Compliance & Governança

Tecnologia.Segurança.Conformidade.

Proteger um ambiente exige também proteger as pessoas, os dados e a forma como a operação é conduzida.

Programa de adequação regulatória

A CIA mantém um programa de adequação regulatória em andamento, voltado às novas exigências da segurança privada e à LGPD, com revisão de processos, contratos, profissionais e tecnologia.

Novo Estatuto da Segurança Privada

Lei nº 14.967/2024

O mercado de segurança privada mudou.

A Lei nº 14.967, de 9 de setembro de 2024, instituiu o Estatuto da Segurança Privada e da Segurança das Instituições Financeiras. Entre os serviços de segurança privada, a lei passou a incluir expressamente o monitoramento de sistemas eletrônicos de segurança.

  1. 01

    Monitoramento é segurança privada

    O monitoramento de sistemas eletrônicos de segurança está na lista de serviços de segurança privada.

    Lei 14.967/2024, art. 5º, VI

  2. 02

    Depende de autorização

    A prestação de serviços de segurança privada depende de autorização prévia da Polícia Federal, que também controla e fiscaliza a atividade.

    art. 4º; art. 40, I e III

  3. 03

    Renovação periódica

    A autorização das empresas de monitoramento deve ser renovada a cada cinco anos.

    art. 40, II, "b"

  4. 04

    Regulamentação publicada

    A lei foi regulamentada pelo Decreto nº 13.012, de 9 de junho de 2026 (DOU de 10/06/2026). A Polícia Federal editou a Instrução Normativa DG/PF nº 340, de 31 de julho de 2026, que disciplina os procedimentos de autorização, controle e fiscalização.

    Decreto nº 13.012/2026; IN DG/PF nº 340/2026

O que o novo marco envolve

  1. 01

    Monitoramento eletrônico

    Serviço de segurança privada.

    art. 5º, VI

  2. 02

    Projeto

    Elaboração de projeto que integre equipamentos eletrônicos.

    art. 7º, I

  3. 03

    Instalação

    Locação, comercialização e instalação dos equipamentos.

    art. 7º, II

  4. 04

    Manutenção

    Manutenção dos equipamentos do sistema.

    art. 7º, II

  5. 05

    Assistência técnica

    Suporte à utilização e inspeção técnica dos equipamentos.

    art. 7º, III

  6. 06

    Operação

    O operador de sistema eletrônico de segurança é profissional de segurança privada.

    art. 26, VI

  7. 07

    Profissionais

    Segundo a lei, o operador deve ter no mínimo 18 anos, ensino médio completo, aptidão em exame de saúde mental e psicológica e vínculo com prestador de segurança privada; segundo o regulamento, também curso de formação específico.

    art. 28, §3º; Decreto 13.012/2026, art. 32

  8. 08

    Governança

    Requisitos como capital social mínimo e autorização prévia da Polícia Federal para funcionamento, definidos em lei, regulamento e ato normativo da PF.

    art. 14, III; Decreto 13.012/2026, art. 18

  9. 09

    Prazo de adequação

    A lei prevê até três anos, contados da publicação, para as adequações; segundo orientação da Polícia Federal, o prazo vai até 9/9/2027.

    art. 60; Polícia Federal, orientação

Pela regulamentação, a venda, locação, instalação e manutenção de equipamentos sem a correspondente prestação de monitoramento remoto são tratadas como comercialização isolada. Lei 14.967/2024, art. 24; Decreto 13.012/2026, art. 34, §4º

O que muda para quem contrata?

Contratar segurança tecnológica não é só comparar equipamentos.

Não basta comparar

  • Câmeras
  • Preço
  • Quantidade de equipamentos

Avalie também

  • 01Regularidade do prestador
  • 02Responsabilidade operacional
  • 03Proteção de dados
  • 04Processos
  • 05Profissionais
  • 06Tecnologia
  • 07Rastreabilidade
  • 08Manutenção
  • 09Governança

Entenda o novo cenário da segurança privada

LGPD · Lei nº 13.709/2018

Privacy by Design

Tecnologia que protege ambientes sem ignorar a proteção das pessoas.

