Mentions légales
Politique de Confidentialité
Comment Dash4Sec collecte, utilise, partage et protège les données personnelles, conformément à la LGPD.
Dernière mise à jour: 17 de junho de 2026 · SAFONT REIS ASSESSORIA LTDA — CNPJ 49.204.046/0001-11
1. Responsable du traitement et délégué
Le responsable des données personnelles traitées en lien avec le site et votre compte est SAFONT REIS ASSESSORIA LTDA, immatriculée au CNPJ sous le n° 49.204.046/0001-11, dont le siège est situé à Al. Purus, 105, Und. 161 — Barueri/SP — CEP 06454-030 (« Dash4Sec », « nous »). Pour les questions de confidentialité et pour contacter le Délégué à la Protection des Données (DPO) : privacidade@dash4sec.com.
Concernant le Contenu du Client saisi dans la plateforme, le client est le responsable du traitement et Dash4Sec agit en tant que sous-traitant, dans les termes du DPA.
2. Données que nous traitons
Données de compte et d'inscription (nom, e-mail, entreprise, rôle, langue, identifiants protégés, paramètres MFA et e-mail de récupération).
Données d'utilisation et techniques (pages consultées, événements d'audit, adresse IP, identifiants de session), utilisées pour la sécurité et l'amélioration du Service.
Données de navigation collectées par les cookies d'analyse et de marketing (par exemple Google Analytics, Google Ads et LinkedIn Insight Tag), traitées de manière agrégée et uniquement avec consentement. Voir la Politique de Cookies.
Données de facturation traitées par Stripe (nous ne stockons pas les numéros complets de carte).
Contenu du Client (environnements, preuves, fournisseurs, contacts et réponses aux questionnaires), traité en tant que sous-traitant.
3. Finalités et bases légales (LGPD)
Nous traitons les données pour : exécuter le contrat et fournir le Service (art. 7, V) ; respecter les obligations légales et réglementaires (art. 7, II) ; répondre à l'intérêt légitime en matière de sécurité, de prévention de la fraude et d'amélioration du produit (art. 7, IX) ; et avec consentement, le cas échéant (art. 7, I), par exemple pour les cookies non essentiels.
4. Partage et sous-traitants ultérieurs
Nous ne partageons les données qu'avec des sous-traitants qui soutiennent la fourniture du Service, sous contrat et avec des garanties adéquates, notamment : fournisseur d'hébergement/d'infrastructure, Stripe (paiements), Resend (envoi d'e-mails), Cloudflare Turnstile (protection anti-bot de l'inscription), Google (Google Analytics et Google Ads) et LinkedIn (Insight Tag) — ces deux derniers pour la mesure d'audience et la publicité, uniquement avec consentement — et Anthropic (évaluation par IA, lorsqu'elle est activée).
Les fournisseurs de notation intégrés sont accédés avec les identifiants du client lui-même, à son initiative. Nous ne vendons pas de données personnelles.
5. Transferts internationaux
Certains sous-traitants ultérieurs peuvent traiter des données en dehors du Brésil. Dans ces cas, nous adoptons les garanties prévues par la LGPD (art. 33), telles que les clauses contractuelles types, garantissant un niveau de protection adéquat. Voir les Clauses Contractuelles Types (SCC) et le DPA.
6. Conservation et sécurité
Nous conservons les données pendant la durée nécessaire aux finalités et aux obligations légales. Après la clôture du compte, le Contenu du Client est supprimé ou anonymisé dans un délai raisonnable, sauf conservation exigée par la loi.
Nous adoptons des mesures techniques et organisationnelles de sécurité, décrites dans le Centre de Confiance, notamment le chiffrement des secrets, l'isolation entre organisations, le contrôle d'accès par rôles (RBAC) et le MFA.
7. Droits de la personne concernée
Vous pouvez demander la confirmation du traitement, l'accès, la correction, l'anonymisation, la portabilité, la suppression, l'information sur le partage et la révocation du consentement. Nous traiterons les demandes dans les délais de la LGPD. Utilisez le formulaire ci-dessous ou écrivez à notre Délégué à la Protection des Données.
8. Modifications
Cette Politique peut être mise à jour. Nous communiquerons les modifications importantes par les canaux habituels et indiquerons la date de la dernière mise à jour.
Demande relative aux données personnelles
Exercez vos droits au titre du RGPD/LGPD. Nous répondrons à l'e-mail que vous indiquez.