Criar conta no Cofre
Cadastre-se e comece a proteger suas informações sensíveis.
Política de Privacidade — Cofre v1.0
Política de Privacidade — Cofre
Versão: 1.0
Data da última atualização: 30/06/2026
Responsável pela plataforma: F.P. CHRISTOVAM PRESTACAO DE SERVICOS EM DESENVOLVIMENTO DE SISTEMAS, inscrita no CNPJ sob nº 31.226.789/0001-27, que atua sob o nome fantasia CHRISTEC SOLUCOES TECNOLOGICAS.
E-mail de contato: contato@christec.com.br
1. Apresentação
Esta Política de Privacidade explica como a Christec coleta, utiliza, armazena, protege, compartilha e elimina dados pessoais relacionados ao uso da plataforma Cofre.
A plataforma Cofre é uma solução tecnológica destinada ao armazenamento, organização e compartilhamento controlado de informações protegidas, incluindo senhas, tokens, chaves, credenciais, instruções privadas, frases de recuperação, anotações confidenciais e outros conteúdos inseridos pelos usuários.
Esta Política deve ser lida em conjunto com os Termos de Uso da plataforma Cofre e demais avisos, comunicados ou documentos aplicáveis.
Ao acessar, cadastrar-se, aceitar convite ou utilizar a plataforma Cofre, o usuário declara estar ciente das práticas descritas nesta Política.
2. Definições
Para fins desta Política, consideram-se:
Christec: F.P. CHRISTOVAM PRESTACAO DE SERVICOS EM DESENVOLVIMENTO DE SISTEMAS, responsável pela disponibilização e operação da plataforma Cofre.
Cofre ou plataforma: aplicação SaaS destinada ao armazenamento seguro, organização e compartilhamento controlado de informações protegidas.
Usuário: pessoa natural que acessa, utiliza ou possui conta na plataforma Cofre.
Titular de dados: pessoa natural a quem se referem os dados pessoais tratados.
Dados pessoais: informações relacionadas a pessoa natural identificada ou identificável.
Dados pessoais sensíveis: dados pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a pessoa natural.
Conteúdo protegido: informação inserida pelo usuário no campo próprio de conteúdo protegido dos itens, armazenada no banco de dados com criptografia.
Metadados: informações operacionais e técnicas necessárias ao funcionamento da plataforma, como nome do cofre, nome da pasta, nome do item, observação pública, permissões, datas, logs, auditorias, dados de acesso e registros técnicos.
Tratamento: qualquer operação realizada com dados pessoais, como coleta, armazenamento, uso, acesso, classificação, compartilhamento, eliminação ou proteção.
LGPD: Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018.
3. Papel da Christec no tratamento de dados
A Christec atua como controladora dos dados pessoais necessários à criação da conta, autenticação, segurança, administração, auditoria, suporte, cobrança futura, cumprimento legal e operação geral da plataforma.
Em relação às informações que o próprio usuário decide inserir dentro do conteúdo protegido, especialmente quando envolver dados pessoais de terceiros, a Christec atua como provedora da ferramenta tecnológica de armazenamento seguro. Nesses casos, o usuário é responsável por garantir que possui autorização, base legal ou legitimidade adequada para armazenar, compartilhar ou tratar tais informações.
A Christec não acessa, não consulta e não utiliza o conteúdo protegido dos cofres dos usuários para finalidades comerciais, administrativas ou operacionais comuns.
4. Quais dados pessoais podem ser coletados
A Christec poderá tratar as seguintes categorias de dados pessoais:
4.1 Dados cadastrais
- nome;
- CPF;
- data de nascimento;
- e-mail;
- status da conta;
- plano contratado ou utilizado;
- data de criação da conta;
- data do último acesso;
- preferências e configurações da conta.
4.2 Dados de autenticação e segurança
- hash da senha;
- dados de autenticação em dois fatores;
- segredo TOTP armazenado de forma criptografada;
- códigos de recuperação armazenados apenas em hash;
- registros de configuração, ativação, alteração ou uso de 2FA;
- registros de recuperação de senha;
- tokens armazenados apenas em hash, quando aplicável;
- dados de sessões ativas e encerradas.
A senha do usuário nunca será armazenada em texto puro.
4.3 Dados de convite e compartilhamento
- CPF do convidado, tratado preferencialmente em formato protegido ou hash, conforme implementação técnica;
- usuário que enviou o convite;
- usuário convidado;
- tipo de acesso concedido;
- nível de permissão;
- status do convite;
- data de envio, aceite, recusa, expiração ou cancelamento;
- registros internos relacionados ao convite.
4.4 Dados de uso da plataforma
- quantidade de cofres, pastas e itens;
- permissões concedidas e revogadas;
- histórico de ações relevantes;
- registros de criação, edição, revelação, cópia, exclusão e acesso a recursos;
- notificações internas;
- preferências de uso e configurações de conta.
4.5 Conteúdo protegido inserido pelo usuário
O usuário poderá inserir informações livres no campo de conteúdo protegido dos itens.
Esse conteúdo pode incluir senhas, tokens, chaves, credenciais, anotações confidenciais, dados pessoais, dados pessoais sensíveis ou informações de terceiros, conforme decisão do próprio usuário.
O conteúdo protegido será armazenado de forma criptografada no banco de dados.
A Christec não deve acessar, visualizar, consultar, vender, explorar ou utilizar o conteúdo protegido dos usuários.
4.6 Metadados e campos não protegidos pela mesma criptografia do conteúdo
Alguns campos e registros são necessários para funcionamento, organização, segurança, suporte, auditoria e administração da plataforma, e podem não receber a mesma camada de criptografia aplicada ao conteúdo protegido.
Isso pode incluir:
- nome do cofre;
- nome da pasta;
- nome do item;
- observação pública;
- datas de criação, alteração e exclusão;
- permissões;
- registros de auditoria;
- logs técnicos;
- identificadores internos;
- informações de compartilhamento;
- informações de plano e uso.
Por esse motivo, o usuário não deve inserir senhas, tokens, chaves, credenciais, dados pessoais sensíveis ou informações confidenciais em campos visíveis, públicos ou operacionais.
4.7 Dados técnicos e de acesso
- endereço IP;
- data e hora de acesso;
- user-agent;
- navegador;
- sistema operacional;
- identificadores de sessão;
- rota acessada;
- método da requisição;
- logs técnicos;
- registros de erro;
- eventos de segurança;
- request ID ou identificadores equivalentes.
4.8 Dados de suporte e comunicação
Quando o usuário entrar em contato com a Christec, poderão ser tratados:
- nome;
- e-mail;
- conteúdo da solicitação;
- histórico de atendimento;
- informações técnicas enviadas pelo usuário;
- anexos ou evidências fornecidas voluntariamente.
O usuário não deve enviar senhas, tokens, chaves ou conteúdo protegido em mensagens de suporte.
4.9 Dados de pagamento futuro
No lançamento inicial, a plataforma poderá ser disponibilizada gratuitamente.
Caso a Christec venha a disponibilizar planos pagos, poderão ser tratados dados necessários à contratação, cobrança, emissão de comprovantes, gestão de assinaturas, prevenção de fraude e cumprimento de obrigações legais.
Quando houver integração com gateway de pagamento, a Christec poderá utilizar prestadores terceiros especializados. Dados completos de cartão ou meios de pagamento poderão ser tratados diretamente pelo provedor de pagamento, conforme suas próprias políticas e regras de segurança.
