Política de Privacidade

AVISO DE PRIVACIDADE

Nós, da Resh Pentest Experts Serviços de Tecnologia Ltda., inscrita no CNPJ n.º 55.101.202/0001-11, com sede na Rua Pais Leme, n.º 215, conjunto 2218, sala C, Bairro Pinheiros, São Paulo/SP, CEP 05424-150, doravante denominada simplesmente "Resh Pentest Experts", levamos a sua privacidade e a proteção dos seus dados a sério. Este documento explica como tratamos seus dados pessoais, quais são os seus direitos e como você pode exercê-los.

Por que a Resh Pentest Experts trata seus dados pessoais?

A Resh Pentest Experts realiza o tratamento de dados pessoais de forma limitada, proporcional e justificada, sempre vinculada às suas atividades principais de segurança da informação e testes de invasão (PENTEST). O tratamento ocorre para possibilitar a execução de nossos serviços, cumprir obrigações legais e contratuais, além de garantir a segurança dos sistemas de nossos clientes.

As principais razões pelas quais tratamos dados pessoais são:

  1. Execução de Contrato e Prestação de Serviços: Para realizar testes de segurança, avaliações de vulnerabilidade, monitoramentos de credenciais e demais atividades contratadas por nossos clientes.
  2. Cumprimento de Obrigações Legais e Regulatórias: Para atender obrigações previstas em leis, normas de auditoria, investigações de incidentes ou solicitações de autoridades.
  3. Interesses Legítimos: Para assegurar a confidencialidade, integridade e disponibilidade das informações e prevenir fraudes.
  4. Comunicação com Clientes e Usuários: Utilização de dados de contato fornecidos voluntariamente para responder a solicitações e enviar relatórios.
  5. Consentimento do Titular: Quando aplicável, mediante consentimento prévio e informado.
  6. Segurança e Prevenção de Incidentes: Detecção, prevenção e resposta a incidentes de segurança.

1. CONCEITOS BÁSICOS: O QUE VOCÊ PRECISA SABER PARA COMPREENDER ESTA POLÍTICA?

Apresentamos algumas definições úteis para a sua interpretação:

TermoConceito
Dado PessoalInformação relacionada a uma pessoa física que possa identificá-la (ex: nome, CPF, e-mail).
Dado Pessoal SensívelDados que revelem origem racial, opiniões políticas, convicções religiosas, dados genéticos ou biométricos.
TratamentoToda forma de uso dos Dados Pessoais (coleta, armazenamento, consulta, exclusão, etc.).
TitularVocê, a pessoa física a quem os Dados Pessoais se referem.

2. QUE TIPOS DE DADOS PESSOAIS A RESH PENTEST EXPERTS TRATA?

Depende de como você se relaciona com a Empresa:

Finalidades de TratamentoTipos de Dados Pessoais Utilizados
Realização de Testes de Invasão (PENTEST)Dados técnicos (IPs, domínios, credenciais de teste, logs, e-mails institucionais).
Prestação de serviços de scan de segurançaNome completo, e-mail corporativo, cargo/função, dados de autenticação.
Monitoramento contínuo de credenciaisE-mails corporativos, credenciais monitoradas (anonimizadas/criptografadas), registros de alertas.
Comunicação com clientes e parceirosNome, e-mail, telefone comercial, cargo, nome da empresa e histórico.

3. COM QUEM A RESH PENTEST EXPERTS COMPARTILHA OS SEUS DADOS PESSOAIS?

Nossos Fornecedores e ParceirosDescrição do Compartilhamento
Provedores de infraestrutura de tecnologiaServiços de cloud computing e backup sob padrões ISO 27001 e ISO 27701.
Autoridades públicas e órgãos reguladoresSomente quando necessário para cumprimento de obrigação legal ou judicial.

4. QUAIS SÃO OS SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS?

Garantidos pelo artigo 18 da lei brasileira:

Seus DireitosExplicação
Confirmação e AcessoSaber se tratamos seus dados e acessá-los.
CorreçãoSolicitar correção de dados incompletos ou inexatos.
Anonimização, bloqueio ou eliminaçãoTornar os dados anônimos, suspender o tratamento ou apagá-los definitivamente.
PortabilidadeTransferir dados para terceiros em formato estruturado.
Informação sobre compartilhamentoSaber com quais entidades compartilhamos seus dados.
Informação sobre a possibilidade de não consentirSer informado sobre as consequências de negar o consentimento.
Revogação do consentimentoRetirar o consentimento dado anteriormente.
OposiçãoContestar tratamentos realizados sem consentimento baseados em motivos legítimos.

AVISOS IMPORTANTES

Para sua segurança, podemos solicitar documentos para comprovar sua identidade. Em alguns casos, podemos deixar de atender solicitações por motivos legítimos (segredos de negócio, obrigações legais de retenção, etc.).

5. POR QUANTO TEMPO OS DADOS PESSOAIS SERÃO ARMAZENADOS?

Armazenados somente pelo tempo necessário para cumprir as finalidades coletadas, salvo obrigações legais ou contratuais. Fazemos análises técnicas periódicas para determinar o tempo de retenção adequado.

6. COMO A RESH PENTEST EXPERTS PROTEGE SEUS DADOS PESSOAIS?

Adotamos recursos tecnológicos como controle de acesso, criptografia e firewalls. Embora nos esforcemos, a segurança total depende também da atuação do usuário. Caso identifique riscos, entre em contato conosco.

8. TRATAMENTO DE DADOS DE MENORES E ADOLESCENTES

A Resh Pentest Experts não realiza o tratamento de dados pessoais de menores de 18 anos. Nossos serviços são direcionados exclusivamente a pessoas jurídicas e profissionais maiores de idade.

9. COMO FALAR SOBRE DADOS PESSOAIS COM A RESH PENTEST EXPERTS?

Para dúvidas ou exercício de direitos, entre em contato com nosso Encarregado:

10. MUDANÇAS NO AVISO DE PRIVACIDADE

Este aviso pode passar por atualizações. Recomendamos a visita periódica a esta página.

DATA DA ÚLTIMA ATUALIZAÇÃO: 31 de outubro de 2025.