Pular para o conteúdo
Privacidade

Política de Privacidade

Esta Política explica o tratamento de dados pessoais no site, no console, no suporte e na contratação do Hangar. Também esclarece como os dados das aplicações hospedadas se relacionam com as responsabilidades de cada cliente.

1. Quem é responsável pelo Hangar

Hangar é a denominação comercial da plataforma de publicação e operação de aplicações. A identificação do responsável pela oferta, contratação e tratamento de dados de conta consta abaixo. Este canal também recebe solicitações de privacidade, suporte e reclamações.

Identificação do fornecedor e canal de contato
InformaçãoResponsável
Nome empresarial ou nome civilAguardando confirmação do responsável
CNPJ ou CPFAguardando confirmação do responsável
Endereço comercialAguardando confirmação do responsável
Contato eletrônicocontato@hangarbr.cloud

2. Quando esta Política se aplica

Ela se aplica a visitantes do site, pessoas que criam ou utilizam contas, representantes de clientes, contatos comerciais e pessoas que interagem com o suporte. Dados pessoais são informações relacionadas a uma pessoa identificada ou identificável, inclusive identificadores de conta e registros técnicos quando permitam essa identificação.

Para administrar suas próprias contas, a contratação, a segurança da plataforma e o relacionamento com você, o Hangar determina as finalidades do tratamento e atua como controlador. Quando processa dados inseridos pelo cliente em aplicações, bancos e volumes, para executar a hospedagem conforme suas instruções, atua como operador ou suboperador, conforme a relação contratual.

O cliente define as finalidades e regras dos dados de sua aplicação e deve disponibilizar seu próprio aviso de privacidade. Se você é usuário de uma aplicação hospedada no Hangar, dirija o pedido ao responsável por essa aplicação. O Hangar coopera com o cliente nos pedidos que envolvam a infraestrutura e os dados sob sua responsabilidade.

3. Quais dados podem ser tratados

O conjunto de dados depende das funcionalidades utilizadas, das integrações autorizadas e das informações que você ou a organização responsável pela conta fornecem. Não é necessário inserir dados de produção em uma conversa de suporte para apresentar uma dúvida inicial.

Categorias de dados e exemplos
ContextoDados envolvidos
Conta e autenticaçãoNome, e-mail, identificador e dados de perfil disponibilizados pelo provedor de login, vínculo entre identidades, sessão e registros de autenticação.
Workspace e equipeNome e identificador do workspace, projetos, ambientes, membros, convites, papéis e ações administrativas.
Publicação e operaçãoRepositórios e branches autorizados, commits, configurações de build, variáveis, domínios, credenciais de integração, imagens, dados armazenados e logs produzidos pela aplicação.
CobrançaPlano, periodicidade, valores, situação da assinatura, identificadores de cliente e transação, faturas, histórico de pagamento e informações de faturamento fornecidas na contratação.
Navegação e segurançaEndereço IP, data e hora, navegador, dispositivo, páginas e funcionalidades acessadas, eventos de erro e outros registros necessários à investigação de acesso e funcionamento.
Origem e uso do produtoParâmetros de campanha, identificadores de clique, página de entrada, referência de origem e eventos de interação, conforme a coleta e as ferramentas descritas na seção de cookies.
AtendimentoNome, endereço de contato, conteúdo das mensagens e anexos que você optar por enviar, além do histórico de atendimento.

4. De onde vêm os dados

Recebemos dados diretamente de você e de administradores do workspace; dos provedores de autenticação e repositórios que você autoriza; do processador de pagamentos; e dos registros gerados quando a plataforma é utilizada.

O login pode utilizar Google ou GitHub. Esses provedores enviam os atributos permitidos na autorização, como identidade e e-mail verificado. O Hangar não precisa receber sua senha do Google ou GitHub para autenticar a conta. A autorização de um repositório é uma integração distinta do simples acesso à conta e depende das permissões concedidas.

Aplicações, bibliotecas e agentes conectados pelo cliente podem enviar dados adicionais à infraestrutura. Revise suas próprias integrações, as permissões de tokens e o conteúdo dos logs antes de ativá-los.

5. Por que os dados são tratados

Usamos dados para autenticar usuários, disponibilizar projetos e serviços, executar builds e deploys, armazenar os dados contratados, processar assinaturas, atender solicitações e manter a operação da plataforma.

Também tratamos registros para detectar uso indevido, investigar incidentes, prevenir fraude, cumprir obrigações legais e responder a autoridades e a disputas. Informações de navegação e origem ajudam a compreender a utilização do produto e a avaliar campanhas e páginas.

A base legal depende da finalidade e da relação com o titular: execução de contrato e procedimentos solicitados pelo titular; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; e, quando cabível, legítimo interesse em segurança, atendimento e melhoria dos serviços, sujeito à necessidade, proporcionalidade e aos direitos do titular. Consentimento é utilizado quando essa for a base exigida para a atividade específica, e não como autorização genérica decorrente da leitura desta Política.