5. Finalidades do tratamento
A Christec poderá tratar dados pessoais para as seguintes finalidades:
5.1 Cadastro e acesso
- criar e manter a conta do usuário;
- validar dados cadastrais;
- autenticar o acesso;
- permitir login por CPF, senha e 2FA;
- recuperar senha;
- gerenciar sessões;
- impedir acesso não autorizado.
5.2 Operação da plataforma
- permitir criação e organização de cofres, pastas e itens;
- permitir compartilhamento controlado;
- processar convites;
- controlar permissões;
- exibir notificações internas;
- manter histórico de versões;
- permitir uso das funcionalidades disponíveis.
5.3 Segurança da informação
- proteger contas e dados dos usuários;
- exigir autenticação em dois fatores;
- registrar tentativas de login e MFA;
- detectar acessos suspeitos;
- prevenir fraude, abuso e uso indevido;
- investigar incidentes;
- bloquear ou suspender acessos indevidos;
- manter logs e auditorias.
5.4 Auditoria e rastreabilidade
- registrar ações sensíveis;
- comprovar aceite de documentos;
- registrar alterações relevantes;
- preservar histórico mínimo de segurança;
- apurar uso indevido;
- permitir defesa de direitos da Christec, dos usuários e de terceiros.
5.5 Suporte e comunicação
- responder dúvidas e solicitações;
- prestar suporte técnico;
- comunicar alterações importantes;
- enviar alertas de segurança;
- enviar links essenciais, como recuperação de senha e autocadastro por convite;
- comunicar mudanças nos Termos, nesta Política ou em funcionalidades relevantes.
5.6 Cumprimento legal e regulatório
- cumprir obrigações legais, regulatórias e fiscais;
- atender solicitações de autoridades competentes;
- cumprir normas de proteção de dados;
- preservar registros necessários para defesa em processos administrativos, judiciais ou arbitrais.
5.7 Melhoria da plataforma
- corrigir erros;
- melhorar desempenho;
- avaliar estabilidade;
- aprimorar segurança;
- desenvolver novas funcionalidades;
- gerar métricas agregadas de uso, sem acesso ao conteúdo protegido dos usuários.
5.8 Planos, limites e cobrança futura
- controlar o plano utilizado;
- aplicar limites de uso;
- comunicar alterações comerciais;
- gerenciar assinatura, se houver plano pago;
- realizar cobranças futuras, quando aplicável.
6. Bases legais utilizadas
A Christec poderá tratar dados pessoais com fundamento nas bases legais previstas na LGPD, conforme o caso concreto, incluindo:
- execução de contrato ou procedimentos preliminares relacionados ao uso da plataforma;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processo judicial, administrativo ou arbitral;
- legítimo interesse da Christec ou de terceiros, especialmente para segurança, prevenção de fraude, suporte, auditoria e melhoria da plataforma;
- consentimento, quando necessário para uma finalidade específica;
- proteção da vida ou da incolumidade física do titular ou de terceiro, quando aplicável;
- proteção do crédito, quando houver contratação paga ou cobrança futura.
Quando o tratamento depender de consentimento, o usuário poderá revogá-lo nos termos da legislação aplicável, ciente de que a revogação poderá limitar ou impedir o uso de determinadas funcionalidades.
7. Conteúdo protegido e responsabilidade do usuário
A plataforma Cofre permite que o usuário armazene informações livres dentro do campo de conteúdo protegido.
O usuário é responsável por avaliar quais informações irá inserir, armazenar, editar, excluir ou compartilhar.
Quando o usuário inserir dados pessoais ou dados pessoais sensíveis de terceiros na plataforma, ele declara possuir autorização, base legal ou legitimidade adequada para realizar esse tratamento.
A Christec não controla previamente o conteúdo inserido pelo usuário no campo protegido, não valida a licitude de cada informação armazenada e não se responsabiliza por dados pessoais de terceiros inseridos, compartilhados ou mantidos pelo usuário sem base legal adequada.
O usuário deve evitar armazenar informações ilícitas, obtidas indevidamente, pertencentes a terceiros sem autorização ou relacionadas a fraude, violação de sistemas, crimes digitais ou qualquer conduta proibida pelos Termos de Uso.
8. Criptografia e segurança do conteúdo protegido
O conteúdo protegido dos itens será armazenado no banco de dados com criptografia segura.
A plataforma poderá utilizar chaves criptográficas internas, incluindo chave mestra da aplicação e chave por cofre, conforme arquitetura técnica definida pela Christec.
A chave mestra não deverá ser armazenada no banco de dados, no código-fonte, em logs, no GitHub, no próprio Cofre ou em backup automático comum.
A criptografia aumenta a segurança das informações, mas não elimina todos os riscos inerentes ao uso de sistemas digitais.
Se chaves criptográficas essenciais forem perdidas, corrompidas ou se tornarem indisponíveis, o conteúdo protegido poderá se tornar tecnicamente irrecuperável, mesmo que exista backup do banco de dados.
9. O que a Christec pode e não pode acessar
A Christec poderá acessar dados administrativos, cadastrais, técnicos, de suporte, auditoria, segurança, uso, permissões, convites, planos, logs, erros e metadados necessários à operação da plataforma.
A Christec não deverá acessar o conteúdo protegido dos cofres dos usuários, salvo se no futuro for criado algum recurso excepcional tecnicamente possível e juridicamente adequado, mediante regra própria, comunicação clara e base legal aplicável.
O painel administrativo da plataforma não deve permitir que administradores visualizem conteúdo protegido de terceiros.
O suporte técnico deverá atuar, sempre que possível, com base em metadados, registros técnicos, logs, auditoria e informações não protegidas por criptografia de conteúdo.
10. Compartilhamento de dados pessoais
A Christec poderá compartilhar dados pessoais apenas quando necessário, de forma compatível com esta Política e com a legislação aplicável.
O compartilhamento poderá ocorrer com:
- provedores de hospedagem, infraestrutura, banco de dados, backup, segurança e monitoramento;
- provedores de envio de e-mail, comunicação e suporte;
- gateways de pagamento e serviços financeiros, se houver planos pagos;
- prestadores técnicos contratados para manutenção, desenvolvimento, auditoria ou segurança;
- autoridades públicas, judiciais, administrativas ou regulatórias, quando houver obrigação legal ou ordem válida;
- terceiros envolvidos em reorganização societária, fusão, aquisição, venda de ativos ou operação semelhante, preservadas as garantias de confidencialidade e proteção aplicáveis.
A Christec não vende dados pessoais dos usuários.
A Christec não compartilha o conteúdo protegido dos usuários para fins comerciais, publicitários ou de análise de comportamento.
11. Dados de terceiros armazenados pelo usuário
O usuário poderá, por sua própria decisão, armazenar dados pessoais de terceiros dentro do conteúdo protegido.
Nesses casos, o usuário é responsável por:
- possuir base legal ou autorização adequada;
- informar terceiros quando necessário;
- respeitar direitos dos titulares;
- não armazenar dados obtidos de forma ilícita;
- não compartilhar informações com pessoas indevidas;
- excluir dados quando não forem mais necessários ou quando solicitado, conforme aplicável.
A Christec poderá não ter meios técnicos de visualizar ou localizar dados pessoais específicos dentro do conteúdo protegido, em razão da criptografia e da natureza livre do campo de armazenamento.
