Política de Privacidade
Última atualização: 2026-07-21
Esta Política de Privacidade explica como a Phylaxa, Inc. (“Phylaxa”, “nós”, “nos” ou “nosso”) coleta, usa, divulga e protege dados pessoais em conexão com a plataforma de gestão de bots da Phylaxa, o site phylaxa.example e os serviços relacionados (coletivamente, o “Serviço”).
1. Visão Geral
Esta Política se aplica a três categorias de pessoas: visitantes do nosso site, representantes de clientes que se registram no Serviço ou o administram, e usuários finais dos sites, aplicativos mobile e APIs nos quais nossos clientes implantam a detecção da Phylaxa. Os dados que processamos — e a capacidade em que os processamos — variam entre essas categorias e são descritos a seguir.
Esta Política não se aplica a propriedades de terceiros que não controlamos, incluindo as propriedades de clientes nas quais a Phylaxa é implantada. Essas propriedades são regidas pelas políticas de privacidade dos respectivos clientes.
2. Papéis de Controlador e Operador
A Phylaxa é um serviço de detecção de bots, e isso define o nosso papel em matéria de privacidade. Quando você visita o nosso site, solicita uma demonstração ou administra uma conta de cliente, a Phylaxa atua como controladora dos seus dados pessoais. Quando um cliente implanta a Phylaxa em suas próprias propriedades digitais, os papéis se invertem: o cliente determina por que e como o tráfego dos usuários finais é analisado, e a Phylaxa processa a telemetria resultante estritamente como operadora, seguindo as instruções documentadas do cliente.
Para a telemetria de usuários finais, o cliente é o controlador (ou “empresa” nos termos do CCPA) e a Phylaxa é a operadora (ou “prestadora de serviços”). Esse processamento é regido pelo nosso Adendo de Processamento de Dados, e não por esta Política. Se você é usuário final de uma propriedade protegida pela Phylaxa, encaminhe as solicitações de privacidade ao operador dessa propriedade; prestaremos a ele a assistência razoável para responder.
3. Informações que Coletamos
Coletamos apenas os dados necessários para operar, proteger e melhorar o Serviço:
- Dados de conta — nome, e-mail profissional, empresa, cargo, credenciais de autenticação e dados de cobrança, fornecidos quando você se registra, solicita uma demonstração ou entra em contato conosco.
- Dados de uso e telemetria — endereços IP, características de dispositivo e navegador, parâmetros de conexão TLS e HTTP/2, tempo de interação e padrões de navegação, coletados das sessões de usuários finais nas propriedades dos clientes exclusivamente para distinguir tráfego humano de tráfego automatizado.
- Dados de cookies e rastreamento — cookies estritamente necessários ao funcionamento do nosso site e do painel do cliente. Não usamos cookies de publicidade de terceiros nem realizamos rastreamento entre sites.
4. Como Usamos as Informações
Usamos os dados que coletamos para as seguintes finalidades:
- fornecer, operar e manter o Serviço, incluindo pontuar o tráfego e devolver vereditos de risco aos clientes;
- proteger o Serviço, prevenir abusos dos nossos próprios sistemas e melhorar nossos modelos de detecção usando dados de tráfego agregados ou anonimizados;
- comunicar-nos com você sobre a sua conta, atualizações de produto, incidentes de segurança e — quando permitido — novidades de produto e convites para eventos;
- cumprir obrigações legais, fazer valer nossos contratos e defender nossos direitos legais.
5. Bases Legais para o Processamento
Quando o GDPR ou o UK GDPR se aplica, processamos dados pessoais com base nas seguintes bases legais:
- execução de contrato (art. 6.º, § 1.º, alínea b) do GDPR), por exemplo para fornecer o Serviço ao cliente que você representa;
- interesses legítimos (art. 6.º, § 1.º, alínea f) do GDPR), como proteger o Serviço, detectar abuso automatizado e melhorar a precisão da detecção, na medida em que esses interesses não sejam sobrepostos pelos seus direitos;
- consentimento (art. 6.º, § 1.º, alínea a) do GDPR), para cookies opcionais e determinadas comunicações de marketing, que você pode revogar a qualquer momento;
- cumprimento de obrigação legal (art. 6.º, § 1.º, alínea c) do GDPR), por exemplo exigências fiscais, contábeis e de autoridades policiais.
6. Compartilhamento de Dados e Suboperadores
Não vendemos dados pessoais nem os compartilhamos para publicidade comportamental entre contextos. Divulgamos dados pessoais apenas para:
Uma lista atualizada dos suboperadores é mantida em nosso Adendo de Processamento de Dados e está disponível aos clientes mediante solicitação.
