Documento legal

MASADA Security Systems

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

Como a MASADA Security coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais no site, formulários, plataforma, APIs, módulos, dashboards e canais de contato.

Versão 1.0

Atualizado em 30 de junho de 2026

SumárioToque para navegar pelo documentoAbrirTermos de Uso

A MASADA SECURITY SYSTEMS CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA, inscrita no CNPJ sob o nº 67.648.035/0001-02, doravante denominada “MASADA Security”, “MASADA” ou “nós”, valoriza a privacidade, a segurança da informação e a proteção de dados pessoais.

Esta Política de Privacidade explica como coletamos, utilizamos, armazenamos, compartilhamos, protegemos e eliminamos dados pessoais no contexto da utilização da plataforma MASADA Security, de nosso site, formulários, páginas comerciais, serviços, APIs, módulos, dashboards e canais de contato.

Esta Política deve ser lida em conjunto com os Termos e Condições de Uso.

1. Aplicação desta Política

Esta Política se aplica a:

  • visitantes do site;
  • usuários cadastrados;
  • pessoas físicas que utilizam o plano Personal;
  • representantes de empresas clientes;
  • administradores de contas corporativas;
  • usuários convidados;
  • leads comerciais;
  • titulares de dados eventualmente inseridos, consultados ou processados na plataforma;
  • contatos realizados por formulários, e-mail, telefone ou outros canais.

Dependendo do contexto, a MASADA poderá atuar como controladora dos dados pessoais ou como operadora em nome do Cliente.

Quando a MASADA define as finalidades e meios do tratamento, atua como controladora.

Quando processa dados conforme instruções documentadas do Cliente, no contexto da prestação dos serviços contratados, atua como operadora.

2. Dados que Podemos Coletar

Podemos coletar diferentes categorias de dados, conforme o uso da plataforma, plano contratado, integrações ativadas e interações realizadas.

2.1 Dados de cadastro e conta

  • nome;
  • e-mail;
  • telefone;
  • cargo;
  • empresa;
  • idioma;
  • país ou região;
  • credenciais de acesso;
  • preferências de conta;
  • status do plano;
  • dados de autenticação;
  • informações de MFA, quando aplicável.

2.2 Dados comerciais e de faturamento

  • plano contratado;
  • histórico de contratação;
  • dados necessários para cobrança;
  • dados fiscais;
  • status de pagamento;
  • comunicações comerciais;
  • informações de contato administrativo e financeiro.

Dados completos de cartão ou meios de pagamento poderão ser processados por provedores de pagamento terceirizados, conforme seus próprios termos e políticas.

2.3 Dados técnicos e de telemetria

  • endereço IP;
  • identificadores de sessão;
  • logs de acesso;
  • eventos de autenticação;
  • navegador;
  • dispositivo;
  • sistema operacional;
  • data e hora de acesso;
  • páginas acessadas;
  • ações executadas;
  • erros;
  • métricas de uso;
  • eventos de segurança;
  • registros de API;
  • trilhas de auditoria.

2.4 Dados de segurança e exposição digital

Conforme o módulo utilizado, poderemos tratar:

  • domínios;
  • subdomínios;
  • URLs;
  • IPs;
  • hashes;
  • e-mails;
  • metadados de infraestrutura;
  • resultados de threat intelligence;
  • eventos de segurança;
  • logs técnicos;
  • evidências;
  • findings;
  • vulnerabilidades;
  • indicadores de comprometimento;
  • resultados de scans autorizados;
  • relatórios;
  • histórico de consultas.

2.5 Dados antifraude e risco cadastral

No contexto de funcionalidades antifraude, poderemos tratar:

  • CNPJs consultados;
  • razão social e dados cadastrais públicos;
  • informações públicas de sanções ou restrições;
  • sinais de risco;
  • histórico de consultas;
  • URLs, domínios, e-mails, mensagens ou indicadores relacionados a suspeitas de fraude.

Não recomendamos que o Usuário insira dados pessoais sensíveis ou dados de terceiros sem autorização e base legal adequada.

2.6 Dados de interação com IA

Poderemos tratar:

  • prompts;
  • mensagens;
  • perguntas;
  • respostas;
  • feedbacks;
  • cliques;
  • aprovações ou rejeições de recomendações;
  • histórico de interações;
  • dados contextuais enviados para análise;
  • resultados gerados por IA;
  • preferências comportamentais na plataforma.

Quando tecnicamente aplicável, buscamos aplicar minimização, mascaramento, anonimização, pseudonimização ou filtragem antes do envio a provedores externos de IA.

2.7 Dados de integrações

Quando o Cliente ativa integrações, poderemos tratar:

  • tokens;
  • chaves de API;
  • webhooks;
  • identificadores de tenants externos;
  • metadados de serviços conectados;
  • eventos de ferramentas integradas;
  • logs de integração;
  • permissões;
  • configurações técnicas;
  • dados retornados por serviços terceiros.

Credenciais, secrets ou tokens devem ser tratados com segurança e poderão ser armazenados com mecanismos de proteção técnica adequados.

