Seja bem-vindo à Tempest! Temos como princípio atender às necessidades de nossos clientes com qualidade e confiabilidade, através de profissionais competentes e comprometidos com a melhoria contínua.
A presente Política de Privacidade contém informações sobre coleta, uso, armazenamento, tratamento e proteção dos dados pessoais dos usuários e visitantes de nosso site.
O objetivo desta Política é esclarecer, de forma transparente, para você, titular de dados pessoais, quais dados coletamos, para qual finalidade fazemos essa coleta, onde seus dados ficam armazenados, quais medidas de segurança adotamos para manter seus dados seguros e, finalmente, como você pode exercer seus direitos garantidos pela Lei Geral de Proteção de Dados (LGPD).
A Tempest Serviços de Informática S.A. (registrada sob o CNPJ n. 05.359.075/0001-87) é a maior empresa brasileira especializada em cibersegurança e prevenção a fraudes digitais do Brasil.
Ao navegar pelo nosso site, você poderá acessar diferentes seções para obter informações sobre nossos serviços ou receber conteúdos direcionados ao perfil da sua empresa.
Em nosso site são disponibilizados diversos formulários para preenchimento pelos visitantes, de acordo com seu interesse em determinados conteúdos ou soluções. A partir desses formulários, coletamos e tratamos alguns dados pessoais para finalidades específicas, com base em nosso legítimo interesse de ofertar nossos produtos e serviços e divulgar nosso trabalho.
Especificamos a seguir, de acordo com as diferentes seções de nosso site, quais dados pessoais são coletados e para quais finalidades eles são utilizados:
Seção ‘Entre em contato com a Tempest’
Ao ingressar nessa seção, você terá acesso a um formulário que deverá ser preenchido para que possamos contatá-lo e fornecer-lhe informações sobre nossos produtos e serviços.
Os dados pessoais coletados são:
Seu nome e sobrenome;
Seu e-mail corporativo;
Seu telefone;
O nome da empresa para a qual você trabalha;
O cargo que você ocupa na empresa informada.
Além dessas informações, também são solicitados dados específicos sobre a empresa a qual você está vinculado, não sendo estes considerados “dados pessoais” nos termos da LGPD.
Os dados acima informados são coletados para que a Tempest possa saber quem é você e identificar o perfil da empresa para qual você trabalha. A partir desses dados, entraremos em contato, via telefone ou e-mail, para lhe fornecer as informações que você busca.
O objetivo do seu contato com a Tempest deverá ser especificado no campo “Motivo do Contato”, para que possamos identificar em qual produto ou serviço sua empresa está interessada.
Além disso, os dados são inclusos em nossa lista de e-mail marketing, para que possamos informá-lo sobre nossos produtos e serviços, bem como acerca de eventos sobre cibersegurança, com base em nosso legítimo interesse de divulgar nosso trabalho.
Ressaltamos que você poderá, a qualquer momento, optar por não mais receber nossos e-mails, bastando que faça essa opção ao receber nosso conteúdo.
Seção ‘Inscreva-se na nossa newsletter’
Ao ingressar nessa seção, você terá acesso a um formulário que deverá ser preenchido para que possamos direcionar conteúdos exclusivos para você, de acordo com o perfil da sua empresa.
Os dados pessoais coletados são:
Seu nome e sobrenome;
Seu e-mail corporativo;
Seu telefone;
O nome da empresa para a qual você trabalha;
O cargo que você ocupa na empresa informada.
Da mesma forma que na seção anterior, também são solicitados dados específicos sobre a empresa na qual você trabalha, mas esses não são consideradas “dados pessoais” nos termos da LGPD.
O objetivo da Tempest ao solicitar os dados acima informados é saber quem é você e identificar o perfil da sua empresa. Assim, poderemos te enviar nossa newsletter com conteúdo exclusivos, de acordo com o segmento de atuação de sua empresa.