12. Cookies, sessões e tecnologias semelhantes
A plataforma poderá utilizar cookies, identificadores de sessão e tecnologias semelhantes para:
- manter o usuário autenticado;
- proteger a sessão;
- prevenir fraude e acesso indevido;
- lembrar preferências essenciais;
- registrar eventos técnicos;
- melhorar estabilidade e segurança da aplicação.
Cookies de autenticação poderão ser configurados com medidas de segurança, como HttpOnly, Secure e SameSite, conforme ambiente e disponibilidade técnica.
O bloqueio de cookies essenciais poderá impedir o funcionamento correto da plataforma.
13. Logs, auditoria e registros de segurança
A plataforma poderá registrar logs técnicos e auditorias para segurança, rastreabilidade, suporte, investigação de incidentes, prevenção de fraude, cumprimento legal e melhoria do serviço.
Esses registros podem incluir:
- login bem-sucedido;
- falha de login;
- logout;
- expiração ou revogação de sessão;
- ativação, uso ou falha de 2FA;
- reautenticação sensível;
- criação, edição, revelação, cópia e exclusão de itens;
- visualização ou cópia de versões antigas;
- criação, aceite, recusa, cancelamento ou expiração de convites;
- concessão ou revogação de permissões;
- alteração de dados cadastrais;
- alteração de senha;
- eventos de segurança;
- falhas técnicas;
- falhas de backup.
Logs e auditorias não devem armazenar senha, token em texto puro, chave de criptografia, CPF completo sem necessidade, conteúdo protegido descriptografado ou dados sensíveis desnecessários.
14. Backups e retenção
A Christec poderá realizar backups periódicos da plataforma para fins de segurança, continuidade operacional, recuperação de desastre e integridade do serviço.
No MVP, a retenção inicial prevista para backups automáticos é de 7 dias, podendo ser alterada futuramente conforme necessidades técnicas, operacionais, legais ou comerciais.
A exclusão de dados da base ativa não implica remoção imediata de cópias existentes em backups anteriormente gerados.
Backups criptografados anteriores à exclusão poderão conter dados excluídos até o fim do prazo de retenção aplicável.
A permanência temporária de dados em backup tem finalidade exclusiva de segurança, contingência e recuperação de desastre.
A chave mestra ou outros elementos criptográficos essenciais poderão não estar incluídos no backup automático do banco de dados.
15. Retenção e eliminação de dados
A Christec manterá dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitados os prazos legais, regulatórios, contratuais, técnicos e de segurança aplicáveis.
Dados cadastrais poderão ser mantidos enquanto a conta estiver ativa e, após encerramento, pelo período necessário para cumprimento legal, auditoria, prevenção de fraude, segurança e defesa de direitos.
Registros de logs e auditoria poderão ser mantidos por prazo compatível com sua finalidade de segurança, rastreabilidade, investigação e defesa de direitos.
Conteúdos protegidos excluídos pelo usuário serão removidos da base ativa conforme regras funcionais da plataforma, mas poderão permanecer temporariamente em backups criptografados até o fim da retenção aplicável.
Quando os dados não forem mais necessários, a Christec poderá eliminá-los, anonimizá-los ou mantê-los de forma bloqueada quando houver obrigação legal, necessidade de segurança ou defesa de direitos.
16. Segurança da informação
A Christec adotará medidas técnicas e administrativas razoáveis para proteger dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Entre as medidas previstas ou aplicáveis, estão:
- autenticação por senha;
- autenticação em dois fatores obrigatória;
- criptografia do conteúdo protegido;
- hash de senhas, tokens e códigos de recuperação;
- controle de sessão;
- reautenticação para ações sensíveis;
- controle de permissões;
- registros de auditoria;
- logs técnicos filtrados;
- backups criptografados;
- restrição de acesso administrativo;
- proteção da chave mestra fora do banco de dados;
- boas práticas de desenvolvimento e operação.
Apesar dos esforços de segurança, nenhum sistema é totalmente imune a riscos. O usuário também deve adotar boas práticas, como proteger sua senha, dispositivo autenticador, códigos de recuperação, e-mail, computador, navegador e dispositivos utilizados para acessar a plataforma.
17. Incidentes de segurança
Caso a Christec identifique incidente de segurança envolvendo dados pessoais que possa causar risco ou dano relevante aos titulares, adotará medidas razoáveis para apurar o ocorrido, mitigar impactos e realizar comunicações necessárias aos titulares e à Autoridade Nacional de Proteção de Dados, quando aplicável.
A comunicação poderá conter informações sobre a natureza do incidente, categorias de dados afetados, riscos relacionados, medidas adotadas e canais de contato disponíveis, observados os limites técnicos, legais, de segurança e de investigação.
18. Direitos dos titulares
Nos termos da legislação aplicável, o titular de dados pessoais poderá solicitar à Christec:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados, quando aplicável e regulamentada;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação de consentimento, quando o tratamento se basear nessa hipótese;
- eliminação de dados tratados com base no consentimento, observadas as exceções legais;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
As solicitações deverão ser enviadas para contato@christec.com.br.
A Christec poderá solicitar informações adicionais para confirmar a identidade do solicitante e proteger a segurança da conta.
Determinadas solicitações poderão não ser atendidas integralmente quando houver obrigação legal, necessidade de preservação de registros, proteção contra fraude, defesa de direitos, segredo comercial, segurança da informação, impossibilidade técnica decorrente de criptografia ou impacto sobre direitos de terceiros.
19. Direitos relacionados ao conteúdo protegido
Em razão da criptografia e da natureza livre do conteúdo protegido, a Christec poderá não conseguir identificar, localizar, interpretar, acessar, corrigir, exportar ou eliminar seletivamente dados pessoais específicos inseridos pelo usuário dentro do conteúdo protegido.
Nesses casos, caberá ao próprio usuário, enquanto responsável pelo conteúdo inserido, acessar sua conta e realizar a correção, atualização, exportação, exclusão ou compartilhamento adequado das informações armazenadas.
A Christec poderá prestar suporte técnico dentro dos limites da arquitetura de segurança da plataforma, sem acessar o conteúdo protegido.
20. Transferência internacional de dados
A Christec poderá utilizar provedores de infraestrutura, hospedagem, e-mail, segurança, backup, monitoramento ou pagamento localizados no Brasil ou no exterior.
Quando houver transferência internacional de dados pessoais, a Christec adotará medidas compatíveis com a legislação aplicável, buscando utilizar prestadores que adotem padrões adequados de segurança e proteção de dados.
21. Menores de idade
A plataforma poderá ser utilizada por menores de idade somente mediante autorização, acompanhamento e responsabilidade dos pais ou responsáveis legais.
Ao permitir o uso da plataforma por menor de idade, os pais ou responsáveis declaram estar cientes dos riscos envolvidos no armazenamento e compartilhamento de informações protegidas e assumem responsabilidade pelas ações realizadas na conta.
A Christec poderá restringir, suspender ou encerrar o acesso caso identifique uso inadequado, ausência de autorização válida, risco de segurança ou violação dos Termos de Uso.
22. Comunicações com o usuário
A Christec poderá enviar comunicações relacionadas à plataforma, incluindo:
- recuperação de senha;
- link de autocadastro por convite;
- confirmação de alteração de senha;
- alteração de e-mail;
- alteração de 2FA;
- regeneração de códigos de recuperação;
- alertas críticos de segurança;
- aceite obrigatório de nova versão dos Termos ou Política;
- alterações relevantes na plataforma;
- informações sobre planos, limites ou cobranças futuras;
- avisos administrativos ou operacionais.
