Política de Privacidade
Última Atualização: Julho 17th, 2026
Data efetiva: Julho 17th, 2026
A CyberHoot, LLC (“CyberHoot”, “nós”, “nos” ou “nossos”) está comprometida em proteger a privacidade e a segurança das informações pessoais. Esta Política de Privacidade explica como coletamos, usamos e protegemos informações pessoais em relação à nossa plataforma de treinamento de conscientização em cibersegurança e serviços relacionados (“Serviço”).
Esta Política de Privacidade tem duas partes:
- Parte A: Processamento de Dados da Plataforma (quando você usa o CyberHoot por meio do seu empregador OU quando você cria uma conta individual gratuita)
- Parte B: Dados dos visitantes do site (quando você visita nosso site diretamente)
Observação: Na Parte A, existem diferentes funções de processamento de dados dependendo do tipo de conta:
- Contas patrocinadas pelo empregador: Seu empregador é o Controlador de Dados; a CyberHoot é a Operadora de Dados.
- Contas individuais gratuitas: Você é o Controlador de Dados; a CyberHoot processa os dados para fornecer o Serviço diretamente a você.
Para obter informações sobre as Cláusulas Contratuais Padrão do GDPR, os termos do Adendo de Processamento de Dados ou a documentação sobre transferência internacional de dados, consulte nossos Termos de Serviço ou entre em contato. dpo@cyberhoot.com.
Parte A: Processamento de Dados da Plataforma
(Para administradores, funcionários e usuários que acessam por meio de um empregador)
1. Seu empregador controla seus dados
Ao acessar o CyberHoot por meio de seu empregador ou organização (“Cliente”), seu empregador é o Controlador de Dados e o CyberHoot é o Processador de Dados. Isso significa:
- Seu empregador determina quais dados são processados e por quê.
- Seu empregador carregou suas informações para provisionar sua conta.
- Seu empregador recebe relatórios de treinamento e dados de conformidade.
- A CyberHoot processa seus dados exclusivamente conforme as instruções do seu empregador.
Para dúvidas sobre seus dados, atribuições de treinamento ou para exercer seus direitos como titular dos dados, entre em contato com seu empregador (normalmente RH ou TI). Auxiliamos seu empregador a responder às solicitações, mas não respondemos diretamente a funcionários individualmente, a menos que sejamos legalmente obrigados.
2. Dados que processamos em nome do seu empregador
Dados do usuário e da conta:
- Nomes, e-mail profissional, cargo, departamento, função, hierarquia organizacional
- Registros de conclusão de treinamento, pontuações em questionários, resultados de simulação de phishing
- Confirmações de política e assinaturas eletrônicas
- Endereços IP, registros de data e hora, informações do dispositivo/navegador, registros de sessão.
Dados de autenticação do administrador:
- Credenciais de login (senhas com mais de 15 caracteres, criptografadas com hash)
- Autenticação multifator: e-mail, números de telefone (SMS), aplicativos autenticadores ou credenciais de chave de acesso (quando compatíveis).
- Registros de atividades administrativas (logins, endereços IP, alterações de configuração, provisionamento de usuários)
Observação: Os usuários finais NÃO criam contas ou senhas. Eles acessam o treinamento por meio de links mágicos seguros (únicos para cada usuário/tarefa, ativos até a conclusão e, em seguida, desativados). Somente os administradores criam contas.
Monitoramento da Dark Web (se ativado):
- Endereços de e-mail, domínios, fragmentos de credenciais anonimizados (NÃO armazenamos senhas em texto simples).
Pagamento e Cobrança:
Apenas informações de contato para cobrança. Todo o processamento de pagamentos (cartões de crédito, contas bancárias) é feito por processadores terceirizados certificados pelo PCI-DSS (Stripe). Nós nunca visualizamos ou armazenamos informações de pagamento.
