Política de Privacidade
Plataforma HRC² OdisseY
1.Introdução e Escopo
Esta Política de Privacidade descreve como a HRC² ("nós", "plataforma") trata dados pessoais no ambiente da plataforma HRC² OdisseY, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
Este documento aplica-se exclusivamente à plataforma OdisseY (painel central e módulos). O site institucional da HRC² possui política própria. Ao utilizar a OdisseY, você também deve ler os Termos de Uso, que disciplinam a utilização do serviço.
2.Controlador e Encarregado (DPO)
- Controladora: Hacker Revolution Cyber Café (HRC²), responsável pelas decisões sobre o tratamento dos dados da plataforma.
- Encarregado de Dados (DPO): canal disponível por meio dos contatos oficiais da HRC², indicados no site institucional, para dúvidas e solicitações relacionadas a esta política.
- Quando a plataforma é utilizada por uma organização (empresa cliente), essa organização pode atuar como controladora dos dados que insere e investiga, e a HRC² como operadora da infraestrutura.
3.Quais Dados São Tratados
Para operar a plataforma, tratamos as seguintes categorias de dados:
- Dados de cadastro: nome, e-mail, senha (armazenada exclusivamente de forma criptografada) e, quando aplicável, CPF ou CNPJ vinculado à sua assinatura.
- Dados de uso: registros de acesso e navegação na plataforma (páginas visitadas, ações realizadas, data e hora, endereço IP), mantidos como registros de auditoria.
- Conteúdo gerado: parâmetros de consultas, dossiês, aditivos, anexos, evidências, checkpoints e demais conteúdos que você ou sua organização produzem nos módulos.
- Dados de cobrança: informações de planos, créditos e passes, tratados conforme o contrato firmado.
4.Finalidades e Bases Legais
Tratamos seus dados para as seguintes finalidades, com as respectivas bases legais da LGPD:
| Finalidade | Base Legal |
|---|---|
| Criar, autenticar e gerenciar sua conta e acesso | Execução de contrato |
| Operar os módulos (consultas, dossiês, evidências, varreduras) | Execução de contrato |
| Manter registros de auditoria e segurança da plataforma | Legítimo interesse / cumprimento de obrigação legal |
| Faturar planos, créditos e gerenciar assinaturas | Execução de contrato / obrigação legal |
| Atender solicitações de suporte e exercer direitos | Execução de contrato |
| Prevenir fraudes e acessos não autorizados | Legítimo interesse |
5.Cookies e Sessão
- A plataforma utiliza cookies essenciais e estritamente técnicos: cookie de sessão de autenticação e cookie de proteção CSRF.
- Não utilizamos cookies de publicidade ou rastreamento de terceiros.
- Por segurança, sua sessão expira automaticamente após 1 hora de inatividade ou ao fechar o navegador, sendo atualizada a cada interação.
6.Registros de Auditoria
- A plataforma mantém trilha de auditoria das operações realizadas: acessos, navegação, envio de formulários e exclusões de conteúdo, com registro de autor, data/hora e detalhes técnicos.
- Esses registros têm finalidade de segurança do sistema, rastreabilidade, suporte e resolução de disputas. Campos sensíveis (como senhas e tokens) são sanitizados e nunca são registrados.
- A exclusão de consultas e conteúdos na plataforma é sempre auditada, com preservação de registros e cópias de segurança para integridade do histórico.
6a.Assistente de Inteligência Artificial (Copilot)
- O assistente de IA dos módulos processa o conteúdo do dossiê aberto para responder às suas perguntas e gerar complementos sob sua solicitação.
- Históricos de conversa podem ser armazenados para continuidade do atendimento e melhoria do serviço.
- Evite inserir no assistente dados que não pertençam ao escopo legítimo da sua investigação.
7.Compartilhamento com Terceiros
Para operar o serviço, os dados podem ser compartilhados com as seguintes categorias de destinatários, sempre no mínimo necessário:
- Fontes de dados externas: quando você realiza uma consulta, a plataforma consulta bases de dados públicas e privadas especializadas para compor o resultado solicitado;
- Motors de processamento e IA: serviços que viabilizam o processamento assíncrono das investigações e o funcionamento do assistente de inteligência;
- Infraestrutura em nuvem: hospedagem de aplicação, banco de dados e arquivos;
- Provedores de pagamento: para gestão de assinaturas e créditos, quando aplicável;
- Autoridades públicas: quando requerido por ordem legal.
8.Dados de Titulares que Não São Usuários
- A legitimidade de cada consulta — incluindo a base legal para o tratamento dos dados do investigado — é de responsabilidade da organização usuária que a realiza, conforme os Termos de Uso.
- Solicitações de titulares de dados que apareçam em dossiês, relatórios ou evidências devem ser dirigidas ao controlador (a organização que executou a investigação), que responderá conforme a LGPD.
- A HRC² poderá auxiliar o controlador no atendimento a tais solicitações, na medida de sua atuação como operadora.
9.Segurança da Informação
- Empregamos medidas técnicas e organizacionais para proteger os dados tratados, incluindo criptografia de credenciais, proteção contra força bruta (bloqueio temporário após tentativas incorretas), controle de acesso por permissões e trilha de auditoria.
- A URL do painel administrativo é dinâmica e protegida, como camada adicional contra varreduras automatizadas.
- Nenhum sistema é absolutamente imune. Em caso de incidente de segurança relevante, os afetados e a autoridade competente (ANPD) serão comunicados conforme a legislação vigente.
10.Retenção e Eliminação
- Os dados são mantidos pelo tempo necessário às finalidades descritas nesta política, ao cumprimento de obrigações legais e à regular exercício de direitos.
- Registros de auditoria possuem prazo de retenção mais longo, em razão de sua finalidade de segurança e rastreabilidade.
- Encerrada a relação e inexistentes obrigações legais de retenção, os dados podem ser eliminados de forma segura ou mantidos anonimizados.
11.Seus Direitos (LGPD, art. 18)
Como titular de dados pessoais tratados pela plataforma em relação ao seu próprio cadastro, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Informação sobre com quem os dados foram compartilhados;
- Portabilidade dos dados a outro fornecedor, quando aplicável;
- Eliminação de dados tratados com base em consentimento ou quando requerido por lei;
- Revogação do consentimento e informação sobre a possibilidade de não fornecer consentimento e as consequências.
As solicitações devem ser encaminhadas pelos canais oficiais da HRC² (indicados no site institucional) ou ao administrador da sua organização, e serão atendidas em prazo compatível com a legislação.
12.Transferência Internacional
Parte das fontes de dados, infraestrutura em nuvem e serviços de processamento utilizados pela plataforma pode estar localizada fora do Brasil. Nesses casos, adotamos mecanismos de garantia previstos na legislação, como contratos padrão e verificação do país de destino, assegurando proteção equivalente à da LGPD.
13.Alterações desta Política
Esta política pode ser atualizada para refletir evoluções da plataforma, novos módulos ou exigências legais. A versão vigente estará sempre disponível no rodapé da plataforma, com indicação da data da última atualização. Alterações relevantes serão comunicadas pelos canais apropriados.
14.Contato
Dúvidas sobre esta Política de Privacidade ou sobre o tratamento dos seus dados podem ser dirigidas ao Encarregado de Dados (DPO) por meio dos canais de atendimento oficiais da HRC², disponíveis no site institucional.