Comunicações essenciais à segurança e funcionamento da plataforma não dependem de consentimento promocional.
23. Alterações nesta Política
A Christec poderá alterar esta Política de Privacidade para refletir mudanças legais, regulatórias, técnicas, operacionais, comerciais ou de funcionalidades da plataforma.
Quando houver alteração relevante, a Christec poderá comunicar os usuários por meio da plataforma, e-mail cadastrado, aviso interno ou outro canal disponível.
A continuidade de uso da plataforma após a comunicação ou disponibilização da nova versão poderá representar ciência da Política atualizada.
Quando necessário, a Christec poderá exigir novo aceite para continuidade de uso da plataforma.
24. Canal de contato
Para dúvidas, solicitações, reclamações ou exercício de direitos relacionados a dados pessoais, o usuário poderá entrar em contato pelo e-mail:
contato@christec.com.br
A Christec poderá solicitar informações adicionais para validar a identidade do solicitante, proteger a conta e evitar acesso indevido a dados pessoais.
25. Disposições finais
Esta Política não limita os direitos dos titulares previstos na legislação aplicável.
Caso alguma disposição desta Política seja considerada inválida ou inaplicável, as demais permanecerão válidas.
Esta Política foi elaborada para refletir as práticas previstas para a plataforma Cofre em sua versão inicial. Antes da abertura comercial ampla da plataforma, recomenda-se revisão jurídica especializada para validação final do documento.
Termos de Uso — Cofre v1.0
Termos de Uso — Cofre
Versão: 1.0
Data da última atualização: 30/06/2026
Responsável pela plataforma: F.P. CHRISTOVAM PRESTACAO DE SERVICOS EM DESENVOLVIMENTO DE SISTEMAS, inscrita no CNPJ sob nº 31.226.789/0001-27, que atua sob o nome fantasia CHRISTEC SOLUCOES TECNOLOGICAS.
E-mail de contato: contato@christec.com.br
1. Apresentação
Estes Termos de Uso regulam o acesso e a utilização da plataforma Cofre, disponibilizada por F.P. CHRISTOVAM PRESTACAO DE SERVICOS EM DESENVOLVIMENTO DE SISTEMAS, pessoa jurídica inscrita no CNPJ sob nº 31.226.789/0001-27, que atua sob o nome fantasia CHRISTEC SOLUCOES TECNOLOGICAS, doravante denominada simplesmente “Christec”.
Ao acessar, cadastrar-se ou utilizar a plataforma Cofre, o usuário declara que leu, compreendeu e concorda com estes Termos de Uso, com a Política de Privacidade e com demais avisos ou documentos aplicáveis à plataforma.
Caso o usuário não concorde com estes Termos de Uso, deverá interromper o uso da plataforma e não concluir seu cadastro, login ou aceite.
2. Definições
Para fins destes Termos de Uso, consideram-se:
Cofre: plataforma tecnológica destinada ao armazenamento, organização e compartilhamento controlado de informações protegidas.
Usuário: pessoa que acessa, utiliza ou possui conta na plataforma Cofre.
Conta: cadastro individual do usuário na plataforma.
Cofre: agrupador principal de informações protegidas dentro da plataforma.
Pasta: estrutura de organização interna dentro de um cofre.
Item: unidade de armazenamento de informação dentro de um cofre, composta por nome, conteúdo protegido e, quando aplicável, observação pública.
Conteúdo protegido: informação inserida pelo usuário em campo próprio de conteúdo protegido, armazenada no banco de dados com criptografia segura.
Metadados: informações operacionais necessárias ao funcionamento da plataforma, como nome do cofre, nome da pasta, nome do item, observação pública, permissões, datas, logs, auditorias e registros técnicos.
2FA: autenticação em dois fatores, utilizada como camada adicional de segurança.
TOTP: código temporário gerado por aplicativo autenticador compatível.
MASTER_KEY: chave mestra ou elemento criptográfico essencial utilizado pela aplicação para proteção e abertura de chaves criptográficas internas.
3. Objeto da plataforma
O Cofre é uma plataforma SaaS destinada ao armazenamento seguro de informações sensíveis, com foco inicial em uso próprio e compartilhamento controlado com pessoas convidadas.
Apesar de poder ser utilizado para armazenar senhas, o Cofre não se limita ao conceito de “cofre de senhas”. A plataforma poderá ser utilizada para guardar informações protegidas em formato livre, tais como credenciais, tokens, chaves, instruções privadas, frases de recuperação, anotações confidenciais e outros conteúdos sensíveis, desde que respeitados estes Termos de Uso e a legislação aplicável.
O Cofre é uma ferramenta tecnológica de apoio à guarda, organização e compartilhamento controlado de informações. A plataforma não substitui práticas próprias de segurança da informação, políticas internas de controle de acesso, backup próprio, consultoria técnica especializada, consultoria jurídica, contábil, empresarial, regulatória ou qualquer obrigação legal, contratual ou operacional do usuário.
4. Aceite eletrônico
O aceite destes Termos de Uso poderá ocorrer por meio eletrônico, incluindo, mas não se limitando a, marcação de checkbox, clique em botão de aceite, conclusão de cadastro, primeiro acesso à plataforma, continuidade de uso após apresentação dos Termos ou qualquer outro mecanismo equivalente disponibilizado pela plataforma.
O usuário reconhece que o aceite eletrônico possui validade como manifestação livre, informada e inequívoca de concordância com estes Termos de Uso.
A Christec poderá registrar o aceite do usuário, incluindo versão aceita, data e hora, endereço IP, user-agent e demais informações técnicas necessárias para comprovação, auditoria e segurança.
O uso da plataforma estará condicionado ao aceite dos documentos vigentes. Quando houver nova versão relevante destes Termos, da Política de Privacidade ou de outro documento obrigatório, a Christec poderá exigir novo aceite para permitir a continuidade de uso da plataforma.
5. Cadastro e acesso à conta
O cadastro na plataforma poderá depender de convite, conforme regras vigentes no momento do uso.
O usuário deverá fornecer informações verdadeiras, completas, atualizadas e compatíveis com os dados solicitados pela plataforma. O usuário é responsável pela veracidade dos dados informados e por manter seus dados cadastrais atualizados.
A Christec poderá recusar, suspender ou cancelar cadastros que contenham informações falsas, inconsistentes, incompletas, suspeitas, fraudulentas ou incompatíveis com estes Termos de Uso.
O login poderá ser realizado por CPF, senha e autenticação em dois fatores, conforme os mecanismos definidos pela plataforma.
O usuário é responsável por todos os atos praticados em sua conta, salvo quando houver falha comprovadamente atribuível à Christec.
6. Uso por menores de idade
A plataforma Cofre poderá ser utilizada por menores de idade somente mediante autorização, acompanhamento e responsabilidade de seus pais ou responsáveis legais.
Ao permitir que um menor utilize a plataforma, os pais ou responsáveis declaram estar cientes das funcionalidades do Cofre, dos riscos envolvidos no armazenamento e compartilhamento de informações sensíveis, da obrigatoriedade de autenticação em dois fatores e das responsabilidades previstas nestes Termos de Uso.
Os pais ou responsáveis legais serão responsáveis pelas ações realizadas pelo menor na plataforma, incluindo cadastro, armazenamento de informações, compartilhamentos, concessão de permissões, exclusões, uso de credenciais, aceite dos Termos e demais atos praticados na conta.
