Compliance & Governança
Tecnologia.Segurança.Conformidade.
Proteger um ambiente exige também proteger as pessoas, os dados e a forma como a operação é conduzida.
- LGPD
- Privacy by Design
- Security by Design
- Governança
- Rastreabilidade
- Auditoria
- Controle de acesso
- Gestão de evidências
- Segurança da informação
- Estatuto da Segurança Privada
Programa de adequação regulatória
A CIA mantém um programa de adequação regulatória em andamento, voltado às novas exigências da segurança privada e à LGPD, com revisão de processos, contratos, profissionais e tecnologia.
Novo Estatuto da Segurança Privada
Lei nº 14.967/2024
O mercado de segurança privada mudou.
A Lei nº 14.967, de 9 de setembro de 2024, instituiu o Estatuto da Segurança Privada e da Segurança das Instituições Financeiras. Entre os serviços de segurança privada, a lei passou a incluir expressamente o monitoramento de sistemas eletrônicos de segurança.
- 01
Monitoramento é segurança privada
O monitoramento de sistemas eletrônicos de segurança está na lista de serviços de segurança privada.
Lei 14.967/2024, art. 5º, VI
- 02
Depende de autorização
A prestação de serviços de segurança privada depende de autorização prévia da Polícia Federal, que também controla e fiscaliza a atividade.
art. 4º; art. 40, I e III
- 03
Renovação periódica
A autorização das empresas de monitoramento deve ser renovada a cada cinco anos.
art. 40, II, "b"
- 04
Regulamentação publicada
A lei foi regulamentada pelo Decreto nº 13.012, de 9 de junho de 2026 (DOU de 10/06/2026). A Polícia Federal editou a Instrução Normativa DG/PF nº 340, de 31 de julho de 2026, que disciplina os procedimentos de autorização, controle e fiscalização.
Decreto nº 13.012/2026; IN DG/PF nº 340/2026
O que o novo marco envolve
- 01
Monitoramento eletrônico
Serviço de segurança privada.
art. 5º, VI
- 02
Projeto
Elaboração de projeto que integre equipamentos eletrônicos.
art. 7º, I
- 03
Instalação
Locação, comercialização e instalação dos equipamentos.
art. 7º, II
- 04
Manutenção
Manutenção dos equipamentos do sistema.
art. 7º, II
- 05
Assistência técnica
Suporte à utilização e inspeção técnica dos equipamentos.
art. 7º, III
- 06
Operação
O operador de sistema eletrônico de segurança é profissional de segurança privada.
art. 26, VI
- 07
Profissionais
Segundo a lei, o operador deve ter no mínimo 18 anos, ensino médio completo, aptidão em exame de saúde mental e psicológica e vínculo com prestador de segurança privada; segundo o regulamento, também curso de formação específico.
art. 28, §3º; Decreto 13.012/2026, art. 32
- 08
Governança
Requisitos como capital social mínimo e autorização prévia da Polícia Federal para funcionamento, definidos em lei, regulamento e ato normativo da PF.
art. 14, III; Decreto 13.012/2026, art. 18
- 09
Prazo de adequação
A lei prevê até três anos, contados da publicação, para as adequações; segundo orientação da Polícia Federal, o prazo vai até 9/9/2027.
art. 60; Polícia Federal, orientação
Pela regulamentação, a venda, locação, instalação e manutenção de equipamentos sem a correspondente prestação de monitoramento remoto são tratadas como comercialização isolada. Lei 14.967/2024, art. 24; Decreto 13.012/2026, art. 34, §4º
Referências legais
- Lei nº 14.967/2024 — texto oficial (Planalto) (abre em nova aba)
- Lei nº 13.709/2018 — LGPD (Planalto) (abre em nova aba)
- Polícia Federal — Segurança Privada (abre em nova aba)
- Decreto nº 13.012/2026 — texto oficial (Planalto) (abre em nova aba)
- Polícia Federal — Instrução Normativa DG/PF nº 340/2026 (abre em nova aba)
- Polícia Federal — orientação sobre adequação à Lei nº 14.967/2024 (prazo de adequação) (abre em nova aba)
- ANPD — Tomada de subsídios sobre dados biométricos (Participa + Brasil) (abre em nova aba)
Conteúdo informativo, em linguagem simples. Não constitui parecer jurídico. Para decisões, consulte o texto legal e a orientação oficial da Polícia Federal.
