2. Âmbito de Aplicação
Esta Política aplica-se a todas as atividades de tratamento de dados pessoais realizadas pela Nocera InfoSec® em conexão com:
- O site nocerainfosec.com.br e seus subdomínios;
- Formulários de contato e solicitação de orçamento;
- Comunicações por e-mail, telefone ou redes sociais;
- Contratos de prestação de serviços de segurança da informação;
- Atividades de pentest, red team, forense digital, resposta a incidentes, OSINT, monitoramento de darkweb e demais serviços ofertados.
No âmbito da prestação de serviços técnicos (ex.: pentest, forense, red team), podemos ter acesso a dados pessoais de terceiros presentes nos sistemas do cliente. Nesses casos, atuamos exclusivamente como Operadores sob as instruções documentadas do cliente (Controlador), conforme contrato e escopo aprovado.
3. Dados Coletados
3.1 Dados fornecidos diretamente por você: nome completo, cargo e empresa; formulário de contato ou proposta; CNPJ/CPF da empresa e endereço de faturamento; conteúdo de mensagens enviadas.
3.2 Dados coletados automaticamente: dados para segurança e prevenção de abuso no formulário; navegador e sistema operacional (User-Agent); dados de compatibilidade e, apenas com o seu consentimento (banner de cookies), estatísticas básicas de uso para melhoria do site (analytics agregados).
Não coletamos, salvo indicação em contrário: dados de pagamento (cartão de crédito, dados bancários), que são processados por terceiros via plataformas certificadas PCI-DSS; dados sensíveis (saúde, biometria, religião, etc.) sem base legal específica; ou dados de menores de 18 anos (ver seção 12).
4. Finalidades do Tratamento
- Responder solicitações, orçamentos e suporte pós-serviço;
- Prestação dos serviços contratados (pentest, red team, forense, resposta a incidentes, OSINT, etc.);
- Emissão de notas fiscais e gestão financeira;
- Prevenção de fraudes, abuso e acesso não autorizado ao site;
- Cumprimento de obrigações fiscais, contábeis e regulatórias brasileiras;
- Análise agregada de uso do site para aprimoramento contínuo;
- Envio de newsletter e conteúdo educativo, somente com consentimento expresso.
Não utilizamos seus dados para fins incompatíveis com as finalidades informadas no momento da coleta.
5. Base Legal (LGPD)
Tratamos seus dados com base nas seguintes hipóteses do art. 7º da LGPD: execução de contrato (inciso V); cumprimento de obrigação legal ou regulatória (inciso II); interesses legítimos, como segurança e prevenção a fraude (inciso IX); procedimentos preliminares relacionados a contrato, a pedido do titular (inciso V); e consentimento do titular (inciso I), quando aplicável (ex.: newsletter).
6. Compartilhamento de Dados
A Nocera InfoSec® não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:
- Prestadores de serviço essenciais (hospedagem, e-mail corporativo, ferramentas de gestão), sempre sob acordos de confidencialidade e proteção de dados adequados;
- Autoridades competentes, quando exigido por lei, decisão judicial ou solicitação de autoridade regulatória (ex.: ANPD, Polícia Federal, Interpol mediante cooperação formal);
- Com seu consentimento, em qualquer outra situação não prevista;
- Proteção de direitos, quando necessário para exercer ou defender direitos da Nocera InfoSec® em processos judiciais ou administrativos.
Todos os fornecedores terceirizados são avaliados quanto às suas práticas de segurança antes da contratação.
7. Retenção e Eliminação
Os prazos de retenção variam conforme a natureza do dado e a base legal aplicável, incluindo obrigação legal (Código Civil, art. 206, para dados contratuais e relatórios) e exigências fiscais para notas e documentos fiscais. Findo o período de retenção, os dados são eliminados de forma segura (sobrescrita múltipla ou destruição certificada de mídias físicas) ou anonimizados para fins estatísticos.