A Christec poderá restringir, suspender ou encerrar o acesso de menor de idade caso identifique uso inadequado, ausência de autorização válida, risco de segurança ou violação destes Termos de Uso.
7. Senha, autenticação em dois fatores e códigos de recuperação
O acesso à plataforma Cofre depende do uso correto das credenciais do usuário, incluindo CPF, senha, autenticação em dois fatores e, quando aplicável, códigos de recuperação.
A autenticação em dois fatores é obrigatória para utilização da plataforma e constitui uma camada essencial de proteção da conta.
O usuário é exclusivamente responsável por manter sua senha, aplicativo autenticador, dispositivo de autenticação e códigos de recuperação em segurança, não devendo compartilhá-los com terceiros ou armazená-los em locais inseguros.
Caso o usuário perca o acesso ao aplicativo autenticador e também perca os códigos de recuperação, poderá ficar impossibilitado de acessar sua conta. Nesses casos, a recuperação dependerá de procedimento manual de suporte, quando disponível, sujeito a validações de segurança, análise da Christec e registro em auditoria.
A Christec não se responsabiliza por acessos indevidos decorrentes de descuido, compartilhamento, exposição, perda ou comprometimento das credenciais, senha, dispositivo autenticador ou códigos de recuperação do próprio usuário.
8. Sessão e reautenticação para ações sensíveis
A plataforma poderá utilizar sessão autenticada com cookies ou mecanismos equivalentes de segurança.
Ações consideradas sensíveis poderão exigir confirmação adicional de identidade, como senha atual, código de autenticação em dois fatores ou outro mecanismo de reautenticação definido pela Christec.
Poderão ser consideradas ações sensíveis, entre outras: revelar conteúdo protegido, copiar conteúdo protegido, editar conteúdo protegido, visualizar versão antiga, copiar versão antiga, criar convite, alterar permissões, remover acesso de usuário, alterar senha, alterar e-mail, alterar dados cadastrais relevantes, excluir item, excluir pasta, excluir cofre, acessar painel administrativo e executar ações de segurança.
O usuário deverá revisar cuidadosamente os dados, permissões, consequências e impactos antes de excluir, compartilhar, conceder acesso, alterar permissões, editar conteúdo protegido ou executar qualquer ação sensível na plataforma.
A Christec não se responsabiliza por prejuízos decorrentes de ações voluntárias do usuário, incluindo exclusões, alterações, compartilhamentos, concessões de permissões ou cópias realizadas de forma equivocada, indevida ou sem a devida conferência.
9. Cofres, pastas e itens
A estrutura funcional da plataforma poderá ser composta por área de trabalho, cofres, pastas e itens.
Cada usuário poderá criar seus próprios cofres, respeitados os limites, permissões e funcionalidades disponíveis no momento de uso.
As pastas servem para organização interna dos itens dentro de um cofre.
O item é a unidade principal de armazenamento protegido e poderá conter nome, conteúdo protegido e observação pública.
O nome do cofre, nome da pasta, nome do item e observação pública são campos visíveis ou operacionais e não devem ser utilizados para armazenar senhas, tokens, chaves, credenciais, dados pessoais sensíveis ou qualquer informação confidencial.
O conteúdo sensível deverá ser inserido exclusivamente no campo próprio de conteúdo protegido.
10. Conteúdo protegido, criptografia e metadados
A plataforma Cofre foi projetada para armazenar informações sensíveis em ambiente protegido. Todo conteúdo inserido pelo usuário no campo de conteúdo protegido dos itens será armazenado no banco de dados em formato criptografado, utilizando mecanismos de criptografia segura definidos pela Christec.
A Christec não acessa, não consulta e não utiliza o conteúdo protegido armazenado nos cofres dos usuários para finalidade operacional, comercial ou administrativa.
O usuário reconhece, entretanto, que determinados dados necessários ao funcionamento da plataforma poderão não ser criptografados da mesma forma que o conteúdo protegido, incluindo, mas não se limitando a, nome do cofre, nome da pasta, nome do item, observação pública, registros de auditoria, logs técnicos, informações de compartilhamento, permissões, datas de criação, datas de alteração, dados de cadastro e demais metadados operacionais.
Por esse motivo, o usuário deve evitar inserir senhas, tokens, chaves, credenciais, dados pessoais sensíveis ou qualquer informação confidencial em campos visíveis ou públicos, como nome do cofre, nome do item e observação pública.
A responsabilidade da Christec quanto à criptografia se aplica ao conteúdo protegido armazenado nos campos próprios da plataforma, não abrangendo informações que o próprio usuário inserir em campos identificados como visíveis, públicos ou não protegidos por criptografia de conteúdo.
11. Administração da plataforma e impossibilidade de acesso ao conteúdo protegido
O administrador da Christec poderá acessar informações administrativas e operacionais necessárias ao funcionamento, manutenção, segurança e suporte da plataforma, incluindo dados de cadastro, status de contas, planos, registros de auditoria, logs técnicos, métricas de uso, registros de erro, informações de convites, permissões e demais metadados necessários à operação do serviço.
O administrador da Christec não poderá acessar o conteúdo protegido armazenado nos cofres dos usuários. A plataforma deverá ser estruturada para impedir que o conteúdo protegido de terceiros seja visualizado, consultado, extraído ou utilizado por meio do painel administrativo, rotinas internas de suporte ou ferramentas operacionais comuns.
O suporte técnico e administrativo prestado pela Christec deverá ocorrer, sempre que possível, com base em metadados, registros técnicos, logs, auditoria e informações não protegidas por criptografia de conteúdo, sem acesso ao conteúdo protegido armazenado pelos usuários.
O usuário reconhece que determinados metadados e campos não criptografados, como nome do cofre, nome da pasta, nome do item, observação pública, permissões, datas, registros de auditoria e logs técnicos, poderão ser acessados pela Christec quando necessário para operação, segurança, suporte, prevenção de abuso, cumprimento destes Termos ou melhoria da plataforma.
12. Chaves criptográficas e risco de irrecuperabilidade
A plataforma Cofre utiliza mecanismos de criptografia para proteger o conteúdo armazenado pelos usuários. Para isso, a aplicação poderá utilizar chaves criptográficas necessárias à proteção e abertura dos conteúdos protegidos.
O usuário reconhece que determinados conteúdos protegidos somente poderão ser recuperados se as chaves criptográficas necessárias estiverem íntegras, disponíveis e corretamente configuradas.
Caso a chave mestra da aplicação, suas chaves derivadas, chaves de cofre ou qualquer elemento criptográfico essencial seja perdido, corrompido, removido, substituído indevidamente ou se torne indisponível, os conteúdos protegidos poderão se tornar tecnicamente irrecuperáveis, ainda que exista backup do banco de dados.
A Christec adotará medidas razoáveis de segurança, controle e backup operacional das chaves necessárias, conforme sua política interna, mas não garante recuperação de conteúdo protegido em caso de perda, corrupção ou indisponibilidade definitiva dos elementos criptográficos essenciais.
O usuário declara estar ciente de que a criptografia aumenta a segurança da informação, mas também pode limitar ou impedir a recuperação de dados em determinadas situações técnicas extremas.
13. Compartilhamentos, convites e permissões
A plataforma poderá permitir o compartilhamento de cofres ou itens com outros usuários, conforme funcionalidades e permissões disponíveis.
O usuário que compartilhar informações, criar convites, conceder permissões ou remover acessos é responsável por verificar cuidadosamente o destinatário, o nível de permissão, o conteúdo compartilhado e os impactos da ação.
