Voltar ao início
CyberVitis — DAST

CyberVitis

Política de Privacidade

Última atualização: 24 de agosto de 2026 · Contato: contato@cybervitis.com.br

Esta Política de Privacidade descreve como a AIM Nova Soluções em Tecnologia Ltda. ("AIM Nova", "nós"), desenvolvedora e operadora do CyberVitis, coleta, utiliza, armazena, compartilha e protege dados pessoais no contexto do site https://cybervitis.com.br, da aplicação https://app.cybervitis.com.br e dos serviços correlatos.

Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis no Brasil.

Para exercer seus direitos ou esclarecer dúvidas, entre em contato: contato@cybervitis.com.br.

1. Quem é o controlador

Controladora dos dados pessoais tratados nesta Política: AIM Nova Soluções em Tecnologia Ltda., desenvolvedora do CyberVitis.

Site institucional da controladora: https://aimnova.com.br.

Canal de privacidade e proteção de dados: contato@cybervitis.com.br.

2. Escopo e papéis no tratamento

Esta Política abrange dados pessoais de visitantes do site de marketing, usuários cadastrados, membros de workspace, titulares que interagem com formulários de contato e dados de uso da Plataforma.

Quando o Cliente utiliza o CyberVitis para escanear aplicações de terceiros, o Cliente pode ser Controlador dos dados pessoais eventualmente contidos nos sistemas escaneados. Nessa hipótese, a AIM Nova atua predominantemente como Operadora, tratando dados conforme instruções do Cliente e nos limites contratuais.

Detalhes adicionais sobre bases legais, direitos dos titulares e governança de dados constam no documento de Privacidade e Proteção de Dados.

3. Dados pessoais que coletamos

Podemos tratar as seguintes categorias de dados:

  • Dados de identificação e contato: nome, e-mail, telefone (quando informado), foto de perfil, cargo ou função na equipe.
  • Dados de autenticação: credenciais criptografadas, tokens de sessão, registros de login e recuperação de senha.
  • Dados organizacionais: nome do workspace, convites de equipe, papéis de acesso (administrador, monitor, etc.).
  • Dados de uso: páginas acessadas, ações na Plataforma, preferências, logs de auditoria, endereço IP, identificadores de dispositivo, agente de usuário (user-agent) e carimbos de data/hora.
  • Dados de alvos e varreduras: URLs cadastradas, status de verificação de propriedade, metadados de scans, achados de segurança, relatórios, exportações e resumos gerados.
  • Dados de pagamento: informações de assinatura e status de plano processados por parceiro de pagamento (não armazenamos dados completos de cartão em nossos servidores).
  • Comunicações: mensagens enviadas ao suporte, solicitações de privacidade e registros de notificações por e-mail.

4. Finalidades e bases legais

Tratamos dados pessoais para as finalidades abaixo, com as respectivas bases legais previstas na LGPD:

  • Prestação do Serviço e execução de contrato (art. 7º, V): cadastro, autenticação, verificação de alvos, execução de varreduras, geração de relatórios, gestão de equipe e suporte.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): atendimento a ordens judiciais, retenção fiscal/contábil e resposta a autoridades.
  • Legítimo interesse (art. 7º, IX): segurança da Plataforma, prevenção a fraudes, melhoria de produto, métricas agregadas e comunicações operacionais essenciais, respeitados os direitos do titular.
  • Consentimento (art. 7º, I), quando aplicável: cookies não essenciais, comunicações de marketing e funcionalidades opcionais que exijam consentimento prévio.
  • Exercício regular de direitos (art. 7º, VI): defesa em processos judiciais, administrativos ou arbitrais.

5. Compartilhamento com terceiros

Compartilhamos dados apenas quando necessário à operação do Serviço, com obrigações contratuais de confidencialidade e segurança:

  • Provedores de infraestrutura e banco de dados em nuvem (hospedagem, armazenamento, autenticação) — incluindo Supabase e Cloudflare.
  • Provedores de e-mail transacional (ex.: Resend) para confirmação de conta, convites e notificações.
  • Parceiros de processamento de pagamento e gestão de assinaturas (Vitisfy).
  • Provedores de analytics (PostHog), somente com consentimento.
  • Provedores de inteligência artificial utilizados para geração de resumos orientativos de relatórios, com dados sanitizados e minimizados.
  • Motor DAST e infraestrutura operacional sob controle da AIM Nova (rede privada / WireGuard).
  • Consultores jurídicos, contábeis ou de segurança, sob dever de sigilo.
  • Autoridades públicas, mediante fundamento legal adequado.

