Política de Privacidade
Veja quais dados usamos, por que os usamos, por quanto tempo os mantemos e como acessar ou excluir seus dados.
Esta política explica como seus dados pessoais são coletados e tratados de acordo com as normas do UK GDPR e da KVKK.
1. Controlador de Dados e Escopo
Esta política explica o tratamento de dados pessoais realizado na qualidade de Controlador de Dados na plataforma LeakData.io, operada pela CyberVisir Solutions Ltd (a "Empresa"), registrada no Reino Unido (Inglaterra e País de Gales) sob o número 17215486, com sede registrada em Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.
2. Categorias de Dados Coletados
As seguintes categorias de dados pessoais são tratadas:
- Informações de Identificação: Nome e sobrenome.
- Informações de Contato: Endereço de e-mail e número de telefone.
- Identidade Digital: Nomes de contas/nomes de usuário em redes sociais.
- Medição Própria do Produto: Os resultados bem-sucedidos de processos relacionados a contas, verificação, ações manuais de segurança, monitoramento, integrações, relatórios e ciclo de vida de pagamentos são registrados em nosso próprio banco de dados com IDs internos opacos, horários do servidor e campos categóricos revisados. Os dados inseridos nas buscas, os alvos de monitoramento, o conteúdo dos vazamentos e os detalhes de pagamento não são copiados para esse registro de medição.
- Análise Opcional do Produto: Após você habilitar os cookies de análise, são tratados eventos do produto revisados, categorias gerais, como nível do plano e configuração regional, um identificador aleatório do navegador e, enquanto você estiver conectado, um ID interno opaco da conta. Os dados enviados em eventos de análise e reproduções de sessão não incluem nomes, endereços de e-mail, termos de busca ou seus hashes, senhas, alvos de monitoramento, detalhes de vazamentos, URLs completas, strings de consulta, referenciadores, erros em texto livre ou campos de user-agent.
3. Finalidade do Tratamento e Base Legal
Os dados do serviço são tratados de acordo com o Artigo 5 da KVKK e o Artigo 6 do UK GDPR, com base legal na "execução de um contrato". A análise opcional é ativada somente após sua escolha afirmativa sobre cookies de análise e tem esse consentimento como base legal; você pode revogá-lo a qualquer momento nas Configurações de Cookies.
O recurso opcional de busca facial trata dados faciais somente com base no consentimento para busca facial (versão 2) que você fornece no produto, após confirmar que a foto enviada mostra apenas você, que você tem pelo menos 18 anos e que consente explicitamente com o tratamento da foto pelo nosso fornecedor FaceFinderAI para encontrar possíveis correspondências na web pública. A foto é transferida para o FaceFinderAI para essa finalidade limitada. Os resultados de possíveis correspondências não comprovam a identidade e não são tratados como evidências verificadas de risco. O recurso permanece desativado, a menos que o acesso ao fornecedor esteja disponível, que o tenhamos ativado deliberadamente e que uma aprovação jurídica documentada abranja o acordo de tratamento de dados aplicável, a região de tratamento, as condições de retenção/exclusão e os termos atuais do fornecedor.
- Fornecer o serviço de "Monitoramento de Cibersegurança", verificando ativos cujo monitoramento foi autorizado em relação a conjuntos de dados de vazamentos compatíveis e evidências com atribuição de fonte.
- Enviar notificações previstas no plano pelos canais habilitados após uma verificação concluída registrar uma possível nova constatação de segurança.
- Compreender, de forma agregada, os cadastros, as verificações, as ações manuais de segurança, a adoção do monitoramento e a ativação de assinaturas respaldada por pagamentos, a partir dos resultados do próprio serviço, para que possamos melhorar o produto. Os dados do Amplitude coletados com consentimento são complementares e não são a fonte dos KPIs referentes à totalidade dos usuários. O Amplitude Session Replay pode coletar amostras da estrutura da interface com conteúdo mascarado apenas em um conjunto limitado de páginas públicas de baixo risco; ele nunca é iniciado em telas de busca, resultados, conta, faturamento, administração, monitoramento, relatórios, chaves de API, webhooks ou configuração de integrações.