O acesso de terceiros a cofres ou itens dependerá das regras de convite, aceite, permissão e segurança implementadas pela plataforma.
O usuário reconhece que permissões concedidas incorretamente poderão permitir que terceiros visualizem, revelem, copiem, editem ou utilizem informações conforme o nível de acesso atribuído.
A Christec não se responsabiliza por compartilhamentos indevidos, permissões concedidas por engano, envio de convites a pessoas incorretas ou divulgação de informações realizada pelo próprio usuário ou por pessoas autorizadas por ele.
Somente o dono do cofre poderá excluir itens, pastas e o próprio cofre, conforme regras funcionais da plataforma. Mesmo que um editor crie um item dentro de cofre pertencente a outro usuário, a exclusão caberá ao dono do cofre, respeitadas as regras técnicas vigentes.
14. Uso permitido e uso proibido
O usuário deverá utilizar a plataforma de forma lícita, ética, segura e compatível com estes Termos de Uso.
O usuário não poderá utilizar a plataforma Cofre para armazenar, compartilhar, transmitir, organizar ou facilitar qualquer conteúdo, informação ou material que seja ilícito, fraudulento, abusivo, discriminatório, ofensivo, obtido de forma indevida ou que viole direitos de terceiros.
É expressamente proibido utilizar a plataforma para armazenar ou compartilhar dados pessoais de terceiros sem autorização ou base legal adequada, credenciais obtidas de forma ilícita, informações relacionadas a fraudes, golpes, invasões, crimes digitais, violação de sistemas, atividades criminosas, conteúdo discriminatório, ameaças, assédio ou qualquer material que contrarie a legislação aplicável.
Também é proibido tentar acessar contas, cofres, itens, dados, áreas administrativas, infraestrutura, código, banco de dados, logs ou informações de outros usuários sem autorização; tentar burlar controles de segurança; explorar vulnerabilidades; realizar engenharia reversa; automatizar acessos abusivos; interferir na estabilidade da plataforma; ou praticar qualquer conduta que comprometa a segurança, integridade ou disponibilidade do serviço.
O usuário declara ser o único responsável pela origem, licitude, autorização de uso e regularidade das informações que inserir, armazenar ou compartilhar na plataforma.
A Christec poderá adotar medidas de suspensão, bloqueio, remoção de acesso ou encerramento da conta caso identifique ou suspeite, de forma razoável, do uso da plataforma para finalidades proibidas, ilícitas ou incompatíveis com estes Termos de Uso.
15. Planos, gratuidade e possibilidade de cobrança futura
No lançamento inicial da plataforma, o Cofre será disponibilizado gratuitamente aos usuários.
A Christec poderá, futuramente, criar planos pagos, alterar modelos de acesso, estabelecer limites de uso, disponibilizar recursos adicionais mediante pagamento ou modificar as condições comerciais da plataforma.
Caso isso ocorra, os usuários serão comunicados previamente pelos canais disponíveis na plataforma ou pelo e-mail cadastrado, com informações sobre as novas condições, prazos, valores, formas de contratação e eventual impacto no uso da conta.
A simples criação futura de planos pagos não obrigará o usuário a contratar qualquer modalidade paga, salvo se ele optar expressamente por aderir a um plano, recurso ou serviço remunerado.
16. Limites de uso
A Christec poderá estabelecer, alterar ou revisar limites de uso da plataforma, incluindo, mas não se limitando a, quantidade de cofres, pastas, itens, usuários convidados, compartilhamentos, armazenamento, acessos, recursos disponíveis e demais funcionalidades.
Durante o período inicial gratuito, determinados limites poderão não ser aplicados ou poderão ser aplicados de forma promocional, experimental ou temporária.
Caso a Christec implemente limites que afetem de forma relevante o uso da plataforma, os usuários serão comunicados previamente pelos canais disponíveis na aplicação ou pelo e-mail cadastrado.
A continuidade de uso da plataforma após a entrada em vigor dos novos limites representará ciência e concordância com as novas condições aplicáveis.
17. Histórico de versões
A plataforma poderá manter histórico de versões dos itens editados, conforme regras técnicas e limites aplicáveis.
Sempre que um item for editado, a versão anterior poderá ser preservada de forma criptografada, juntamente com informações como nome anterior, observação pública anterior, usuário responsável pela alteração e data da alteração.
O MVP poderá não disponibilizar restauração automática de versões antigas. Quando permitido, usuários autorizados poderão visualizar, revelar ou copiar versões anteriores, mediante auditoria e reautenticação quando aplicável.
O usuário reconhece que a visualização ou cópia de versões antigas é ação sensível e deverá ser realizada com cautela.
18. Exclusão permanente e irreversível
A exclusão de item, pasta ou cofre realizada pelo usuário será considerada uma ação permanente e irreversível na base ativa da plataforma.
Antes de concluir a exclusão, a plataforma poderá exigir confirmações adicionais, como reautenticação, digitação do nome exato do item, pasta ou cofre, marcação de ciência sobre a irreversibilidade da ação e confirmação final.
Após confirmada a exclusão, os dados correspondentes deixarão de estar disponíveis na conta do usuário e não haverá lixeira, restauração automática ou garantia de recuperação pela Christec.
O usuário é responsável por revisar cuidadosamente os dados antes de confirmar qualquer exclusão. A Christec não se responsabiliza por exclusões feitas voluntariamente pelo usuário ou por pessoa autorizada em sua conta.
19. Backups e retenção
A Christec poderá realizar backups periódicos da plataforma para fins de segurança, contingência, integridade operacional e recuperação de desastre.
A exclusão de dados da base ativa não implica remoção imediata de cópias existentes em backups anteriormente gerados.
O usuário reconhece que backups criptografados realizados anteriormente poderão conter dados excluídos até o fim do prazo de retenção aplicável.
A permanência temporária de dados excluídos em backups criptografados tem finalidade exclusiva de segurança, contingência, integridade operacional e recuperação de desastre, não representando disponibilidade ativa desses dados para uso comum na plataforma.
A MASTER_KEY ou outros elementos criptográficos essenciais poderão não estar incluídos nos backups automáticos do banco de dados. A restauração completa de conteúdos protegidos poderá depender da disponibilidade das chaves criptográficas corretas.
20. Auditoria, logs e segurança
A plataforma Cofre poderá registrar auditorias relacionadas ao uso da conta, à segurança da aplicação e à execução de ações sensíveis.
Poderão ser auditados eventos como login, falha de login, logout, expiração de sessão, autenticação em dois fatores, falhas de autenticação em dois fatores, reautenticação sensível, criação, edição, revelação, cópia e exclusão de itens, visualização de versões antigas, criação e aceite de convites, concessão ou revogação de permissões, alterações cadastrais, alteração de senha, alterações de segurança, acesso ao painel administrativo e demais ações relevantes.
Também poderão ser registrados eventos de segurança, incluindo tentativas suspeitas de acesso, múltiplas falhas de autenticação, bloqueios preventivos, uso incomum da conta, alteração de dispositivo, alteração de IP, tentativa de acesso a recurso não autorizado, erros críticos, falhas de backup, comportamento automatizado indevido ou qualquer outro evento necessário para proteger a plataforma e seus usuários.
Os registros de auditoria poderão conter informações como usuário relacionado, tipo de evento, data e hora, endereço IP, user-agent, entidade relacionada, identificadores internos, metadados técnicos e demais informações necessárias para segurança, rastreabilidade, prevenção de fraudes, suporte, investigação de incidentes e cumprimento destes Termos.