8. Segurança dos Dados
Aplicamos medidas técnicas e organizacionais adequadas ao estado da arte em segurança da informação, incluindo:
- Criptografia em trânsito: TLS 1.2+ em todas as comunicações web;
- Controle de acesso: princípio do menor privilégio e autenticação multifator em sistemas internos;
- Segmentação de redes: ambientes de produção isolados de desenvolvimento e testes;
- Revisão de código: análise de segurança de aplicações web e APIs que tratam dados pessoais;
- NDAs: todos os colaboradores e prestadores com acesso a dados pessoais firmam acordos de confidencialidade;
- Resposta a incidentes: plano documentado de resposta a vazamentos e incidentes de segurança.
Em caso de violação de dados que possa gerar risco ou dano relevante aos titulares, notificaremos a ANPD e os titulares afetados no prazo máximo de 72 horas a contar da ciência do incidente, conforme art. 48 da LGPD.
9. Seus Direitos como Titular
Nos termos do art. 18 da LGPD, você tem os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia deles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade em formato estruturado e interoperável;
- Eliminação de dados tratados com base em consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento a qualquer momento;
- Oposição a tratamento baseado em legítimo interesse;
- Revisão de decisões automatizadas.
Para exercer seus direitos, entre em contato pelo e-mail contato@nocerainfosec.com.br. Responderemos em até 15 dias úteis. Você também pode peticionar à ANPD caso considere que seu direito foi violado.
10. Cookies e Rastreamento
Nosso site não utiliza cookies de rastreamento comportamental, publicidade ou analytics de terceiros (ex.: Google Analytics, Meta Pixel) neste momento. Ao entrar, o banner de cookies permite aceitar, recusar ou personalizar as categorias; a sua escolha e outras preferências (como o aviso do topo que você fechou e as configurações do Pentest Scope Builder) ficam salvas apenas no seu navegador (localStorage), não são enviadas a nós e podem ser alteradas a qualquer momento pelo link Preferências de cookies no rodapé. Sem o seu consentimento para a categoria Métricas, nenhum script de métricas é carregado. Para prevenir spam no formulário de contato, usamos o Cloudflare Turnstile, que verifica se o envio foi feito por uma pessoa sem usar cookies de rastreamento; ele é regido pela Política de Privacidade da Cloudflare.
O Pentest Scope Builder é opcional. Se você informar a sua própria chave da API Gemini, o texto que você digitar é enviado pelo seu navegador diretamente ao Google para processamento, sob a Política de Privacidade do Google; nada passa pelos servidores da Nocera InfoSec®.
11. Transferências Internacionais
Alguns de nossos prestadores de serviço essenciais (ex.: servidores de e-mail, hospedagem) podem estar localizados fora do Brasil. Nesse caso, garantimos que as transferências sejam realizadas para países com grau de proteção adequado reconhecido pela ANPD, com base em cláusulas contratuais padrão de proteção de dados, ou com garantias específicas conforme art. 33 da LGPD.
Em serviços com cooperação internacional (ex.: investigações envolvendo Interpol ou autoridades estrangeiras), o compartilhamento ocorre exclusivamente mediante requisição legal formal e dentro dos limites legais aplicáveis.
12. Menores de Idade
Nossos serviços são destinados exclusivamente a pessoas jurídicas e profissionais no contexto B2B. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se identificarmos que coletamos dados de um menor sem o consentimento do responsável legal, eliminaremos tais dados imediatamente.
13. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas, serviços ou na legislação aplicável. A data de "última atualização" no topo deste documento indica quando a versão mais recente entrou em vigor.
Alterações materiais serão comunicadas com pelo menos 15 dias de antecedência via e-mail (para clientes ativos) ou por aviso destacado em nosso site. O uso continuado de nossos serviços após a comunicação implica aceitação das alterações. Versões anteriores desta Política podem ser solicitadas pelo e-mail abaixo.
14. Contato e DPO
Para dúvidas, solicitações relativas aos seus direitos ou para reportar uma preocupação de privacidade:
Responsável pelo tratamento de dados (DPO): Guilherme Nocera
E-mail: contato@nocerainfosec.com.br
Você também tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD).