Política de Privacidade
Última atualização: 14 de junho de 2026
1. Introdução
Esta Política de Privacidade explica como o WordSec ("WordSec", "nós") coleta, usa, compartilha e protege dados pessoais quando você visita wordsec.net, cria uma licença ou usa o plugin e a API do WordSec. Ela se aplica a visitantes do site, clientes gratuitos e pagantes, e administradores que instalam nosso plugin. Atuamos como controlador de dados para o tratamento aqui descrito, nos termos da Lei de Proteção de Dados Pessoais da Turquia nº 6698 ("KVKK") e, para visitantes no Espaço Econômico Europeu e no Reino Unido, do Regulamento Geral de Proteção de Dados ("GDPR"). Você pode nos contatar sobre qualquer assunto de privacidade em info@wordsec.net.
2. Dados que coletamos
Coletamos apenas os dados necessários para fornecer e proteger o serviço. Dependendo de como você usa o WordSec, isso pode incluir:
- Dados de identidade e contato: seu nome e endereço de e-mail, fornecidos quando você nos contata ou se cadastra para uma chave de licença.
- Dados de cobrança: as assinaturas pagas são processadas pelo nosso provedor de pagamentos (Paddle); recebemos o status da sua assinatura e seu e-mail, não os dados completos do seu cartão.
- Dados técnicos e de uso: endereço IP, informações de navegador e dispositivo, e análises de uso anônimas e sem cookies (visualizações de página).
- Dados de licença e do site: sua chave de licença, o domínio do site onde o plugin está ativado e os números de versão do WordPress, do PHP e do plugin usados para validar a licença.
- Inventário de software instalado: os slugs e versões dos plugins e temas do seu site, verificados em nosso banco de dados de vulnerabilidades para alertá-lo sobre riscos.
- Comunicações: o conteúdo das mensagens e solicitações de suporte que você nos envia.
3. Dados de segurança processados pelo plugin
Como plugin de segurança, o WordSec processa dados sobre a atividade no seu próprio site, como endereços IP de invasores, requisições bloqueadas, tentativas de login, logs de tráfego e resultados de verificação de malware. Esses dados são gerados e armazenados no seu próprio servidor, dentro da sua instalação do WordPress; não os recebemos nem armazenamos em nossos sistemas, a menos que você habilite explicitamente um recurso de nuvem que os exija ou os compartilhe conosco ao solicitar suporte. Você permanece o controlador dos dados pessoais dos visitantes e usuários do seu próprio site.
4. Cookies e rastreamento
Mantemos deliberadamente o rastreamento ao mínimo e não usamos tecnologias de publicidade ou de rastreamento entre sites, portanto nenhum banner de consentimento de cookies é necessário:
- Estritamente necessários: um cookie funcional que lembra sua preferência de idioma, além de proteção antiabuso e limitação de taxa (incluindo o Cloudflare Turnstile nos formulários). Estes são necessários para o funcionamento do site.
- Análises: usamos o PostHog em modo anônimo e sem cookies: nenhum cookie ou armazenamento local é gravado no seu dispositivo, nenhum perfil pessoal é criado e respeitamos a configuração "Do Not Track" do seu navegador.
- Nenhum cookie de publicidade, criação de perfil ou marketing de terceiros é usado em momento algum.
5. Bases legais para o tratamento
Tratamos dados pessoais apenas quando temos uma base legal nos termos do GDPR (Art. 6) e da KVKK (Art. 5):
- Execução de um contrato: para criar sua conta, entregar chaves de licença e fornecer o serviço solicitado.
- Interesses legítimos: para proteger nossos serviços, prevenir abuso e fraude, e entender o uso por meio de análises anônimas.
- Obrigação legal: para cumprir requisitos fiscais, contábeis e outras exigências legais.
- Consentimento: quando exigido por lei; você pode retirar seu consentimento a qualquer momento, sem afetar o tratamento anterior.
6. Como usamos suas informações
Usamos os dados que coletamos para:
- Fornecer, operar e manter o serviço e entregar suas chaves de licença.
- Processar pagamentos e gerenciar sua assinatura.
- Responder às suas perguntas e solicitações de suporte.
- Detectar, prevenir e investigar incidentes de segurança, fraude e abuso.
- Aprimorar nossos produtos usando análises agregadas e anônimas.
- Enviar mensagens de serviço e administrativas (e, somente com seu consentimento, atualizações de produto).
7. Como compartilhamos dados
Nunca vendemos seus dados pessoais. Nós os compartilhamos apenas com prestadores de serviço que os tratam em nosso nome, sob acordos apropriados, e somente conforme necessário para operar o serviço:
- Paddle: processamento de pagamentos como nosso Comerciante Registrado (Merchant of Record) para os planos pagos.
- Cloudflare: proteção contra bots (Turnstile) e entrega de conteúdo / segurança de rede.
- PostHog: análise de produto anônima e sem cookies.
- Provedor de e-mail (Zoho): entrega de e-mails transacionais e de contato.
- Provedores de hospedagem e infraestrutura que operam nossos servidores.
- Autoridades públicas, quando somos legalmente obrigados a divulgar dados.
8. Transferências internacionais
Alguns dos nossos prestadores de serviço operam fora da Turquia e do Espaço Econômico Europeu. Quando dados pessoais são transferidos para o exterior, recorremos a salvaguardas apropriadas, como decisões de adequação, Cláusulas Contratuais Padrão e seu consentimento explícito quando exigido pela KVKK, para garantir que seus dados permaneçam protegidos.
9. Retenção de dados
Mantemos dados pessoais apenas pelo tempo necessário para os fins descritos nesta Política: dados de conta e licença durante a vida útil da sua conta e conforme exigido posteriormente por lei; registros de cobrança pelo período de retenção legal; mensagens de contato pelo tempo necessário para atender à sua solicitação; e análises anônimas de forma agregada. Quando os dados não são mais necessários, nós os excluímos ou anonimizamos.
10. Seus direitos
Nos termos da KVKK (Art. 11) e do GDPR (Art. 15–22), você tem o direito de:
- Saber se seus dados pessoais são tratados e solicitar acesso a eles.
- Solicitar a correção de dados imprecisos ou incompletos.
- Solicitar a exclusão dos seus dados quando as condições forem atendidas.
- Restringir ou se opor a determinados tratamentos.
- Receber seus dados em um formato portável e, quando aplicável, tê-los transferidos.
- Retirar o consentimento a qualquer momento e apresentar uma reclamação à Autoridade de Proteção de Dados da Turquia (KVKK) ou à sua autoridade supervisora local na UE/Reino Unido.
11. Segurança dos dados
Aplicamos medidas técnicas e organizacionais apropriadas para proteger dados pessoais, incluindo criptografia em trânsito, controles de acesso, segredos com hash, limitação de taxa e proteção contra bots. Nenhum método de transmissão ou armazenamento é completamente seguro, mas trabalhamos continuamente para proteger suas informações e notificaremos você e a autoridade competente sobre uma violação de dados quando a lei exigir.
12. Privacidade de crianças
O WordSec é uma ferramenta profissional destinada a administradores de sites e não é direcionado a crianças. Não coletamos intencionalmente dados pessoais de ninguém com menos de 16 anos (ou da idade mínima estabelecida pela lei local). Se você acredita que uma criança nos forneceu dados, entre em contato e nós os excluiremos.
13. Alterações nesta Política
Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças em nossas práticas ou na lei. Revisaremos a data de "Última atualização" acima e, para mudanças significativas, forneceremos um aviso mais destacado. O uso continuado do serviço após uma atualização significa que você aceita a Política revisada.
14. Fale conosco
Se você tiver dúvidas sobre esta Política de Privacidade ou quiser exercer seus direitos, entre em contato conosco em:
E-mail: info@wordsec.net