4. Compromisso de Não Vender Dados e Segurança
Os valores inseridos diretamente nas buscas por vazamentos não são mantidos em texto simples no histórico de buscas; um hash unidirecional e metadados operacionais limitados podem ser mantidos conforme o plano e os controles de segurança aplicáveis. Os ativos monitorados são mantidos durante o ciclo de vida do serviço e da conta. Os dados de consultas e monitoramento NÃO SÃO VENDIDOS a terceiros para fins de publicidade ou marketing. Os dados de cartões de pagamento não são armazenados nos servidores do LeakData.
A análise fica desativada por padrão: até que você consinta com a análise, nenhum código do Amplitude é executado e nada é armazenado no seu navegador ou enviado. A captura automática se limita à estrutura de sessão e navegação revisada; textos arbitrários das páginas, valores de formulários, atributos de elementos e endereços completos são excluídos. O Session Replay mascara todos os textos e valores de entrada e bloqueia mídia, código, tabelas, resultados e outros contêineres sensíveis. A revogação do consentimento interrompe a coleta e remove a identidade de análise do navegador.
5. Retenção de Dados
Os dados do serviço são mantidos de acordo com o ciclo de vida aplicável do serviço e da conta.
Um cadastro local não utilizado que permaneça sem verificação por pelo menos 30 dias após sua criação pode ser excluído junto com seus dados vinculados, permitindo um novo cadastro com o mesmo endereço de e-mail. O reenvio de um e-mail de verificação não estende esse prazo. Contas com registros de pagamento, assinatura, monitoramento, família, equipe ou provisionamento exigem análise separada e não são incluídas nessa limpeza automática.
Para fazer cumprir o limite de um teste gratuito por pessoa, mantemos um hash unidirecional do endereço de e-mail usado para iniciar um teste, mesmo após a exclusão da conta; o hash não pode ser convertido de volta no endereço.
O registro próprio de eventos do produto, com dados minimizados, e os novos comprovantes de decisões de consentimento são mantidos por até 400 dias ou até a exclusão da conta vinculada. Os novos comprovantes de consentimento não armazenam endereços IP de requisições, strings de user-agent nem registros de data e hora fornecidos pelo solicitante. Os registros históricos de auditoria de consentimento criados antes deste modelo têm acesso restrito e não são alterados de forma destrutiva sem uma decisão sobre retenção analisada separadamente.
Se você consentir com a análise opcional, os dados de análise minimizados descritos acima serão enviados diretamente pelo seu navegador aos endpoints do Amplitude na União Europeia e tratados pelo Amplitude como nosso fornecedor de análise. Os dados de análise e as amostras de reprodução de sessão seguem a retenção configurada para nosso projeto do Amplitude na UE. Esse tratamento opcional é interrompido quando você revoga o consentimento para análise.
Se o recurso opcional de busca facial receber aprovação jurídica e for habilitado, sua região de tratamento e as regras de retenção e exclusão de fotos e solicitações ao fornecedor serão as divulgadas no aviso vigente naquele momento, no acordo de tratamento de dados aprovado e nos termos do fornecedor; o LeakData não promete uma região ou um prazo de retenção fixos antes da conclusão dessa análise. A revogação do consentimento para busca facial impede futuras buscas opcionais, mas não desfaz retroativamente o tratamento concluído para uma busca que você já enviou. Solicitações de eliminação de dados ou exclusão de conta são tratadas de acordo com os direitos aplicáveis do titular dos dados e o processo de exclusão aprovado do fornecedor.
6. Direitos do Usuário
De acordo com o Artigo 11 da KVKK e o UK GDPR, você tem o direito de saber se seus dados são tratados, solicitar sua exclusão e conhecer os terceiros aos quais foram transferidos. Você pode enviar essas solicitações pelo seu painel de usuário ou pelo nosso endereço de suporte. A exportação por autoatendimento inclui eventos próprios do produto e comprovantes de consentimento vinculados; a exclusão da conta remove esses registros locais. Uma solicitação referente a dados de análise opcional já enviados deve identificar a conta LeakData relevante e o período aproximado; verificaremos o solicitante e, quando aplicável, usaremos o ID interno opaco da conta no processo de exclusão do projeto do Amplitude na UE, sem enviar um endereço de e-mail ou dados de busca ao Amplitude. A revogação do consentimento interrompe a coleta futura, mas não exclui, por si só, os dados já enviados.
Enviar uma solicitação sobre direitos relativos aos dadosAbrir configurações de conta e dados