Pular para o conteúdo
Dados e responsabilidades

Residência de dados no Brasil: mapeie aplicação, banco, logs e cópias

Como documentar onde os dados da aplicação ficam e por onde passam. Um roteiro para verificar runtime, banco, logs, cópias e fornecedores auxiliares.

Para responder “onde ficam os dados?”, você precisa de mais de uma região no painel. A aplicação pode executar em um país, enviar eventos para outro serviço e manter cópias em um terceiro local. A resposta deve acompanhar o caminho da informação.

Use residência de dados para descrever as localidades de armazenamento e processamento que você consegue demonstrar. Separe o que foi confirmado, o que depende de configuração e o que ainda precisa ser verificado.

Faça um inventário por componente

Esta tabela é um modelo para preencher com sua arquitetura, não uma declaração sobre a localização de todos os serviços do Hangar:

ComponenteO que registrarEvidência a obter
AplicaçãoRegião de execução e dados processadosConfiguração e confirmação do provedor
BancoLocalização de cada instânciaConfiguração e documentação vigente
Volumes e uploadsLocal de armazenamentoOferta e configuração do recurso
Logs e métricasCampos enviados e retençãoConfiguração de coleta e fornecedores
Cópias externasDestino, acesso e retençãoConfiguração e contrato do serviço de cópia
Build e suporteDados disponíveis durante essas atividadesDescrição do fluxo e controles aplicáveis
IntegraçõesDestinatários, campos e finalidadeDocumentos e configuração de cada integração

Associe cada linha a uma pessoa que consegue confirmar a informação. Guarde a data da verificação e revise o registro quando trocar uma integração ou ativar uma função nova.

Diferencie armazenamento, trânsito e execução

Uma CDN pode entregar um arquivo em cache perto do visitante sem que o processo da API rode ali. O hostname ou o endereço visto numa ferramenta de rede também não descreve toda a arquitetura.

Da mesma forma, colocar aplicação e banco na mesma região não esclarece onde ficam logs enviados a terceiros. Faça uma requisição de teste sem dados reais e acompanhe os componentes que a recebem. Depois compare o fluxo observado com a documentação e os contratos.

Formule requisitos que possam ser respondidos

Troque “todos os dados no Brasil” por uma pergunta com escopo: quais dados, em quais atividades, com quais exceções permitidas? Inclua armazenamento, execução, suporte, cópias e integrações quando forem relevantes para o contrato.

A LGPD prevê hipóteses para transferência internacional nos artigos 33 a 36; localizar recursos no Brasil não substitui a avaliação do tratamento. Consulte o texto oficial da lei e a orientação institucional da ANPD sobre transferências. Exigências específicas do seu setor ou cliente devem ser verificadas com o responsável jurídico, sem inferi-las a partir de um rótulo como “fintech”.

Como documentar um projeto no Hangar

Identifique workspace, projeto, ambiente, aplicação, PostgreSQL e volumes. A infraestrutura no Brasil é parte da proposta do Hangar. Se o requisito abranger build, logs, fornecedores auxiliares ou contratação específica, solicite a confirmação do escopo antes de afirmar residência integral.

Registre também variáveis que apontam para serviços externos, sem copiar seus segredos para a documentação. Um campo com o nome da integração, finalidade e referência à configuração costuma ser mais útil que uma URL com credencial.

Para PostgreSQL, backup, restauração e recuperação pontual nativos ainda não estão disponíveis. A localização de uma cópia organizada pela sua equipe depende do destino que ela escolher e deve constar separadamente.

Entregue uma resposta verificável

Um registro útil termina com os componentes confirmados, a evidência de cada localidade e as lacunas ainda abertas. Evite assinar uma resposta ampla quando apenas o runtime foi confirmado.

Continue pelo guia técnico de LGPD para revisar acesso e retenção, ou pela visão de soberania e controle para separar localização de condições contratuais. Fontes consultadas em 14 de setembro de 2026.