Conformidade RGPD · Alojamento HDS V2 França

Política de privacidade

Que dados recolhemos, porquê, onde estão armazenados, por quanto tempo, e quais são os seus direitos — para o UniSOC no seu conjunto e para cada produto (SYLink-EDR, sonda DPI, SYLink Browser).

Última atualização :28 avril 2026

Prelúdio

UniSOC é a plataforma de Security Operations Center (SOC) gerido operada por SYLink Technologie, em parceria operacional com a Unitel para alojamento soberano. A presente política descreve como a UniSOC recolhe, processa e protege os dados no âmbito da sua missão de vigilância cibernética.

A UniSOC é responsable de traitement no sentido do RGPD para os dados técnicos de cibersegurança recolhidos pelas suas sondas e agentes. Os dados dos seus utilizadores finais, dos quais é o responsável pelo tratamento principal, são tratados pela UniSOC na qualidade de sous-traitant, no âmbito de um contrato (DPA) assinado com a sua organização.

Alojamento : todos os servidores da UniSOC estão alojados em France na Unitel, em infraestrutura certificada HDS V2 (Alojador de Dados de Saúde) e alinhada com o SecNumCloud. Nenhum dado sai do território francês.

Dados recolhidos pela UniSOC (visão global)

A UniSOC recolhe apenas os dados estritamente necessários à deteção e resposta a incidentes de cibersegurança. Nenhum dado pessoal é vendido, partilhado com terceiros para fins comerciais ou utilizado para publicidade.

O que recolhemos
  • • Metadados de fluxos de rede (IP, porta, tamanho, duração)
  • • Eventos EDR de endpoint (processo, ficheiro, registo, logs Windows)
  • • Indicadores de comprometimento (IoC) detetados
  • • Hash SHA-256 e indicadores binários (presença de um segredo)
  • • User-Agent e fingerprint do navegador (extensão)
  • • IP público + IP local LAN da estação (extensão)
  • • Logs de autenticação UniSOC (conta cliente)
O que nunca recolhemos
  • • Conteúdo dos seus ficheiros (exceto hash SHA-256 em caso de ameaça)
  • • Senhas em texto claro (sempre hashadas localmente)
  • • Conteúdo das suas comunicações HTTPS / cifradas
  • • Conteúdo de páginas web visitadas (apenas o domínio)
  • • Cookies em texto claro (apenas os seus metadados)
  • • Teclas pressionadas fora de campos sensíveis monitorizados
  • • Dados médicos, judiciais, étnicos, etc.

Bases legais (RGPD art. 6)

  • Interesse legítimo— proteção do sistema de informação da sua organização contra ciberameaças (art. 6.1.f)
  • Execução de um contrato— prestação do serviço SOC gerido que subscreveu (art. 6.1.b)
  • Obrigação legal— conformidade NIS2, RGPD, DORA, LPM, conforme aplicável (art. 6.1.c)
  • Consentimento— para comunicações de marketing ou criação de conta (art. 6.1.a)

Prazos de conservação

Tipo de dadoPrazo de conservação
Eventos de segurança (EDR / DPI / Browser)90 jours
Alertas triados e arquivados12 mois
Incidentes qualificados (pós-incident response)5 anos (NIS2)
Logs de autenticação do portal12 mois
Dados de conta de utilizadorDuração do contrato + 3 anos
Hash SHA-256 de IoC para threat intelIndefinido (anonimizados)

SYLink-EDR — Agente endpoint

SYLink-EDR é o agente de deteção instalado nas estações Windows, Linux e macOS da sua organização. Analisa localmente a atividade do sistema para detetar comportamentos maliciosos (malwares, ransomwares, movimento lateral).

  • Criação de processos: nome, caminho, hash SHA-256, linha de comando, processo pai, utilizador (conta OS)
  • Conexões de rede saídas: IP origem/destino, porta, protocolo, processo iniciador
  • Ficheiros: caminho, hash SHA-256, tamanho, operação (criado/modificado/apagado) — apenas em ameaça YARA/Sigma detetada
  • Registo Windows: chaves de persistência modificadas (Run, Services, Schtasks)
  • Logs Windows Events: autenticação, elevação de privilégios, serviços
  • Inventário de hardware/software: OS, versão, RAM, CPU, aplicações instaladas
  • Heartbeat: estado online/offline, versão do agente, última verificação

Sonda DPI — Inspeção passiva do tráfego

La sonda DPI (Deep Packet Inspection) é uma VM implantada na sua infraestrutura (VMware, Proxmox, Hyper-V) que recebe uma cópia do tráfego via umporta SPAN ou TAP virtual. Analisa passivamente os fluxos para detetar anomalias (C2 beaconing, exfiltração, scan).

