Privacidade & Proteção de Dados

Política de Privacidade

Este documento descreve como a Mizpa Cyber trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ele reflete o funcionamento real deste site — não um texto genérico.

Vigência: outubro de 2026 Versão 1.0

1. Quem é o controlador

O controlador dos dados pessoais tratados neste site é a Mizpa Cyber, consultoria independente em tecnologia, cibersegurança e automação, com atuação no Brasil.

Canal de contato para qualquer assunto relacionado a dados pessoais: contato@mizpacyber.com.br.

2. Quais dados tratamos

Tratamos apenas os dados que você nos fornece de forma ativa, além de dados técnicos mínimos gerados pela navegação.

2.1. Dados que você informa no formulário de diagnóstico

  • Nome completo
  • Empresa e cargo (cargo é opcional)
  • E-mail corporativo
  • Telefone / WhatsApp
  • Frente de interesse, porte da empresa e objetivo principal
  • Descrição livre do seu contexto (campo opcional)

O campo de contexto é livre. Pedimos que não inclua ali dados pessoais sensíveis (como dados de saúde, biométricos ou de terceiros), nem informações técnicas confidenciais da sua empresa. Detalhes sensíveis de infraestrutura devem ficar para a entrevista de diagnóstico, sob acordo de confidencialidade.

2.2. Dados técnicos de navegação

Como qualquer site na internet, o acesso gera registros no provedor de hospedagem: endereço IP, data e hora, tipo de navegador e páginas acessadas. Esses registros são gerados pela infraestrutura, servem para segurança e diagnóstico técnico, e não são usados por nós para perfilamento ou publicidade.

Não utilizamos ferramentas de analytics, pixels de rastreamento ou publicidade comportamental.

3. Finalidades e base legal

Cada tratamento tem uma finalidade específica e uma base legal própria, conforme o art. 7º da LGPD.

Finalidade Dados Base legal
Responder sua solicitação de diagnóstico e agendar a entrevista Dados do formulário Consentimento (art. 7º, I)
Elaborar proposta comercial, se houver interesse mútuo Dados do formulário Procedimentos preliminares de contrato (art. 7º, V)
Manter a segurança e a disponibilidade do site Registros de acesso Legítimo interesse (art. 7º, IX)
Cumprir obrigação legal ou regulatória, quando aplicável Dados necessários Obrigação legal (art. 7º, II)

Não vendemos dados pessoais e não os utilizamos para finalidades diferentes das descritas acima sem informá-lo previamente.

4. Como o formulário funciona hoje

Este ponto merece transparência específica, porque o comportamento do formulário não é o mais comum.

Atualmente, o formulário não envia seus dados para nenhum servidor nosso. As informações permanecem no seu navegador e são usadas apenas para montar uma mensagem de WhatsApp pré-preenchida, que só é enviada se você clicar para enviá-la. Enquanto você não fizer isso, nós não recebemos nada e nada é armazenado.

Se no futuro passarmos a receber e armazenar essas solicitações diretamente, esta política será atualizada antes da mudança entrar em vigor, com indicação do serviço utilizado, do local de armazenamento e do prazo de retenção.

5. Com quem compartilhamos

Não comercializamos nem cedemos dados pessoais. O contato com terceiros se limita aos prestadores de serviço que viabilizam o site e a comunicação:

  • Cloudflare — hospedagem e proteção do site. Processa registros de acesso.
  • Meta (WhatsApp) — se você optar por nos chamar pelo WhatsApp, a conversa é regida também pela política de privacidade da Meta.
  • Google Fonts e CDN do Tailwind CSS — fornecem fontes e estilos. Ao carregar a página, seu IP fica visível para esses serviços.
  • Provedor de e-mail — se você nos escrever, a mensagem transita pelo serviço de e-mail que utilizamos.

Em projetos de cibersegurança podemos atuar em parceria com a Security First. Qualquer compartilhamento de dados nesse contexto ocorre apenas após contratação, com base contratual própria e ciência do cliente — nunca a partir de um contato inicial pelo site.

6. Transferência internacional

Alguns dos prestadores citados acima — Cloudflare, Meta e Google — são empresas estrangeiras e podem processar dados em servidores fora do Brasil. Essas transferências ocorrem conforme os arts. 33 a 36 da LGPD, amparadas nas cláusulas contratuais e nos compromissos de proteção adotados por esses fornecedores.

7. Por quanto tempo guardamos

  • Contatos que não evoluem para proposta: até 12 meses após a última interação.
  • Clientes contratados: pelo prazo da relação contratual e pelos períodos legais de guarda aplicáveis.
  • Registros de acesso ao site: conforme a política do provedor de hospedagem.

Encerrada a finalidade, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.

8. Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:

Confirmação e acesso — saber se tratamos seus dados e obter cópia.

Correção — atualizar dados incompletos ou incorretos.

Anonimização ou eliminação — de dados desnecessários ou excessivos.

Portabilidade — a outro fornecedor, mediante requisição.

Revogação do consentimento — a qualquer tempo, sem custo.

Oposição e informação — opor-se a tratamento e saber com quem compartilhamos.

9. Como nos acionar

Para exercer qualquer um dos direitos acima, ou para dúvidas sobre esta política, escreva para contato@mizpacyber.com.br.

Respondemos em até 15 dias contados do recebimento. Para proteger você, podemos solicitar informações adicionais que confirmem sua identidade antes de atender ao pedido.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

10. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida — incluindo tráfego cifrado (HTTPS), controle de acesso baseado no princípio do menor privilégio e práticas alinhadas aos frameworks que utilizamos profissionalmente (CIS Controls, NIST CSF e ISO/IEC 27001).

Nenhum sistema é absolutamente seguro. Caso ocorra incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a ANPD, nos termos do art. 48 da LGPD.

11. Cookies e tecnologias de terceiros

Este site não utiliza cookies próprios, não guarda informações no seu navegador entre visitas e não possui ferramentas de analytics ou rastreamento publicitário.

Há, porém, requisições a serviços externos para carregar fontes (Google Fonts) e estilos (CDN do Tailwind CSS). Essas requisições expõem seu endereço IP a esses provedores, que podem definir cookies próprios conforme suas próprias políticas. Você pode bloqueá-los nas configurações do navegador — o site continuará funcionando, com alteração apenas na aparência.

12. Alterações nesta política

Esta política pode ser revisada para refletir mudanças legais ou no funcionamento do site. A data de vigência no topo da página sempre indica a versão em uso. Mudanças relevantes — especialmente qualquer alteração na forma como coletamos ou armazenamos dados — serão publicadas aqui antes de entrarem em vigor.

Dúvidas sobre como tratamos seus dados? Fale direto conosco.

contato@mizpacyber.com.br