Política de Privacidade

Última atualização e data de vigência: 11 de julho de 2026.

Esta Política de Privacidade descreve como a Kubro trata dados pessoais no contexto da sua plataforma de monitoramento de sites, APIs, bancos de dados e VPS, gestão de containers Docker e Kubernetes, emissão de alertas e base de conhecimento (wiki). Ela deve ser lida em conjunto com os nossos Termos de Uso. Ao criar uma conta ou utilizar a plataforma, você declara ter lido e compreendido este documento.

Nosso compromisso é tratar dados pessoais em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis.

1. Quem somos / Controladora

A plataforma Kubro é operada por [RAZÃO SOCIAL LTDA — CNPJ 00.000.000/0000-00], doravante denominada simplesmente "Kubro", "nós" ou "nossa", sociedade estabelecida no Brasil e responsável pelo serviço disponibilizado no domínio kubro.com.br e seus subdomínios.

Para as finalidades desta Política, você (pessoa física titular de uma conta ou representante de uma organização cliente) é o "titular" ou "você", e a organização contratante do serviço é o "cliente".

2. Dados que coletamos

Coletamos apenas os dados necessários para prestar o serviço, cumprir obrigações legais e garantir a segurança da plataforma. Os dados tratados podem ser agrupados nas seguintes categorias:

2.1 Dados de conta e cadastro

  • Nome e endereço de e-mail do usuário;
  • Senha, que nunca é armazenada em texto claro — guardamos apenas um hash criptográfico (bcrypt combinado com um segredo próprio, o pepper), do qual não é possível recuperar a senha original;
  • Preferências da conta, como idioma (pt-BR, inglês ou espanhol) e organização à qual o usuário pertence;
  • Papel/permissão do usuário dentro da organização (por exemplo, administrador ou visualizador).

2.2 Dados de cobrança (billing)

  • Os pagamentos são processados pela Stripe. Não armazenamos números de cartão de crédito nem dados sensíveis de meios de pagamento em nossos servidores;
  • Guardamos apenas identificadores de referência gerados pela Stripe (por exemplo, o identificador de cliente e de assinatura), o plano contratado, os add-ons selecionados, o status da assinatura e as datas de vigência do período pago.

2.3 Dados técnicos coletados por agentes e monitores

O núcleo do serviço consiste em observar a infraestrutura indicada pelo cliente. Para isso, coletamos:

  • Métricas de recursos (uso de CPU, memória, disco e rede) de hosts, containers, pods e VPS onde o cliente instala nossos agentes (binário Go ou script de Kubernetes);
  • Estados e metadados de infraestrutura: nomes e status de containers, pods, deployments, nós, volumes, imagens e versões;
  • Logs de containers, pods e VPS enviados pelos agentes, quando habilitados;
  • Resultados de verificações de disponibilidade (uptime) de sites, APIs, bancos de dados e demais endpoints cadastrados pelo cliente, incluindo latência, códigos de resposta, validade de certificados SSL e informações de domínio;
  • Snapshots e backups lógicos de bancos de dados e anexos da wiki, quando o cliente ativa esses recursos.

Esses dados descrevem a infraestrutura do cliente. Eventualmente, logs ou amostras podem conter dados pessoais inseridos pelo próprio cliente em seus sistemas — situação tratada na seção 3 abaixo.

2.4 Dados de uso e segurança

  • Endereço IP, data e hora de acesso, tipo de navegador/dispositivo e eventos de autenticação (login, tentativas malsucedidas), coletados para fins de segurança, prevenção de fraude e diagnóstico;
  • Registros de auditoria de ações relevantes praticadas na plataforma.

2.5 Cookies

Utilizamos apenas cookies estritamente necessários ao funcionamento da plataforma:

  • session_token — cookie httpOnly que mantém sua sessão autenticada;
  • preferência de idioma — para exibir a interface no idioma escolhido.

Não utilizamos cookies de publicidade ou de rastreamento de terceiros para perfilamento comercial. A rede da Cloudflare, que atua como CDN e camada de segurança, pode empregar cookies técnicos essenciais à proteção contra abusos.

3. Papéis conforme a LGPD (controladora e operadora)

A Kubro atua em dois papéis distintos, dependendo dos dados envolvidos:

  • Como controladora, quanto aos dados de conta, cadastro, cobrança, uso e segurança — nós decidimos as finalidades e os meios do tratamento desses dados;
  • Como operadora, quanto aos dados que o cliente ingere na plataforma por meio dos agentes, monitores, logs, snapshots e wiki. Nesses casos, o cliente é o controlador: é ele quem decide quais sistemas monitorar e quais informações enviar. A Kubro trata esses dados apenas conforme as instruções do cliente e para executar o serviço contratado.

Cabe ao cliente-controlador garantir que possui base legal para submeter à plataforma quaisquer dados pessoais que estejam contidos em seus logs, métricas ou backups, bem como informar seus próprios titulares.

