JP
JpCloud Automação e Integrações via API
← Voltar ao site

Política de Privacidade

Última atualização: 28/07/2026  |  Vigência a partir de: 28/07/2026

Esta Política de Privacidade é elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e descreve como a JpCloud coleta, utiliza, armazena e protege dados pessoais no contexto de seus serviços de desenvolvimento de sistemas e integrações via API.

1 Quem somos

A JpCloud é uma empresa especializada no desenvolvimento de sistemas, automação de processos e integrações via API. Atuamos como prestadora de serviços tecnológicos para empresas de diferentes segmentos, desenvolvendo soluções sob medida que conectam plataformas, ERPs, CRMs, e-commerces e outros sistemas por meio de APIs REST, GraphQL e Webhooks.

2 Dados que coletamos e finalidades

Coletamos dados pessoais de forma proporcional e limitada às finalidades descritas abaixo:

Categoria de dado Finalidade Base legal (LGPD)
Nome e e-mail Responder a contatos e solicitações de proposta Legítimo interesse / Consentimento
Dados de acesso (IP, logs) Segurança, diagnóstico técnico e auditoria Legítimo interesse
Credenciais e tokens de API Execução do contrato de integração/desenvolvimento Execução de contrato
Dados do sistema do cliente Integração, automação e entrega do projeto Execução de contrato
Cookies de navegação Funcionamento do site e análise de tráfego Consentimento

3 Uso de APIs e integrações de terceiros

No contexto do desenvolvimento de sistemas e automações, a JpCloud pode intermediar o acesso a APIs de terceiros (como ERPs, CRMs, plataformas de pagamento, serviços de mensageria, marketplaces e outros). Nestes casos:

  • Os dados trafegados pelas integrações são de propriedade do cliente contratante.
  • Tokens, chaves de API e credenciais são armazenados com criptografia e acessados apenas para fins operacionais do projeto.
  • A JpCloud não compartilha credenciais ou dados de integração com terceiros que não estejam diretamente vinculados à prestação do serviço.
  • Cada API de terceiro possui sua própria política de privacidade, à qual a JpCloud não é responsável, mas orienta seus clientes a revisar.
  • Logs gerados durante chamadas de API são retidos pelo tempo mínimo necessário para diagnóstico e auditoria, conforme acordado em contrato.

4 Desenvolvimento de sistemas e tratamento de dados do cliente

Quando desenvolvemos sistemas que processam dados pessoais de usuários finais do cliente, a JpCloud atua como Operadora de dados, conforme definido pela LGPD, e o cliente atua como Controlador. Nessa condição:

  • Implementamos práticas de Privacy by Design: minimização de dados, controle de acesso, criptografia em trânsito e em repouso.
  • Utilizamos ambientes separados para desenvolvimento, homologação e produção, evitando o uso de dados reais em testes.
  • Acordos de confidencialidade (NDA) e cláusulas de proteção de dados são parte de todo contrato de prestação de serviço.
  • Em caso de incidente de segurança envolvendo dados pessoais, notificamos o cliente controlador em até 72 horas.

5 Segurança das informações

Adotamos medidas técnicas e organizacionais para proteger os dados que processamos:

Comunicação segura

Toda comunicação via API utiliza HTTPS/TLS 1.2+. Não transmitimos dados sensíveis em texto claro.

Autenticação

Utilizamos OAuth 2.0, tokens JWT e chaves de API com escopos mínimos necessários (princípio do menor privilégio).

Armazenamento

Credenciais e dados sensíveis são armazenados com criptografia AES-256 ou equivalente, nunca em texto plano.

Controle de acesso

Acesso aos sistemas e dados dos clientes é restrito por perfil, com autenticação multifator para ambientes críticos.

Monitoramento

Mantemos logs de auditoria e monitoramento de anomalias em tempo real nos ambientes sob nossa gestão.

Backup e recuperação

Realizamos backups periódicos e testamos procedimentos de recuperação para garantir a continuidade dos serviços.

6 Retenção e exclusão de dados

Os dados pessoais são retidos pelo tempo estritamente necessário para cumprir a finalidade que motivou a coleta, observando os seguintes prazos:

  • Contatos via formulário: até 2 anos após o último contato, ou enquanto houver relacionamento comercial ativo.
  • Dados de projetos entregues: conforme definido no contrato com o cliente. Por padrão, até 5 anos após o encerramento, para fins de suporte e auditoria.
  • Logs de API e sistema: entre 30 e 90 dias, salvo exigência legal ou contratual específica.
  • Credenciais de API: revogadas e descartadas ao término do projeto ou contrato.

Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados.

7 Compartilhamento de dados

A JpCloud não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:

  • Com subcontratados técnicos (ex.: provedores de nuvem, serviços de monitoramento) estritamente necessários à execução do projeto, vinculados por obrigações de confidencialidade.
  • Por obrigação legal, quando exigido por autoridade competente ou determinação judicial.
  • Com consentimento explícito do titular dos dados.

8 Seus direitos como titular (LGPD)

Nos termos da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:

Confirmação e acesso — saber se tratamos seus dados e obter cópia.
Correção — solicitar a atualização de dados incompletos ou inexatos.
Eliminação — pedir a exclusão de dados tratados com base no consentimento.
Portabilidade — receber seus dados em formato estruturado e interoperável.
Oposição — contestar o tratamento baseado em legítimo interesse.
Revogação do consentimento — a qualquer momento, sem custo.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail [email protected]. Responderemos em até 15 dias úteis.

9 Cookies e tecnologias de rastreamento

Nosso site utiliza cookies para garantir seu funcionamento adequado e melhorar a experiência do usuário:

Tipo Finalidade Requer consentimento?
Essenciais Funcionamento básico do site e formulários Não
Analíticos Análise de tráfego e comportamento de navegação Sim

Você pode gerenciar ou desabilitar cookies pelas configurações do seu navegador. A desativação de cookies essenciais pode afetar o funcionamento de alguns recursos do site.

10 Atualizações desta política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, nas práticas de tratamento de dados ou em exigências legais. A data de "Última atualização" no topo desta página sempre indicará quando a versão vigente foi publicada.

Em caso de alterações relevantes, notificaremos os clientes ativos por e-mail com pelo menos 15 dias de antecedência.

11 Contato e canal de privacidade

Para dúvidas, solicitações de titulares ou comunicação de incidentes relacionados à privacidade de dados:

Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site gov.br/anpd.