2.8 Cookies e tecnologias similares

Nosso site e plataforma podem utilizar cookies e tecnologias similares para:

  • funcionamento essencial;
  • autenticação;
  • segurança;
  • preferências;
  • analytics;
  • melhoria de experiência;
  • prevenção a fraude;
  • medição de campanhas.

Quando necessário, poderemos disponibilizar banner, painel de preferências ou informações adicionais sobre cookies.

3. Finalidades do Tratamento

Tratamos dados pessoais para as seguintes finalidades:

  1. criar e gerenciar contas;
  2. autenticar usuários;
  3. fornecer acesso à plataforma;
  4. executar os serviços contratados;
  5. calcular scores, alertas e diagnósticos;
  6. gerar relatórios, dashboards e recomendações;
  7. realizar consultas, análises, enriquecimentos e avaliações solicitadas;
  8. operar módulos de antifraude, threat lookup, breach monitor, OSINT, vulnerabilidades, LGPD, IA e alertas;
  9. processar integrações configuradas pelo Cliente;
  10. prevenir fraudes, abusos, uso indevido e incidentes de segurança;
  11. aplicar quotas, rate limits e controles técnicos;
  12. prestar suporte;
  13. enviar comunicações transacionais, administrativas e de segurança;
  14. realizar cobrança, faturamento e gestão contratual;
  15. cumprir obrigações legais, regulatórias ou judiciais;
  16. proteger direitos da MASADA, de seus clientes, usuários e terceiros;
  17. melhorar a plataforma, corrigir falhas e desenvolver funcionalidades;
  18. realizar auditoria, rastreabilidade e monitoramento de segurança;
  19. atender solicitações de titulares;
  20. cumprir contratos e propostas comerciais.

4. Bases Legais

Dependendo do contexto, poderemos tratar dados pessoais com fundamento em uma ou mais bases legais previstas na LGPD, incluindo:

  • execução de contrato ou procedimentos preliminares relacionados a contrato;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos;
  • legítimo interesse;
  • consentimento, quando necessário;
  • proteção ao crédito, quando aplicável;
  • prevenção a fraude e segurança do titular, quando aplicável;
  • proteção da vida ou da incolumidade física, em contextos específicos.

Quando a MASADA atuar como operadora, o Cliente será responsável por definir a base legal aplicável ao tratamento dos dados pessoais inseridos, integrados ou processados na plataforma.

5. Compartilhamento de Dados

A MASADA não vende dados pessoais.

Poderemos compartilhar dados com terceiros estritamente necessários para operação, segurança, contratação, suporte, análise, hospedagem, processamento ou cumprimento legal, incluindo:

  • provedores de nuvem e hospedagem;
  • provedores de banco de dados;
  • provedores de armazenamento;
  • provedores de inteligência artificial;
  • provedores de threat intelligence;
  • ferramentas de analytics e observabilidade;
  • provedores de pagamento;
  • serviços de envio de e-mail;
  • integrações configuradas pelo Cliente;
  • prestadores de suporte técnico;
  • consultores, auditores ou assessores;
  • autoridades públicas, quando exigido por lei, ordem judicial ou obrigação regulatória.

Quando utilizarmos fornecedores que atuem como operadores ou suboperadores, buscaremos adotar medidas contratuais e técnicas compatíveis com a proteção de dados pessoais.

6. Provedores de Inteligência Artificial

Algumas funcionalidades da MASADA podem utilizar provedores externos de inteligência artificial para gerar análises, resumos, classificações, recomendações ou relatórios.

Nesses casos, dados técnicos, logs, evidências, prompts ou recortes contextuais poderão ser enviados a provedores de IA na medida necessária para prestação do serviço.

A MASADA poderá aplicar controles como:

  • minimização de dados;
  • mascaramento de PII;
  • redução de contexto;
  • filtros de segurança;
  • limitação de envio de dados sensíveis;
  • logs de auditoria;
  • segregação por tenant;
  • controle de acesso.

O Usuário reconhece que respostas geradas por IA podem conter erros, imprecisões, falsos positivos ou falsos negativos e devem ser interpretadas como apoio analítico.

7. Transferência Internacional de Dados

Alguns fornecedores, provedores de nuvem, serviços de IA, threat intelligence, analytics, pagamento ou infraestrutura podem estar localizados fora do Brasil ou processar dados em outros países.

Nesses casos, a MASADA buscará adotar mecanismos adequados de proteção, segurança e conformidade, incluindo medidas contratuais, técnicas e administrativas compatíveis com a legislação aplicável.

8. Retenção de Dados

Manteremos os dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, prestar os serviços, cumprir obrigações legais, resolver disputas, manter segurança, preservar evidências, realizar auditoria e exercer direitos.

Os prazos de retenção podem variar conforme a categoria de dado, plano contratado, módulo utilizado, obrigação legal, configuração do Cliente e necessidade de segurança.

