurança.
Anti-abuso e anti-fraudeMecanismos automáticos anti-spam e anti-fraude no formulário Diagnostic Brief, incluindo Google reCAPTCHA.
Responsabilização contratualOs contratos firmados com Operadores preveem cláusulas de proteção de dados e responsabilização em caso de descumprimento.

Apesar das medidas adotadas, nenhum sistema é absolutamente imune a incidentes. Caso você suspeite de incidente de segurança envolvendo os seus dados, entre em contato imediatamente pelo e-mail office@sixtree.co. Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a SixTree comunicará a ANPD e os titulares afetados nos prazos e na forma previstos no art. 48 da LGPD.

12. Os Seus Direitos como Titular

Como titular dos seus dados pessoais, você possui direitos bem definidos pela LGPD. Nos termos do art. 18, você pode, a qualquer momento e mediante requisição:

DireitoO que significa
Confirmação da existência de tratamentoSaber se a SixTree trata dados pessoais sobre você.
Acesso aos dadosObter informações claras e transparentes sobre quais dados pessoais a SixTree trata sobre você.
CorreçãoSolicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminaçãoSolicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
PortabilidadeSolicitar a portabilidade dos seus dados a outro fornecedor de serviço, observada a regulamentação da ANPD e os segredos comercial e industrial.
Eliminação dos dados tratados com consentimentoSolicitar a eliminação dos dados pessoais tratados com base no seu consentimento, ressalvadas as hipóteses de retenção legal previstas no art. 16 da LGPD.
Informação sobre compartilhamentosObter informação sobre as entidades públicas e privadas com as quais a SixTree tenha realizado uso compartilhado dos seus dados.
Informação sobre a possibilidade de não consentirObter informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
OposiçãoOpor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
Revogação do consentimentoRevogar o consentimento a qualquer momento, mediante manifestação expressa por meio de procedimento gratuito e facilitado, sem prejuízo da licitude do tratamento realizado anteriormente.
Revisão de decisões automatizadasSolicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem os seus interesses, nos termos do art. 20 da LGPD. A SixTree informa que não realiza decisões totalmente automatizadas que produzam efeitos jurídicos sobre os titulares.

Para exercer qualquer um desses direitos, escreva para office@sixtree.co com o assunto “Direitos do Titular — LGPD”. A resposta será fornecida no prazo legal, em regra dentro de 15 (quinze) dias contados do recebimento da solicitação. Solicitações complexas poderão demandar prazo adicional, devidamente justificado e comunicado a você.

A SixTree poderá solicitar informações adicionais para confirmar a sua identidade antes de atender à requisição, como medida de segurança.

13. Crianças e Adolescentes

Os serviços da SixTree são destinados exclusivamente a maiores de 18 anos atuando em contexto profissional ou empresarial. Não coletamos conscientemente dados pessoais de crianças e adolescentes, na forma do art. 14 da LGPD.

Caso seja identificada coleta inadvertida de dados de menor, a SixTree procederá à eliminação imediata, ressalvadas as hipóteses legais de manutenção. Comunicações nesse sentido devem ser endereçadas a office@sixtree.co.

14. Reclamação à Autoridade Nacional de Proteção de Dados

Caso você considere que sua solicitação não foi adequadamente atendida pela SixTree, ou que houve descumprimento da LGPD em relação aos seus dados, você pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), pelos canais disponíveis em www.gov.br/anpd.

15. Alterações nesta Política

Esta Política poderá ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação aplicável ou na infraestrutura tecnológica utilizada. Buscamos a constante melhoria deste documento, e você será sempre avisado quando alguma alteração relevante ocorrer aqui.

Sempre que houver alteração relevante, comunicaremos por e-mail aos titulares ativos da nossa base e atualizaremos a data de “Última atualização” no topo deste documento. As versões anteriores ficam disponíveis mediante solicitação ao Encarregado, pelo e-mail office@sixtree.co.

16. Encarregado pelo Tratamento de Dados (DPO) e Contato

Encarregado pelo Tratamento de Dados Pessoais (DPO): Emerson Zotti

E-mail de contato: office@sixtree.co

Para qualquer dúvida, solicitação ou reclamação relacionada a esta Política ou ao tratamento dos seus dados pessoais pela SixTree, entre em contato pelo e-mail office@sixtree.co. Respondemos no prazo legal.

17. Legislação Aplicável e Foro

Esta Política rege-se pela legislação brasileira, em especial:

Fica eleito o foro da comarca de domicílio do titular para dirimir eventuais controvérsias relacionadas a esta Política, sem prejuízo da competência da ANPD nas questões de sua atribuição administrativa.

SixTree, advisory estratégica e studio de produto.