Os registros de auditoria e logs técnicos não deverão armazenar conteúdo protegido descriptografado, senhas, tokens, chaves de criptografia, códigos de autenticação ou informações sigilosas desnecessárias.
O usuário reconhece que a auditoria é uma medida essencial de segurança da plataforma e autoriza o registro desses eventos para fins de proteção, operação, suporte, prevenção de abuso e melhoria contínua do serviço.
21. Comunicações ao usuário
A Christec poderá enviar comunicações aos usuários por meio de notificações internas da plataforma, e-mail cadastrado ou outros canais disponíveis, sempre que necessário para o funcionamento, segurança, suporte, administração ou evolução do Cofre.
Essas comunicações poderão envolver, entre outros assuntos, convites recebidos, aceite ou recusa de convites, concessão ou revogação de acessos, recuperação de senha, alteração de senha, alteração de autenticação em dois fatores, geração de novos códigos de recuperação, alertas críticos de segurança, suspeitas de acesso indevido, alterações relevantes nos Termos de Uso, Política de Privacidade ou Aviso de Segurança, mudanças de planos, alterações comerciais futuras, indisponibilidades, manutenções, atualizações e demais avisos importantes relacionados à plataforma.
O usuário é responsável por manter seu e-mail cadastrado atualizado e reconhece que falhas no recebimento de comunicações decorrentes de endereço incorreto, caixa cheia, filtros de spam, bloqueios do provedor ou problemas externos à Christec não afastam a validade das comunicações realizadas pela plataforma.
As comunicações essenciais ao funcionamento, segurança ou cumprimento destes Termos não poderão ser desativadas pelo usuário, por serem necessárias à prestação adequada do serviço.
22. Serviços de terceiros e infraestrutura
A Christec poderá utilizar serviços, ferramentas, fornecedores e provedores terceiros para viabilizar a operação da plataforma Cofre, incluindo, mas não se limitando a, infraestrutura de hospedagem, banco de dados, armazenamento, envio de e-mails, monitoramento, segurança, backup, logs técnicos, análise de disponibilidade, proteção contra ataques, suporte operacional e demais recursos necessários à prestação do serviço.
A utilização de terceiros será realizada com a finalidade de manter, proteger, operar, melhorar e disponibilizar a plataforma aos usuários.
Sempre que aplicável, a Christec buscará adotar fornecedores compatíveis com boas práticas de segurança, confidencialidade e proteção de dados.
Os terceiros utilizados pela Christec não deverão receber acesso ao conteúdo protegido dos cofres em formato descriptografado. O conteúdo protegido armazenado nos campos próprios da plataforma permanecerá criptografado conforme os mecanismos de segurança adotados pela Christec.
O usuário reconhece que determinados metadados, dados cadastrais, logs técnicos, registros operacionais e informações necessárias ao funcionamento da plataforma poderão ser processados por serviços de terceiros, observadas as regras previstas nestes Termos de Uso e na Política de Privacidade.
23. Disponibilidade, manutenção e atualizações
A Christec poderá realizar manutenções programadas, atualizações, melhorias, ajustes técnicos, correções de erros, correções de segurança, alterações de infraestrutura e intervenções necessárias para preservar a estabilidade, segurança e evolução da plataforma Cofre.
Sempre que possível, a Christec buscará comunicar previamente os usuários sobre manutenções programadas que possam gerar indisponibilidade relevante. No entanto, intervenções emergenciais poderão ser realizadas sem aviso prévio quando necessárias para corrigir falhas, mitigar riscos, proteger dados, conter incidentes de segurança ou preservar a continuidade do serviço.
O usuário reconhece que a plataforma poderá ficar temporariamente indisponível em razão de manutenção, atualização, falhas técnicas, problemas de infraestrutura, indisponibilidade de serviços de terceiros, ataques, incidentes de segurança, caso fortuito, força maior ou outros fatores fora do controle razoável da Christec.
A Christec adotará esforços razoáveis para manter a plataforma disponível, segura e funcional, mas não garante disponibilidade contínua, ininterrupta, livre de erros ou imune a falhas.
24. Evolução da plataforma e alteração de funcionalidades
A plataforma Cofre poderá ser continuamente atualizada, modificada e aprimorada pela Christec, incluindo a criação de novas funcionalidades, alteração de recursos existentes, remoção de funcionalidades experimentais, ajustes de interface, mudanças de fluxo, melhorias de segurança, correções técnicas e adaptações operacionais.
Funcionalidades disponibilizadas em fase inicial, experimental, gratuita, beta ou promocional poderão ser modificadas, limitadas ou removidas a critério da Christec, sem que isso gere direito adquirido à manutenção permanente de determinado recurso, formato, limite ou condição de uso.
Sempre que uma alteração impactar de forma relevante o uso da plataforma, a Christec poderá comunicar os usuários pelos canais disponíveis, especialmente quando houver mudança substancial nos recursos, limites, condições comerciais, regras de acesso ou responsabilidades do usuário.
A continuidade de uso da plataforma após a implementação das alterações representará ciência e concordância com as novas condições aplicáveis.
25. Suspensão, bloqueio ou encerramento por uso indevido
A Christec poderá suspender, bloquear, limitar ou encerrar o acesso de usuários, total ou parcialmente, sempre que identificar ou suspeitar, de forma razoável, de uso indevido da plataforma, violação destes Termos de Uso, tentativa de fraude, tentativa de acesso não autorizado, comportamento abusivo, risco à segurança da aplicação, risco a outros usuários, violação de direitos de terceiros ou utilização da plataforma para finalidade ilícita.
A suspensão ou bloqueio poderá ocorrer de forma preventiva e imediata quando a situação representar risco à segurança, à integridade da plataforma, aos dados dos usuários ou à continuidade do serviço.
Sempre que possível e adequado, a Christec poderá comunicar o usuário sobre a medida adotada e solicitar esclarecimentos ou providências para eventual regularização da conta.
A suspensão, bloqueio ou encerramento de conta não afasta a responsabilidade do usuário por atos praticados durante o uso da plataforma.
26. Encerramento da conta pelo usuário
O usuário poderá solicitar o encerramento de sua conta, observados os procedimentos disponibilizados pela plataforma ou pelo suporte da Christec.
O encerramento da conta poderá resultar na perda de acesso aos cofres próprios, pastas, itens, conteúdos protegidos, histórico de versões, convites, permissões, notificações e demais informações vinculadas à conta.
Caso o usuário seja dono de cofres, o encerramento da conta poderá tornar esses cofres inacessíveis para outros usuários, salvo se a plataforma vier a disponibilizar recurso específico de transferência de titularidade, sucessão de acesso ou exportação prévia.
O usuário reconhece que é sua responsabilidade avaliar, antes de solicitar o encerramento da conta, se existem informações importantes armazenadas, compartilhamentos ativos, cofres próprios ou acessos de terceiros que possam ser impactados pela exclusão ou desativação da conta.
O encerramento da conta não impedirá a manutenção de registros mínimos necessários para cumprimento legal, segurança, auditoria, prevenção de fraude, defesa de direitos, obrigações regulatórias ou integridade operacional da plataforma, observada a Política de Privacidade aplicável.
Backups criptografados anteriores ao encerramento poderão manter dados vinculados à conta até o fim do prazo de retenção aplicável, exclusivamente para fins de segurança, contingência e recuperação de desastre.