Dados que NÃO processamos: Números de Segurança Social, credenciais financeiras, dados biométricos, informações de saúde, senhas em texto simples
Complemento CyberHoot para denúncia de phishing:
Se a sua organização utiliza o complemento CyberHoot Report Phish para Gmail, o conteúdo de qualquer e-mail que um usuário optar por denunciar, incluindo o código-fonte completo da mensagem, será transmitido para a caixa de correio de segurança configurada na sua organização ou para a CyberHoot para análise de phishing, dependendo da sua configuração. O complemento acessa apenas a mensagem específica que o usuário escolhe denunciar e não acessa, verifica ou armazena quaisquer outros e-mails na caixa de correio do usuário.
O uso que a CyberHoot fizer de dados de usuários brutos ou derivados recebidos das APIs do Google Workspace estará em conformidade com a Política de Dados do Usuário do Google, incluindo os requisitos de Uso Limitado.
3. Como utilizamos os seus dados
Processamos os seus dados exclusivamente conforme as instruções do seu empregador para os seguintes fins:
- Prestação de serviços (treinamento, simulações de phishing, relatórios de conformidade)
- Segurança e prevenção de fraudes
- Aprimoramento da plataforma usando dados agregados e anonimizados (NÃO dados individuais para treinamento de IA/ML sem consentimento)
- Suporte ao cliente e solução de problemas
- Conformidade legal e proteção dos nossos direitos
Comunicações: Enviamos comunicados de serviço e alertas de segurança obrigatórios. Atualizações opcionais de produtos ou pesquisas exigem consentimento separado (você pode cancelar a inscrição a qualquer momento).
Nós NÃO: Venda os dados, use-os para publicidade direcionada ou compartilhe-os para marketing de terceiros.
4. Conservação de dados
Os dados são retidos durante o período de assinatura do seu empregador, mais 30 dias para exportação. Após 30 dias, podemos excluir os dados com segurança, a menos que sejamos legalmente obrigados a retê-los.
5. Subprocessadores
Contratamos subcontratados qualificados para prestar o Serviço. Todos os subcontratados estão contratualmente vinculados a obrigações equivalentes de proteção de dados.
Uma lista atualizada está disponível para administradores dentro da plataforma CyberHoot para revisão por parceiros e clientes. Fornecemos um aviso prévio de 30 dias para novos subcontratados através da plataforma e comunicação direta, não por publicação pública. Seu empregador pode apresentar objeções em até 15 dias entrando em contato com [inserir contato aqui]. dpo@cyberhoot.comCaso não possamos oferecer uma alternativa, seu empregador poderá rescindir o contrato sem penalidades.
6. Transferências Internacionais de Dados
Os dados principais da plataforma CyberHoot, incluindo todos os dados pessoais, como registros de usuários, resultados de treinamentos, dados de autenticação e informações administrativas, são hospedados e processados nos Estados Unidos. A CyberHoot utiliza a rede de distribuição de conteúdo (CDN) da Cloudflare para entregar os ativos da plataforma, incluindo imagens (logotipos) enviadas pelos clientes. A Cloudflare pode armazenar esses ativos em cache em servidores localizados fora dos Estados Unidos como parte das operações da CDN. A Cloudflare mantém seus próprios mecanismos de transferência de dados em conformidade com o GDPR, incluindo Cláusulas Contratuais Padrão. Para clientes sujeitos ao GDPR, ao GDPR do Reino Unido ou às leis de proteção de dados suíças, as Cláusulas Contratuais Padrão e as salvaguardas de transferência da CyberHoot estão disponíveis mediante solicitação. dpo@cyberhoot.com Para executar a documentação de transferência.
7. Segurança
Implementamos controles de segurança comercialmente razoáveis, incluindo criptografia em trânsito e em repouso, autenticação multifator (MFA) para administradores, detecção de intrusões, testes de penetração anuais, varredura de vulnerabilidades e controle de acesso baseado em funções. Nossos compromissos de segurança completos estão detalhados em nossos Termos de Serviço, Seção 6.7.
Seu empregador é responsável por habilitar a autenticação multifator (MFA), manter senhas fortes (com no mínimo 15 caracteres), provisionar/desprovisionar usuários em tempo hábil e proteger os dispositivos de acesso.