Além disso, os dados são inclusos na lista de e-mail marketing, para que possamos informá-lo sobre nossos produtos e serviços, bem como acerca de eventos sobre cibersegurança, com base em nosso legítimo interesse de divulgar nosso trabalho.
Ressaltamos que você poderá, a qualquer momento, optar por não mais receber nossos e-mails, bastando que faça essa opção ao receber nosso conteúdo.
Downloads de E-books
Na seção de “Conteúdos” do nosso site, em “Publicações”, disponibilizamos E-books sobre diferentes temas relacionados à cibersegurança e prevenção a fraudes digitais.
Ao escolher um dos conteúdos que seja de seu interesse e clicar em “Fazer Download”, você será direcionado para um formulário que solicitará os seguintes dados pessoais:
Seu nome e sobrenome;
Seu e-mail corporativo;
Seu telefone;
O nome da empresa para a qual você trabalha;
O cargo que você ocupa na empresa informada.
Nesta seção, também são solicitados dados específicos sobre sua empresa. Essas informações são colhidas para que a Tempest possa avaliar os possíveis interesses da sua empresa e os serviços e produtos que podemos te ofertar.
Além disso, ao final do formulário, você poderá solicitar que um de nossos consultores entre em contato por telefone de para falar sobre nossas soluções.
Após a disponibilização do E-book, utilizaremos os dados fornecidos neste formulário para inclui-lo em nossa lista de e-mail marketing, por meio da qual você passará a receber conteúdo relativo aos nossos serviços, produtos e novas soluções propostas em matéria de cibersegurança.
Ressaltamos que você poderá, a qualquer momento, optar por não mais receber nossos e-mails, bastando que faça essa opção ao receber nosso conteúdo.
Seção ‘Trabalhe Conosco’
Ao acessar a seção “Trabalhe Conosco”, você poderá verificar as vagas disponíveis na Tempest clicando em “Confira as Vagas”.
Você será direcionado para a plataforma de um parceiro da Tempest, Kenoby, onde poderá se candidatar às nossas vagas, enviando seu currículo.
Nesse ambiente serão solicitados dados pessoais de acordo com a Política de Privacidade própria da Kenoby, que pode ser acessada através do seguinte link: https://app.kenoby.com/#/policy
Seção ‘Simulador LGPD’
Na página inicial do nosso site, você poderá acessar o “Simulador de Maturidade LGPD”.
Para que você possa realizar o teste, deverá ler e concordar com nossos “Termos e Condições” e, após isso, fornecer as informações solicitadas em um formulário.
Serão coletados os seguintes dados pessoais:
Seu nome e sobrenome;
Seu e-mail corporativo;
Seu telefone;
O nome da empresa para a qual você trabalha;
O cargo que você ocupa na empresa informada.
Nesta seção, também são solicitados dados específicos sobre a sua empresa. Essas informações são colhidas para que a Tempest possa avaliar os possíveis interesses da sua empresa e os serviços e produtos que podemos te ofertar.
Além disso, ao final do formulário, você poderá solicitar que um de nossos consultores entre em contato por telefone para falar sobre a adequação à LGPD e as soluções disponibilizadas pela Tempest.
Os dados fornecidos por meio do referido formulário serão utilizados para realizar o teste e verificar o nível de maturidade da sua empresa com relação à adequação à Lei Geral de Proteção de Dados, bem como para a inclusão de suas informações em nossa lista de e-mail marketing, por meio da qual você passará a receber conteúdo relativo aos nossos serviços, produtos e novas soluções propostas em matéria de cibersegurança.
Ressaltamos que você poderá, a qualquer momento, optar por não mais receber nossos e-mails, bastando que faça essa opção ao receber nosso conteúdo.
Empregamos tecnologia de cookies para ajudar a registrar visitantes em nosso site.
Cookies são arquivos de Internet que armazenam de forma temporária o que você está visitando na rede. Quando você visita nosso site, um cookie de navegação é gerado. Esses cookies não contêm nenhuma informação pessoal sobre você e não podem ser usados para identificar um usuário individual.