De forma geral:

  • dados de conta são mantidos enquanto a conta estiver ativa;
  • dados de faturamento podem ser mantidos pelo prazo legal aplicável;
  • logs de segurança podem ser mantidos pelo período necessário para auditoria e prevenção a fraude;
  • dados de diagnóstico e histórico podem seguir os limites do plano contratado;
  • evidências e registros WORM podem seguir prazos específicos configurados ou contratados;
  • dados tratados como operadora poderão seguir instruções do Cliente, contrato ou DPA.

Após o término da finalidade ou do prazo aplicável, os dados poderão ser eliminados, anonimizados ou retidos quando houver obrigação legal, necessidade de auditoria, prevenção a fraude, segurança ou exercício regular de direitos.

9. Segurança da Informação

A MASADA adota medidas técnicas e administrativas destinadas a proteger dados pessoais contra acessos não autorizados, perda, destruição, alteração, divulgação indevida ou tratamento inadequado.

Essas medidas podem incluir, conforme aplicável:

  • criptografia;
  • mascaramento de dados;
  • controle de acesso;
  • autenticação multifator;
  • segregação lógica de tenants;
  • logs de auditoria;
  • monitoramento de eventos;
  • rate limiting;
  • proteção contra abuso;
  • backups;
  • hardening;
  • gestão de vulnerabilidades;
  • revisão de permissões;
  • trilhas de auditoria;
  • armazenamento seguro de secrets;
  • políticas de retenção;
  • mecanismos WORM para evidências ou logs, quando contratados.

Nenhum sistema é absolutamente seguro. O Usuário também deve adotar boas práticas de segurança, incluindo proteção de credenciais, gestão de permissões, revisão de acessos e uso autorizado da plataforma.

10. Incidentes de Segurança

Em caso de incidente de segurança que envolva dados pessoais e possa acarretar risco ou dano relevante aos titulares, a MASADA adotará medidas razoáveis para avaliar, conter, mitigar, registrar e comunicar o incidente conforme a legislação aplicável.

Quando a MASADA atuar como operadora, poderá comunicar o Cliente para que este avalie as providências cabíveis como controlador, salvo disposição contratual específica.

11. Direitos dos Titulares

Nos termos da LGPD, o titular de dados pessoais poderá solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando aplicável;
  • informação sobre compartilhamento;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento;
  • eliminação de dados tratados com base no consentimento, observadas hipóteses legais de retenção;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, quando aplicável.

As solicitações poderão ser feitas pelo canal indicado nesta Política.

Poderemos solicitar informações adicionais para confirmar a identidade do solicitante e proteger os dados contra acesso indevido.

Quando a MASADA atuar como operadora, poderemos encaminhar a solicitação ao Cliente controlador ou seguir suas instruções documentadas.

12. Dados de Crianças e Adolescentes

A plataforma MASADA Security não é destinada a crianças.

Usuários menores de idade não devem utilizar a plataforma sem autorização e supervisão adequada de seus responsáveis legais.

Não coletamos intencionalmente dados de crianças para fins comerciais. Caso identifiquemos tratamento indevido de dados de crianças, adotaremos medidas razoáveis para exclusão ou regularização, conforme aplicável.

13. Decisões Automatizadas

Alguns recursos da plataforma podem gerar scores, classificações, recomendações ou priorizações automatizadas.

Esses resultados têm caráter auxiliar, consultivo e analítico.

Quando aplicável, o titular poderá solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses, nos termos da legislação aplicável.

14. Cookies

Podemos utilizar cookies essenciais, funcionais, analíticos e de segurança.

Cookies essenciais são necessários para funcionamento da plataforma.

Cookies não essenciais poderão ser utilizados conforme configuração disponível, consentimento, legítimo interesse ou base legal aplicável.

O Usuário poderá gerenciar cookies por meio das configurações do navegador ou ferramentas disponibilizadas no site, quando existentes.

Nosso site ou plataforma pode conter links, integrações ou redirecionamentos para serviços de terceiros.

Esta Política não se aplica a sites, plataformas ou serviços de terceiros, que possuem suas próprias políticas de privacidade e termos de uso.

Recomendamos que o Usuário leia as políticas aplicáveis antes de utilizar serviços externos.

16. Alterações desta Política

A MASADA poderá atualizar esta Política periodicamente para refletir alterações legais, técnicas, operacionais, comerciais ou de produto.

Quando as alterações forem relevantes, buscaremos comunicar os Usuários por meios razoáveis, como aviso no site, notificação na plataforma ou e-mail.

A data da última atualização será indicada no início deste documento.

17. Encarregado de Dados e Contato

Para exercer direitos de titular, esclarecer dúvidas sobre privacidade ou tratar assuntos relacionados à proteção de dados pessoais, entre em contato com o canal de privacidade da MASADA:

E-mail: cyber@masadasecurity.net Telefone (WhatsApp): +55 (11) 91328-7394 Empresa: MASADA SECURITY SYSTEMS CONSULTORIA EM TECNOLOGIA DA INFORMACAO LTDA CNPJ: 67.648.035/0001-02

Quando houver designação formal de encarregado pelo tratamento de dados pessoais, sua identidade e informações de contato deverão ser divulgadas publicamente de forma clara e objetiva.