Documento incompleto. Há campos entre colchetes que precisam ser preenchidos em src/lib/legal.ts ou por variáveis de ambiente antes de publicar.

Política de Privacidade

Última atualização: 9 de setembro de 2026

Resumo

Não temos acesso aos seus arquivos de backup nem às suas credenciais da AWS.

Os backups vão do seu servidor direto para o seu armazenamento. As chaves de acesso da AWS ficam no seu servidor e nunca são enviadas para nós. Guardamos apenas os metadados necessários para monitorar: se o backup rodou, quando, quantos arquivos, se falhou e por quê.

1. Quem é o controlador

[RAZÃO SOCIAL], CNPJ [CNPJ], com endereço em [ENDEREÇO COMPLETO], é a controladora dos dados pessoais tratados no BackupWatch, nos termos da Lei nº 13.709/2018 (LGPD).

Contato para assuntos de privacidade: [privacidade@seudominio.com]

2. Dados que coletamos

2.1. Dados de conta

  • Nome e e-mail do usuário
  • Senha, armazenada apenas como hash criptográfico (nunca em texto legível)
  • Organização a que pertence e seu papel de acesso
  • Registro de acessos e ações relevantes (log de auditoria), com data e hora

2.2. Dados de infraestrutura monitorada

  • Nome, hostname, endereço IP e sistema operacional dos servidores monitorados
  • Configuração dos jobs: caminho de origem, agendamento, modo de backup
  • Nome do bucket, região e prefixo do destino de armazenamento
  • Resultado das execuções: horário, duração, status, quantidade de arquivos, volume transferido e mensagens de erro
  • Diagnóstico do agente: se o AWS CLI está presente, se há credenciais configuradas e se o acesso ao bucket funciona

2.3. Dados de cobrança

Nome, e-mail e identificador do cliente na operadora de pagamento. Os dados de cartão são processados diretamente pela operadora e nunca transitam nem são armazenados em nossos sistemas.

3. O que NÃO coletamos

  • Conteúdo dos seus arquivos. Não lemos, copiamos nem armazenamos os dados que você faz backup.
  • Credenciais da AWS. Access Key e Secret Key permanecem no seu servidor. O agente as usa localmente; elas não são transmitidas para nós.
  • Dados de cartão de crédito.

A única exceção: se você optar por usar o botão de restauração, geramos um link temporário de download assinado, válido por 15 minutos. Isso é feito sob demanda e registrado no log de auditoria.

4. Para que usamos

  • Prestar o serviço contratado: monitorar, calcular saúde e emitir alertas
  • Enviar notificações por e-mail ou WhatsApp quando você habilita esse canal
  • Processar cobrança e gerenciar a assinatura
  • Suporte técnico e investigação de incidentes
  • Segurança: detectar acessos indevidos e limitar tentativas de login

Base legal: execução de contrato (art. 7º, V da LGPD) para as finalidades de prestação do serviço e cobrança; legítimo interesse (art. 7º, IX) para segurança e prevenção a fraudes.

5. Com quem compartilhamos

Apenas com operadores necessários ao funcionamento do serviço:

  • Provedor de hospedagem da aplicação
  • Provedor do banco de dados
  • Operadora de pagamentos (dados de cobrança)
  • Provedor de envio de e-mail (endereço do destinatário e conteúdo do alerta)
  • Provedor de mensageria, caso você habilite alertas por WhatsApp

Não vendemos, alugamos nem cedemos dados pessoais para terceiros com finalidade publicitária.

Alguns desses provedores podem processar dados fora do Brasil. A transferência ocorre com base nas garantias previstas nos arts. 33 e seguintes da LGPD.

6. Por quanto tempo guardamos

  • Dados de conta: enquanto a conta existir
  • Histórico de execuções e alertas: enquanto a conta existir, salvo solicitação de exclusão
  • Log de auditoria: mantido por período compatível com finalidades de segurança e obrigações legais
  • Registros de tentativa de login: descartados automaticamente após 24 horas
  • Dados fiscais de cobrança: pelo prazo exigido pela legislação tributária

Encerrada a conta, os dados de monitoramento são excluídos ou anonimizados. Seus arquivos de backup não são afetados, pois estão no seu próprio armazenamento.

7. Seus direitos (LGPD)

Você pode, a qualquer momento, solicitar:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade a outro fornecedor;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento, quando essa for a base legal aplicável.

Envie o pedido para [privacidade@seudominio.com]. Responderemos no prazo legal.

8. Segurança

  • Tráfego criptografado em trânsito (HTTPS/TLS)
  • Senhas armazenadas apenas como hash com algoritmo próprio para esse fim
  • Isolamento entre organizações: cada consulta é restrita à organização do usuário
  • Tokens de agente e de instalação armazenados como hash, com expiração e uso único quando aplicável
  • Limitação de tentativas de login para conter ataques de força bruta
  • Registro de auditoria das ações sensíveis

Nenhum sistema é totalmente imune. Em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD conforme exige a LGPD.

9. Cookies

Utilizamos apenas cookies necessários ao funcionamento: manutenção da sessão autenticada e registro da organização selecionada. Não utilizamos cookies de publicidade ou rastreamento de terceiros.

10. Alterações

Esta Política pode ser atualizada. A data de revisão consta no topo da página e mudanças relevantes serão comunicadas por e-mail ou dentro do produto.