O que muda para quem contrata?
Contratar segurança tecnológica não é só comparar equipamentos.
Não basta comparar
CâmerasPreçoQuantidade de equipamentos
Avalie também
- 01Regularidade do prestador
- 02Responsabilidade operacional
- 03Proteção de dados
- 04Processos
- 05Profissionais
- 06Tecnologia
- 07Rastreabilidade
- 08Manutenção
- 09Governança
LGPD · Lei nº 13.709/2018
Privacy by Design
Tecnologia que protege ambientes sem ignorar a proteção das pessoas.
- 01
Captura
Coletar apenas o necessário para a finalidade definida.
- 02
Processamento
Tratar com acesso restrito e registro.
- 03
Controle
Permissões por função e política de retenção.
- 04
Evidência
Registros íntegros e verificáveis.
- 05
Auditoria
Quem acessou, quando e por quê.
- Dados pessoais
- Imagens, cadastros e registros, quando identificam ou permitem identificar uma pessoa natural.LGPD, art. 5º, I
- Dados biométricos
- Pela LGPD, dado biométrico, quando vinculado a uma pessoa natural, é dado pessoal sensível.LGPD, art. 5º, II
- Reconhecimento facial
- Usado para finalidades definidas, como controle de acesso.
- ANPD e biometria
- A ANPD conduziu tomada de subsídios sobre dados biométricos; a regulamentação específica segue em elaboração, segundo a fonte oficial.ANPD · Participa + Brasil (abre em nova aba)
- Controle de acesso
- Cada pessoa acessa apenas o que sua função exige.
- Imagens
- Gravação, consulta e exportação com controle.
- Registros de eventos
- Histórico do que aconteceu e de quem agiu.
- Logs
- Rastro técnico de acessos aos sistemas.
- Permissões
- Perfis revisados periodicamente.
- Auditoria
- Possibilidade de reconstruir e verificar ações.
- Retenção
- Prazos definidos e descarte ao fim da finalidade.
- Rastreabilidade
- Evidências com verificação de integridade.
Finalidade, base legal, prazos de retenção e responsabilidades de cada tratamento dependem de cada operação e de cada contrato. Nenhum tratamento é automaticamente permitido — ele é definido caso a caso.
Biometria exige responsabilidade.
Reconhecimento facial é uma tecnologia madura. Usá-la bem exige a mesma maturidade.
- 01
Controle de acesso
A biometria serve a uma finalidade clara: liberar quem está autorizado.
- 02
Gestão de permissões
Cadastros, perfis e exclusões administrados com responsáveis definidos.
- 03
Finalidade
Os dados são usados para o que foi informado — e não para outra coisa.
- 04
Rastreabilidade
Cada acesso gera um registro consultável.
- 05
Proteção de dados
Acesso restrito aos cadastros e comunicação protegida.
- 06
Registros
Histórico preservado pelo prazo definido e depois descartado.
- 07
Governança
Políticas revisadas e documentadas.
Compliance & Governança
Como estruturamos a governança
- 01
Security by Design
Segurança pensada desde o projeto: rede segregada, acesso mínimo, atualizações.
- 02
Governança
Protocolos documentados, responsáveis definidos e revisão contínua.
- 03
Rastreabilidade
Cada ação operacional deixa rastro verificável.
- 04
Auditoria
Registros consultáveis de operadores e sistemas.
- 05
Gestão de evidências
Evidências com hash criptográfico e cadeia de custódia documentada.
- 06
Segurança da informação
Proteção de sistemas, credenciais e comunicações.
A CIA não declara certificações, homologações ou conformidade integral que não possa comprovar documentalmente.
Transforme sua operação.
Converse com nossos especialistas e descubra como inteligência artificial, automação e segurança inteligente podem ser aplicadas ao seu ambiente.