Política de Privacidade

Última atualização: 25 de julho de 2026.

Esta Política explica como o Sentryn trata dados pessoais quando você acessa nosso site, cria uma conta ou utiliza a plataforma de monitoramento de sites, APIs, certificados SSL, DNS, domínios e outros ativos digitais.

Ao tratar dados pessoais, buscamos observar a Lei nº 13.709/2018, a Lei Geral de Proteção de Dados Pessoais (LGPD), e as demais normas aplicáveis.

1. Quem é responsável pelos dados

Para dados de cadastro, contratação, faturamento, segurança e uso da plataforma, o responsável pela operação do Sentryn atua como controlador e toma as decisões essenciais sobre o tratamento.

Quando um cliente insere dados pessoais de colaboradores, contatos de alerta, usuários ou terceiros, o Sentryn poderá atuar como operador, conforme as instruções do cliente. O cliente continua responsável pela base legal e pelas autorizações necessárias.

2. Dados que podemos tratar

Conforme os recursos utilizados, podemos tratar:

  • Dados de cadastro: nome, e-mail, telefone, senha protegida e vínculo com a empresa;
  • Dados da organização: nome, documento de identificação informado no cadastro, cargo, equipe e dados de cobrança;
  • Dados de ativos monitorados: URLs, domínios, endereços de APIs, configurações de verificação e nomes atribuídos aos monitoramentos;
  • Dados técnicos das verificações: códigos HTTP, latência, disponibilidade, informações públicas de DNS, certificados SSL, cabeçalhos, datas de expiração e registros de incidentes;
  • Dados de alertas: destinatários, canais configurados, regras, histórico de envio e confirmação de entrega quando disponível;
  • Dados de uso e segurança: endereço IP, data e horário de acesso, navegador, dispositivo, identificadores de sessão, eventos de autenticação e registros de auditoria;
  • Dados de atendimento: mensagens, solicitações, anexos e histórico de suporte;
  • Dados de pagamento: informações necessárias à cobrança e ao plano contratado. Dados completos de cartão, quando aplicável, devem ser processados pelo provedor de pagamentos e não armazenados diretamente pelo Sentryn.

Não solicitamos intencionalmente dados pessoais sensíveis para a prestação normal do serviço. O cliente não deve inserir esse tipo de dado em nomes, URLs, payloads, cabeçalhos ou campos livres, salvo quando estritamente necessário e juridicamente autorizado.

3. Como coletamos os dados

Os dados podem ser obtidos:

  • diretamente de você, ao criar uma conta, contratar um plano ou solicitar atendimento;
  • por administradores da empresa que convidam usuários ou configuram contatos;
  • automaticamente, durante o acesso à plataforma e a execução dos monitoramentos;
  • de fontes publicamente acessíveis, como registros DNS e informações públicas de certificados e domínios;
  • de prestadores utilizados para autenticação, pagamento, infraestrutura, comunicação e segurança.

4. Para que usamos os dados

Podemos tratar os dados para:

  • criar, autenticar e administrar contas;
  • executar monitoramentos e calcular indicadores de saúde operacional;
  • detectar indisponibilidade, degradação, vencimentos e outros eventos configurados;
  • enviar alertas e manter históricos de verificações e incidentes;
  • disponibilizar relatórios e páginas públicas de status configuradas pelo cliente;
  • prestar suporte e responder solicitações;
  • processar contratação, cobrança e faturamento;
  • proteger contas, prevenir fraude, abuso e acessos não autorizados;
  • diagnosticar falhas e melhorar desempenho, confiabilidade e usabilidade;
  • cumprir obrigações legais, regulatórias e ordens de autoridades competentes;
  • exercer direitos em processos administrativos, judiciais ou arbitrais.

As bases legais podem incluir execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse e consentimento, conforme a finalidade e o contexto.

5. Monitoramento de ativos e responsabilidade do cliente

Ao cadastrar um ativo, o cliente declara possuir autorização ou interesse legítimo para monitorá-lo. O Sentryn realiza as verificações configuradas, mas não acessa áreas privadas sem as credenciais e instruções fornecidas pelo cliente.

O cliente deve evitar inserir dados pessoais desnecessários em URLs, parâmetros, corpos de requisição, credenciais, cabeçalhos ou respostas utilizadas nos testes. Credenciais eventualmente necessárias devem receber proteção compatível com o risco e acesso restrito.

