Política de Privacidade
Vigência: Agosto de 2026 • Versão 2.0 • Navira Security
1. Nosso Compromisso de Privacidade e Proteção
A Navira Security opera sob o princípio fundamental de que os dados e a inteligência de nossos clientes devem ser protegidos como se fossem parte de nossas próprias águas digitais. Oferecemos serviços profissionais especializados de segurança e não licenciamos, comercializamos nem vendemos dados de clientes.
2. Política Estrita de Zero Ingestão Externa em IA
Sob nosso Baseline de Segurança, códigos-fonte, arquivos de configuração, prompts do sistema, chaves de API e payloads de teste de clientes são terminantemente proibidos de serem enviados a modelos públicos de IA de consumo (como ChatGPT, Claude Web ou ferramentas de terceiros na nuvem). Toda análise é conduzida em ambientes criptografados e isolados por cliente.
3. Informações Coletadas
Coletamos e processamos estritamente o mínimo de informações necessárias para executar avaliações técnicas de segurança:
- Informações de Contato: Nome, e-mail corporativo, empresa e cargo fornecidos durante o processo de escopo.
- Telemetria de Avaliação: Detalhes de arquitetura técnica, endpoints e tokens fornecidos sob Acordo de Confidencialidade Mútuo (NDA).
- Logs do Site: Registros técnicos estritamente necessários para manter a segurança e operação do site. Não utilizamos rastreadores de publicidade comportamental.
4. Isolamento Criptográfico e Descarte de Dados
Todos os relatórios de vulnerabilidade, scripts de reprodução e dados de configuração de clientes são criptografados em trânsito (TLS 1.3) e em repouso (AES-256-GCM). Todos os artefatos de teste e credenciais de staging são destruídos criptograficamente em até 60 dias após a conclusão da janela de reteste de validação.
5. Direitos Globais de Privacidade (LGPD / GDPR)
Em conformidade com a LGPD e regulamentos globais, você possui o direito de solicitar acesso, retificação ou exclusão permanente dos seus dados de contato. Para solicitações, contate nosso Encarregado de Proteção de Dados (DPO) através de [email protected].