dados e segurança
Versão privacy-2026-07-23, publicada em 23 de julho de 2026, idioma pt-BR. Alterações materiais serão comunicadas na área autenticada antes de entrarem em vigor; quando a lei ou a mudança de finalidade exigir novo consentimento, o tratamento afetado permanecerá bloqueado até uma nova manifestação válida.
Na oferta SaaS, o operador comercial do PhantomPass é controlador dos dados de conta, licença, cobrança e segurança. Para dados inseridos em perfis de navegador, o cliente define finalidade e base legal, e o PhantomPass atua conforme suas instruções. Em instalação própria, o responsável pela implantação é o controlador. Solicitações de privacidade podem ser abertas pela conta autenticada ou pelo canal /support.
Contas comerciais armazenam e-mail, identificadores internos de tenant, workspace e conta, referências redigidas de billing e trilhas de segurança. Configuração e metadados de perfis são armazenados no filesystem local ou no MySQL configurado e podem ser sincronizados entre workspaces quando o recurso cloud é usado. Cookies e estado da sessão do navegador permanecem no diretório de dados do perfil, protegidos conforme a configuração de armazenamento.
Cadastro, autenticação, licença, cobrança e entrega do serviço usam execução de contrato ou medidas pré-contratuais. Segurança, prevenção a fraude, disponibilidade e auditoria redigida usam legítimo interesse, sujeito a avaliação documentada do controlador. Retenção fiscal ou regulatória usa obrigação legal somente quando aplicável. Dados de navegação e cookies de perfis seguem a finalidade e a base definidas pelo cliente controlador.
O PhantomPass não persiste número de cartão, PIX, boleto, CPF/CNPJ, token bruto do provedor de pagamento nem segredo de webhook; esses dados de pagamento trafegam entre você e o provedor. Para autenticar a conta, o cadastro processa a senha e persiste derivadores de senha com salt, nunca a senha em texto claro. Tokens de sessão são persistidos somente como digest. Cookies e storage dos perfis de navegador podem ser persistidos para manter as sessões escolhidas pelo cliente; cookies usam envelope criptografado quando a chave de storage está configurada.
Sessões de cliente (conta comercial) e de operador (acesso ao painel) são separadas por design. Operações administrativas exigem autenticação de operador e são registradas em auditoria redigida.
Conforme os recursos configurados, identificadores mínimos podem chegar ao operador de infraestrutura e storage, Cloudflare Access, Mercado Pago, relay de autenticação/Resend, serviço de licença, provedor de proxy escolhido pelo cliente e serviços de geolocalização de IP ipwho.is ou ipwhois.app. O cliente deve validar contrato, região, transferência internacional e necessidade de cada integração antes de habilitá-la.
Dados de conta e entitlements ativos são mantidos durante a relação contratual. Os padrões técnicos são 90 dias para eventos e auditoria de billing e cloud, 30 dias para dead letters e notificações, e 7 dias para sessões de operador expiradas ou revogadas. A área autenticada oferece exportação, correção e exclusão; o purge permanente remove o perfil e seus cookies, snapshots, histórico, audit runs, segredos e cópias sincronizadas. Obrigações legais e backups externos podem exigir prazo distinto, que deve ser documentado pelo controlador.
O titular pode pedir confirmação, acesso, correção, portabilidade, oposição quando aplicável e eliminação nos limites legais. O pedido deve ser autenticado para impedir que dados sejam entregues ou apagados por terceiro.
O acesso a recursos pagos é decidido automaticamente a partir do plano, status e validade do entitlement, limites contratados e confirmação autenticada do evento de cobrança. Uma negativa impede temporariamente o recurso solicitado, mas não altera direitos legais nem produz decisão de crédito. O cliente pode consultar os fatores na área financeira e contestar uma negativa pelo canal /support.