4. Finalidades e bases legais

Tratamos dados pessoais para as seguintes finalidades, amparadas nas respectivas bases legais da LGPD:

  • Execução de contrato (art. 7º, V): criar e manter sua conta, prestar o serviço de monitoramento e gestão, processar pagamentos e fornecer suporte;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): emissão de documentos fiscais, guarda de registros e atendimento a requisições de autoridades;
  • Legítimo interesse (art. 7º, IX): garantir a segurança da plataforma, prevenir fraudes e abusos, diagnosticar problemas técnicos e melhorar o serviço, sempre respeitando as suas expectativas e direitos;
  • Consentimento (art. 7º, I): quando aplicável, para comunicações opcionais, sempre passível de revogação.

5. Compartilhamento e suboperadores

Não vendemos dados pessoais. Compartilhamos dados apenas com fornecedores essenciais à operação, que atuam como operadores ou suboperadores sob obrigações contratuais de confidencialidade e segurança:

  • Stripe — processamento de pagamentos e gestão de assinaturas;
  • Cloudflare — CDN, proxy reverso e proteção contra ataques;
  • Civo — armazenamento de objetos (Object Storage S3) para snapshots de bancos e anexos da wiki;
  • Provedor de e-mail (SMTP) — envio de e-mails transacionais e alertas;
  • Evolution API / WhatsApp (Meta) — envio de alertas por WhatsApp, quando esse canal é configurado pelo cliente.

Também poderemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, ou para proteger direitos, a segurança de pessoas e a integridade da plataforma. Em caso de reorganização societária (fusão, aquisição ou venda de ativos), os dados poderão ser transferidos ao sucessor, mantidas as obrigações desta Política.

6. Transferência internacional de dados

Alguns dos suboperadores acima podem processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas no art. 33 da LGPD, incluindo cláusulas contratuais e a exigência de padrões de proteção compatíveis com a legislação brasileira, de modo a assegurar nível adequado de proteção aos dados transferidos.

7. Retenção e descarte

Mantemos os dados apenas pelo tempo necessário às finalidades para as quais foram coletados:

  • Dados de conta e cadastro: enquanto durar a relação contratual, e após o encerramento pelo prazo necessário ao cumprimento de obrigações legais;
  • Dados de cobrança: pelos prazos exigidos pela legislação fiscal e contábil;
  • Métricas, amostras de atividade e logs: são podados periodicamente, conforme janelas de retenção configuradas na plataforma e no plano contratado;
  • Snapshots e backups: mantidos conforme a política de retenção do add-on ou plano contratado pelo cliente.

Encerrado o prazo de retenção ou atendida a solicitação de exclusão, os dados são eliminados ou anonimizados de forma segura, ressalvadas as hipóteses de guarda legalmente autorizadas (art. 16 da LGPD).

8. Direitos do titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento e mediante requisição, exercer os seguintes direitos:

  • Confirmação da existência de tratamento e acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor, mediante requisição expressa;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre as entidades com as quais compartilhamos dados;
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências;
  • Revogação do consentimento, quando essa for a base legal aplicável.

Se você for titular cujos dados foram inseridos na plataforma por um cliente (por exemplo, dados presentes em logs), recomendamos que direcione o pedido diretamente ao cliente-controlador; ainda assim, podemos apoiá-lo no encaminhamento da solicitação.

Para exercer seus direitos, entre em contato pelos canais indicados na seção 10 ou pela página kubro.com.br/contact. Poderemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido.

9. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda, alteração ou destruição, incluindo:

  • Criptografia em trânsito por TLS em todas as comunicações com a plataforma;
  • Criptografia em repouso (AES-256-GCM) para segredos sensíveis dos clientes, como credenciais SSH, SMTP e strings de conexão de bancos de dados;
  • Armazenamento de senhas apenas como hash (bcrypt com pepper), sem guardar a senha original;
  • Isolamento por organização (multi-tenant): os dados de cada cliente são segregados por identificador de organização e por controles de segurança em nível de linha (RLS) no banco de dados;
  • Controle de acesso por papéis, autenticação via cookie de sessão httpOnly e proteção da borda pela Cloudflare.

Apesar de todos os esforços, nenhum sistema é integralmente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as providências cabíveis e comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) na forma da lei.

10. Encarregado (DPO) e contato

Para exercer seus direitos, esclarecer dúvidas ou apresentar solicitações relativas a esta Política e ao tratamento de dados pessoais, entre em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

  • Encarregado (DPO): [NOME DO ENCARREGADO]
  • E-mail: [E-MAIL DO ENCARREGADO]
  • Canal alternativo: página de contato em kubro.com.br/contact

11. Alterações desta Política

Podemos atualizar esta Política de Privacidade a qualquer momento para refletir mudanças legais, técnicas ou no serviço. A versão vigente será sempre publicada nesta página, com a respectiva data de atualização. Alterações significativas poderão ser comunicadas por e-mail ou por aviso na plataforma. O uso continuado do serviço após a publicação de uma nova versão implica ciência das condições atualizadas.

Data de vigência desta versão: 11 de julho de 2026.