SEGARK / Pipeline
Privacidade

O que coletamos, e por que é tão pouco

Esta política descreve os dados que o SEGARK trata quando você cria uma conta, compra um plano e usa o portal. Ela foi escrita a partir do código que roda, não de um modelo genérico.

01

O ponto mais importante

Os seus eventos de segurança nunca chegam até nós. O SEGARK Pipeline é self-hosted em todas as edições: ele roda na sua infraestrutura, e a licença é verificada localmente, sem phone-home. Não recebemos, não armazenamos e não conseguimos ver os logs, alertas ou telemetria que passam pelo seu pipeline.

O que esta política cobre é apenas o que acontece no site e no portal do comprador em segark.com: criar uma conta, assinar um plano, emitir e baixar uma licença, e falar com o suporte.

O motor open-source (CentralOps, AGPLv3) não exige conta, não exige licença e não se comunica conosco. Se você usa apenas a edição Community, não tratamos nenhum dado seu.

02

Quem trata os dados

O controlador dos seus dados é a Segark Consulting LTDA, inscrita no CNPJ 64.471.727/0001-30, responsável pelo SEGARK Pipeline. Para qualquer assunto de privacidade, inclusive para exercer os direitos descritos abaixo, escreva para support@segark.com. Respondemos por e-mail, no mesmo endereço.

03

O que coletamos, momento a momento

Na criação da conta guardamos:

E-mail
Obrigatório. É a sua identidade no portal e o canal por onde a licença e os avisos de cobrança chegam.
Nome
Opcional. Só para nos dirigirmos a você.
Organização
Opcional. Aparece no portal e ajuda o suporte a localizar o seu deployment.
Senha
Guardada de forma irreversível. Não temos como recuperá-la nem lê-la, e um vazamento do banco não expõe a sua senha.

Se você entra com o Google, pedimos os escopos openid, email e profile. Guardamos o identificador estável da sua conta Google, o e-mail e o nome. Não pedimos e não recebemos sua agenda, seus contatos ou seus arquivos.

Quando você assina um plano:

Identificador de cliente no Stripe
Uma referência opaca que liga a sua conta à assinatura.
Dados da assinatura
Plano, status, número de assentos, periodicidade e data da próxima renovação.

Nenhum dado de cartão passa pelos nossos servidores. O pagamento acontece inteiramente em páginas hospedadas pelo Stripe, e a troca de cartão, o cancelamento e as faturas ficam no portal de cobrança do próprio Stripe. Nunca vemos, transmitimos ou armazenamos número de cartão, CVV ou titularidade.

Quando uma licença é emitida, guardamos os dados dela (plano, funcionalidades habilitadas, assentos, limite de organizações e datas de emissão e expiração), junto com um registro de auditoria de cada emissão, renovação e revogação.

Se o seu plano dá acesso às imagens Enterprise, registramos que um acesso ao registro foi concedido e quando ele expira. Nunca guardamos a credencial em si.

04

Cookies e rastreamento

Não usamos analytics, pixels de anúncio nem qualquer rastreador de terceiros. Não há nenhum script de medição neste site. Por isso você também não vê banner de cookies: não temos nada a pedir consentimento.

Os únicos cookies são estritamente necessários:

NEXT_LOCALE
Lembra o idioma que você escolheu.
Sessão do portal
Um cookie técnico que mantém você conectado por até 30 dias. Ele não pode ser lido por scripts da página, não é enviado a partir de outros sites e trafega por conexão segura. No banco fica guardado apenas como hash.
Estado do login com Google
Vive 10 minutos e existe só para garantir que o retorno do Google é mesmo do seu login.

O seu endereço IP é usado de forma passageira, para barrar tentativas repetidas em páginas sensíveis. Ele não é gravado no banco de dados.

05

Com quem compartilhamos

Não vendemos dados pessoais e não os compartilhamos para publicidade. Usamos um número pequeno de operadores, cada um por um motivo funcional:

Stripe
Processa o pagamento e hospeda o checkout e o portal de cobrança. Recebe o seu e-mail e os dados de pagamento que você digita diretamente nas páginas dele.
Google
Somente se você optar por entrar com o Google. Nesse caso o Google confirma a sua identidade para nós.
GitHub
Hospeda o código open-source, a documentação e o registro de imagens Enterprise.
Railway
Hospeda o site e a API de cobrança.

Esses operadores estão fora do Brasil. A transferência internacional acontece para executar o contrato com você: cobrar a assinatura, autenticar o acesso e entregar o software.

06

Por quanto tempo guardamos

Mantemos os dados da conta enquanto ela existir. Sessões expiram sozinhas em 30 dias. Registros de licença e de cobrança são preservados enquanto forem necessários para comprovar o que foi vendido e cumprir obrigações fiscais e contábeis.

Ao encerrar a conta, apagamos o seu e-mail, nome, organização, senha e vínculo com o Google, e derrubamos todas as sessões. O cadastro de cobrança sai quando o período pago termina. Até lá ele precisa existir para a assinatura que você ainda está usando. O registro da venda permanece pelo prazo fiscal, mas sem nada que identifique você.

07

Os seus direitos

Sob a LGPD (e, se você estiver na União Europeia, sob o GDPR) você pode pedir confirmação de tratamento, acesso aos seus dados, correção, portabilidade, anonimização, bloqueio ou eliminação, e pode revogar consentimento.

Você mesmo pode encerrar a conta, em Configurações, no portal. Os seus dados pessoais são apagados na hora e a assinatura deixa de renovar. Você não perde o que já pagou: a licença contratada continua valendo até o fim do período. Pedimos a senha antes de executar, para que uma sessão roubada não consiga fazer isso por você. Se preferir, escreva para support@segark.com e fazemos o mesmo.

Respondemos por e-mail, no mesmo endereço. Se você não ficar satisfeito com a resposta, pode reclamar à Autoridade Nacional de Proteção de Dados.

08

Como protegemos

  • A sua senha é guardada de forma irreversível. Nem nós conseguimos lê-la.
  • As sessões são guardadas de forma que ler o banco não permite se passar por você.
  • O acesso aos sistemas de cobrança é restrito e separado do restante do ambiente.
  • Páginas sensíveis têm limite de tentativas.
  • As licenças são assinadas digitalmente, e a chave de assinatura nunca sai do serviço que a emite.
09

Mudanças nesta política

Se mudarmos o que coletamos ou com quem compartilhamos, atualizamos esta página e a data acima. Mudanças relevantes são avisadas por e-mail para quem tem conta.