RASCUNHO — pendente de revisão jurídica. Este texto foi preparado para orientar a revisão e não tem valor até ser aprovado. Trechos marcados com [PREENCHER] dependem de dados da empresa; trechos marcados com [CONFIRMAR] vieram de fontes internas e precisam ser conferidos; trechos marcados com [REVISAR] pedem atenção especial do jurídico.
Política de Privacidade do nuvem.works
Versão: [PREENCHER] · Última atualização: [PREENCHER — data]
Esta Política explica quais dados pessoais o nuvem.works trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, LGPD).
O nuvem.works é um produto da NUVEM.ONLINE [PREENCHER — razão social completa], CNPJ [PREENCHER], com sede em [PREENCHER — endereço completo] ("Nuvem.Online", "nós").
1. Quem decide sobre os seus dados
O nuvem.works é usado por organizações (nossos clientes) para dar às suas equipes acesso remoto aos próprios servidores. Por isso, há dois papéis:
| Dados | Quem é o controlador | Papel da Nuvem.Online |
|---|---|---|
| Dados tratados dentro do workspace de um cliente: pessoas e papéis, devices, conexões, sessões, trilha, credenciais guardadas | O cliente (a organização) | Operadora: trata os dados em nome do cliente, só para prestar o serviço |
Conta pessoal, contratação, aceite dos termos, contato comercial e visitas ao site nuvem.works | A Nuvem.Online | Controladora |
Se você usa o nuvem.works pela sua empresa, pedidos sobre os dados do workspace devem ser feitos primeiro à sua empresa. Nós a apoiaremos no atendimento.
2. Quais dados tratamos
2.1. Conta e organização
- Conta pessoal: nome, e-mail e identificador da conta no nosso provedor de identidade.
- Contratação: país, documento da organização (CNPJ ou CPF), nome da organização e identificador do workspace.
- Aceite dos termos: versão aceita, pessoa que aceitou, data, hora e endereço IP.
- Participação no workspace: organizações de que você faz parte, seu papel e seus grupos.
2.2. Sessões e trilha
Cada vez que alguém abre um acesso, ou tenta e é recusado, registramos um evento na trilha do workspace com:
- o instante, a pessoa, a conexão e o device envolvidos, e o resultado;
- o endereço IP e o navegador ou app de origem;
- a conta do servidor usada (por exemplo,
Administradorouroot); - o início, o fim, a duração e o motivo do encerramento da sessão;
- no terminal, o volume de dados trafegado;
- na execução de um comando pela CLI, o texto do comando (não registramos o que é enviado a ele pela entrada padrão nem a sua saída).
Quando a equipe de operação da Nuvem.Online acessa um workspace para suporte, esse acesso aparece na trilha do cliente, identificado como da Nuvem.Online.
O que não guardamos: o conteúdo das sessões. Tela, teclado, área de transferência, arquivos transferidos e documentos impressos passam pela sessão, mas não são gravados nem armazenados pela plataforma.
2.3. Credenciais guardadas
Quando você pede para guardar a credencial de um servidor (usuário e senha, ou usuário e chave SSH), ela é armazenada cifrada e usada apenas no momento da conexão, entregue diretamente a quem faz o logon no servidor (nosso gateway, no RDP; o agente, no terminal). Ela nunca é enviada ao navegador, ao app ou à CLI e não pode ser revelada, nem a você. Só você pode usá-la.
Uma credencial digitada sem a opção de guardar é usada naquela conexão e descartada. Uma credencial digitada com a opção de guardar fica cifrada por alguns minutos, à espera da confirmação de que o logon funcionou, e é descartada se a confirmação não vier.
2.4. Dados enviados pelo agente
O agente instalado nos servidores do cliente envia à plataforma, para o serviço funcionar:
- nome do servidor, sistema operacional e versão do agente;
- uso de CPU, memória, disco e rede, e tempo ligado;
- as sessões abertas no servidor, com o usuário do sistema de cada uma;
- em servidores de pool, a lista de aplicações publicadas.
O agente não coleta o conteúdo de arquivos ou documentos do servidor nem os registros de eventos do sistema.
2.5. App desktop e CLI
O app para macOS e Windows e a CLI guardam, no armazenamento seguro do sistema operacional do seu computador, a sessão de login necessária para continuar conectado. Eles consultam periodicamente se há nova versão disponível.
2.6. Anexos
Imagens que o workspace envia, como o ícone de uma aplicação publicada.
