RASCUNHO — pendente de revisão jurídica. Este texto foi preparado para orientar a revisão e não tem valor até ser aprovado. Trechos marcados com [PREENCHER] dependem de dados da empresa; trechos marcados com [CONFIRMAR] vieram de fontes internas e precisam ser conferidos; trechos marcados com [REVISAR] pedem atenção especial do jurídico.

Política de Privacidade do nuvem.works

Versão: [PREENCHER] · Última atualização: [PREENCHER — data]

Esta Política explica quais dados pessoais o nuvem.works trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, LGPD).

O nuvem.works é um produto da NUVEM.ONLINE [PREENCHER — razão social completa], CNPJ [PREENCHER], com sede em [PREENCHER — endereço completo] ("Nuvem.Online", "nós").

1. Quem decide sobre os seus dados

O nuvem.works é usado por organizações (nossos clientes) para dar às suas equipes acesso remoto aos próprios servidores. Por isso, há dois papéis:

DadosQuem é o controladorPapel da Nuvem.Online
Dados tratados dentro do workspace de um cliente: pessoas e papéis, devices, conexões, sessões, trilha, credenciais guardadasO cliente (a organização)Operadora: trata os dados em nome do cliente, só para prestar o serviço
Conta pessoal, contratação, aceite dos termos, contato comercial e visitas ao site nuvem.worksA Nuvem.OnlineControladora

Se você usa o nuvem.works pela sua empresa, pedidos sobre os dados do workspace devem ser feitos primeiro à sua empresa. Nós a apoiaremos no atendimento.

2. Quais dados tratamos

2.1. Conta e organização

2.2. Sessões e trilha

Cada vez que alguém abre um acesso, ou tenta e é recusado, registramos um evento na trilha do workspace com:

Quando a equipe de operação da Nuvem.Online acessa um workspace para suporte, esse acesso aparece na trilha do cliente, identificado como da Nuvem.Online.

O que não guardamos: o conteúdo das sessões. Tela, teclado, área de transferência, arquivos transferidos e documentos impressos passam pela sessão, mas não são gravados nem armazenados pela plataforma.

2.3. Credenciais guardadas

Quando você pede para guardar a credencial de um servidor (usuário e senha, ou usuário e chave SSH), ela é armazenada cifrada e usada apenas no momento da conexão, entregue diretamente a quem faz o logon no servidor (nosso gateway, no RDP; o agente, no terminal). Ela nunca é enviada ao navegador, ao app ou à CLI e não pode ser revelada, nem a você. Só você pode usá-la.

Uma credencial digitada sem a opção de guardar é usada naquela conexão e descartada. Uma credencial digitada com a opção de guardar fica cifrada por alguns minutos, à espera da confirmação de que o logon funcionou, e é descartada se a confirmação não vier.

2.4. Dados enviados pelo agente

O agente instalado nos servidores do cliente envia à plataforma, para o serviço funcionar:

O agente não coleta o conteúdo de arquivos ou documentos do servidor nem os registros de eventos do sistema.

2.5. App desktop e CLI

O app para macOS e Windows e a CLI guardam, no armazenamento seguro do sistema operacional do seu computador, a sessão de login necessária para continuar conectado. Eles consultam periodicamente se há nova versão disponível.

2.6. Anexos

Imagens que o workspace envia, como o ícone de uma aplicação publicada.

2.7. Visitas ao site

Medimos as visitas ao site nuvem.works com o Umami, uma ferramenta de analytics de código aberto que hospedamos nós mesmos. Ele não usa cookies, não guarda o seu endereço IP e não cria perfil de quem visita. Registramos as páginas vistas, de onde a visita veio (site de origem e parâmetros de campanha), o país aproximado, o tipo de navegador, sistema e dispositivo, e os cliques nos botões principais ("Comece grátis", WhatsApp e download). Por não usar cookies nem identificar você, o site não exibe banner de consentimento. [REVISAR — base legal do analytics.]

2.8. Contato pelo WhatsApp

Se você clicar em "Fale com a gente", a conversa acontece no WhatsApp, serviço da Meta, sujeito às regras dele. Usamos o seu número e o que você escrever apenas para responder e acompanhar o atendimento.

3. Para que usamos os dados e com qual base legal

FinalidadeBase legal (art. 7º da LGPD)
Criar e manter a conta, contratar e operar o workspaceExecução de contrato
Fazer o logon nos servidores com a credencial guardadaExecução de contrato
Registrar a trilha e gerar os relatórios do clienteExecução de contrato e legítimo interesse do cliente em controlar o acesso aos seus sistemas [REVISAR]
Guardar registros de acesso à aplicaçãoCumprimento de obrigação legal (Marco Civil da Internet, art. 15)
Registrar o aceite dos termosExecução de contrato e exercício regular de direitos
Garantir a segurança da plataforma e prevenir fraudesLegítimo interesse
Medir visitas ao site, sem identificar quem visitaLegítimo interesse [REVISAR]
Responder contatos pelo WhatsAppProcedimentos preliminares a contrato, a pedido do titular

Não vendemos dados pessoais e não os usamos para publicidade.

4. Com quem compartilhamos

Usamos fornecedores para operar o serviço, que tratam os dados só para esse fim:

O provedor de identidade, o envio de e-mails e o analytics rodam em infraestrutura operada pela própria Nuvem.Online. [CONFIRMAR]

Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente.

5. Transferência internacional

Os dados da plataforma ficam no Brasil [CONFIRMAR]. Fornecedores como Cloudflare e Meta podem tratar dados fora do país; nesses casos, a transferência segue o art. 33 da LGPD. [REVISAR]

6. Por quanto tempo guardamos

DadoPrazo
Trilha do workspace12 meses, com remoção automática depois disso
Registros de acesso à aplicaçãoPelo menos 6 meses (Marco Civil da Internet) [REVISAR — conciliar com o prazo da trilha]
Credencial guardadaAté você removê-la ou até o fim do workspace
Credencial digitada com a opção de guardarAlguns minutos, até a confirmação do logon
Conta, organização e aceiteEnquanto o contrato durar e, depois, pelo prazo necessário ao exercício de direitos [PREENCHER — prazo]
Dados do workspace após o encerramentoEliminados em até [PREENCHER — prazo]
Dados do analyticsApenas agregados, sem identificar quem visita

7. Como protegemos os dados

Em caso de incidente de segurança que possa trazer risco ou dano relevante, comunicaremos os clientes afetados e a ANPD, nos prazos da regulamentação.

8. Seus direitos

Como titular, você pode pedir, a qualquer momento:

Pedidos sobre dados do workspace de uma organização (como a trilha) são encaminhados a ela, que é a controladora. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

9. Encarregado de dados

10. Crianças e adolescentes

O nuvem.works é um serviço para organizações e não se destina a menores de 18 anos.

11. Mudanças nesta Política

Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data da última atualização. Mudanças relevantes serão avisadas no próprio produto.