Resumo
Não temos acesso aos seus arquivos de backup nem às suas credenciais da AWS.
Os backups vão do seu servidor direto para o seu armazenamento. As chaves de acesso da AWS ficam no seu servidor e nunca são enviadas para nós. Guardamos apenas os metadados necessários para monitorar: se o backup rodou, quando, quantos arquivos, se falhou e por quê.
1. Quem é o controlador
[RAZÃO SOCIAL], CNPJ [CNPJ], com endereço em [ENDEREÇO COMPLETO], é a controladora dos dados pessoais tratados no BackupWatch, nos termos da Lei nº 13.709/2018 (LGPD).
Contato para assuntos de privacidade: [privacidade@seudominio.com]
2. Dados que coletamos
2.1. Dados de conta
- Nome e e-mail do usuário
- Senha, armazenada apenas como hash criptográfico (nunca em texto legível)
- Organização a que pertence e seu papel de acesso
- Registro de acessos e ações relevantes (log de auditoria), com data e hora
2.2. Dados de infraestrutura monitorada
- Nome, hostname, endereço IP e sistema operacional dos servidores monitorados
- Configuração dos jobs: caminho de origem, agendamento, modo de backup
- Nome do bucket, região e prefixo do destino de armazenamento
- Resultado das execuções: horário, duração, status, quantidade de arquivos, volume transferido e mensagens de erro
- Diagnóstico do agente: se o AWS CLI está presente, se há credenciais configuradas e se o acesso ao bucket funciona
2.3. Dados de cobrança
Nome, e-mail e identificador do cliente na operadora de pagamento. Os dados de cartão são processados diretamente pela operadora e nunca transitam nem são armazenados em nossos sistemas.
3. O que NÃO coletamos
- Conteúdo dos seus arquivos. Não lemos, copiamos nem armazenamos os dados que você faz backup.
- Credenciais da AWS. Access Key e Secret Key permanecem no seu servidor. O agente as usa localmente; elas não são transmitidas para nós.
- Dados de cartão de crédito.
A única exceção: se você optar por usar o botão de restauração, geramos um link temporário de download assinado, válido por 15 minutos. Isso é feito sob demanda e registrado no log de auditoria.
4. Para que usamos
- Prestar o serviço contratado: monitorar, calcular saúde e emitir alertas
- Enviar notificações por e-mail ou WhatsApp quando você habilita esse canal
- Processar cobrança e gerenciar a assinatura
- Suporte técnico e investigação de incidentes
- Segurança: detectar acessos indevidos e limitar tentativas de login
Base legal: execução de contrato (art. 7º, V da LGPD) para as finalidades de prestação do serviço e cobrança; legítimo interesse (art. 7º, IX) para segurança e prevenção a fraudes.
5. Com quem compartilhamos
Apenas com operadores necessários ao funcionamento do serviço:
- Provedor de hospedagem da aplicação
- Provedor do banco de dados
- Operadora de pagamentos (dados de cobrança)
- Provedor de envio de e-mail (endereço do destinatário e conteúdo do alerta)
- Provedor de mensageria, caso você habilite alertas por WhatsApp
Não vendemos, alugamos nem cedemos dados pessoais para terceiros com finalidade publicitária.
Alguns desses provedores podem processar dados fora do Brasil. A transferência ocorre com base nas garantias previstas nos arts. 33 e seguintes da LGPD.
6. Por quanto tempo guardamos
- Dados de conta: enquanto a conta existir
- Histórico de execuções e alertas: enquanto a conta existir, salvo solicitação de exclusão
- Log de auditoria: mantido por período compatível com finalidades de segurança e obrigações legais
- Registros de tentativa de login: descartados automaticamente após 24 horas
- Dados fiscais de cobrança: pelo prazo exigido pela legislação tributária
Encerrada a conta, os dados de monitoramento são excluídos ou anonimizados. Seus arquivos de backup não são afetados, pois estão no seu próprio armazenamento.
7. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade a outro fornecedor;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento, quando essa for a base legal aplicável.
Envie o pedido para [privacidade@seudominio.com]. Responderemos no prazo legal.
8. Segurança
- Tráfego criptografado em trânsito (HTTPS/TLS)
- Senhas armazenadas apenas como hash com algoritmo próprio para esse fim
- Isolamento entre organizações: cada consulta é restrita à organização do usuário
- Tokens de agente e de instalação armazenados como hash, com expiração e uso único quando aplicável
- Limitação de tentativas de login para conter ataques de força bruta
- Registro de auditoria das ações sensíveis
Nenhum sistema é totalmente imune. Em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD conforme exige a LGPD.
9. Cookies
Utilizamos apenas cookies necessários ao funcionamento: manutenção da sessão autenticada e registro da organização selecionada. Não utilizamos cookies de publicidade ou rastreamento de terceiros.
10. Alterações
Esta Política pode ser atualizada. A data de revisão consta no topo da página e mudanças relevantes serão comunicadas por e-mail ou dentro do produto.