Política de privacidade
Que dados recolhemos, porquê, onde estão armazenados, por quanto tempo, e quais são os seus direitos — para o UniSOC no seu conjunto e para cada produto (SYLink-EDR, sonda DPI, SYLink Browser).
Última atualização :28 avril 2026
Prelúdio
UniSOC é a plataforma de Security Operations Center (SOC) gerido operada por SYLink Technologie, em parceria operacional com a Unitel para alojamento soberano. A presente política descreve como a UniSOC recolhe, processa e protege os dados no âmbito da sua missão de vigilância cibernética.
A UniSOC é responsable de traitement no sentido do RGPD para os dados técnicos de cibersegurança recolhidos pelas suas sondas e agentes. Os dados dos seus utilizadores finais, dos quais é o responsável pelo tratamento principal, são tratados pela UniSOC na qualidade de sous-traitant, no âmbito de um contrato (DPA) assinado com a sua organização.
Alojamento : todos os servidores da UniSOC estão alojados em France na Unitel, em infraestrutura certificada HDS V2 (Alojador de Dados de Saúde) e alinhada com o SecNumCloud. Nenhum dado sai do território francês.
Dados recolhidos pela UniSOC (visão global)
A UniSOC recolhe apenas os dados estritamente necessários à deteção e resposta a incidentes de cibersegurança. Nenhum dado pessoal é vendido, partilhado com terceiros para fins comerciais ou utilizado para publicidade.
- • Metadados de fluxos de rede (IP, porta, tamanho, duração)
- • Eventos EDR de endpoint (processo, ficheiro, registo, logs Windows)
- • Indicadores de comprometimento (IoC) detetados
- • Hash SHA-256 e indicadores binários (presença de um segredo)
- • User-Agent e fingerprint do navegador (extensão)
- • IP público + IP local LAN da estação (extensão)
- • Logs de autenticação UniSOC (conta cliente)
- • Conteúdo dos seus ficheiros (exceto hash SHA-256 em caso de ameaça)
- • Senhas em texto claro (sempre hashadas localmente)
- • Conteúdo das suas comunicações HTTPS / cifradas
- • Conteúdo de páginas web visitadas (apenas o domínio)
- • Cookies em texto claro (apenas os seus metadados)
- • Teclas pressionadas fora de campos sensíveis monitorizados
- • Dados médicos, judiciais, étnicos, etc.
Bases legais (RGPD art. 6)
- • Interesse legítimo— proteção do sistema de informação da sua organização contra ciberameaças (art. 6.1.f)
- • Execução de um contrato— prestação do serviço SOC gerido que subscreveu (art. 6.1.b)
- • Obrigação legal— conformidade NIS2, RGPD, DORA, LPM, conforme aplicável (art. 6.1.c)
- • Consentimento— para comunicações de marketing ou criação de conta (art. 6.1.a)
Prazos de conservação
| Tipo de dado | Prazo de conservação |
|---|---|
| Eventos de segurança (EDR / DPI / Browser) | 90 jours |
| Alertas triados e arquivados | 12 mois |
| Incidentes qualificados (pós-incident response) | 5 anos (NIS2) |
| Logs de autenticação do portal | 12 mois |
| Dados de conta de utilizador | Duração do contrato + 3 anos |
| Hash SHA-256 de IoC para threat intel | Indefinido (anonimizados) |
SYLink-EDR — Agente endpoint
SYLink-EDR é o agente de deteção instalado nas estações Windows, Linux e macOS da sua organização. Analisa localmente a atividade do sistema para detetar comportamentos maliciosos (malwares, ransomwares, movimento lateral).
- • Criação de processos: nome, caminho, hash SHA-256, linha de comando, processo pai, utilizador (conta OS)
- • Conexões de rede saídas: IP origem/destino, porta, protocolo, processo iniciador
- • Ficheiros: caminho, hash SHA-256, tamanho, operação (criado/modificado/apagado) — apenas em ameaça YARA/Sigma detetada
- • Registo Windows: chaves de persistência modificadas (Run, Services, Schtasks)
- • Logs Windows Events: autenticação, elevação de privilégios, serviços
- • Inventário de hardware/software: OS, versão, RAM, CPU, aplicações instaladas
- • Heartbeat: estado online/offline, versão do agente, última verificação
Sonda DPI — Inspeção passiva do tráfego
La sonda DPI (Deep Packet Inspection) é uma VM implantada na sua infraestrutura (VMware, Proxmox, Hyper-V) que recebe uma cópia do tráfego via umporta SPAN ou TAP virtual. Analisa passivamente os fluxos para detetar anomalias (C2 beaconing, exfiltração, scan).