Informações estritamente necessárias ao acesso, ao pagamento ou à execução do serviço podem impedir aquela funcionalidade se não forem fornecidas. Pedidos de oposição, limitação ou revogação são analisados de acordo com a finalidade e a base legal aplicável.

6. Cookies, armazenamento local e medição de uso

Cookies e armazenamento local permitem manter sessões, proteger o fluxo de autenticação, lembrar preferências e registrar a origem e a utilização dos serviços. Eles têm finalidades diferentes; um cookie de campanha não é necessário para executar o código da sua aplicação.

A atribuição de origem pode ser registrada automaticamente quando a visita contém parâmetros de campanha ou uma referência externa. A ferramenta de análise PostHog, quando habilitada, pode registrar páginas e interações e associar eventos à conta ou ao workspace quando o usuário é identificado. A coleta atualmente ocorre sem uma etapa prévia de escolha de cookies na interface; as opções disponíveis no navegador e o canal para pedidos sobre esses dados estão descritos abaixo.

Tecnologias utilizadas e duração conhecida
TecnologiaFinalidade e duração
Sessão e autenticaçãoReconhecer a conta e proteger a tentativa de login. A sessão tem validade de até 30 dias, salvo revogação anterior; o estado temporário de OAuth tem duração de até 10 minutos.
hangar_utm_first e hangar_utm_lastRegistrar a primeira e a última origem conhecida: parâmetros de campanha, identificadores de clique, referência e página de entrada. Expiração de até 60 dias por gravação; uma nova origem pode atualizar o último registro.
PostHog, quando habilitadoAnalisar páginas, interações e eventos de uso. Pode utilizar cookies ou armazenamento local próprios; duração e associação dependem da configuração do serviço.
Preferências do consoleLembrar escolhas da interface, como tema, enquanto o registro existir no navegador ou até ser alterado ou removido.

Você pode consultar, bloquear ou apagar cookies e dados locais nas configurações do navegador. O bloqueio de cookies de sessão pode impedir o login. Apagar dados locais não elimina registros já recebidos pelo servidor ou por um fornecedor; para esses registros, use o canal de privacidade. A descrição das ferramentas não dispensa a adoção da base legal e dos controles aplicáveis a cada coleta.

7. Com quem os dados são compartilhados

O acesso e o compartilhamento devem se limitar ao necessário para as finalidades descritas. A equipe que presta atendimento pode acessar informações pertinentes à solicitação. Administradores e membros autorizados de um workspace acessam informações de acordo com as permissões concedidas na organização.

O Hangar utiliza integrações e fornecedores para autenticação, pagamentos, infraestrutura, distribuição de arquivos, comunicação e análise de uso. Google e GitHub participam dos fluxos de autenticação autorizados; GitHub também pode fornecer os repositórios de origem; Stripe processa a contratação e os pagamentos; PostHog participa da análise quando habilitado. O envio de mensagens de boas-vindas pode utilizar Resend ou um provedor de e-mail configurado, com os dados necessários à mensagem. Esses fornecedores podem assumir papéis próprios de controlador em atividades como segurança de suas contas e prevenção de fraude.

Os dados de pagamento são inseridos no ambiente do processador indicado no checkout. O Hangar recebe os dados e estados necessários à assinatura e conciliação. As condições do meio de pagamento e o tratamento realizado diretamente por esse fornecedor também são informados por ele.

Dados podem ser apresentados a prestadores que assessorem uma obrigação ou disputa, a autoridades mediante fundamento jurídico válido e a participantes de uma reorganização empresarial, quando necessária, com proteção de confidencialidade e preservação dos direitos dos titulares. Esta Política não autoriza o uso de dados hospedados para finalidades alheias à prestação contratada.

Ao entrar no Discord ou em outro canal externo, você também utiliza um serviço independente. Evite publicar dados de conta, credenciais ou informações pessoais em canais de comunidade.

8. Infraestrutura no Brasil e transferências internacionais

A oferta do Hangar utiliza infraestrutura no Brasil para a execução das aplicações. Isso não significa que todos os dados do relacionamento com o Hangar permaneçam exclusivamente no país. Autenticação, pagamentos, atendimento, distribuição de conteúdo e análise podem envolver infraestrutura ou acesso de fornecedores no exterior.

O destino de uma transferência e o mecanismo jurídico dependem do fornecedor e do serviço utilizado. As operações devem observar as hipóteses da LGPD e a regulamentação da ANPD, como decisão de adequação, cláusulas contratuais aplicáveis ou outra hipótese legal pertinente. Não presumimos que a simples contratação de um fornecedor estrangeiro demonstre, por si só, a adoção de uma salvaguarda específica.

Você pode solicitar informações sobre os destinatários, os países e as salvaguardas aplicáveis ao seu tratamento pelo canal de privacidade. Se sua organização exigir residência integral dos dados no Brasil, confirme por escrito a abrangência necessária antes de contratar; a localização da aplicação não cobre automaticamente as integrações acessórias.

9. Por quanto tempo os dados permanecem

Os prazos variam conforme a categoria, a necessidade do serviço, a configuração contratada e as obrigações aplicáveis. Não há um prazo único de retenção para conta, faturamento, dados hospedados, logs e cookies.

