SafeCoreBackup

Conformidade e proteção de dados

Política de Privacidade

Você confia seus dados conosco. SafeCore Backup tem o compromisso com transparência absoluta sobre como coletamos, processamos, armazenamos e protegemos suas informações — em conformidade com LGPD, GDPR e regulamentações internacionais.

Última atualização: Agosto de 2026

Introdução OBRIGATÓRIO

A SafeCore Backup ("nós", "nosso", "empresa") opera o site safecorebackup.com.br e oferece serviços de backup gerenciado e proteção de dados para pequenas e médias empresas.

Esta Política de Privacidade explica nossas práticas concernentes à coleta, uso, divulgação e proteção de informações pessoais de clientes, visitantes e usuários de nossos serviços.

🔐 Compromisso de segurança: Seus dados são extremamente valiosos. Implementamos medidas rigorosas de criptografia e segurança para garantir que permaneçam protegidos contra acesso não autorizado, incluindo proteção contra ransomware.

Coleta de Dados OBRIGATÓRIO

Dados que você nos fornece diretamente:

  • Informações de cadastro: Nome completo, e-mail corporativo, telefone, empresa, cargo, CNPJ
  • Dados de contato: Endereço, localização geográfica (país/estado)
  • Informações de bilhetagem: Dados bancários e de pagamento (processados através de gateways de pagamento seguros; nós não armazenamos números de cartão)
  • Dados técnicos de backup: Tipos de arquivos, tamanho de armazenamento, metadados de backup (não o conteúdo em si, protegido por criptografia ponta-a-ponta)
  • Comunicações: E-mails, tickets de suporte, formulários de contato

Dados coletados automaticamente:

  • Dados de acesso: Endereço IP, tipo de navegador, sistema operacional, páginas visitadas, horário de acesso
  • Dados de dispositivo: Identificadores de dispositivo, tipo de hardware, versão de software
  • Dados de uso: Frequência de uso do serviço, recursos utilizados, timestamps de atividades
Consentimento: Você consentiu com esta coleta ao aceitar nossos Termos de Serviço e Política de Privacidade durante o cadastro.

Uso dos Dados

Utilizamos seus dados pessoais para os seguintes fins legítimos:

Finalidade Base Legal (LGPD)
Prestação do serviço de backup e recuperação Execução de contrato
Fatturação e processamento de pagamentos Execução de contrato
Suporte técnico e atendimento ao cliente Execução de contrato e interesse legítimo
Monitoramento de saúde e relatórios de backup Execução de contrato e interesse legítimo
Análise de segurança e detecção de fraudes Interesse legítimo e obrigação legal
Cumprimento de obrigações legais (impostos, auditoria) Obrigação legal
Comunicações sobre atualizações, alertas, segurança Interesse legítimo
Marketing (apenas com consentimento explícito) Consentimento

Não compartilhamos seus dados para fins comerciais

Seus dados de backup e informações técnicas nunca são vendidos para terceiros com fins publicitários. Compartilhamos dados apenas conforme descrito nesta política ou quando legalmente obrigados.

Segurança de Dados CRÍTICO

A segurança de seus dados é nossa prioridade máxima. Implementamos múltiplas camadas de proteção:

Criptografia AES-256

Todos os dados são criptografados na origem (em seu servidor/dispositivo) antes de serem transmitidos para nossa infraestrutura, utilizando o padrão militar AES-256.

Proteção Imutável (S3 Object Lock)

Suas cópias de backup são protegidas por Write-Once-Read-Many (WORM) via S3 Object Lock, impedindo que sejam deletadas ou modificadas mesmo por administradores, oferecendo imunidade contra ransomware.

Transmissão Segura (TLS 1.3)

Todas as comunicações entre seu agente de backup e nossos servidores utilizam TLS 1.3 (HTTPS). Certificados SSL são gerenciados automaticamente via Let's Encrypt.

Armazenamento Redundante

Seus dados são replicados em múltiplos data centers (Backblaze B2 como primário, Cloudflare R2 como destino secundário) para alta disponibilidade.

Acesso Restrito e Auditoria

Apenas equipes autorizadas da SafeCore Backup têm acesso a chaves de criptografia. Todos os acessos são auditados e registrados. Os dados do cliente são isolados logicamente.

Firewall e WAF

Infraestrutura protegida por Cloudflare (geobloqueio, WAF, mTLS) e UFW, com bloqueio de IPs não autorizados.

Incidentes de Segurança

Na improvável ocorrência de uma falha de segurança que exponha dados pessoais, notificaremos você e às autoridades competentes conforme exigido pela Lei Geral de Proteção de Dados (LGPD) no prazo de 48 horas.

Seus Direitos OBRIGATÓRIO

Sob a LGPD e legislação de proteção de dados, você tem o direito a:

  • Acesso: Solicitar uma cópia de todos os dados pessoais que temos sobre você
  • Retificação: Corrigir dados incorretos ou incompletos
  • Exclusão: Solicitar a exclusão de seus dados (quando não há obrigação legal de retenção)
  • Portabilidade: Receber seus dados em formato estruturado e portável
  • Oposição: Recusar comunicações de marketing e certos tipos de processamento
  • Não-discriminação: Não ser discriminado por exercer seus direitos

Para exercer qualquer desses direitos, entre em contato conosco através dos canais listados na seção Contato. Responderemos seu pedido em até 15 dias úteis.

