Compliance e LGPD
Última atualização: 1 de janeiro de 2026
A Throne opera sob um programa de compliance estruturado em quatro pilares: governança, gestão de riscos, integridade ética e proteção de dados.
1. Governança
Mantemos um Comitê de Compliance que se reúne mensalmente, com representantes das áreas jurídica, de risco, financeira, tecnológica e de produto. As decisões do comitê seguem para a alta gestão e têm prioridade na agenda da empresa.
2. Gestão de riscos
Aplicamos a abordagem baseada em risco recomendada pelo GAFI, classificando clientes, produtos e canais em níveis de risco e ajustando os controles de forma proporcional. Cada nova funcionalidade passa por avaliação prévia de risco antes de ir ao ar.
3. Segurança da informação
- Criptografia em trânsito (TLS 1.3) e em repouso (AES 256).
- Autenticação multifator obrigatória pra todos os colaboradores.
- Acesso baseado em privilégio mínimo, com revisão trimestral.
- Monitoramento contínuo de logs e alertas comportamentais.
- Programa de gestão de vulnerabilidades com varredura semanal.
- Plano de resposta a incidentes com tempo de comunicação inferior a 24 horas em casos relevantes.
4. Conformidade com a LGPD
A Throne implementa todas as obrigações exigidas pela Lei Geral de Proteção de Dados, incluindo:
- Mapeamento de tratamento de dados em todas as áreas (RoPA).
- Avaliações de Impacto à Proteção de Dados (DPIA) em projetos sensíveis.
- Controles contratuais com operadores e suboperadores.
- Política de retenção e descarte seguro.
- Procedimentos formais para atendimento a direitos de titulares.
- Encarregado de proteção de dados (DPO) designado e contatável.
O DPO pode ser contatado em juridico@thronepay.co.
5. Conduta ética
Adotamos um código de conduta interno que veda explicitamente corrupção, suborno, conflito de interesses não declarado, fraude, discriminação e assédio. O canal de denúncia pode ser acessado em juridico@thronepay.co.
6. Auditoria
Realizamos auditorias internas anuais e contratamos auditorias externas independentes para temas críticos, incluindo segurança da informação e compliance financeiro.
7. Continuidade de negócios
Possuímos plano de continuidade que prevê redundância de adquirentes, datacenters, equipes técnicas em regime de plantão e cenários de recuperação testados periodicamente.
8. Transparência
Publicamos relatórios de incidentes relevantes em até cinco dias úteis após a contenção, sempre que afetarem a operação dos clientes. Status em tempo real em status.thronepay.co.