Política de Privacidade da NavroFShield

Esta política descreve como NavroFShield.pro coleta, processa e protege dados pessoais de clientes, usuários e visitantes. Nosso objetivo é oferecer transparência sobre o uso da informação para fornecer e melhorar a plataforma de treinamento em cibersegurança, respeitando leis aplicáveis e as expectativas de privacidade dos usuários.

18-03-2026 NavroFShield [email protected]

Definições

A seguir apresentamos termos utilizados nesta política para facilitar a compreensão sobre tipos de dados, atores e práticas de tratamento.

Dados pessoais: qualquer informação relacionada a uma pessoa natural identificada ou identificável, como nome, e-mail, telefone e identificadores de conta.
Tratamento: toda operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, compartilhamento e eliminação.
Usuário: pessoa que utiliza a plataforma NavroFShield, seja colaborador de cliente, administrador ou visitante do site.
Serviço: plataforma de treinamento em cibersegurança oferecida por NavroFShield, incluindo módulos, relatórios e ferramentas de simulação.
Cookies: pequenos arquivos armazenados no dispositivo do usuário para facilitar a navegação, lembrar preferências e coletar dados de uso.

Dados que coletamos

Coletamos dados necessários para fornecer o serviço, melhorar a plataforma e cumprir obrigações contratuais e legais. Detalhamos abaixo as categorias e fontes de dados.

Dados fornecidos pelo usuário

Informações que você ou sua organização nos fornecem ao criar conta, cadastrar participantes ou interagir com a plataforma.

  • Nome completo e dados de contato (e-mail, telefone) para administração de contas
  • Dados de cargo e departamento para relatório e segmentação de treinamentos
  • Credenciais de acesso e informações de conta gerenciadas pela organização
  • Respostas e desempenho em cursos, testes e simulações de phishing
  • Preferências de comunicação e consentimentos fornecidos durante o uso
  • Conteúdo enviado para suporte ou configuração de integrações, quando aplicável

Dados coletados automaticamente

Coletamos automaticamente informações técnicas para garantir o funcionamento, segurança e melhoria da plataforma.

  • Endereço IP, tipo de dispositivo e informações do navegador para segurança e diagnóstico
  • Dados de uso do sistema, como páginas visitadas, módulos acessados e duração de sessões
  • Registros de evento e logs de acesso para investigação de incidentes de segurança
  • Dados de cookies e identificadores de dispositivos para personalização e métricas
  • Metadados de comunicações com suporte para acompanhamento e melhoria do atendimento
  • Informações de integração com sistemas terceirizados quando configuradas pela organização

Dados de terceiros

Podemos receber dados de provedores e integrações configuradas pelo cliente para oferecer funcionalidades adicionais.

  • Sincronização com diretórios corporativos (por exemplo, LDAP/Active Directory) quando habilitado
  • Informações recebidas de plataformas de SSO ou provedores de identidade
  • Dados de serviços de análise e monitoramento utilizados para métricas agregadas

Finalidades do tratamento

Utilizamos os dados para operar a plataforma, melhorar a experiência e cumprir obrigações contratuais e legais. As finalidades principais estão listadas a seguir.

  • Fornecer, manter e personalizar a plataforma de treinamento
  • Gerar relatórios de desempenho e métricas para administradores
  • Realizar simulações de phishing e avaliar comportamento para reduzir riscos operacionais
  • Comunicar atualizações, incidentes de segurança relevantes e informações administrativas
  • Atender solicitações de suporte e configurar integrações solicitadas pelo cliente
  • Cumprir obrigações legais e prevenir fraudes ou uso indevido da plataforma
  • Melhorar produto por meio de análises agregadas e testes de usabilidade
  • Gerenciar pagamentos, faturamento e aspectos contratuais quando aplicável

Base legal para o tratamento

O tratamento de dados é amparado por bases legais aplicáveis, conforme a natureza do dado e a finalidade do processamento.

  • Execução de contrato com o usuário ou com a organização contratante
  • Cumprimento de obrigação legal ou regulatória
  • Interesse legítimo para segurança, prevenção de fraudes e melhoria do serviço, quando equilibrado com direitos do titular
  • Consentimento do titular, quando exigido para finalidades específicas como marketing ou cookies não essenciais

Direitos e conformidade

Reconhecemos direitos de titulares aplicáveis e buscamos transparência na forma como tratamos dados, seguindo princípios de proteção de dados.

  • Acesso às informações pessoais mantidas por NavroFShield mediante solicitação
  • Retificação de dados incorretos ou incompletos pelo titular ou administrador autorizado
  • Eliminação de dados quando não forem mais necessários para as finalidades informadas e quando legalmente aplicável
  • Portabilidade dos dados em formato estruturado quando tecnicamente viável e aplicável
  • Oposição a determinados tipos de processamento com base em interesses legítimos, analisada caso a caso
  • Como exercer direitos: entre em contato pelo e-mail informado nesta política com identificação e solicitação clara

Cookies e tecnologias semelhantes

Utilizamos cookies para melhorar a navegação, autenticação e análise de uso. Você pode controlar preferências de cookies no navegador ou nas configurações apresentadas no site.

Usamos cookies essenciais para operação, cookies de performance para análise e cookies funcionais para preferências. Cookies de marketing só são usados com consentimento explícito quando aplicável.

Cookies essenciais: necessários ao funcionamento. Performance: métricas anônimas. Funcionais: preferências do usuário. Marketing: rastreamento para publicidade.

É possível gerenciar ou recusar cookies através das configurações do navegador ou do painel de consentimento exibido no site. A recusa pode limitar algumas funcionalidades.

