Pular para o conteúdo

Política de Privacidade

O que a AcquaCloud faz com dados pessoais quando você usa este site e o painel Hydro, de acordo com a Lei Geral de Proteção de Dados (LGPD).

Última atualização: 9 de outubro de 2026

1. Controlador e encarregado

O controlador dos dados é AcquaCloud Inova Simples (I.S.), CNPJ 69.505.276/0001-28. O encarregado pelo tratamento de dados pessoais é João Paulo, pelo e-mail [email protected].

2. Dados que tratamos

  • Conta: nome, e-mail e senha. A senha é guardada só como hash (Argon2id), nunca em texto.
  • Sessões e segurança: endereço IP, navegador (user agent) e datas de acesso de cada sessão.
  • Workspaces: nomes, membros, papéis e e-mails de pessoas convidadas.
  • Cobrança: nome ou razão social, CPF ou CNPJ e e-mail de cobrança, além da assinatura e das faturas. Dados de cartão são informados direto na página de pagamento do Asaas e não passam pela AcquaCloud.
  • Atividade: o registro de ações sensíveis (quem fez, o quê, quando, IP e navegador), visível aos administradores do workspace.
  • Conteúdo hospedado: código, arquivos, bancos de dados, variáveis de ambiente, logs e métricas de consumo das suas aplicações. Variáveis e senhas de banco são guardadas cifradas.
  • GitHub, se você conectar: a instalação do app da AcquaCloud, os repositórios escolhidos e a confirmação de que você tem acesso a eles. O app só lê o código e marca o status dos commits.

Este site não usa cookies, anúncios nem ferramentas de análise. O painel usa apenas o cookie de sessão necessário para manter você conectado.

3. Para que usamos

  • Prestar o serviço que você contratou ou está testando: criar a conta, rodar aplicações e bancos, fazer backups, enviar e-mails da conta e cobrar (execução de contrato).
  • Proteger a conta e a plataforma: sessões, registro de atividade, prevenção de abuso e investigação de incidentes (legítimo interesse).
  • Cumprir obrigações legais, como as fiscais e de cobrança.

Não vendemos dados pessoais e não os usamos para publicidade. O conteúdo que você hospeda não é acessado pela equipe, salvo para atender um pedido seu, investigar um abuso ou cumprir uma ordem legal.

4. Com quem compartilhamos

Só com operadores necessários para o serviço funcionar:

OperadorPara quê
AsaasEmitir e receber as cobranças (Pix, boleto e cartão).
ResendEnviar os e-mails da conta: verificação, senha, convites e avisos.
GitHubSó se você conectar uma conta, para ler os repositórios escolhidos.

Alguns operadores podem processar dados fora do Brasil. Nesses casos, a transferência segue as hipóteses permitidas pela LGPD.

5. Por quanto tempo guardamos

DadoPrazo
Conta e workspacesEnquanto a conta existir, ou até você pedir a exclusão.
Sessões do painelDuram até 30 dias, renovados com o uso. O registro é apagado 30 dias depois de expirar ou ser encerrado.
Links de verificação e de senhaApagados 7 dias depois de usados ou vencidos.
Métricas de consumo7 dias em pontos de 1 minuto e 30 dias em pontos de 5 minutos.
Logs das aplicaçõesCerca de 30 MB por container, substituídos pelos mais novos.
Logs de deployAté 5 MB por deploy, guardados com o deploy.
BackupsOs 7 diários mais recentes; manuais por 30 dias; “antes de restaurar” por 7 dias; de recursos excluídos, mais 7 dias.
Registro de atividadeNão é apagado automaticamente: serve à segurança e à prestação de contas.
CobrançaPelo tempo exigido pela legislação fiscal.

6. Como protegemos

  • Senhas com hash Argon2id; tokens de sessão e de API guardados só como HMAC.
  • Variáveis secretas e senhas de banco cifradas com AES-256-GCM.
  • Backups cifrados antes de sair do servidor.
  • Comunicação com os servidores por TLS mútuo, e segredos fora dos logs.
  • Isolamento entre workspaces na rede e nos containers.

7. Seus direitos

Pela LGPD, você pode pedir a confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamento e revisão de consentimento, quando ele for a base. Peça pelo e-mail [email protected]. Para confirmar que o pedido é seu, podemos pedir que ele venha do e-mail da conta. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Nome, sessões abertas e tokens podem ser geridos direto no painel. A exclusão da conta é feita por pedido ao e-mail do encarregado, acima. Outros assuntos: [email protected].

8. Mudanças nesta política

Quando esta política mudar, a nova versão é publicada nesta página com a data atualizada. Veja também os Termos de Serviço.