5A. Acesso de suporte (impersonação)

Em situações de suporte técnico autorizado, administradores globais da AIM Nova podem acessar temporariamente o contexto de um workspace (modo suporte / impersonação), com registro em trilha de auditoria (início e fim). A base legal é a execução do contrato e o legítimo interesse na prestação de suporte, com medidas de minimização e proibição de uso para fins alheios ao atendimento.

5B. Telemetria técnica de erros

Para estabilidade e segurança, o navegador pode enviar à Plataforma relatórios técnicos de erro (rota, mensagem, stack) via endpoint interno. Esses dados são tratados para diagnóstico e não para marketing. Analytics comportamental (PostHog) permanece sujeito a consentimento.

6. Transferência internacional

Alguns provedores utilizados podem processar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas previstas na LGPD, como cláusulas contratuais padrão, avaliação de adequação do país ou consentimento específico quando exigido.

Informações sobre localização de dados podem ser solicitadas pelo e-mail contato@cybervitis.com.br.

7. Retenção de dados

Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades descritas, obrigações legais e exercício de direitos.

Dados de Conta ativa são mantidos enquanto a relação contratual perdurar. Após exclusão da conta, dados pessoais são eliminados ou anonimizados em prazo operacional razoável, salvo retenção legal (por exemplo, registros financeiros anonimizados por até 5 anos).

Prazos operacionais padrão da Plataforma: eventos de auditoria (~365 dias), scans concluídos/falhos e findings associados (~365 dias), logs de entrega de webhooks (~30 dias), sujeitos a configuração do workspace e cron de retenção.

Relatórios de varredura são mantidos conforme necessidade operacional do Cliente até exclusão ou poda automática.

8. Medidas de segurança

Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, perda, alteração ou destruição, incluindo:

  • Criptografia em trânsito (HTTPS/TLS) e controles de acesso baseados em autenticação.
  • Segregação de ambientes, princípio do menor privilégio e gestão de credenciais.
  • Monitoramento, backups e procedimentos de resposta a incidentes.
  • Revisão periódica de fornecedores e práticas de desenvolvimento seguro.

9. Direitos do titular

Nos termos da LGPD, você pode exercer direitos de forma self-service na conta autenticada (Configurações → Privacidade e Dados): exportação de dados do workspace (owner/admin) e exclusão da conta (com confirmação de senha e protocolo LGPD).

Também pode solicitar, mediante requisição a contato@cybervitis.com.br (resposta em até 15 dias, prorrogáveis por mais 15 com justificativa):

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade a outro fornecedor, observados segredos comercial e industrial.
  • Eliminação dos dados tratados com base no consentimento.
  • Informação sobre compartilhamentos e possibilidade de não consentir.
  • Revogação do consentimento (incluindo analytics) e revisão de decisões automatizadas que afetem interesses, quando aplicável.

10. Crianças e adolescentes

O CyberVitis não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se tomarmos conhecimento de coleta inadvertida, adotaremos medidas para exclusão.

11. Alterações desta Política

Podemos atualizar esta Política periodicamente. A data da última atualização constará no topo do documento. Alterações relevantes serão comunicadas por meios apropriados.

12. Contato

Encarregado / canal de privacidade: contato@cybervitis.com.br.

AIM Nova Soluções em Tecnologia Ltda. — https://aimnova.com.br.

CyberVitis — DAST

Scanner automatizado para desenvolvedores e agências que querem entregar com mais tranquilidade — sem instalação e sem virar especialista em segurança.

Produto

  • Produto
  • Como funciona
  • Pentest com IA
  • Scan contínuo
  • GitHub
  • Preços
  • FAQ
  • Detalhes técnicos

Empresa

  • AIM Nova
  • Entrar na plataforma
  • Planos

Legal

  • Termos de Uso
  • Política de Privacidade
  • Política de Cookies
  • Privacidade e Proteção de Dados
  • Suporte

© 2026 CyberVitis. Desenvolvido por AIM Nova Soluções em Tecnologia Ltda..