Política de Privacidade do nuvem.works

Versão: 1 · Última atualização: 6 de outubro de 2026

Esta Política explica quais dados pessoais o nuvem.works trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, LGPD).

O nuvem.works é um produto da NUVEM.ONLINE LTDA, CNPJ 32.676.503/0001-78, com sede na Av. Brigadeiro Luís Antônio, 2367, Jardim Paulista, São Paulo/SP, CEP 01401-000 ("Nuvem.Online", "nós").

1. Quem decide sobre os seus dados

O nuvem.works é usado por organizações (nossos clientes) para dar às suas equipes acesso remoto aos próprios servidores. Por isso, há dois papéis:

DadosQuem é o controladorPapel da Nuvem.Online
Dados tratados dentro do workspace de um cliente: pessoas e papéis, devices, conexões, sessões, trilha, credenciais guardadasO cliente (a organização)Operadora: trata os dados em nome do cliente, só para prestar o serviço
Conta pessoal, contratação, aceite dos termos, contato comercial e visitas ao site nuvem.worksA Nuvem.OnlineControladora

Se você usa o nuvem.works pela sua empresa, pedidos sobre os dados do workspace devem ser feitos primeiro à sua empresa. Nós a apoiaremos no atendimento.

2. Quais dados tratamos

2.1. Conta e organização

2.2. Sessões e trilha

Cada vez que alguém abre um acesso, ou tenta e é recusado, registramos um evento na trilha do workspace com:

Quando a equipe de operação da Nuvem.Online acessa um workspace para suporte, esse acesso aparece na trilha do cliente, identificado como da Nuvem.Online.

O que não guardamos: o conteúdo das sessões. Tela, teclado, área de transferência, arquivos transferidos e documentos impressos passam pela sessão, mas não são gravados nem armazenados pela plataforma.

2.3. Credenciais guardadas

Quando você pede para guardar a credencial de um servidor (usuário e senha, ou usuário e chave SSH), ela é armazenada cifrada e usada apenas no momento da conexão, entregue diretamente a quem faz o logon no servidor (nosso gateway, no RDP; o agente, no terminal). Ela nunca é enviada ao navegador, ao app ou à CLI e não pode ser revelada, nem a você. Só você pode usá-la.

Uma credencial digitada sem a opção de guardar é usada naquela conexão e descartada. Uma credencial digitada com a opção de guardar fica cifrada por alguns minutos, à espera da confirmação de que o logon funcionou, e é descartada se a confirmação não vier.

2.4. Dados enviados pelo agente

O agente instalado nos servidores do cliente envia à plataforma, para o serviço funcionar:

O agente não coleta o conteúdo de arquivos ou documentos do servidor nem os registros de eventos do sistema.

2.5. App desktop e CLI

O app para macOS e Windows e a CLI guardam, no armazenamento seguro do sistema operacional do seu computador, a sessão de login necessária para continuar conectado. Eles consultam periodicamente se há nova versão disponível.

2.6. Anexos

Imagens que o workspace envia, como o ícone de uma aplicação publicada.

2.7. Visitas ao site

Medimos as visitas ao site nuvem.works com o Umami, uma ferramenta de analytics de código aberto que hospedamos nós mesmos. Ele não usa cookies, não guarda o seu endereço IP e não cria perfil de quem visita. Registramos as páginas vistas, de onde a visita veio (site de origem e parâmetros de campanha), o país aproximado, o tipo de navegador, sistema e dispositivo, e os cliques nos botões principais ("Comece grátis", WhatsApp e download). Por não usar cookies nem identificar você, o site não exibe banner de consentimento.

2.8. Contato pelo WhatsApp

Se você clicar em "Fale com a gente", a conversa acontece no WhatsApp, serviço da Meta, sujeito às regras dele. Usamos o seu número e o que você escrever apenas para responder e acompanhar o atendimento.

3. Para que usamos os dados e com qual base legal

FinalidadeBase legal (art. 7º da LGPD)
Criar e manter a conta, contratar e operar o workspaceExecução de contrato
Fazer o logon nos servidores com a credencial guardadaExecução de contrato
Registrar a trilha e gerar os relatórios do clienteExecução de contrato e legítimo interesse do cliente em controlar o acesso aos seus sistemas
Guardar registros de acesso à aplicaçãoCumprimento de obrigação legal (Marco Civil da Internet, art. 15)
Registrar o aceite dos termosExecução de contrato e exercício regular de direitos
Garantir a segurança da plataforma e prevenir fraudesLegítimo interesse
Medir visitas ao site, sem identificar quem visitaLegítimo interesse
Responder contatos pelo WhatsAppProcedimentos preliminares a contrato, a pedido do titular

Não vendemos dados pessoais e não os usamos para publicidade.

4. Com quem compartilhamos

Usamos fornecedores para operar o serviço, que tratam os dados só para esse fim:

O provedor de identidade, o envio de e-mails e o analytics rodam em infraestrutura operada pela própria Nuvem.Online, na Oracle Cloud Infrastructure.

Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente.

5. Transferência internacional

Os dados da plataforma ficam no Brasil. Fornecedores como Cloudflare e Meta podem tratar dados fora do país; nesses casos, a transferência segue o art. 33 da LGPD.

6. Por quanto tempo guardamos

DadoPrazo
Trilha do workspace12 meses, com remoção automática depois disso
Registros de acesso à aplicação12 meses, junto com a trilha (o Marco Civil da Internet exige pelo menos 6 meses)
Credencial guardadaAté você removê-la ou até o fim do workspace
Credencial digitada com a opção de guardarAlguns minutos, até a confirmação do logon
Conta, organização e aceiteEnquanto o contrato durar e, depois, pelo prazo necessário ao exercício de direitos, de até 5 anos
Dados do workspace após o encerramentoEliminados em até 30 dias
Dados do analyticsApenas agregados, sem identificar quem visita

7. Como protegemos os dados

Em caso de incidente de segurança que possa trazer risco ou dano relevante, comunicaremos os clientes afetados e a ANPD, nos prazos da regulamentação.

8. Seus direitos

Como titular, você pode pedir, a qualquer momento:

Pedidos sobre dados do workspace de uma organização (como a trilha) são encaminhados a ela, que é a controladora. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

9. Encarregado de dados

10. Crianças e adolescentes

O nuvem.works é um serviço para organizações e não se destina a menores de 18 anos.

11. Mudanças nesta Política

Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data da última atualização. Mudanças relevantes serão avisadas no próprio produto.