Política de Privacidade
Última atualização: maio de 2026
1. Controlador dos dados
Fast Company Brazil (FCBR) opera esta plataforma para clientes contratantes. Em casos de tratamento de dados pessoais, FCBR atua como operadora; o controlador é a organização contratante (a organização contratante) à qual o titular está vinculado.
Encarregado (DPO): dpo@fcbr.com.br
2. Dados que coletamos
- Identificação: nome completo, e-mail corporativo, organização.
- Atividade: microlearnings e missões concluídas no Secure Code Warrior, datas, categorias de vulnerabilidade, tempo gasto por treinamento.
- Verificação: código de 6 dígitos enviado ao seu e-mail para confirmar a posse do endereço (guardado apenas como hash, expira em 10 minutos).
- Operação: logs técnicos, eventos da extensão (cadastro, completions, falhas) e registro de auditoria.
O que a extensão NÃO coleta: não captura imagens da tela, não lê o conteúdo de outras páginas além das páginas do Polaris e do Secure Code Warrior, não acessa histórico de navegação, senhas ou cookies. Nessas duas páginas lê apenas o necessário para identificar a conclusão de um treinamento (título, categoria e linguagem). A extensão só se comunica com o servidor FCBR (capacitacao.fcbr.com.br).
3. Finalidade
Acompanhar a execução do programa de capacitação em desenvolvimento seguro contratado pela sua organização, aplicar regras de progressão por nível e emitir certificados oficiais auditáveis pela contratante.
4. Bases legais (LGPD)
- Execução de contrato (art. 7º V) — entre a FCBR e a sua organização contratante.
- Cumprimento de obrigação legal/regulatória (art. 7º II) — quando aplicável.
- Legítimo interesse (art. 7º IX) — para auditoria contratual e prevenção a fraude.
5. Direitos do titular
Você pode, a qualquer momento:
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Portar seus dados;
- Revogar consentimentos (quando aplicáveis).
Para exercer estes direitos, escreva para dpo@fcbr.com.br. Você também pode exportar seus dados ou anonimizar sua conta diretamente pelos endpoints disponibilizados pela equipe FCBR (consulte seu administrador).
6. Retenção
Dados pessoais são retidos durante a vigência do contrato com a sua organização e por mais 5 anos para fins de auditoria contratual e atendimento a obrigações regulatórias. Após esse período, são anonimizados ou eliminados.
7. Compartilhamento
Dados são compartilhados apenas com a sua organização contratante (responsável pela contratação do programa). Não comercializamos dados pessoais. Sub-processadores utilizados:
- Resend — envio de e-mails transacionais.
- Neon — banco de dados PostgreSQL gerenciado.
- Vercel — hospedagem da aplicação web.
8. Segurança
Comunicação em trânsito é criptografada via TLS 1.2+. Senhas administrativas são armazenadas com hash bcrypt. Tokens de autenticação da extensão são opacos e únicos por usuário. Acesso ao banco é restrito.
9. Incidentes
Em caso de violação de dados pessoais, a FCBR notifica formalmente cada organização contratante afetada em até 24 horas, conforme procedimento documentado em INCIDENT-RESPONSE.md.
10. Alterações
Esta política pode ser revisada. A data da última atualização está no topo. Mudanças materiais serão comunicadas à organização contratante.