Seus dados, tratados com o mesmo rigor de um engajamento.
Política completa de privacidade alinhada à Lei Geral de Proteção de Dados (Lei 13.709/2018). Transparência sobre o que coletamos, por quê, por quanto tempo e como você pode exercer seus direitos.
Controlador de dados
Basilisk, operada por Grupo Volucer, sediada em São Paulo/SP, é a controladora dos dados pessoais tratados a partir deste site e durante engajamentos comerciais.
Contato do encarregado (DPO): contato@basilisk.com.br
Dados que coletamos
Via formulário de contato: nome, e-mail corporativo, empresa e mensagem livre que você opta por enviar.
Via navegação: dados técnicos anônimos (tipo de dispositivo, páginas visitadas, tempo de sessão) para fins analíticos agregados. Não usamos perfilamento individual para publicidade.
Durante engajamentos: dados técnicos do ambiente testado, conforme escopo contratual. Dados pessoais só são acessados quando estritamente necessários à demonstração do impacto e sob NDA específico.
Bases legais
Formulário de contato e relação comercial: execução de contrato e procedimentos preliminares a contrato (art. 7º V LGPD).
Cookies estritamente necessários e logs de segurança: legítimo interesse (art. 7º IX LGPD).
Comunicações comerciais subsequentes: consentimento, revogável a qualquer momento.
Finalidades
Responder a solicitações de contato e emitir proposta comercial.
Executar contratos de segurança ofensiva e entregar os artefatos contratados.
Cumprir obrigações legais, regulatórias e de auditoria.
Melhorar o site e a experiência de uso com métricas agregadas.
Compartilhamento
Não vendemos dados. Compartilhamos apenas com: provedores de infraestrutura (hospedagem, e-mail), contadores e advogados sob sigilo profissional, autoridades quando exigido por lei.
Fornecedores são selecionados com cláusulas contratuais específicas de proteção de dados.
Retenção
Contatos comerciais sem contratação: até 24 meses a contar do último contato.
Contratos executados: pelo prazo legal aplicável (mínimo 5 anos após encerramento para fins fiscais e de auditoria), ressalvadas obrigações específicas.
Artefatos técnicos de engajamento: destruídos de forma certificada em até 90 dias após entrega final, salvo retenção expressa solicitada pelo cliente.
Transferência internacional
Parte da infraestrutura (e-mail, analytics) pode envolver processamento em servidores fora do Brasil, em países com nível adequado de proteção ou sob cláusulas contratuais padrão, conforme art. 33 LGPD.
Seus direitos
Você pode solicitar a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento.
Canal exclusivo: contato@basilisk.com.br. Respondemos em até 15 dias úteis.
Segurança
Aplicamos controles proporcionais ao risco: criptografia em trânsito (TLS 1.3) e em repouso, segmentação de acesso, logs auditáveis, MFA em contas sensíveis e revisões periódicas.
Incidentes com risco relevante são comunicados à ANPD e aos titulares afetados conforme art. 48 LGPD.
Cookies
Usamos apenas cookies estritamente necessários à operação do site e métricas anônimas agregadas. Não há cookies de publicidade comportamental.
Escreva para contato@basilisk.com.br com o assunto "LGPD · [seu direito]". Respondemos em até 15 dias úteis.