← Início Termos de uso Contato 🇫🇷 FR 🇬🇧 EN
Pentest Mindmap
Pentest Mindmap

🔒 Política de Privacidade

Última atualização: 5 de abril de 2026

1. Responsável pelo tratamento

Pentest Mindmap, doravante denominado "nós", é responsável pelo tratamento dos dados pessoais coletados por meio do site pentestmindmap.com.

2. Dados coletados

Coletamos apenas os dados necessários para o funcionamento do serviço:

  • Endereço de e-mail — para cadastro, login e comunicações transacionais
  • Senha — armazenada exclusivamente como hash bcrypt (12 rounds)
  • Endereço IP — para segurança (detecção de fraude, limitação de requisições)
  • Dados de pagamento — processados exclusivamente pela Stripe (PCI DSS Nível 1). Nunca armazenamos seus números de cartão

3. Finalidades do tratamento

  • Gestão da sua conta de usuário
  • Fornecimento e acesso ao serviço Pentest Mindmap
  • Processamento de pagamentos e assinaturas
  • Envio de e-mails transacionais (verificação, lembretes, faturas)
  • Segurança e prevenção de fraudes

4. Base legal

  • Execução do contrato — para fornecer o serviço contratado
  • Interesse legítimo — para segurança e prevenção de fraudes
  • Consentimento — para comunicações de marketing (quando aplicável)

5. Período de conservação

  • Dados da conta — conservados enquanto a conta estiver ativa, depois excluídos 12 meses após o último login
  • Registros de segurança — conservados por no máximo 90 dias
  • Dados de pagamento — conservados pela Stripe conforme sua política de retenção

6. Compartilhamento de dados

Seus dados nunca são vendidos. São compartilhados apenas com:

  • Stripe — processamento de pagamentos
  • Provedor SMTP — envio de e-mails transacionais

7. Seus direitos (RGPD)

Em conformidade com o Regulamento Geral de Proteção de Dados (RGPD), você possui os seguintes direitos:

  • Acesso — obter uma cópia dos seus dados pessoais
  • Retificação — corrigir dados imprecisos
  • Exclusão — solicitar a exclusão da sua conta e dados
  • Portabilidade — receber seus dados em formato estruturado
  • Oposição — opor-se ao tratamento dos seus dados

Para exercer esses direitos, entre em contato conosco em nossa página de contato.

8. Cookies

Utilizamos apenas cookies técnicos necessários para o funcionamento do serviço:

  • Sessão — manutenção do seu login
  • CSRF — proteção contra ataques CSRF

Não são utilizados cookies de rastreamento ou publicitários.

9. Segurança

Implementamos medidas de segurança adequadas: criptografia TLS, senhas com hash (bcrypt), limitação de requisições, proteção CSRF, CSP (Content Security Policy) e auditorias de segurança regulares.

10. Modificações

Esta política pode ser atualizada. Qualquer alteração significativa será comunicada por e-mail aos usuários afetados.