// legal
Última atualização: 2026-08-28 · 8KSOFT Tecnologia Ltda · CNPJ 19.868.193/0001-25
A 8KSOFT Tecnologia Ltda, inscrita no CNPJ sob o nº 19.868.193/0001-25, com sede em Porto Alegre, RS, é a controladora dos dados pessoais coletados por meio da plataforma 8KHOST. Esta Política de Privacidade descreve quais dados coletamos, como os utilizamos e quais são seus direitos nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Ao criar uma conta ou utilizar nossos serviços, você concorda com as práticas descritas neste documento.
Dados de cadastro: nome, endereço de e-mail e senha (armazenada com hash bcrypt). Nenhuma informação de pagamento é armazenada diretamente por nós.
Dados de uso: logs de acesso à API, endereços IP, timestamps de requisições, identificadores de sessão (JWT) e métricas de consumo de recursos (CPU, memória, disco).
Dados das aplicações hospedadas: código-fonte enviado via deploy, variáveis de ambiente (armazenadas criptografadas no OCI Vault), logs de build e de execução, e backups de banco de dados (PostgreSQL).
Dados financeiros: status de pagamento e histórico de planos. Os dados de cartão ou conta bancária são processados exclusivamente por nosso provedor de pagamentos.
O acesso à plataforma pode ser feito com sua Conta Google. Nesse caso recebemos do Google apenas endereço de e-mail, nome de exibição, foto de perfil e um identificador de conta — os escopos email e profile. Não pedimos e não temos acesso à sua senha do Google, nem a Gmail, Drive, Agenda, Contatos ou qualquer outro serviço da sua conta.
Esses dados são usados exclusivamente para criar e identificar sua conta na plataforma: autenticar a entrada, exibir seu nome e foto no painel e enviar comunicações operacionais sobre suas aplicações. Não usamos dados obtidos do Google para publicidade, não os vendemos e não os transferimos a terceiros para finalidade própria deles.
O uso e a transferência de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Revogar impede novas entradas por esse caminho; para apagar a conta e os dados já armazenados, use o contato no fim desta página.
Nas telas de entrada, cadastro e recuperação de senha usamos o Cloudflare Turnstile para distinguir pessoas de automações. A Cloudflare recebe seu endereço IP e sinais técnicos do navegador para essa verificação, atuando como operadora dos dados em nosso nome.
Registramos tentativas de autenticação (identificador informado, endereço IP e horário) para limitar ataques de força bruta. Esse registro é descartado após o período de bloqueio ou após uma entrada bem-sucedida.
A plataforma exige verificação em duas etapas por aplicativo autenticador. Guardamos apenas o segredo criptografado necessário para validar os códigos e o resumo criptográfico dos códigos de recuperação — nunca os códigos em si.
Utilizamos seus dados para: (a) prestação do serviço contratado — base legal: execução de contrato; (b) comunicações sobre sua conta, atualizações críticas e incidentes — base legal: legítimo interesse; (c) cumprimento de obrigações legais e fiscais — base legal: obrigação legal; (d) melhoria contínua da plataforma por meio de análise agregada de uso — base legal: legítimo interesse.
Não utilizamos seus dados para publicidade de terceiros e não vendemos dados pessoais.
Seus dados podem ser compartilhados com: Oracle Cloud Infrastructure (infraestrutura de hospedagem), processadores de pagamento (conforme plano contratado), Google LLC (Google Analytics — somente dados de navegação e somente se você aceitar os cookies analíticos, conforme a seção 10) e autoridades competentes quando exigido por lei.
Todos os subprocessadores são contratualmente obrigados a manter padrões de segurança equivalentes aos nossos.
Dados de conta são mantidos enquanto o serviço estiver ativo. Após o encerramento, retemos por até 90 dias para fins de backup e contestação de cobranças. Logs de build e execução são retidos por 30 dias por padrão. Backups de banco de dados seguem a política configurada pelo usuário (padrão: 7 dias).
Adotamos criptografia em trânsito (TLS 1.2+) e em repouso para dados sensíveis. Secrets e variáveis de ambiente são armazenados no OCI Vault com criptografia AES-256. Senhas são armazenadas apenas como hash bcrypt com fator de custo elevado.
Em caso de incidente de segurança que afete dados pessoais, notificaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos previstos pela LGPD.
Nos termos dos arts. 17 a 22 da LGPD, você tem direito a: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; revogação do consentimento; e oposição ao tratamento.
Para exercer seus direitos, envie solicitação para [email protected]. Respondemos em até 15 dias úteis.
Encarregado de Dados (DPO): [email protected]
Privacidade: [email protected]
Endereço: Porto Alegre, RS — Brasil
Você também pode registrar reclamação junto à ANPD: www.gov.br/anpd.