Leia nossa Política de Cookies para detalhes técnicos e prazos de retenção

Compartilhamento de dados

Compartilhamos dados apenas com terceiros necessários para a prestação do serviço, sempre com contratos que estabelecem obrigações de confidencialidade e segurança.

  • Provedores de infraestrutura e hospedagem que suportam a plataforma
  • Serviços de análise e monitoramento para métricas e melhoria do produto
  • Processadores que realizam envios de e-mail ou notificações em nome da NavroFShield
  • Integradores e sistemas terceirizados quando autorizados explicitamente pela organização cliente
  • Autoridades legais quando exigido por lei ou para cumprimento de ordem judicial
  • Terceiros para auditoria e conformidade contratual quando aplicável

Transferências internacionais de dados

Quando necessário, dados podem ser transferidos para provedores em outros países para hospedagem ou serviços. Adotamos medidas contratuais e técnicas apropriadas para proteger os dados durante a transferência.

Utilizamos cláusulas contratuais, avaliações de risco e parceiros com práticas de segurança adequadas como salvaguardas para transferências internacionais.

Retenção de dados

Mantemos dados pelo tempo necessário às finalidades descritas, observando requisitos legais e legítimos interesses de segurança e operação.

Dados de conta são mantidos enquanto a conta estiver ativa e por prazo adicional necessário para obrigações contratuais e legais.

Comunicações e histórico de suporte são mantidos por prazo suficiente para resolução de questões e melhoria do serviço, observadas exigências legais.

Logs de acesso e eventos podem ser retidos por períodos definidos para investigação de incidentes e segurança, em conformidade com políticas internas.

Ao término do relacionamento ou mediante solicitação legítima, dados serão excluídos ou anonimizados conforme aplicável, salvo quando houver obrigação legal de manutenção.

Segurança da informação

Adotamos medidas administrativas, técnicas e físicas para proteger dados contra acesso não autorizado, alteração e divulgação indevida. Essas medidas são revisadas periodicamente para acompanhar mudanças de risco.

  • Digital em trânsito e em repouso para dados sensíveis e credenciais
  • Controle de acesso baseado em funções, monitoramento de logs e revisão periódica de permissões
  • Auditorias internas periódicas e testes de penetração conduzidos por parceiros confiáveis para identificar e corrigir vulnerabilidades antes que afetem seus usuários.

Direitos dos titulares

Como titular dos dados, você tem direitos sobre suas informações pessoais. Descrevemos abaixo como solicitar acesso, correção ou exclusão, e como exercê-los de maneira prática e segura.

  • Direito de acessar: solicite uma cópia dos dados pessoais que mantemos sobre você para verificar seu uso.
  • Direito de correção: peça a atualização de dados incompletos ou incorretos para manter seu perfil atualizado.
  • Direito de exclusão: solicite a remoção de dados quando não houver motivo legítimo para seu processamento contínuo.
  • Direito de restrição do processamento: peça que limitemos como seus dados são usados enquanto investigamos uma reclamação.
  • Direito de portabilidade: solicite seus dados em formato estruturado e de uso comum para transferência a outro provedor quando aplicável.
  • Direito de oposição: você pode se opor ao processamento de dados para finalidades de marketing ou interesses legítimos, conforme aplicável.
  • Direito de retificação contínua: mantenha contato conosco para garantir que quaisquer mudanças relevantes no seu perfil sejam refletidas.
  • Como exercer: envie sua solicitação por escrito ao e-mail de contato informado; respondemos orientando passos e prazos.

Como solicitar seus direitos sobre dados

Para exercer qualquer direito relacionado aos seus dados pessoais, envie uma solicitação por e-mail informando seu nome completo, e-mail cadastrado e o direito que deseja exercer. Podemos solicitar documentos para verificar sua identidade antes de proceder. Nosso objetivo é tornar o processo transparente e seguro, com respostas claras sobre as etapas seguintes.

[email protected]

Recebemos sua solicitação e forneceremos uma resposta inicial em até 30 dias úteis. Em casos complexos, podemos solicitar extensão de prazo com justificativa explícita; você será informado sobre o andamento.

Uso de dados para marketing

Utilizamos dados de contato para enviar comunicações sobre produtos, atualizações de plataforma e ofertas relevantes. Essas mensagens são configuradas para serem úteis e respeitar sua preferência de frequência. As campanhas seguem práticas que priorizam relevância e respeito ao usuário.

Você pode cancelar a assinatura de comunicações a qualquer momento por meio do link de descadastro presente em nossos e-mails ou solicitando pelo e-mail de contato. Processamos o descadastro rapidamente para evitar novos envios.

Proteção de dados de menores

Nosso serviço destina-se principalmente a maiores de idade e organizações. Não coletamos intencionalmente dados pessoais de menores sem o consentimento verificado dos responsáveis. Se souber de coleta inadvertida, entre em contato para que possamos avaliar e remover os dados conforme necessário.

Links para terceiros

O site pode conter links para sites de terceiros com políticas de privacidade próprias. Não somos responsáveis pelo conteúdo ou práticas desses sites. Recomendamos revisar as políticas de privacidade antes de fornecer dados em domínios externos.

Alterações nesta política

Atualizamos periodicamente nossa política de privacidade para refletir mudanças regulatórias, operacionais ou de produto. Quando alterações significativas ocorrerem, notificaremos os usuários registrados por e-mail e publicaremos a nova versão em nossa página, indicando a data de vigência.

Olá! Sou consultor da NavroFShield. Posso ajudar a escolher o plano ideal para sua equipe?