- • Metadados de fluxo: IP origem/destino, porta, protocolo, tamanho, timestamp, duração
- • Cabeçalhos protocolares não cifrados: queries DNS, HTTP host/path (sem body), TLS SNI, certificados
- • Pattern matchingsobre assinaturas Snort / Suricata (intrusão pública conhecida)
- • Anomalias estatísticas: volume de saída anormal, beaconing periódico, portas raras
- • Detecções threat intel: matching IP / domínio contra os nossos milhões de IoC
SYLink Browser — Extensão para navegador
SYLink Browser é a extensão de navegador (Firefox / Chrome / Edge) de proteção contra fugas de dados para IAs públicas (ChatGPT, Claude, Gemini…), o phishing, domínios typosquattés e serviços de risco. É também distribuída via as lojas oficiais Mozilla e Google que impõem as suas próprias regras de confidencialidade.
- • Detecções Shadow AI: domínio LLM visitado, comprimento do paste, hash SHA-256 do paste, indicadores binários (presença de IBAN, cartão bancário, chave AWS, JWT, chave privada)
- • Match phishing / IoC: domínio visitado, IoC matchado, severidade, contexto threat intel
- • Inventário de rede: top domínios registráveis visitados, rácio third-party (nunca URL completa)
- • Inventário de cookies: número de cookies por domínio, flags (third-party, seguro, HTTP-only) — nunca o seu conteúdo
- • Inventário de extensões: ID, nome, versão, permissões das extensões de terceiros instaladas (sinal de supply-chain)
- • Impressão digital do dispositivo: User-Agent, plataforma, idioma, fuso horário, resolução de ecrã, IP pública vista pelo servidor, IP LAN privada (192.168.x.x via WebRTC STUN)
- • Sítios visitados (Shadow SaaS): domínios conhecidos (Notion, Slack, WeTransfer, etc.) — apenas o domínio, nunca a URL completa
Os seus direitos (RGPD)
Direito de acessoRGPD art. 15
Obter cópia dos dados tratados que lhe dizem respeito
Direito de retificaçãoRGPD art. 16
Corrigir um dado inexato
Direito ao apagamentoRGPD art. 17
Solicitar a eliminação dos seus dados
Direito de oposiçãoRGPD art. 21
Opor-se ao tratamento (motivo legítimo)
Direito à portabilidadeRGPD art. 20
Recuperar os seus dados num formato estruturado
Direito à limitaçãoRGPD art. 18
Restringir temporariamente o tratamento
Como exercer os seus direitos
Para qualquer pedido relativo aos seus dados pessoais, contacte o nosso Delegado de Proteção de Dados:
dpo@unisoc.fr
SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France
Prazo de resposta: 1 mês no máximo (prorrogação possível de 2 meses para pedidos complexos). Recurso possível junto da CNIL.
Segurança técnica
- Cifragem TLS 1.3 em todas as comunicações
- Cifragem AES-256 em repouso (BDD)
- Cifragem Fernet para segredos internos
- Alojamento HDS V2 soberano França
- Autenticação MFA TOTP para o portal
- Isolamento de rede por tenant (BD particionada)
- Registo completo de auditoria dos acessos
- PRA ativo (DR sync noturno geo-redundante)
- Backups imutáveis 90 dias
- Testes de intrusão anuais por terceiros
Alterações
Esta política pode ser atualizada para refletir a evolução dos nossos serviços ou da regulamentação. A data da última atualização é indicada no topo desta página. Para alterações substanciais, será notificado por e-mail (administradores da conta) com pelo menos 30 dias de antecedência.
Contacte-nos
DPO / RGPD
dpo@unisoc.fr
Para exercer os seus direitos ou fazer uma pergunta RGPD
Suporte técnico
support@unisoc.fr
Para qualquer questão sobre os agentes, sondas ou extensão
Segurança (divulgação de vulnerabilidades)
security@unisoc.fr
Denúncia responsável de uma vulnerabilidade
Endereço postal
SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France
