Essenciais
Ativo
Funcionamento técnico, segurança, sessão, consentimento e preferências básicas de interface.
Jurídico
Na Oryon, levamos a privacidade a sério. Esta política explica como coletamos, usamos, compartilhamos, armazenamos e protegemos dados pessoais, bem como os direitos que você pode exercer em relação a eles.
Oryon é a denominação sob a qual são oferecidos os produtos e serviços de segurança desenvolvidos pela VULNSCAN TECH SL Nesta política, as referências à Oryon incluem a empresa, a plataforma, o site e os serviços relacionados.
Esta Política de Privacidade descreve nossas práticas em relação à coleta e ao uso de dados pessoais e resume os direitos que você pode exercer como titular dos dados.
Entendemos a privacidade como uma responsabilidade contínua. Por isso, podemos atualizar esta política quando nossas práticas, nossos produtos ou a legislação aplicável mudarem.
Como empresa com raízes na União Europeia, usamos o Regulamento Geral sobre a Proteção de Dados (GDPR) como principal referência para o nosso programa de privacidade. Quando relevante, também consideramos outros marcos regulatórios aplicáveis nos mercados em que atuamos.
A VULNSCAN TECH SL está sediada em Madri, Espanha. Se você tiver dúvidas sobre esta política ou sobre como tratamos dados pessoais, pode entrar em contato conosco por meio do nosso canal de privacidade.
Se você deseja exercer seus direitos ou nos enviar uma solicitação relacionada à proteção de dados, pode escrever para nós pelo canal de contato abaixo.
Dependendo do produto ou do canal que você usa, a Oryon pode tratar dados de visitantes do site, leads, clientes, usuários autorizados do dashboard, administradores de workspace, membros convidados e usuários da extensão ou das APIs. As principais categorias de dados tratadas podem incluir:
Usamos esses dados para criar e gerenciar contas, autenticar usuários, operar o dashboard, permitir acesso a workspaces, prestar suporte, gerenciar assinaturas, proteger a segurança do serviço e viabilizar o uso da extensão, das APIs e das integrações disponíveis.
Quando você usa recursos de análise, sincronização ou IA, a Oryon pode tratar resultados de segurança, findings, vulnerabilidades de dependências, metadados técnicos e trechos limitados de código ou contexto na medida necessária para oferecer esses recursos.
Parte das informações pode ser obtida diretamente de você, de outros membros ou administradores do workspace, de provedores de identidade, de provedores de pagamento ou de integrações e sistemas que você decidir conectar ou usar.
A Oryon não vende dados pessoais e não usa dados de clientes para finalidades alheias à prestação, segurança, melhoria e administração razoável dos Serviços.
Tratamos dados pessoais quando isso é necessário para executar um contrato ou adotar medidas pré-contratuais solicitadas pelo usuário ou pelo cliente, por exemplo para criar contas, operar workspaces, prestar o serviço, gerenciar suporte, habilitar recursos contratados e administrar assinaturas.
Também tratamos dados com base em nossos interesses legítimos para proteger a segurança da plataforma, prevenir fraude ou abuso, manter registros técnicos e de auditoria, diagnosticar incidentes, melhorar o produto e administrar relações comerciais B2B compatíveis com nossa atividade.
Quando exigido por lei, baseamos determinados tratamentos no consentimento, por exemplo para cookies não essenciais ou mensuração analítica no site, bem como para tratamentos opcionais que o usuário escolha ativar.
Também podemos tratar dados para cumprir obrigações legais aplicáveis, incluindo obrigações fiscais, contábeis, de segurança, cooperação com autoridades ou preservação de evidências.
A Oryon atua como controladora em relação aos dados ligados ao site público, marketing B2B, gestão de contas, autenticação, segurança, prevenção de abuso, faturamento, relação contratual e suporte geral.
Em relação a determinados dados do cliente processados dentro do serviço, como snippets, findings, metadados técnicos, resultados de scans ou informações sincronizadas por usuários autorizados, a Oryon pode atuar como operadora ou prestadora de serviços em nome do cliente, conforme o caso e a documentação contratual aplicável.
O cliente ou administrador do workspace é responsável por possuir base legal válida, instruções e permissões suficientes para carregar, sincronizar ou fazer a Oryon tratar repositórios, snippets, findings, vulnerabilidades, convites de usuários e outros dados de sua organização.