Direito de reclamação: Se você não estiver satisfeito com nossas práticas, pode apresentar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.anpd.gov.br.

Cookies e Tecnologias de Rastreamento

O que são cookies?

Cookies são pequenos arquivos armazenados em seu dispositivo que nos ajudam a reconhecer você e melhorar sua experiência.

Tipos de cookies que usamos:

  • Essenciais: Necessários para autenticação, segurança e funcionalidade básica da plataforma
  • De desempenho: Ajudam-nos a entender como você usa nossos serviços (via Google Analytics com anonimização de IP)
  • De preferência: Lembram suas preferências de idioma e tema

Controle de cookies

Na primeira visita ao nosso site, você verá uma mensagem de consentimento. Você pode aceitar, rejeitar ou personalizar suas preferências de cookies a qualquer momento nas configurações de privacidade do seu navegador.

Cookies de publicidade: Não coletamos dados para fins de publicidade comportamental ou venda a terceiros.

Compartilhamento com Terceiros

Processadores de dados

Compartilhamos dados com os seguintes prestadores de serviços, sob acordos de proteção de dados rigorosos:

Serviço Propósito Conformidade
Backblaze B2 Armazenamento criptografado de backups Contrato de processamento de dados, GDPR-compliant
Cloudflare R2 (backup secundário) Replicação geográfica de dados Contrato de processamento de dados, GDPR-compliant
Stripe / PagSeguro Processamento de pagamentos PCI-DSS compliant, não armazenamos cartões
Google Cloud (logs) Armazenamento de logs de acesso e auditoria Criptografado, GDPR-compliant
SendGrid (e-mail transacional) Envio de alertas, relatórios, notificações SOC 2 Type II, GDPR-compliant

Compartilhamento obrigatório

Podemos divulgar dados quando legalmente obrigados por ordem de autoridades judiciais, investigações criminais ou conformidade regulatória (ex: ANPD, receita federal).

Proteção de Menores

Nossos serviços são destinados a empresas e profissionais maiores de 18 anos. Não coletamos, processamos ou mantemos dados de menores de 18 anos.

Se descobrirmos que dados de menores foram coletados acidentalmente, os excluiremos imediatamente e notificaremos responsáveis legais.

Responsabilidade de pais/tutores: Se você é responsável de um menor que forneceu dados através de nosso site, entre em contato imediatamente para exclusão de dados.

Retenção de Dados

Mantemos dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta política:

Tipo de Dado Período de Retenção
Dados de cadastro e contato Enquanto contrato estiver ativo + 1 ano (conformidade fiscal)
Registros de backup Conforme contratado pelo cliente (até 10 anos disponível)
Logs de acesso e auditoria 2 anos (conformidade regulatória)
Dados de pagamento 6 anos (conformidade fiscal e anti-fraude)
Comunicações de suporte 2 anos após encerramento da solicitação

Após os períodos acima, dados serão deletados de forma segura ou anonimizados.

Conformidade com LGPD BRASIL

A SafeCore Backup está em conformidade total com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Observamos:

  • Bases legais claras para todo processamento de dados (contrato, interesse legítimo, obrigação legal, consentimento)
  • Transparência total sobre coleta e uso de dados através desta política
  • Segurança adequada com criptografia, controle de acesso e auditoria
  • Direitos do titular garantidos (acesso, retificação, exclusão, portabilidade, oposição)
  • Notificação de incidente no prazo legal (48 horas para ANPD)
  • Encarregado de proteção de dados (DPO) disponível para orientações
Transferência internacional: Seus dados podem ser processados em data centers internacionais (EUA). Garantimos proteção equivalente através de cláusulas contratuais padrão e conformidade com GDPR nos processadores.

Alterações a Esta Política

Podemos atualizar esta Política de Privacidade ocasionalmente para refletir mudanças em nossas práticas, tecnologia ou legislação. Quando fizermos alterações materiais, notificaremos você através de:

  • E-mail para o endereço associado à sua conta
  • Publicação em destaque no site
  • Solicitação de consentimento renovado, se necessário

Seu uso continuado de nossos serviços após notificação de alterações constitui aceitação da política atualizada.

Contato e Reclamações

Para questões sobre privacidade, direitos de dados ou para exercer seus direitos sob LGPD, entre em contato conosco:

SafeCore Backup — Encarregado de Proteção de Dados (DPO)

E-mail: privacidade@safecorebackup.com.br

Formulário de contato: safecorebackup.com.br/contato

Tempo de resposta: Até 15 dias úteis

Suporte Técnico

E-mail: suporte@safecorebackup.com.br

Telefone: (11) 3xxx-xxxx

Reclamações junto à ANPD

Autoridade Nacional de Proteção de Dados (Brasil)

Site: www.anpd.gov.br

Você tem direito de apresentar reclamação sem prejuízo de outras medidas judiciais.