Ao acessar nosso site, você terá a opção de desativar, por meio de banner específico exibido quando do acesso, cookies voltados à publicidade (advertising). Esses cookies são utilizados com o objetivo de identificar as preferências na navegação do visitante e exibir conteúdos que sejam de seu interesse.
Caso você concorde com o uso dos cookies, nosso site utilizará o Google Analytics, um serviço de análise ofertado pelo Google, com o objetivo de identificar o número de acessos ao nosso site que decorrem de informações disponibilizadas em redes sociais.
Essas informações são coletadas de forma anônima, ou seja, não é possível a identificação do visitante, apenas o volume de acessos. Esses dados de acesso são armazenados nos servidores do Google, localizado nos Estados Unidos. Você pode configurar seu navegador para recusar todos ou alguns cookies ou para alertá-lo quando os sites configurarem ou acessarem cookies. Caso você opte por desativar os cookies, alguns dos recursos do site poderão ficar indisponíveis.
Os dados coletados serão armazenados para as finalidades especificadas por tempo indeterminado.
Contudo, você, titular dos dados pessoais, poderá requisitar a exclusão de seus dados a qualquer momento, conforme indicado em “Seus Direitos como Titular de Dados”.
Seus dados ficam armazenados em uma plataforma Cloud (Salesforce), cujos servidores podem estar localizados nos Estados Unidos, Alemanha, Japão, Reino Unido, França, Canadá, Índia e Austrália.
Sendo assim, compartilhamos seus dados pessoais com esse parceiro localizado fora do Brasil. Contudo, ele não utiliza seus dados para qualquer finalidade, somente a Tempest executa o tratamento para as finalidades já descritas acima.
Informamos que poderá ser necessário o compartilhamento de seus dados com outros parceiros ou prestadores de serviço da Tempest, também localizados fora do território nacional.
A Tempest informa que acompanhará regulações a respeito do tema, incluindo decisões da Autoridade Nacional de Proteção de Dados (ANPD) e estará preparada para adequar-se naquilo que for necessário para assegurar a segurança dos seus dados pessoais.
Além disso, informamos que, sempre que efetuado, o compartilhamento de dados será realizado dentro dos limites e propósitos das nossas atividades e de acordo com o que autoriza a legislação aplicável.
Na qualidade de titular dos dados pessoais tratados, você poderá, a qualquer momento, solicitar através de e-mail, por intermédio de uma carta ou contato telefônico:
Confirmação da existência do tratamento de seus dados pessoais;
Acesso aos seus dados pessoais;
Correção de dados que estejam incompletos, inexatos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a Lei Geral de Proteção de Dados;
Portabilidade dos dados a outro fornecedor de serviço ou produto, de acordo com a regulamentação da Autoridade Nacional de Proteção de Dados – ANPD;
Informação das entidades públicas e privadas com as quais a Tempest realizou uso compartilhado de dados. Envidaremos nossos melhores esforços para retornar o contato em até 7 dias úteis.
Se optar por nos encaminhar um e-mail , poderá ser solicitado que nos envie informações suficientes para identificá-lo (por exemplo, seu nome e a empresa à qual está vinculado).
A Tempest, empresa referência no que tange a soluções de cibersegurança, aplica as melhores práticas, reconhecidas internacionalmente, para manter seus dados seguros, sempre reforçando e atualizando nossas medidas de segurança.
Nós adotamos medidas de segurança adequadas para evitar que seus dados pessoais sejam acessados e utilizados de maneira não autorizada.
Nós limitamos o acesso aos seus dados pessoais para aqueles que realmente necessitam ter conhecimento deles para o cumprimento das finalidades já descritas acima. Aqueles que processam suas informações só o farão de maneira autorizada e estarão sujeitos a um termo de confidencialidade.
Nos reservamos ao direito de modificar essa Política de Privacidade a qualquer momento, sendo assim, caso exista qualquer alteração, informaremos a você através de e-mail ou newsletter, caso você tenha cadastrado seu endereço de e-mail em nosso site, ressaltando as principais alterações e suas implicações.