27. Contas inativas
A Christec poderá definir futuramente políticas de inatividade para contas que permaneçam sem acesso ou sem utilização por período prolongado, conforme critérios técnicos, operacionais, comerciais ou de segurança vigentes à época.
Enquanto não houver política específica implementada e comunicada aos usuários, a simples ausência de acesso não implicará, por si só, encerramento automático da conta.
Caso a Christec venha a adotar regra de limitação, desativação ou encerramento de contas inativas, os usuários serão comunicados previamente pelos canais disponíveis, sempre que possível, com indicação das condições aplicáveis e do prazo para eventual regularização.
28. Propriedade intelectual e licença de uso
A plataforma Cofre, incluindo seu nome, estrutura, layout, telas, identidade visual, fluxos, funcionalidades, textos, documentação, código-fonte, arquitetura, banco de dados, componentes, marcas, sinais distintivos e demais elementos relacionados, pertence à Christec ou a terceiros que tenham autorizado sua utilização.
O uso da plataforma pelo usuário não transfere qualquer direito de propriedade intelectual, titularidade, licença ampla, cessão ou autorização de uso sobre tais elementos, exceto o direito limitado, pessoal, revogável, não exclusivo e intransferível de acessar e utilizar a plataforma conforme estes Termos de Uso.
O usuário não poderá copiar, reproduzir, modificar, distribuir, vender, sublicenciar, explorar comercialmente, realizar engenharia reversa, tentar extrair código-fonte, criar obras derivadas ou utilizar qualquer elemento da plataforma de forma não autorizada pela Christec.
O usuário mantém a titularidade e responsabilidade sobre as informações que inserir na plataforma, observadas as regras de segurança, licitude, compartilhamento e responsabilidade previstas nestes Termos.
29. Privacidade e proteção de dados pessoais
O tratamento de dados pessoais realizado pela Christec em razão da utilização da plataforma Cofre será regido pela Política de Privacidade aplicável.
A Política de Privacidade deverá informar, entre outros pontos, quais dados pessoais são coletados, para quais finalidades são utilizados, como são armazenados, com quem podem ser compartilhados, por quanto tempo são mantidos e quais direitos podem ser exercidos pelos titulares.
Ao utilizar a plataforma, o usuário declara estar ciente de que determinados dados pessoais e metadados serão tratados para viabilizar cadastro, autenticação, segurança, auditoria, suporte, prevenção de fraude, cumprimento legal, operação da plataforma e demais finalidades descritas na Política de Privacidade.
O usuário é responsável por garantir que possui autorização, base legal ou legitimidade adequada para inserir, armazenar ou compartilhar dados pessoais de terceiros na plataforma.
30. Limitação de responsabilidade
Na máxima extensão permitida pela legislação aplicável, a Christec não será responsável por danos indiretos, lucros cessantes, perda de receita, perda de oportunidade, perda de negócios, interrupção de atividades, danos reputacionais, perda de dados causada por mau uso, compartilhamento indevido, falha de credenciais, uso inadequado da plataforma, indisponibilidades temporárias, falhas de terceiros, ataques externos, caso fortuito, força maior ou eventos fora de seu controle razoável.
A Christec também não será responsável por prejuízos decorrentes de informações inseridas incorretamente pelo usuário, armazenamento de dados em campos não protegidos, concessão indevida de permissões, compartilhamento de acessos, perda de senha, perda de dispositivo autenticador, perda de códigos de recuperação, exclusão voluntária de itens, pastas ou cofres, ou uso da plataforma em desacordo com estes Termos de Uso.
A responsabilidade da Christec, quando existente, será limitada aos danos diretos comprovadamente causados por falha atribuível à própria Christec, observados os limites legais aplicáveis e as condições destes Termos.
Nenhuma disposição destes Termos deverá ser interpretada como exclusão ou limitação de responsabilidade em hipóteses em que tal exclusão ou limitação seja vedada pela legislação brasileira.
31. Responsabilidade do usuário e ressarcimento
O usuário concorda em responsabilizar-se e, quando aplicável, indenizar ou ressarcir a Christec por prejuízos, perdas, danos, custos, despesas, reclamações, autuações, demandas judiciais ou extrajudiciais decorrentes de uso indevido da plataforma, violação destes Termos de Uso, descumprimento da legislação aplicável, armazenamento ou compartilhamento indevido de dados de terceiros, prática de fraude, violação de direitos de terceiros, tentativa de acesso não autorizado, atividade ilícita ou qualquer conduta atribuível ao próprio usuário.
Essa responsabilidade inclui, mas não se limita a, custos com defesa, honorários, condenações, acordos, sanções administrativas, medidas técnicas emergenciais, investigação de incidentes, comunicação a terceiros afetados e demais despesas razoavelmente necessárias para mitigar ou reparar os efeitos da conduta irregular.
A obrigação de indenizar ou ressarcir não se aplica a prejuízos causados exclusivamente por falha comprovada da Christec.
32. Alterações destes Termos de Uso
A Christec poderá alterar estes Termos de Uso a qualquer momento para refletir mudanças na plataforma, evolução de funcionalidades, alterações legais, ajustes comerciais, melhorias de segurança ou novas condições de uso.
Quando houver alteração relevante, a Christec poderá solicitar novo aceite do usuário antes de permitir a continuidade de uso da plataforma.
O usuário que não concordar com a nova versão dos Termos de Uso poderá deixar de utilizar a plataforma e, quando aplicável, solicitar o encerramento de sua conta, observadas as regras de exclusão, retenção, auditoria, backup e demais condições previstas nestes Termos e na Política de Privacidade.
A continuidade de uso da plataforma após a disponibilização ou aceite da nova versão representará concordância com os Termos atualizados.
33. Lei aplicável e foro
Estes Termos de Uso serão regidos e interpretados de acordo com as leis da República Federativa do Brasil.
Fica eleito o foro da Comarca de São Bernardo do Campo, Estado de São Paulo, para dirimir eventuais controvérsias relacionadas a estes Termos de Uso ou à utilização da plataforma Cofre, salvo quando a legislação aplicável determinar foro diverso ou regra específica de competência.
34. Contato
Para assuntos relacionados a estes Termos de Uso, à plataforma Cofre ou a solicitações gerais de suporte, o usuário poderá entrar em contato com a Christec pelo e-mail:
contato@christec.com.br
35. Declaração final do usuário
Ao aceitar estes Termos de Uso, o usuário declara que:
- leu e compreendeu as condições aqui previstas;
- está ciente de que o Cofre armazena o conteúdo protegido com criptografia segura;
- está ciente de que campos como nome do cofre, nome do item e observação pública não devem conter informações sensíveis;
- está ciente de que a autenticação em dois fatores é obrigatória;
- é responsável por proteger senha, autenticador e códigos de recuperação;
- é responsável pelas informações armazenadas e pelos compartilhamentos realizados;
- é responsável por revisar cuidadosamente ações sensíveis antes de confirmá-las;
- entende que exclusões são permanentes e irreversíveis na base ativa;
- entende que backups criptografados podem conter dados excluídos até o fim da retenção aplicável;
- entende que a perda ou indisponibilidade definitiva de chaves criptográficas essenciais pode tornar conteúdos protegidos irrecuperáveis;
- concorda com o registro de auditorias e logs de segurança necessários à proteção da plataforma;
- concorda em utilizar a plataforma de forma lícita, segura e compatível com estes Termos.
Já tem conta? Entrar