O site público pode coletar informações de navegação e contexto técnico do navegador ou do dispositivo, bem como dados ligados ao formulário de contato, ao consentimento de cookies e, se o usuário aceitar, à mensuração analítica do uso do site.
O dashboard e a web app podem tratar dados de sessão, workspace, autenticação, papéis, histórico operacional, logs técnicos, preferências básicas de interface e armazenamento do navegador estritamente necessários para o funcionamento seguro da aplicação.
A extensão, as APIs e os fluxos de sincronização podem enviar à Oryon resultados de análise, vulnerabilidades de dependências, metadados operacionais e trechos limitados de código ou contexto quando isso for necessário para sincronização, triage, enriquecimento, remediation guiada, suporte ou funcionalidades de IA.
Usamos essas informações para operar, proteger, manter e melhorar o serviço, prevenir abuso, dimensionar produto e suporte e oferecer uma experiência coerente entre o site público, o dashboard, a extensão e as integrações.
Alguns de nossos fornecedores ou colaboradores podem tratar dados pessoais fora do Espaço Econômico Europeu ou permitir acesso remoto a partir de países terceiros. Isso pode ocorrer, por exemplo, em serviços de identidade, pagamento, cloud ou IA.
Quando houver uma transferência internacional, a Oryon procurará se basear em mecanismos válidos segundo a legislação aplicável, como decisões de adequação, cláusulas contratuais-padrão ou outras salvaguardas adequadas.
Quando a transferência estiver ligada ao uso de um serviço solicitado pelo cliente ou usuário autorizado, também poderemos nos basear na execução do contrato, em instruções do cliente ou em outra base legal válida nos termos do GDPR, quando aplicável.
O GDPR e outras normas de privacidade reconhecem aos titulares dos dados uma série de direitos em relação aos seus dados pessoais, incluindo:
Esta política tem o objetivo de explicar quais dados tratamos e como os utilizamos.
Se você deseja confirmar se a Oryon trata seus dados, acessá-los, corrigi-los, excluí-los ou restringir o tratamento, pode entrar em contato conosco.
Você também pode solicitar informações sobre as finalidades do tratamento, as categorias de dados, os destinatários, a origem dos dados quando não tiverem sido obtidos diretamente de você e os prazos de retenção aplicáveis.
Se você entender que o tratamento não é adequado, pode apresentar uma reclamação à autoridade supervisora competente, incluindo a Agência Espanhola de Proteção de Dados (AEPD), quando aplicável.
Mantemos dados de conta, autenticação e workspace enquanto a relação com o usuário ou cliente permanecer ativa e pelo tempo adicional necessário para gerenciar incidentes, segurança, continuidade do serviço, obrigações contratuais ou offboarding pendente.
Dados de assinatura, cobrança, faturamento e suporte podem ser mantidos pelos períodos exigidos pela legislação fiscal, contábil, comercial ou de defesa contra reivindicações.
Registros técnicos, de segurança, auditoria, autenticação, abuso ou fraude são mantidos pelo tempo razoavelmente necessário para investigar incidentes, demonstrar ações realizadas, proteger a plataforma e cumprir obrigações legais ou de segurança.
Findings, vulnerabilidades de dependências, suppressions, metadados técnicos e outros dados operacionais do serviço são mantidos pelo tempo necessário para fornecer a funcionalidade contratada, preservar histórico operacional, restaurar o serviço, cumprir backups ou seguir instruções do cliente, salvo se a lei exigir prazo diferente.
Quando atuamos em nome de um cliente como operadora, a retenção de determinados dados também pode depender do que foi acordado contratualmente com esse cliente e de suas instruções válidas.
Se você precisar de mais detalhes sobre onde seus dados são armazenados ou por quanto tempo, pode nos escrever em support@oryontechnology.com.
A Oryon não direciona intencionalmente seus serviços a menores de idade nem busca conscientemente coletar dados pessoais de menores.
Se detectarmos que dados de um menor foram fornecidos sem base legal adequada, adotaremos medidas razoáveis para excluí-los ou bloqueá-los.
Podemos atualizar esta política de privacidade para refletir mudanças em nossas práticas, em nossos serviços ou na legislação aplicável.
Quando a alteração for relevante, adotaremos medidas razoáveis para comunicá-la por meio do site ou por outros canais apropriados.
A data da última atualização indica o momento da revisão mais recente desta política.
Se você tiver perguntas, preocupações, reclamações ou quiser exercer seus direitos de proteção de dados, pode entrar em contato com a Oryon por meio de: