SEGURANÇA & GOVERNANÇA DE DADOS

Política de Privacidade

AntiHacking Cloud Sentinel — MBG2

Última atualização: Setembro de 2026
Esta Política de Privacidade descreve como a aplicação AntiHacking Cloud Sentinel - MBG2 (desenvolvida pela MBG2) coleta, processa, utiliza e protege os dados de telemetria técnica de clientes e organizações que utilizam o Google Cloud Platform (GCP).

01.Identificação e Finalidade da Aplicação

O AntiHacking Cloud Sentinel - MBG2 é uma solução de cibersegurança e monitoramento contínuo de infraestrutura em nuvem. Nossa finalidade exclusiva é a análise defensiva de telemetria técnica para proteger organizações contra ataques cibernéticos, sequestro de recursos computacionais (criptomineração), ransomware, configurações indevidas de rede e vazamentos acidentais de credenciais.


02.Dados Coletados (Princípio do Menor Privilégio)

O AntiHacking Cloud Sentinel - MBG2 opera estritamente sob o princípio do menor privilégio de acesso. Nós coletamos apenas metadados técnicos de auditoria do Google Cloud Logging, especificamente:

  • Registros de criação ou alteração de instâncias de máquinas virtuais (Compute Engine);
  • Criação e modificação de regras de Firewall de rede;
  • Criação e modificação de chaves de API do Google Cloud (sem expor o segredo);
  • Alterações em políticas de controle de acesso (IAM) e permissões de buckets de armazenamento.
O que NÃO coletamos:
  • NÃO acessamos bancos de dados de aplicações nem registros de clientes finais.
  • NÃO lemos arquivos, imagens ou documentos armazenados na nuvem.
  • NÃO acessamos códigos-fonte, repositórios ou caixas de e-mail.

03.Como os Dados são Utilizados

Os metadados coletados são utilizados unicamente para:

  1. Avaliar em tempo real se uma alteração de infraestrutura no GCP possui características maliciosas.
  2. Despachar notificações imediatas de segurança para os canais autorizados pelo administrador da organização (Google Chat e WhatsApp).

04.Uso de Inteligência Artificial e Não Utilização para AI NCII

Eventuais scripts de inicialização de infraestrutura anexados a máquinas virtuais são analisados via perícia forense pelo modelo Google Gemini em memória volátil, sendo descartados logo após a emissão do parecer.

  • O AntiHacking Cloud Sentinel - MBG2 não utiliza dados de clientes para treinamento de modelos de inteligência artificial.
Declaração Expressa de Conformidade:

Esta aplicação opera exclusivamente para defesa cibernética de infraestrutura técnica. O aplicativo NÃO gera, não processa, não manipula imagens ou mídias de qualquer natureza e NÃO utiliza APIs do Google para criação de imagens íntimas não consensuais geradas por IA (AI-generated Non-Consensual Intimate Imagery - AI NCII) ou qualquer violação aos Termos de Serviço de APIs do Google.


05.Conformidade com a Política de Dados do Usuário do Google

O uso e a transferência para qualquer outro aplicativo de informações recebidas de APIs do Google pelo AntiHacking Cloud Sentinel - MBG2 aderem estritamente à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).


06.Compartilhamento de Dados

Nenhum dado ou metadado é vendido, alugado, transferido ou compartilhado com terceiros para fins de publicidade, marketing ou qualquer finalidade comercial.


07.Retenção e Exclusão de Dados

Os eventos de auditoria são avaliados em tempo real e descartados. O usuário/administrador pode revogar o acesso do AntiHacking Cloud Sentinel - MBG2 a qualquer momento diretamente pelo Console do Google Cloud, bastando excluir o coletor de logs (Log Sink).


08.Contato do Desenvolvedor

Para dúvidas, solicitações ou esclarecimentos sobre esta Política de Privacidade:

Responsável: Giuliano Testoni
E-mail de Contato: giuliano.testoni@mbg2.com.br