← Início
Termos de uso
Contato
🇫🇷 FR
🇬🇧 EN
Pentest Mindmap
🔒 Política de Privacidade
Última atualização: 5 de abril de 2026
1. Responsável pelo tratamento
Pentest Mindmap, doravante denominado "nós", é responsável pelo tratamento dos dados pessoais coletados por meio do site pentestmindmap.com .
2. Dados coletados
Coletamos apenas os dados necessários para o funcionamento do serviço:
Endereço de e-mail — para cadastro, login e comunicações transacionais
Senha — armazenada exclusivamente como hash bcrypt (12 rounds)
Endereço IP — para segurança (detecção de fraude, limitação de requisições)
Dados de pagamento — processados exclusivamente pela Stripe (PCI DSS Nível 1). Nunca armazenamos seus números de cartão
3. Finalidades do tratamento
Gestão da sua conta de usuário
Fornecimento e acesso ao serviço Pentest Mindmap
Processamento de pagamentos e assinaturas
Envio de e-mails transacionais (verificação, lembretes, faturas)
Segurança e prevenção de fraudes
4. Base legal
Execução do contrato — para fornecer o serviço contratado
Interesse legítimo — para segurança e prevenção de fraudes
Consentimento — para comunicações de marketing (quando aplicável)
5. Período de conservação
Dados da conta — conservados enquanto a conta estiver ativa, depois excluídos 12 meses após o último login
Registros de segurança — conservados por no máximo 90 dias
Dados de pagamento — conservados pela Stripe conforme sua política de retenção
6. Compartilhamento de dados
Seus dados nunca são vendidos. São compartilhados apenas com:
Stripe — processamento de pagamentos
Provedor SMTP — envio de e-mails transacionais
7. Seus direitos (RGPD)
Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD), você possui os seguintes direitos:
Acesso — obter uma cópia dos seus dados pessoais
Retificação — corrigir dados imprecisos
Exclusão — solicitar a exclusão da sua conta e dados
Portabilidade — receber seus dados em formato estruturado
Oposição — opor-se ao tratamento dos seus dados
Para exercer esses direitos, entre em contato conosco em nossa página de contato .
8. Cookies
Utilizamos apenas cookies técnicos necessários para o funcionamento do serviço:
Sessão — manutenção do seu login
CSRF — proteção contra ataques CSRF
Não são utilizados cookies de rastreamento ou publicitários.
9. Segurança
Implementamos medidas de segurança adequadas: criptografia TLS, senhas com hash (bcrypt), limitação de requisições, proteção CSRF, CSP (Content Security Policy) e auditorias de segurança regulares.
10. Modificações
Esta política pode ser atualizada. Qualquer alteração significativa será comunicada por e-mail aos usuários afetados.