  • Metadados de fluxo: IP origem/destino, porta, protocolo, tamanho, timestamp, duração
  • Cabeçalhos protocolares não cifrados: queries DNS, HTTP host/path (sem body), TLS SNI, certificados
  • Pattern matchingsobre assinaturas Snort / Suricata (intrusão pública conhecida)
  • Anomalias estatísticas: volume de saída anormal, beaconing periódico, portas raras
  • Detecções threat intel: matching IP / domínio contra os nossos milhões de IoC

SYLink Browser — Extensão para navegador

SYLink Browser é a extensão de navegador (Firefox / Chrome / Edge) de proteção contra fugas de dados para IAs públicas (ChatGPT, Claude, Gemini…), o phishing, domínios typosquattés e serviços de risco. É também distribuída via as lojas oficiais Mozilla e Google que impõem as suas próprias regras de confidencialidade.

Mozilla AMOChrome Web StoreMicrosoft Edge Add-ons (em breve)
  • Detecções Shadow AI: domínio LLM visitado, comprimento do paste, hash SHA-256 do paste, indicadores binários (presença de IBAN, cartão bancário, chave AWS, JWT, chave privada)
  • Match phishing / IoC: domínio visitado, IoC matchado, severidade, contexto threat intel
  • Inventário de rede: top domínios registráveis visitados, rácio third-party (nunca URL completa)
  • Inventário de cookies: número de cookies por domínio, flags (third-party, seguro, HTTP-only) — nunca o seu conteúdo
  • Inventário de extensões: ID, nome, versão, permissões das extensões de terceiros instaladas (sinal de supply-chain)
  • Impressão digital do dispositivo: User-Agent, plataforma, idioma, fuso horário, resolução de ecrã, IP pública vista pelo servidor, IP LAN privada (192.168.x.x via WebRTC STUN)
  • Sítios visitados (Shadow SaaS): domínios conhecidos (Notion, Slack, WeTransfer, etc.) — apenas o domínio, nunca a URL completa

Os seus direitos (RGPD)

Direito de acessoRGPD art. 15

Obter cópia dos dados tratados que lhe dizem respeito

Direito de retificaçãoRGPD art. 16

Corrigir um dado inexato

Direito ao apagamentoRGPD art. 17

Solicitar a eliminação dos seus dados

Direito de oposiçãoRGPD art. 21

Opor-se ao tratamento (motivo legítimo)

Direito à portabilidadeRGPD art. 20

Recuperar os seus dados num formato estruturado

Direito à limitaçãoRGPD art. 18

Restringir temporariamente o tratamento

Como exercer os seus direitos

Para qualquer pedido relativo aos seus dados pessoais, contacte o nosso Delegado de Proteção de Dados:

dpo@unisoc.fr

SYLink Technologie · 35 rue Blatin · 63000 Clermont-Ferrand · France

Prazo de resposta: 1 mês no máximo (prorrogação possível de 2 meses para pedidos complexos). Recurso possível junto da CNIL.

Segurança técnica

  • Cifragem TLS 1.3 em todas as comunicações
  • Cifragem AES-256 em repouso (BDD)
  • Cifragem Fernet para segredos internos
  • Alojamento HDS V2 soberano França
  • Autenticação MFA TOTP para o portal
  • Isolamento de rede por tenant (BD particionada)
  • Registo completo de auditoria dos acessos
  • PRA ativo (DR sync noturno geo-redundante)
  • Backups imutáveis 90 dias
  • Testes de intrusão anuais por terceiros

Alterações

Esta política pode ser atualizada para refletir a evolução dos nossos serviços ou da regulamentação. A data da última atualização é indicada no topo desta página. Para alterações substanciais, será notificado por e-mail (administradores da conta) com pelo menos 30 dias de antecedência.

Contacte-nos

DPO / RGPD

dpo@unisoc.fr

Para exercer os seus direitos ou fazer uma pergunta RGPD

Suporte técnico

support@unisoc.fr

Para qualquer questão sobre os agentes, sondas ou extensão

Segurança (divulgação de vulnerabilidades)

security@unisoc.fr

Denúncia responsável de uma vulnerabilidade

Endereço postal

SYLink Technologie
35 rue Blatin
63000 Clermont-Ferrand
France

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.