6. Compartilhamento de dados

Podemos compartilhar dados, no limite necessário, com:

  • provedores de hospedagem, banco de dados, armazenamento e segurança;
  • serviços de e-mail, mensageria e entrega de alertas;
  • processadores de pagamento, faturamento e prevenção a fraude;
  • ferramentas de suporte, auditoria e observabilidade;
  • consultores profissionais sujeitos a dever de confidencialidade;
  • autoridades públicas, mediante obrigação legal ou ordem válida;
  • terceiros envolvidos em reorganização societária, aquisição ou transferência de ativos, com salvaguardas apropriadas.

Não comercializamos dados pessoais.

7. Transferências internacionais

Alguns fornecedores de infraestrutura ou comunicação poderão processar dados fora do Brasil. Nesses casos, buscaremos utilizar fornecedores com medidas de segurança e mecanismos de transferência compatíveis com a LGPD e com a regulamentação aplicável.

8. Cookies e tecnologias semelhantes

Podemos utilizar cookies estritamente necessários para autenticação, segurança, manutenção de sessão e preferências essenciais. Esses cookies são necessários para o funcionamento da plataforma.

Caso cookies analíticos, publicitários ou outras tecnologias opcionais sejam adotados, esta Política e o mecanismo de preferências deverão ser atualizados antes de sua utilização, com informações claras sobre finalidade, duração e terceiros envolvidos.

Você também pode gerenciar cookies pelo navegador, considerando que o bloqueio de cookies essenciais poderá impedir o login ou o funcionamento correto da plataforma.

9. Retenção e eliminação

Mantemos os dados pelo período necessário para prestar o serviço, cumprir as finalidades descritas e atender obrigações legais e contratuais.

Os prazos podem variar conforme a categoria do dado, o plano contratado, a configuração de histórico, a necessidade de segurança, a existência de disputa e os prazos legais aplicáveis. Encerrada a necessidade, os dados serão eliminados, anonimizados ou mantidos de forma restrita quando houver fundamento legal para conservação.

Backups podem permanecer por ciclos adicionais e serão sobrescritos conforme as rotinas técnicas aplicáveis.

10. Segurança da informação

Adotamos medidas técnicas e administrativas voltadas à proteção dos dados, incluindo controles de acesso, autenticação, registro de eventos, segregação de ambientes, proteção de credenciais e rotinas de backup quando aplicáveis.

Nenhum ambiente é totalmente imune a riscos. O cliente também deve proteger suas credenciais, utilizar senhas fortes, limitar permissões e comunicar imediatamente qualquer suspeita de acesso indevido.

11. Direitos dos titulares

Nos termos da LGPD, o titular poderá solicitar, quando aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade, conforme regulamentação aplicável;
  • informação sobre compartilhamentos;
  • eliminação de dados tratados com consentimento, observadas as hipóteses legais de conservação;
  • informação sobre a possibilidade de negar consentimento e suas consequências;
  • revogação do consentimento;
  • oposição a tratamento realizado em desconformidade com a LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.

Para proteger o titular, poderemos solicitar informações para confirmar sua identidade. Quando atuarmos como operadora em nome de um cliente, a solicitação poderá ser encaminhada ao respectivo controlador.

O exercício desses direitos é gratuito. O meio específico para envio das solicitações será divulgado na plataforma e no site oficial.

12. Crianças e adolescentes

A plataforma é destinada a empresas e profissionais e não é direcionada a crianças. Não coletamos intencionalmente dados de crianças para criação de contas. Caso seja identificado uso indevido, serão adotadas as medidas cabíveis para avaliação e tratamento da situação.

13. Incidentes de segurança

Em caso de incidente com risco ou dano relevante, adotaremos medidas de contenção e avaliação e realizaremos as comunicações exigidas pela legislação e pela Autoridade Nacional de Proteção de Dados, conforme aplicável.

14. Atualizações desta Política

Esta Política poderá ser atualizada para refletir mudanças no produto, nas práticas de tratamento ou na legislação. A versão vigente indicará a data da última atualização. Alterações relevantes poderão ser comunicadas pelos canais cadastrados ou pela própria plataforma.

15. Informações sobre privacidade

As orientações para solicitações relacionadas a dados pessoais e o respectivo canal de atendimento serão divulgados na plataforma e no site oficial do Sentryn.