- suboperadores que hospedam, entregam e dão suporte ao Serviço — incluindo provedores de hospedagem em nuvem, entrega de conteúdo, envio de e-mails, cobrança e monitoramento de erros —, cada um vinculado por termos escritos de proteção de dados não menos protetivos que os nossos;
- consultores profissionais, reguladores, tribunais e autoridades policiais, quando a divulgação for exigida por lei ou necessária para proteger direitos, a segurança e a integridade;
- uma entidade sucessora no contexto de fusão, aquisição, financiamento ou venda de ativos, sujeita à aplicação contínua desta Política.
7. Retenção de Dados
Retemos os dados de conta durante a vigência da relação com o cliente e por um período limitado após o seu término, conforme necessário para fins legais, contábeis e de auditoria. A telemetria de detecção de usuários finais é retida em forma identificável por no máximo 30 dias por padrão; os clientes podem configurar períodos de retenção mais curtos.
Após o período de retenção aplicável, a telemetria é excluída ou anonimizada de forma irreversível. Estatísticas agregadas que não possam mais ser vinculadas a uma pessoa podem ser retidas para medir e melhorar o desempenho da detecção.
8. Transferências Internacionais de Dados
A Phylaxa tem sede nos Estados Unidos e processa dados nas regiões onde o Serviço opera. Quando dados pessoais são transferidos do Espaço Econômico Europeu, do Reino Unido ou da Suíça para um país sem decisão de adequação, contamos com as Cláusulas Contratuais Padrão da Comissão Europeia (e o adendo do Reino Unido), juntamente com medidas técnicas e organizacionais complementares.
Opções regionais de residência de dados estão disponíveis para implantações empresariais, permitindo que a telemetria de detecção seja processada e armazenada dentro de uma região escolhida.
9. Segurança
Mantemos medidas técnicas e organizacionais destinadas a proteger os dados pessoais contra destruição, perda e alteração acidentais ou ilícitas, bem como contra acesso ou divulgação não autorizados. Elas incluem criptografia em trânsito por TLS e em repouso, controles de acesso de menor privilégio, registros de auditoria, ambientes segregados e controles de segurança alinhados com os critérios SOC 2.
Nenhum método de transmissão ou armazenamento é completamente seguro. Se tomarmos conhecimento de um incidente de segurança envolvendo dados pessoais, notificaremos os clientes afetados e, quando exigido, as autoridades de supervisão e os titulares, em conformidade com a lei aplicável.
10. Seus Direitos de Privacidade
Dependendo da sua jurisdição — inclusive sob o GDPR, o UK GDPR e o CCPA, conforme alterado pelo CPRA —, você pode ter alguns ou todos os seguintes direitos:
Para exercer esses direitos, entre em contato conosco pelo e-mail privacy@phylaxa.example. Verificaremos a sua solicitação e responderemos dentro do prazo exigido pela lei aplicável. Se os seus dados foram coletados em uma propriedade de um cliente, contate esse cliente diretamente; como operadora, auxiliaremos o cliente a atender à sua solicitação.
- acessar os dados pessoais que mantemos sobre você e receber uma cópia em formato portátil;
- corrigir dados inexatos e solicitar a exclusão dos seus dados;
- restringir o processamento baseado em interesses legítimos ou a ele se opor, e revogar o consentimento quando o processamento se basear em consentimento;
- exercer a opção de recusa (opt out) à venda ou ao compartilhamento de dados pessoais — prática que não realizamos — e não sofrer discriminação por exercer os seus direitos;
- apresentar reclamação à autoridade de supervisão local.
11. Cookies e Tecnologias Semelhantes
Nosso site e o painel do cliente usam apenas cookies estritamente necessários e tecnologias semelhantes, exigidos para autenticação, segurança e balanceamento de carga. Como não usamos cookies de análise nem de publicidade, nosso site não exige banner de consentimento de cookies.
Você pode configurar o seu navegador para recusar cookies; isso pode impedir o funcionamento do painel do cliente. Nas propriedades dos clientes, quaisquer cookies definidos pelo agente da Phylaxa são cookies primários controlados pelo cliente.
12. Privacidade de Crianças
O Serviço é destinado a empresas e não se destina a menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato pelo e-mail privacy@phylaxa.example e nós os excluiremos.
13. Alterações desta Política e Contato
Podemos atualizar esta Política periodicamente. Se fizermos alterações relevantes, notificaremos os clientes por e-mail ou pelo painel antes que as alterações entrem em vigor, e sempre indicaremos a data da revisão mais recente no topo desta página.
Dúvidas, solicitações e reclamações sobre esta Política ou sobre nossas práticas de dados podem ser encaminhadas à nossa equipe de privacidade pelo e-mail privacy@phylaxa.example.
Este documento é um modelo. Submeta-o à revisão de assessoria jurídica antes de utilizá-lo em produção.