FIG. 07 LGPD · ciclo do dado ESQUEMA 01Captura02Processamento03Controle04Evidência05AuditoriaCiclo do dadoLGPD · 13.709/18Acesso por perfil · log imutável
  1. 01

    Captura

    Coletar apenas o necessário para a finalidade definida.

  2. 02

    Processamento

    Tratar com acesso restrito e registro.

  3. 03

    Controle

    Permissões por função e política de retenção.

  4. 04

    Evidência

    Registros íntegros e verificáveis.

  5. 05

    Auditoria

    Quem acessou, quando e por quê.

Dados pessoais
Imagens, cadastros e registros, quando identificam ou permitem identificar uma pessoa natural.LGPD, art. 5º, I
Dados biométricos
Pela LGPD, dado biométrico, quando vinculado a uma pessoa natural, é dado pessoal sensível.LGPD, art. 5º, II
Reconhecimento facial
Usado para finalidades definidas, como controle de acesso.
ANPD e biometria
A ANPD conduziu tomada de subsídios sobre dados biométricos; a regulamentação específica segue em elaboração, segundo a fonte oficial.ANPD · Participa + Brasil (abre em nova aba)
Controle de acesso
Cada pessoa acessa apenas o que sua função exige.
Imagens
Gravação, consulta e exportação com controle.
Registros de eventos
Histórico do que aconteceu e de quem agiu.
Logs
Rastro técnico de acessos aos sistemas.
Permissões
Perfis revisados periodicamente.
Auditoria
Possibilidade de reconstruir e verificar ações.
Retenção
Prazos definidos e descarte ao fim da finalidade.
Rastreabilidade
Evidências com verificação de integridade.

Finalidade, base legal, prazos de retenção e responsabilidades de cada tratamento dependem de cada operação e de cada contrato. Nenhum tratamento é automaticamente permitido — ele é definido caso a caso.

Biometria exige responsabilidade.

Reconhecimento facial é uma tecnologia madura. Usá-la bem exige a mesma maturidade.

Foto real · sede CIA Terminal de reconhecimento facial na sede da CIA
FIG. 08 Biometria · governança ESQUEMA FACE · 0417MalhaTemplate cifradoPermissões04FinalidadeAcessoBase legalDocumentadaCompartilharNãoConsultaPor perfilRetençãoPrazo definidoDescarte automáticoSem foto armazenada · só vetor
  1. 01

    Controle de acesso

    A biometria serve a uma finalidade clara: liberar quem está autorizado.

  2. 02

    Gestão de permissões

    Cadastros, perfis e exclusões administrados com responsáveis definidos.

  3. 03

    Finalidade

    Os dados são usados para o que foi informado — e não para outra coisa.

  4. 04

    Rastreabilidade

    Cada acesso gera um registro consultável.

  5. 05

    Proteção de dados

    Acesso restrito aos cadastros e comunicação protegida.

  6. 06

    Registros

    Histórico preservado pelo prazo definido e depois descartado.

  7. 07

    Governança

    Políticas revisadas e documentadas.

Compliance & Governança

Como estruturamos a governança

FIG. 09 Arquitetura em camadas ESQUEMA DispositivosL1Rede segmentadaL2PlataformaL3OperaçãoL4Trilha deauditoriaMenor privilégio · rede segregada
  • 01

    Security by Design

    Segurança pensada desde o projeto: rede segregada, acesso mínimo, atualizações.

  • 02

    Governança

    Protocolos documentados, responsáveis definidos e revisão contínua.

  • 03

    Rastreabilidade

    Cada ação operacional deixa rastro verificável.

  • 04

    Auditoria

    Registros consultáveis de operadores e sistemas.

  • 05

    Gestão de evidências

    Evidências com hash criptográfico e cadeia de custódia documentada.

  • 06

    Segurança da informação

    Proteção de sistemas, credenciais e comunicações.

A CIA não declara certificações, homologações ou conformidade integral que não possa comprovar documentalmente.

Solicite um diagnóstico

Compliance centraliaseguranca.com.br/compliance

Transforme sua operação.

Converse com nossos especialistas e descubra como inteligência artificial, automação e segurança inteligente podem ser aplicadas ao seu ambiente.

WhatsApp