8. Notificação de violação de dados
Se um incidente de segurança resultar em acesso não autorizado aos seus dados:
- Assim que confirmarmos o incidente, notificaremos seu empregador sem demora indevida.
- Para titulares de dados da UE/Reino Unido/Suíça: dentro de 72 horas após a confirmação.
- Para residentes nos EUA: dentro dos prazos exigidos pelas leis estaduais aplicáveis.
- Seu empregador determina se deve notificar você e os órgãos reguladores.
9. Seus direitos como titular dos dados
Você pode ter o direito de acessar, corrigir, excluir, restringir, portar ou opor-se ao processamento de seus dados pessoais, bem como apresentar reclamações às autoridades de proteção de dados (de acordo com o GDPR, o GDPR do Reino Unido, as leis suíças e a CCPA/CPRA).
Exercício de direitos: Primeiro, entre em contato com seu empregador. Nós o ajudaremos a responder em até 30 dias corridos. Se o seu empregador não responder, entre em contato com [inserir contato aqui]. dpo@cyberhoot.com com comprovante de identidade.
Exceção: Contas individuais gratuitas
Se você criou uma conta individual gratuita no CyberHoot (não por meio de um empregador ou organização), VOCÊ é o Controlador de Dados da sua conta e o CyberHoot processa seus dados para fornecer o Serviço diretamente a você. Para contas individuais gratuitas:
- Você controla seus próprios dados e sua conta.
- Você pode exercer seus direitos como titular de dados diretamente com a CyberHoot.
- Contato dpo@cyberhoot.com Para acessar, corrigir, excluir, restringir, portar ou opor-se ao processamento de seus dados.
- Responderemos dentro de 30 dias corridos.
- Você não precisa recorrer a um empregador.
Comunicação de marketing para contas gratuitas:
A CyberHoot poderá enviar-lhe comunicações relacionadas com o produto, incluindo:
- Anúncios de serviço e atualizações de recursos
- Ofertas de upgrade para planos pagos
- conteúdo educativo sobre conscientização em cibersegurança
- Melhores práticas e dicas de treinamento
Fundamento jurídico (RGPD): Temos um interesse comercial legítimo em fornecer informações sobre produtos aos nossos usuários. Você pode optar por não receber comunicações promocionais a qualquer momento usando o link de cancelamento de inscrição nos e-mails ou entrando em contato conosco. dpo@cyberhoot.comComunicações essenciais para o funcionamento do serviço (alertas de segurança, notificações de conta, alterações nos termos) não podem ser desativadas enquanto sua conta estiver ativa.
Essa exceção NÃO se aplica se sua conta foi provisionada por um empregador, organização, escola ou parceiro MSP. Essas contas permanecem sujeitas às disposições de controle do empregador mencionadas acima.
Parte B: Dados dos visitantes do site
(Para potenciais clientes que visitam CyberHoot.com)
Ao visitar nosso site ou solicitar informações sobre produtos, a CyberHoot atua como Controladora de Dados. Você pode exercer seus direitos diretamente conosco.
1. Dados que coletamos
- Informações para contato: Nome, e-mail, empresa, telefone, cargo (obtidos em formulários de contato, solicitações de demonstração e inscrições em newsletters)
- Análise do site: Endereço IP, tipo de navegador, informações do dispositivo, páginas visitadas, tempo no site, fonte de referência (via cookies e ferramentas de análise)
- Dados de demonstração e vendas: Tamanho da empresa, necessidades de segurança, orçamento/cronograma, atas de reuniões, registros de CRM
2. Cookies e tecnologias de rastreamento
Nosso site utiliza cookies e tecnologias de rastreamento para: (a) funcionalidades essenciais para o funcionamento do site; (b) análises para entender o comportamento dos visitantes e melhorar o conteúdo; e (c) personalização. Cookies não essenciais exigem seu consentimento, conforme a legislação aplicável. Você pode gerenciar suas preferências de cookies nas configurações do seu navegador ou por meio da nossa ferramenta de consentimento de cookies. Bloquear cookies essenciais pode prejudicar a funcionalidade do site. Para visitantes da UE e do Reino Unido, dependemos do seu consentimento para cookies não essenciais, conforme exigido pela Diretiva ePrivacy. De acordo com a CCPA/CPRA, você tem o direito de optar por não permitir a venda ou o compartilhamento de informações pessoais coletadas por meio de tecnologias de rastreamento.
