Política de Privacidade

Vigência: Agosto de 2026 • Versão 2.0 • Navira Security

1. Nosso Compromisso de Privacidade e Proteção

A Navira Security opera sob o princípio fundamental de que os dados e a inteligência de nossos clientes devem ser protegidos como se fossem parte de nossas próprias águas digitais. Oferecemos serviços profissionais especializados de segurança e não licenciamos, comercializamos nem vendemos dados de clientes.

2. Política Estrita de Zero Ingestão Externa em IA

Sob nosso Baseline de Segurança, códigos-fonte, arquivos de configuração, prompts do sistema, chaves de API e payloads de teste de clientes são terminantemente proibidos de serem enviados a modelos públicos de IA de consumo (como ChatGPT, Claude Web ou ferramentas de terceiros na nuvem). Toda análise é conduzida em ambientes criptografados e isolados por cliente.

3. Informações Coletadas

Coletamos e processamos estritamente o mínimo de informações necessárias para executar avaliações técnicas de segurança:

  • Informações de Contato: Nome, e-mail corporativo, empresa e cargo fornecidos durante o processo de escopo.
  • Telemetria de Avaliação: Detalhes de arquitetura técnica, endpoints e tokens fornecidos sob Acordo de Confidencialidade Mútuo (NDA).
  • Logs do Site: Registros técnicos estritamente necessários para manter a segurança e operação do site. Não utilizamos rastreadores de publicidade comportamental.

4. Isolamento Criptográfico e Descarte de Dados

Todos os relatórios de vulnerabilidade, scripts de reprodução e dados de configuração de clientes são criptografados em trânsito (TLS 1.3) e em repouso (AES-256-GCM). Todos os artefatos de teste e credenciais de staging são destruídos criptograficamente em até 60 dias após a conclusão da janela de reteste de validação.

5. Direitos Globais de Privacidade (LGPD / GDPR)

Em conformidade com a LGPD e regulamentos globais, você possui o direito de solicitar acesso, retificação ou exclusão permanente dos seus dados de contato. Para solicitações, contate nosso Encarregado de Proteção de Dados (DPO) através de [email protected].