1. Dados tratados
Podemos tratar nome, e-mail, credenciais protegidas por hash, dados de contato, IP, user-agent, pedidos, faturas, pagamentos, domínios, tickets, dados técnicos da VPS e registros de auditoria.
Dados completos de cartão são processados pelo Stripe e não são armazenados pela Vostok.
2. Finalidades e bases
Usamos os dados para criar e administrar a conta, processar pagamentos, provisionar serviços, registrar domínios, atender suporte, prevenir fraude, cumprir obrigações legais e registrar eventos de segurança.
O tratamento observará as bases legais aplicáveis e os princípios da Lei Geral de Proteção de Dados, considerando a natureza e a escala da operação.
3. Compartilhamento
Compartilhamos somente o necessário com processadores de pagamento, provedores de VPS, registradores de domínio, serviços de e-mail, suporte técnico e autoridades quando houver obrigação legal. Cada integração deve usar o menor nível de acesso necessário.
4. Retenção e segurança
Mantemos dados pelo tempo necessário à prestação, cobrança, prevenção de fraude, exercício de direitos e cumprimento de obrigações. Logs financeiros e de auditoria podem ser preservados mesmo após cancelamento.
Aplicamos hash de senhas, sessões protegidas, controle de acesso, auditoria e segregação de credenciais. Nenhuma medida tecnológica garante risco zero.
5. Direitos e contato
O titular pode solicitar confirmação, acesso, correção, informação sobre uso e eliminação quando aplicável, observadas as obrigações de retenção. Solicitações devem ser feitas pelo canal de suporte autenticado da conta.
A Vostok deverá indicar o canal do encarregado e informações empresariais atualizadas antes da publicação definitiva desta política.
Este documento é uma base operacional e deve ser revisado pela assessoria jurídica da Vostok antes da publicação definitiva, considerando a atividade empresarial, o público atendido e a legislação aplicável.