As alterações terão aplicabilidade imediatamente após sua publicação na plataforma.
Ao utilizar o serviço ou fornecer dados pessoais após eventuais modificações, o usuário e visitante manifestam estar cientes das novas normas.
O Encarregado é o responsável por prestar esclarecimentos acerca do tratamento de dados pessoais efetuado.
Caso deseje fazer uma solicitação, entre em contato com o nosso DPO,, através do endereço de e-mail: ; ou escreva para Rua da Alfândega, 35 – Loja 216A – Paço Alfândega – Bairro do Recife, Recife-PE – Brasil – CEP: 50030-030. Caso deseje entrar em contato por telefone, ligue de segunda a sexta-feira, das 9h às 18h, para +55 (81) 3419-0800.
Esta política tem o objetivo de disciplinar o processo de divulgação de vulnerabilidades de segurança.
A política abrange as vulnerabilidades identificadas em qualquer tipo de tecnologia, incluindo tecnologias desenvolvidas pela Tempest.
Esta política visa atender a um conjunto de princípios os quais a Tempest considera como valores intrínsecos ao processo de descoberta e divulgação de vulnerabilidades. São eles:
Vulnerabilidade– é um conjunto de condições ou comportamentos que possibilitam a violação de uma política de segurança explícita ou implícita. Vulnerabilidades podem ser causadas por defeitos de software, decisões sobre configuração ou design, interações inesperadas entre sistemas ou mudanças no ambiente. A exploração bem-sucedida de uma vulnerabilidade possui impactos técnicos e de risco. Vulnerabilidades podem surgir em sistemas de processamento de informações tão cedo quanto em fase de projeto e tão tarde quanto na implantação do sistema.
Risco– Uma medida da extensão em que uma entidade é ameaçada por uma circunstância ou evento em potencial, é tipicamente uma função de: (i) os impactos adversos que surgiriam se a circunstância ou evento ocorresse; e (ii) a probabilidade de ocorrência.
Impacto Potencial– A perda de confidencialidade, integridade ou disponibilidade que se pode esperar causando um efeito adverso limitado, grave ou catastrófico sobre operações e ativos organizacionais ou indivíduos.
CVSS– acrônimo para Common Vulnerability Scoring System – Sistema Comum de Pontuação de Vulnerabilidade, em uma tradução livre. Trata-se de uma maneira de capturar as principais características de uma vulnerabilidade e lhe dar uma nota de acordo com sua severidade, o que pode ajudar as organizações a priorizar atividades de correção da falha de acordo com seu impacto potencial e risco.
CVD– acrônimo para Coordinated Vulnerability Disclosure – Divulgação Coordenada de Vulnerabilidade. Consiste em um processo para a redução da vantagem de adversários enquanto uma vulnerabilidade de segurança da informação é mitigada. CVD é um processo, não um evento. Liberar um patch ou publicar um documento são eventos importantes dentro do processo, mas não o definem.
Por ser um processo coordenado, o CVD pode envolver múltiplas organizações, tais como empresas, fundações, agências governamentais e indivíduos, os quais podem assumir diversos papéis e responsabilidades específicas no processo. A Tempest pode, por exemplo, assumir o papel de finder de relator e coordenador para as vulnerabilidades que encontra. Adicionalmente pode também assumir o papel de fabricante e deployer para as vulnerabilidades encontradas em suas teconologias.
Finder– indivíduo ou organização que encontra a vulnerabilidade. Muitas vezes se trata de um pentester ou pesquisador de segurança os quais estão motivados pelo desafio técnico ou pelo reconhecimento que a divulgação da vulnerabilidade pode oferecer. Eventualmente essa função é desempenhada institucionalmente por empresas ou pelo próprio fabricante.
Relator – indivíduo ou organização que comunica a vulnerabilidade ao fabricante. Em muitos casos essa atividade é desempenhada pelo Finder. Entretanto, a atividade pode ser eventualmente desempenhada por uma empresa que intermedeia a comunicação entre o fabricante e o Finder, cobrando uma taxa sobre a recompensa atrelada à divulgação responsável do problema.