3. Como utilizamos esses dados
- Vendas e desenvolvimento de negócios: Responder a perguntas, agendar demonstrações, gerenciar o pipeline de vendas.
- Marketing: Envio de newsletters, atualizações de produtos e convites para eventos (com consentimento – cancele a inscrição a qualquer momento).
- Melhoria do site: Analisar o comportamento dos visitantes para melhorar o conteúdo e a experiência.
Fundamento jurídico (RGPD): Interesse comercial legítimo (vendas), consentimento (e-mails de marketing), execução de contrato (realização de demonstração)
4. Compartilhando
Compartilhamos dados do site com provedores de serviços (plataformas de e-mail, CRM, análises, ferramentas de webinar) sujeitos a acordo de confidencialidade. NÃO vendemos suas informações.
5. Seus direitos
- Aceda, corrija ou elimine os seus dados.
- Cancelar inscrição para receber e-mails de marketing (link em todos os e-mails)
- Desative os cookies nas configurações do navegador.
- O consentimento pode ser retirado a qualquer momento, sempre que o processamento for baseado em consentimento; a retirada não afeta o processamento lícito anterior.
- Residentes da Califórnia: sem penalidades ou diferença de preço pelo exercício dos direitos da CCPA
- Contate-nos: dpo@cyberhoot.com
Responderemos em até 30 dias corridos. Você também pode apresentar uma reclamação à sua autoridade de proteção de dados.
Disposições Gerais
1. Crianças e menores
Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos (EUA/COPPA) ou menores de 16 anos (UE/Reino Unido/GDPR e Canadá) sem o consentimento verificável dos pais ou responsáveis. Para usuários entre 13 e 16 anos em jurisdições sujeitas ao GDPR, a CyberHoot exige que o empregador ou organização (como Controlador de Dados) obtenha e documente o consentimento parental apropriado antes de fornecer a conta do usuário.
2. Declaração de Conformidade com a PIPEDA e a Lei de Privacidade Australiana
A CyberHoot reconhece suas obrigações perante as leis adicionais de proteção de dados aplicáveis nos locais onde nossos serviços são utilizados, incluindo a Lei de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA) no Canadá e a Lei de Privacidade Australiana de 1988. Clientes nessas jurisdições podem entrar em contato dpo@cyberhoot.com Para documentação ou representações específicas de cada jurisdição.
3. IA e aprendizado de máquina
Não utilizamos dados individuais de clientes para treinar modelos de IA/ML. Os clientes não podem usar o Serviço ou seus resultados para treinar modelos de IA/ML.
4. Mudanças nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. A versão atual será publicada em [link para a Política de Privacidade]. https://cyberhoot.com/privacy-policy/Em caso de alterações substanciais que afetem as práticas de processamento de dados, notificaremos as partes afetadas por e-mail ou por meio de notificação na plataforma.
5. Contate-Nos
A CyberHoot está avaliando suas obrigações de acordo com o Artigo 27 do GDPR em relação à nomeação de um representante na UE ou no Reino Unido. Clientes na UE ou no Reino Unido com dúvidas sobre proteção de dados podem entrar em contato diretamente com nosso Encarregado de Proteção de Dados pelo endereço de e-mail indicado. dpo@cyberhoot.com Aguardando a designação de um representante formal.
- Oficial de proteção de dados: dpo@cyberhoot.com
- Suporte geral: support@cyberhoot.com
- Telefone: +1 (603) 793-1382
- mail: CyberHoot, LLC, 21 Mary Batchelder Rd., Hampton, NH 03842, EUA
Responderemos em até 30 dias corridos.
Última revisão e aprovação: 30 de junho de 2026
