O que coletamos, e por que é tão pouco
Esta política descreve os dados que o SEGARK trata quando você cria uma conta, compra um plano e usa o portal. Ela foi escrita a partir do código que roda, não de um modelo genérico.
O ponto mais importante
Os seus eventos de segurança nunca chegam até nós. O SEGARK Pipeline é self-hosted em todas as edições: ele roda na sua infraestrutura, e a licença é verificada localmente, sem phone-home. Não recebemos, não armazenamos e não conseguimos ver os logs, alertas ou telemetria que passam pelo seu pipeline.
O que esta política cobre é apenas o que acontece no site e no portal do comprador em segark.com: criar uma conta, assinar um plano, emitir e baixar uma licença, e falar com o suporte.
O motor open-source (CentralOps, AGPLv3) não exige conta, não exige licença e não se comunica conosco. Se você usa apenas a edição Community, não tratamos nenhum dado seu.
Quem trata os dados
O controlador dos seus dados é a Segark Consulting LTDA, inscrita no CNPJ 64.471.727/0001-30, responsável pelo SEGARK Pipeline. Para qualquer assunto de privacidade, inclusive para exercer os direitos descritos abaixo, escreva para support@segark.com. Respondemos por e-mail, no mesmo endereço.
O que coletamos, momento a momento
Na criação da conta guardamos:
- Obrigatório. É a sua identidade no portal e o canal por onde a licença e os avisos de cobrança chegam.
- Nome
- Opcional. Só para nos dirigirmos a você.
- Organização
- Opcional. Aparece no portal e ajuda o suporte a localizar o seu deployment.
- Senha
- Guardada de forma irreversível. Não temos como recuperá-la nem lê-la, e um vazamento do banco não expõe a sua senha.
Se você entra com o Google, pedimos os escopos openid, email e profile. Guardamos o identificador estável da sua conta Google, o e-mail e o nome. Não pedimos e não recebemos sua agenda, seus contatos ou seus arquivos.
Quando você assina um plano:
- Identificador de cliente no Stripe
- Uma referência opaca que liga a sua conta à assinatura.
- Dados da assinatura
- Plano, status, número de assentos, periodicidade e data da próxima renovação.
Nenhum dado de cartão passa pelos nossos servidores. O pagamento acontece inteiramente em páginas hospedadas pelo Stripe, e a troca de cartão, o cancelamento e as faturas ficam no portal de cobrança do próprio Stripe. Nunca vemos, transmitimos ou armazenamos número de cartão, CVV ou titularidade.
Quando uma licença é emitida, guardamos os dados dela (plano, funcionalidades habilitadas, assentos, limite de organizações e datas de emissão e expiração), junto com um registro de auditoria de cada emissão, renovação e revogação.
Se o seu plano dá acesso às imagens Enterprise, registramos que um acesso ao registro foi concedido e quando ele expira. Nunca guardamos a credencial em si.
Com quem compartilhamos
Não vendemos dados pessoais e não os compartilhamos para publicidade. Usamos um número pequeno de operadores, cada um por um motivo funcional:
- Stripe
- Processa o pagamento e hospeda o checkout e o portal de cobrança. Recebe o seu e-mail e os dados de pagamento que você digita diretamente nas páginas dele.
- Somente se você optar por entrar com o Google. Nesse caso o Google confirma a sua identidade para nós.
- GitHub
- Hospeda o código open-source, a documentação e o registro de imagens Enterprise.
- Railway
- Hospeda o site e a API de cobrança.
Esses operadores estão fora do Brasil. A transferência internacional acontece para executar o contrato com você: cobrar a assinatura, autenticar o acesso e entregar o software.
Por quanto tempo guardamos
Mantemos os dados da conta enquanto ela existir. Sessões expiram sozinhas em 30 dias. Registros de licença e de cobrança são preservados enquanto forem necessários para comprovar o que foi vendido e cumprir obrigações fiscais e contábeis.
Ao encerrar a conta, apagamos o seu e-mail, nome, organização, senha e vínculo com o Google, e derrubamos todas as sessões. O cadastro de cobrança sai quando o período pago termina. Até lá ele precisa existir para a assinatura que você ainda está usando. O registro da venda permanece pelo prazo fiscal, mas sem nada que identifique você.
Os seus direitos
Sob a LGPD (e, se você estiver na União Europeia, sob o GDPR) você pode pedir confirmação de tratamento, acesso aos seus dados, correção, portabilidade, anonimização, bloqueio ou eliminação, e pode revogar consentimento.
Você mesmo pode encerrar a conta, em Configurações, no portal. Os seus dados pessoais são apagados na hora e a assinatura deixa de renovar. Você não perde o que já pagou: a licença contratada continua valendo até o fim do período. Pedimos a senha antes de executar, para que uma sessão roubada não consiga fazer isso por você. Se preferir, escreva para support@segark.com e fazemos o mesmo.
Respondemos por e-mail, no mesmo endereço. Se você não ficar satisfeito com a resposta, pode reclamar à Autoridade Nacional de Proteção de Dados.
Como protegemos
- A sua senha é guardada de forma irreversível. Nem nós conseguimos lê-la.
- As sessões são guardadas de forma que ler o banco não permite se passar por você.
- O acesso aos sistemas de cobrança é restrito e separado do restante do ambiente.
- Páginas sensíveis têm limite de tentativas.
- As licenças são assinadas digitalmente, e a chave de assinatura nunca sai do serviço que a emite.
Mudanças nesta política
Se mudarmos o que coletamos ou com quem compartilhamos, atualizamos esta página e a data acima. Mudanças relevantes são avisadas por e-mail para quem tem conta.