O que a Guardnet acessa, e o que nunca acessa.
Esta página existe para o seu time de segurança e para o seu jurídico responderem a due diligence sem precisar de uma reunião. Se faltar alguma informação, peça que a gente inclui.
Escopo, retenção e encerramento.
O que a conexão lê
A primeira leitura usa uma conexão com escopo só de leitura em zonas, DNS, WAF, TLS e configurações da conta. Ele não lê conteúdo de requisição, corpo de resposta, log de usuário final nem dado pessoal trafegado pelas suas aplicações.
O que nunca é lido
Não solicitamos e não usamos acesso a logs com payload, a chaves privadas de certificado que você tenha carregado, nem a qualquer armazenamento ou banco de dados seu.
Quem tem acesso
Acesso nominal, por pessoa, com MFA obrigatório e revisão a cada 90 dias. Nenhuma credencial compartilhada entre membros da operação.
Retenção
Resultados de medição e log de mudança ficam retidos enquanto durar o contrato e por 12 meses depois, para que você consiga auditar o período contratado. Exportação em qualquer momento.
LGPD
A Guardnet atua como operadora sobre metadados de configuração dos provedores conectados, não sobre dado pessoal dos seus usuários finais. O tratamento, as bases legais e o canal do titular são formalizados no contrato, que também nomeia o encarregado com nome e endereço de contato.
Encerramento
Você revoga a conexão. A configuração permanece nas suas contas, exatamente como está. O histórico de mudanças é exportado com data e responsável, sem custo e sem prazo de carência.