Fabricante– Empresa, organização sem fins lucrativos, agência governamental, indivíduo ou grupo de indivíduos que cria, desenvolve e/ou mantém tecnologias. No CVD esta é a entidade responsável por avaliar a documentação enviada pelo Finder, planejar e desenvolver correções, bem como disponibilizá-las para os Deployers.
Deployer– Indivíduo ou organização com a função de planejar, testar e implementar correções para vulnerabilidades.
Coordenador– Indivíduo ou área em uma organização com a função de gerir o ciclo de identificação de correção de vulnerabilidades no processo de CVD. Eventualmente o processo pode demandar a coordenação de atividades entre múltiplas empresas o que acarreta em um coordenador para todo o caso. Na Tempest, essa função é ocupada por funcionários com o badge de Research Advisor.
Descoberta– momento em que a vulnerabilidade é identificada. Isto pode acontecer acidentalmente ou dentro do escopo de uma pesquisa.
Reporting– momento em que o Finder e/ou o Relator documentam a descoberta da vulnerabilidade em um “vulnerability advisory”.
Validação e Triagem– momento em que o fabricante valida a acurácia da documentação e prioriza essa correção em relação a outras possíveis atividades semelhantes.
Remediação– atividade de desenvolver uma correção para o problema e testá-la.
Deployment– fase em que o Deployer planeja, testa e implementa a correção em seu ambiente.
Com as diretrizes abaixo, a Tempest busca aplicar um conjunto de regras gerais para o tratamento de vulnerabilidades, tanto as identificadas em suas soluções, quanto às que encontra nas mais variadas tecnologias.
Essa iniciativa, se baseia em práticas reconhecidas internacionalmente e possui o objetivo de contribuir para a segurança de todos, conforme detalhado na seção 3 “princípios” deste documento. Portanto, a Tempest cumpre com as diretrizes dessa política e espera que as outras organizações também estejam em conformidade com ela.
Software Vulnerability Disclosure in Europe:Technology, Policies and Legal Challenges.CEPS Task Force. Junho de 2018.
The CERT® Guide to Coordinated Vulnerability Disclosure. CERT Division. Carnegie Mellon University. August 2017.
NIST Special Publication 800-30: Guide for Conducting Risk Assessments.National Institute of Standards and Technology. September 2012.
NIST Special Publication 800-53: Security and Privacy Controls for Federal Information Systems and Organizations. National Institute of Standards and Technology. April 2013.
FIPS PUB 200: Minimum Security Requirements for Federal Information and Information Systems.National Institute of Standards and Technology. 9 March 2006.
Economics of vulnerability disclosure. ENISA. December 2018.
O Código de Ética e Conduta da Tempest reflete o compromisso da Companhia em buscar o mais alto nível de integridade corporativa e ética em todos os seus negócios.
A Política Anticorrupção da Tempest estabelece nossas diretrizes e compromissos para combater todas as formas de corrupção, com uma visão clara e objetiva de que qualquer ato de corrupção é intolerável e será disciplinado tempestivamente.
O Helpline é um canal confidencial para empregados e partes interessadas reportarem ou buscarem suporte para os casos de violação às legislações anticorrupção, prevenção à lavagem de dinheiro, antitruste, possíveis casos de fraude, assédio e violações das políticas e Código de Ética da Tempest relacionadas a estes temas.
A Tempest não tolera retaliação com quem relata uma preocupação de boa-fé.
Todos os problemas relatados, preocupações, reclamações ou violações dirigidas ao Helpline da Tempest serão tratados de forma confidencial e anônima.*Devido a determinadas legislações, alguns países não permitem que relatos sejam feitos de forma anônima, nestes casos a Tempest respeitará as respectivas exigências da lei local e informará a pessoa sempre que necessário.
Via telefone: Brasil: 0800-721-5968, clicando no botão abaixo através das localidades da Tempest.