2.7. Visitas ao site
Medimos as visitas ao site nuvem.works com o Umami, uma ferramenta de analytics de código
aberto que hospedamos nós mesmos. Ele não usa cookies, não guarda o seu endereço IP e não cria
perfil de quem visita. Registramos as páginas vistas, de onde a visita veio (site de origem e
parâmetros de campanha), o país aproximado, o tipo de navegador, sistema e dispositivo, e os cliques
nos botões principais ("Comece grátis", WhatsApp e download). Por não usar cookies nem identificar
você, o site não exibe banner de consentimento. [REVISAR — base legal do analytics.]
2.8. Contato pelo WhatsApp
Se você clicar em "Fale com a gente", a conversa acontece no WhatsApp, serviço da Meta, sujeito às regras dele. Usamos o seu número e o que você escrever apenas para responder e acompanhar o atendimento.
3. Para que usamos os dados e com qual base legal
| Finalidade | Base legal (art. 7º da LGPD) |
|---|---|
| Criar e manter a conta, contratar e operar o workspace | Execução de contrato |
| Fazer o logon nos servidores com a credencial guardada | Execução de contrato |
| Registrar a trilha e gerar os relatórios do cliente | Execução de contrato e legítimo interesse do cliente em controlar o acesso aos seus sistemas [REVISAR] |
| Guardar registros de acesso à aplicação | Cumprimento de obrigação legal (Marco Civil da Internet, art. 15) |
| Registrar o aceite dos termos | Execução de contrato e exercício regular de direitos |
| Garantir a segurança da plataforma e prevenir fraudes | Legítimo interesse |
| Medir visitas ao site, sem identificar quem visita | Legítimo interesse [REVISAR] |
| Responder contatos pelo WhatsApp | Procedimentos preliminares a contrato, a pedido do titular |
Não vendemos dados pessoais e não os usamos para publicidade.
4. Com quem compartilhamos
Usamos fornecedores para operar o serviço, que tratam os dados só para esse fim:
- Oracle Cloud Infrastructure — hospedagem da plataforma e do armazenamento de anexos, na região de São Paulo, Brasil [CONFIRMAR].
- Cloudflare — DNS e entrega do site
nuvem.works[CONFIRMAR]. - Meta (WhatsApp) — apenas quando você escolhe falar com a gente por lá.
O provedor de identidade, o envio de e-mails e o analytics rodam em infraestrutura operada pela própria Nuvem.Online. [CONFIRMAR]
Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente.
5. Transferência internacional
Os dados da plataforma ficam no Brasil [CONFIRMAR]. Fornecedores como Cloudflare e Meta podem tratar dados fora do país; nesses casos, a transferência segue o art. 33 da LGPD. [REVISAR]
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Trilha do workspace | 12 meses, com remoção automática depois disso |
| Registros de acesso à aplicação | Pelo menos 6 meses (Marco Civil da Internet) [REVISAR — conciliar com o prazo da trilha] |
| Credencial guardada | Até você removê-la ou até o fim do workspace |
| Credencial digitada com a opção de guardar | Alguns minutos, até a confirmação do logon |
| Conta, organização e aceite | Enquanto o contrato durar e, depois, pelo prazo necessário ao exercício de direitos [PREENCHER — prazo] |
| Dados do workspace após o encerramento | Eliminados em até [PREENCHER — prazo] |
| Dados do analytics | Apenas agregados, sem identificar quem visita |
7. Como protegemos os dados
- Os servidores do cliente não abrem portas de entrada: o agente só faz conexões de saída.
- As credenciais guardadas ficam cifradas, nunca são entregues ao navegador, ao app ou à CLI e não podem ser reveladas.
- No terminal, o canal entre o navegador e o agente é cifrado de ponta a ponta.
- A aplicação não tem permissão para alterar nem apagar a trilha.
- O acesso dentro do workspace segue papéis e grupos.
- As atualizações do agente são verificadas por assinatura antes de serem instaladas.
Em caso de incidente de segurança que possa trazer risco ou dano relevante, comunicaremos os clientes afetados e a ANPD, nos prazos da regulamentação.
8. Seus direitos
Como titular, você pode pedir, a qualquer momento:
- confirmação de que tratamos os seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a LGPD;
- portabilidade dos dados;
- informação sobre com quem compartilhamos os seus dados;
- revisão de decisões tomadas apenas com base em tratamento automatizado;
- oposição a tratamento feito com base em legítimo interesse, quando cabível.
Pedidos sobre dados do workspace de uma organização (como a trilha) são encaminhados a ela, que é a controladora. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
9. Encarregado de dados
- Nome: Wallacy Santos Ferreira
- E-mail: wallacy@nuvem.online
- Telefone: (11) 4210-1289
- Formulário de solicitações do titular: nuvem.online/privacy
10. Crianças e adolescentes
O nuvem.works é um serviço para organizações e não se destina a menores de 18 anos.
11. Mudanças nesta Política
Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data da última atualização. Mudanças relevantes serão avisadas no próprio produto.