Política de Privacidade.
Esta política explica como a Alpinist Security trata dados pessoais no site, em contatos comerciais, no onboarding de contas e em serviços autorizados de cybersecurity.
Escopo e papel da Alpinist
A Alpinist Security atua como controladora dos dados tratados em seus canais públicos, formulários, comunicações comerciais e relações diretas com visitantes, leads e clientes. Em serviços contratados de cybersecurity, a Alpinist poderá atuar como controladora ou operadora, conforme o contrato, o escopo autorizado e as instruções do cliente.
Esta política se aplica ao site alpinistsecurity.com, páginas públicas, formulários, campanhas, contas, comunicações comerciais e serviços de análise de exposição, risco e prontidão em segurança. Ela não substitui contratos, propostas, termos de uso, escopos técnicos, autorizações de teste ou acordos de confidencialidade.
Quais dados podemos tratar
Site e contato
Nome, email, telefone, empresa, cargo, mensagem, interesse declarado, origem da campanha, dados de dispositivo, navegador, endereço IP, logs técnicos e preferências de comunicação.
Conta e onboarding
Dados de usuário, organização, convites, respostas de intake, domínios informados, escopo pretendido, status de avaliação e registros necessários para operar a plataforma.
Avaliações de segurança
Domínios, subdomínios, IPs, URLs, certificados, headers, portas, banners, configurações visíveis, evidências técnicas, achados, capturas e informações de ativos autorizados.
Cookies e campanhas
Identificadores online, eventos de conversão, páginas acessadas, parâmetros de campanha, interações com CTAs e dados agregados de desempenho de anúncios e analytics.
Finalidades e bases legais
Tratamos dados pessoais de forma proporcional às finalidades abaixo, conforme bases legais previstas na LGPD, incluindo procedimentos preliminares ou execução de contrato, legítimo interesse com avaliação de balanceamento, consentimento quando necessário, cumprimento de obrigação legal ou regulatória e exercício regular de direitos.
| Finalidade | Exemplos | Base possível |
|---|---|---|
| Responder contatos | Retornar uma mensagem, entender contexto e sugerir próximo passo. | Procedimentos preliminares, contrato ou legítimo interesse. |
| Operar contas e serviços | Gerenciar acesso, onboarding, escopo, suporte, relatórios e remediação. | Contrato, procedimentos preliminares ou obrigação legal. |
| Prestar cybersecurity | Mapear exposição, validar controles, organizar evidências e priorizar riscos. | Contrato, legítimo interesse, exercício de direitos ou instrução do cliente. |
| Proteger sistemas | Prevenir abuso, fraude, uso indevido, ataques, spam e acesso não autorizado. | Legítimo interesse, segurança e prevenção. |
| Marketing e mensuração | Medir campanhas, conversões, anúncios e comunicações comerciais B2B. | Legítimo interesse ou consentimento quando exigido. |
Dados de cybersecurity, evidências e autorização
O envio de um site, domínio, nome de empresa ou mensagem por formulário não autoriza testes ativos, exploração, acesso, varredura invasiva ou validação técnica fora de um escopo expressamente aprovado. Avaliações ativas exigem autorização, limites, métodos, janelas, contas de teste quando aplicável e condições de parada.
Em trabalhos contratados, evidências de segurança são tratadas com acesso restrito e finalidade específica. Quando materiais técnicos contiverem dados pessoais de forma incidental, aplicamos minimização, revisão, redação, pseudonimização, anonimização ou segregação quando apropriado. Relatórios, dashboards e apresentações para clientes devem usar somente conteúdo revisado e adequado ao escopo.
Cookies, analytics e anúncios
Podemos usar cookies e tecnologias semelhantes para funcionamento do site, segurança, medição de audiência, analytics, campanhas e conversões. Cookies estritamente necessários mantêm o site operacional. Cookies de analytics ou publicidade podem depender de configurações, consentimento ou preferências aplicáveis.
A Alpinist pode usar tecnologias como Google Ads, Google tag e Google Analytics para medir desempenho de campanhas e conversões. Não devemos enviar ao Google informações diretamente identificáveis inseridas em formulários, mensagens, campos livres ou URLs. Visitantes podem ajustar preferências de navegador, bloqueadores e configurações oferecidas pelos próprios fornecedores.
Compartilhamento e transferências internacionais
Podemos compartilhar dados com fornecedores necessários para operar a Alpinist, como hospedagem, nuvem, segurança, email, CRM, agenda, formulários, analytics, publicidade, suporte, contabilidade, assessoria jurídica e ferramentas de produtividade. Também podemos compartilhar dados quando exigido por lei, autoridade competente, contrato ou para proteger direitos, segurança e integridade operacional.
Alguns fornecedores podem tratar ou armazenar dados fora do Brasil. Nesses casos, buscamos usar salvaguardas compatíveis com a LGPD, como contratos, instruções de tratamento, controles de acesso e medidas técnicas e administrativas proporcionais ao risco.
Retenção e eliminação
Mantemos dados pelo tempo necessário para as finalidades informadas, para relação comercial ou contratual, entrega de serviços, suporte, auditoria, segurança, prevenção de abuso, cumprimento de obrigações legais e exercício regular de direitos. Depois disso, os dados podem ser eliminados, anonimizados ou retidos apenas quando permitido pela LGPD.
Evidências técnicas de segurança podem precisar ser mantidas por prazo compatível com remediação, reteste, qualidade, auditoria, disputa, defesa de direitos ou obrigações contratuais. Backups e logs podem seguir ciclos técnicos próprios de retenção.
Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo controle de acesso, segregação de informações, registros, revisão de evidências, boas práticas de autenticação, proteção de ambientes e restrição de uso de dados. Nenhum sistema é absolutamente seguro, mas tratamos segurança como parte central da operação da Alpinist.
Se houver incidente de segurança envolvendo dados pessoais que possa gerar risco ou dano relevante, avaliaremos o caso e comunicaremos titulares e a ANPD quando exigido pela legislação aplicável.
Direitos dos titulares
Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade quando aplicável, informações sobre compartilhamento, revogação de consentimento, oposição a tratamentos irregulares e revisão de decisões automatizadas quando existirem.
Para exercer direitos de privacidade, use o canal /contato. Podemos solicitar informações adicionais para validar identidade, proteger terceiros, preservar confidencialidade de clientes e cumprir obrigações legais ou contratuais.
Dados sensíveis, terceiros e segredos
O site e os formulários públicos não devem ser usados para envio de senhas, credenciais, tokens, chaves de API, segredos, dados sensíveis, dados de crianças ou informações de terceiros sem autorização adequada. Se você precisar compartilhar materiais técnicos, faça isso somente por canais, contratos e instruções definidos com a Alpinist.
Alterações desta política
Podemos atualizar esta política para refletir mudanças em nossos serviços, ferramentas, exigências legais ou práticas de segurança. A data de atualização indicará a versão vigente. Mudanças relevantes podem ser comunicadas por canais apropriados.