Dados de conta e operação são mantidos enquanto necessários à relação e à execução dos serviços. Documentos de cobrança, registros de consentimento quando houver, comunicações e evidências de uma disputa podem continuar sendo conservados pelo prazo da obrigação ou do exercício de direitos que justifique essa conservação. A retenção não deve se prolongar apenas por conveniência quando a finalidade tiver terminado.

A guarda de registros de acesso a aplicações, quando o Hangar estiver sujeito à obrigação do Marco Civil da Internet, observa o prazo legal de seis meses, em ambiente controlado e com acesso restrito. Uma determinação válida de preservação pode exigir retenção por prazo superior. Essa regra não significa que todos os logs gerados por uma aplicação sejam guardados por seis meses.

O encerramento da assinatura, a exclusão de um recurso e a eliminação de dados pessoais são operações diferentes. Cancelar a cobrança não equivale a apagar imediatamente todos os dados. Pedidos de eliminação são avaliados por categoria, incluindo exceções de guarda, e o resultado deve ser informado ao solicitante. Quando não houver fundamento para conservar os dados, devem ser eliminados ou anonimizados conforme aplicável.

10. Segurança e incidentes

A operação utiliza controles de autenticação, permissões de acesso e mecanismos de proteção de credenciais e de registros. Os controles precisam acompanhar os riscos do tratamento e as configurações dos serviços. Nenhum sistema oferece uma garantia absoluta de ausência de falhas ou acesso indevido.

O cliente deve proteger suas próprias credenciais, revisar acessos e integrações e evitar que a aplicação exponha dados em código, imagens, URLs ou logs. Volumes persistentes não substituem backup; as rotinas de cópia e recuperação das aplicações precisam ser planejadas separadamente.

Se um incidente envolvendo dados pessoais for identificado, o Hangar deve investigar, conter os efeitos e cooperar com os responsáveis envolvidos. Quando atuar como controlador e o caso exigir comunicação, os titulares afetados e a ANPD serão comunicados nos prazos legais aplicáveis. Quando atuar como operador, deverá informar o controlador sem demora injustificada e fornecer as informações necessárias à avaliação e às providências do cliente.

11. Seus direitos e como exercê-los

Escreva para contato@hangarbr.cloud com o assunto “Privacidade e dados pessoais”. Informe o e-mail associado ao relacionamento e descreva o pedido. A solicitação é gratuita; podemos pedir informações proporcionais para verificar a identidade ou a representação e impedir que dados sejam entregues à pessoa errada. Não envie senhas, tokens ou cópias excessivas de documentos.

  • Confirmar a existência de tratamento e acessar os seus dados.
  • Corrigir informações incompletas, inexatas ou desatualizadas.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei.
  • Solicitar portabilidade conforme a regulamentação aplicável e os limites relativos a segredos comerciais e industriais.
  • Conhecer o compartilhamento de dados e as consequências de não fornecer consentimento quando ele for necessário.
  • Revogar consentimento e pedir a eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação.
  • Apresentar oposição em caso de tratamento realizado sem consentimento em descumprimento da LGPD e solicitar revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses, quando houver.
  • Peticionar à ANPD e recorrer aos órgãos de defesa do consumidor ou ao Judiciário, sem obrigação de renunciar a esses canais.

A confirmação e o acesso seguem os formatos e prazos legais, inclusive a declaração completa em até 15 dias quando aplicável. Outros pedidos observam a regulamentação correspondente. Se não pudermos atender integralmente, explicaremos o motivo, as informações necessárias ou a hipótese de conservação. Dados de outras pessoas e informações protegidas não são entregues indiscriminadamente.

12. Crianças, adolescentes e dados sensíveis

O serviço de contratação e administração do Hangar é destinado a pessoas capazes de contratar ou a representantes devidamente autorizados de organizações. O marketing não é dirigido a crianças. Se identificar dados de uma criança ou adolescente tratados sem as condições adequadas, entre em contato para análise e providências.

Uma aplicação hospedada pode tratar dados de crianças, adolescentes ou dados sensíveis sob responsabilidade do cliente. Nesses casos, cabe ao cliente estabelecer a base legal e as medidas exigidas, incluindo o melhor interesse de crianças e adolescentes, e verificar previamente se os requisitos técnicos e contratuais da hospedagem atendem ao seu tratamento.

13. Atualizações desta Política

Esta Política pode ser atualizada para refletir mudanças do produto, dos fornecedores, dos tratamentos ou da legislação. A data e a versão identificam a redação apresentada. Mudanças relevantes devem ser comunicadas por meio compatível com o relacionamento, como aviso no serviço ou mensagem ao contato da conta.

Uma mudança de finalidade que dependa de novo consentimento não se torna autorizada apenas pela publicação de outra versão. A Política descreve o tratamento e não substitui os controles, avisos e autorizações exigidos para uma operação específica.

Fale sobre seus dados

Solicitações de acesso, correção, eliminação, oposição e dúvidas sobre esta Política são recebidas pelo canal oficial.