1. Controlador e encarregado
O controlador dos dados é AcquaCloud Inova Simples (I.S.), CNPJ 69.505.276/0001-28. O encarregado pelo tratamento de dados pessoais é João Paulo, pelo e-mail [email protected].
2. Dados que tratamos
- Conta: nome, e-mail e senha. A senha é guardada só como hash (Argon2id), nunca em texto.
- Sessões e segurança: endereço IP, navegador (user agent) e datas de acesso de cada sessão.
- Workspaces: nomes, membros, papéis e e-mails de pessoas convidadas.
- Cobrança: nome ou razão social, CPF ou CNPJ e e-mail de cobrança, além da assinatura e das faturas. Dados de cartão são informados direto na página de pagamento do Asaas e não passam pela AcquaCloud.
- Atividade: o registro de ações sensíveis (quem fez, o quê, quando, IP e navegador), visível aos administradores do workspace.
- Conteúdo hospedado: código, arquivos, bancos de dados, variáveis de ambiente, logs e métricas de consumo das suas aplicações. Variáveis e senhas de banco são guardadas cifradas.
- GitHub, se você conectar: a instalação do app da AcquaCloud, os repositórios escolhidos e a confirmação de que você tem acesso a eles. O app só lê o código e marca o status dos commits.
Este site não usa cookies, anúncios nem ferramentas de análise. O painel usa apenas o cookie de sessão necessário para manter você conectado.
3. Para que usamos
- Prestar o serviço que você contratou ou está testando: criar a conta, rodar aplicações e bancos, fazer backups, enviar e-mails da conta e cobrar (execução de contrato).
- Proteger a conta e a plataforma: sessões, registro de atividade, prevenção de abuso e investigação de incidentes (legítimo interesse).
- Cumprir obrigações legais, como as fiscais e de cobrança.
Não vendemos dados pessoais e não os usamos para publicidade. O conteúdo que você hospeda não é acessado pela equipe, salvo para atender um pedido seu, investigar um abuso ou cumprir uma ordem legal.
4. Com quem compartilhamos
Só com operadores necessários para o serviço funcionar:
| Operador | Para quê |
|---|---|
| Asaas | Emitir e receber as cobranças (Pix, boleto e cartão). |
| Resend | Enviar os e-mails da conta: verificação, senha, convites e avisos. |
| GitHub | Só se você conectar uma conta, para ler os repositórios escolhidos. |
Alguns operadores podem processar dados fora do Brasil. Nesses casos, a transferência segue as hipóteses permitidas pela LGPD.
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e workspaces | Enquanto a conta existir, ou até você pedir a exclusão. |
| Sessões do painel | Duram até 30 dias, renovados com o uso. O registro é apagado 30 dias depois de expirar ou ser encerrado. |
| Links de verificação e de senha | Apagados 7 dias depois de usados ou vencidos. |
| Métricas de consumo | 7 dias em pontos de 1 minuto e 30 dias em pontos de 5 minutos. |
| Logs das aplicações | Cerca de 30 MB por container, substituídos pelos mais novos. |
| Logs de deploy | Até 5 MB por deploy, guardados com o deploy. |
| Backups | Os 7 diários mais recentes; manuais por 30 dias; “antes de restaurar” por 7 dias; de recursos excluídos, mais 7 dias. |
| Registro de atividade | Não é apagado automaticamente: serve à segurança e à prestação de contas. |
| Cobrança | Pelo tempo exigido pela legislação fiscal. |
6. Como protegemos
- Senhas com hash Argon2id; tokens de sessão e de API guardados só como HMAC.
- Variáveis secretas e senhas de banco cifradas com AES-256-GCM.
- Backups cifrados antes de sair do servidor.
- Comunicação com os servidores por TLS mútuo, e segredos fora dos logs.
- Isolamento entre workspaces na rede e nos containers.
7. Seus direitos
Pela LGPD, você pode pedir a confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamento e revisão de consentimento, quando ele for a base. Peça pelo e-mail [email protected]. Para confirmar que o pedido é seu, podemos pedir que ele venha do e-mail da conta. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Nome, sessões abertas e tokens podem ser geridos direto no painel. A exclusão da conta é feita por pedido ao e-mail do encarregado, acima. Outros assuntos: [email protected].
8. Mudanças nesta política
Quando esta política mudar, a nova versão é publicada nesta página com a data atualizada. Veja também os Termos de Serviço.