Política de Privacidade

Veja quais dados usamos, por que os usamos, por quanto tempo os mantemos e como acessar ou excluir seus dados.

Última atualização: 29 de setembro de 2026

Esta política explica como seus dados pessoais são coletados e tratados de acordo com as normas do UK GDPR e da KVKK.

1. Controlador de Dados e Escopo

Esta política explica o tratamento de dados pessoais realizado na qualidade de Controlador de Dados na plataforma LeakData.io, operada pela CyberVisir Solutions Ltd (a "Empresa"), registrada no Reino Unido (Inglaterra e País de Gales) sob o número 17215486, com sede registrada em Suite 10826, 5 Brayford Square, London, United Kingdom, E1 0SG.

2. Categorias de Dados Coletados

As seguintes categorias de dados pessoais são tratadas:

  • Informações de Identificação: Nome e sobrenome.
  • Informações de Contato: Endereço de e-mail e número de telefone.
  • Identidade Digital: Nomes de contas/nomes de usuário em redes sociais.
  • Medição Própria do Produto: Os resultados bem-sucedidos de processos relacionados a contas, verificação, ações manuais de segurança, monitoramento, integrações, relatórios e ciclo de vida de pagamentos são registrados em nosso próprio banco de dados com IDs internos opacos, horários do servidor e campos categóricos revisados. Os dados inseridos nas buscas, os alvos de monitoramento, o conteúdo dos vazamentos e os detalhes de pagamento não são copiados para esse registro de medição.
  • Análise Opcional do Produto: Após você habilitar os cookies de análise, são tratados eventos do produto revisados, categorias gerais, como nível do plano e configuração regional, um identificador aleatório do navegador e, enquanto você estiver conectado, um ID interno opaco da conta. Os dados enviados em eventos de análise e reproduções de sessão não incluem nomes, endereços de e-mail, termos de busca ou seus hashes, senhas, alvos de monitoramento, detalhes de vazamentos, URLs completas, strings de consulta, referenciadores, erros em texto livre ou campos de user-agent.

4. Compromisso de Não Vender Dados e Segurança

Os valores inseridos diretamente nas buscas por vazamentos não são mantidos em texto simples no histórico de buscas; um hash unidirecional e metadados operacionais limitados podem ser mantidos conforme o plano e os controles de segurança aplicáveis. Os ativos monitorados são mantidos durante o ciclo de vida do serviço e da conta. Os dados de consultas e monitoramento NÃO SÃO VENDIDOS a terceiros para fins de publicidade ou marketing. Os dados de cartões de pagamento não são armazenados nos servidores do LeakData.

A análise fica desativada por padrão: até que você consinta com a análise, nenhum código do Amplitude é executado e nada é armazenado no seu navegador ou enviado. A captura automática se limita à estrutura de sessão e navegação revisada; textos arbitrários das páginas, valores de formulários, atributos de elementos e endereços completos são excluídos. O Session Replay mascara todos os textos e valores de entrada e bloqueia mídia, código, tabelas, resultados e outros contêineres sensíveis. A revogação do consentimento interrompe a coleta e remove a identidade de análise do navegador.

5. Retenção de Dados

Os dados do serviço são mantidos de acordo com o ciclo de vida aplicável do serviço e da conta.

Um cadastro local não utilizado que permaneça sem verificação por pelo menos 30 dias após sua criação pode ser excluído junto com seus dados vinculados, permitindo um novo cadastro com o mesmo endereço de e-mail. O reenvio de um e-mail de verificação não estende esse prazo. Contas com registros de pagamento, assinatura, monitoramento, família, equipe ou provisionamento exigem análise separada e não são incluídas nessa limpeza automática.

Para fazer cumprir o limite de um teste gratuito por pessoa, mantemos um hash unidirecional do endereço de e-mail usado para iniciar um teste, mesmo após a exclusão da conta; o hash não pode ser convertido de volta no endereço.

O registro próprio de eventos do produto, com dados minimizados, e os novos comprovantes de decisões de consentimento são mantidos por até 400 dias ou até a exclusão da conta vinculada. Os novos comprovantes de consentimento não armazenam endereços IP de requisições, strings de user-agent nem registros de data e hora fornecidos pelo solicitante. Os registros históricos de auditoria de consentimento criados antes deste modelo têm acesso restrito e não são alterados de forma destrutiva sem uma decisão sobre retenção analisada separadamente.

Se você consentir com a análise opcional, os dados de análise minimizados descritos acima serão enviados diretamente pelo seu navegador aos endpoints do Amplitude na União Europeia e tratados pelo Amplitude como nosso fornecedor de análise. Os dados de análise e as amostras de reprodução de sessão seguem a retenção configurada para nosso projeto do Amplitude na UE. Esse tratamento opcional é interrompido quando você revoga o consentimento para análise.

Se o recurso opcional de busca facial receber aprovação jurídica e for habilitado, sua região de tratamento e as regras de retenção e exclusão de fotos e solicitações ao fornecedor serão as divulgadas no aviso vigente naquele momento, no acordo de tratamento de dados aprovado e nos termos do fornecedor; o LeakData não promete uma região ou um prazo de retenção fixos antes da conclusão dessa análise. A revogação do consentimento para busca facial impede futuras buscas opcionais, mas não desfaz retroativamente o tratamento concluído para uma busca que você já enviou. Solicitações de eliminação de dados ou exclusão de conta são tratadas de acordo com os direitos aplicáveis do titular dos dados e o processo de exclusão aprovado do fornecedor.

6. Direitos do Usuário

De acordo com o Artigo 11 da KVKK e o UK GDPR, você tem o direito de saber se seus dados são tratados, solicitar sua exclusão e conhecer os terceiros aos quais foram transferidos. Você pode enviar essas solicitações pelo seu painel de usuário ou pelo nosso endereço de suporte. A exportação por autoatendimento inclui eventos próprios do produto e comprovantes de consentimento vinculados; a exclusão da conta remove esses registros locais. Uma solicitação referente a dados de análise opcional já enviados deve identificar a conta LeakData relevante e o período aproximado; verificaremos o solicitante e, quando aplicável, usaremos o ID interno opaco da conta no processo de exclusão do projeto do Amplitude na UE, sem enviar um endereço de e-mail ou dados de busca ao Amplitude. A revogação do consentimento interrompe a coleta futura, mas não exclui, por si só, os dados já enviados.

Enviar uma solicitação sobre direitos relativos aos dadosAbrir configurações de conta e dados
CyberVisir Solutions Ltd · Suite 10826, 5 Brayford Square, London E1 0SG · Número de registro da empresa: 17215486