Política de Privacidade
Última atualização: 28/07/2026 | Vigência a partir de: 28/07/2026
1 Quem somos
A JpCloud é uma empresa especializada no desenvolvimento de sistemas, automação de processos e integrações via API. Atuamos como prestadora de serviços tecnológicos para empresas de diferentes segmentos, desenvolvendo soluções sob medida que conectam plataformas, ERPs, CRMs, e-commerces e outros sistemas por meio de APIs REST, GraphQL e Webhooks.
- Razão social: JpCloud Tecnologia
- E-mail do encarregado (DPO): [email protected]
- Contato geral: [email protected]
2 Dados que coletamos e finalidades
Coletamos dados pessoais de forma proporcional e limitada às finalidades descritas abaixo:
| Categoria de dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome e e-mail | Responder a contatos e solicitações de proposta | Legítimo interesse / Consentimento |
| Dados de acesso (IP, logs) | Segurança, diagnóstico técnico e auditoria | Legítimo interesse |
| Credenciais e tokens de API | Execução do contrato de integração/desenvolvimento | Execução de contrato |
| Dados do sistema do cliente | Integração, automação e entrega do projeto | Execução de contrato |
| Cookies de navegação | Funcionamento do site e análise de tráfego | Consentimento |
3 Uso de APIs e integrações de terceiros
No contexto do desenvolvimento de sistemas e automações, a JpCloud pode intermediar o acesso a APIs de terceiros (como ERPs, CRMs, plataformas de pagamento, serviços de mensageria, marketplaces e outros). Nestes casos:
- Os dados trafegados pelas integrações são de propriedade do cliente contratante.
- Tokens, chaves de API e credenciais são armazenados com criptografia e acessados apenas para fins operacionais do projeto.
- A JpCloud não compartilha credenciais ou dados de integração com terceiros que não estejam diretamente vinculados à prestação do serviço.
- Cada API de terceiro possui sua própria política de privacidade, à qual a JpCloud não é responsável, mas orienta seus clientes a revisar.
- Logs gerados durante chamadas de API são retidos pelo tempo mínimo necessário para diagnóstico e auditoria, conforme acordado em contrato.
4 Desenvolvimento de sistemas e tratamento de dados do cliente
Quando desenvolvemos sistemas que processam dados pessoais de usuários finais do cliente, a JpCloud atua como Operadora de dados, conforme definido pela LGPD, e o cliente atua como Controlador. Nessa condição:
- Implementamos práticas de Privacy by Design: minimização de dados, controle de acesso, criptografia em trânsito e em repouso.
- Utilizamos ambientes separados para desenvolvimento, homologação e produção, evitando o uso de dados reais em testes.
- Acordos de confidencialidade (NDA) e cláusulas de proteção de dados são parte de todo contrato de prestação de serviço.
- Em caso de incidente de segurança envolvendo dados pessoais, notificamos o cliente controlador em até 72 horas.
5 Segurança das informações
Adotamos medidas técnicas e organizacionais para proteger os dados que processamos:
Toda comunicação via API utiliza HTTPS/TLS 1.2+. Não transmitimos dados sensíveis em texto claro.
Utilizamos OAuth 2.0, tokens JWT e chaves de API com escopos mínimos necessários (princípio do menor privilégio).
Credenciais e dados sensíveis são armazenados com criptografia AES-256 ou equivalente, nunca em texto plano.
Acesso aos sistemas e dados dos clientes é restrito por perfil, com autenticação multifator para ambientes críticos.
Mantemos logs de auditoria e monitoramento de anomalias em tempo real nos ambientes sob nossa gestão.
Realizamos backups periódicos e testamos procedimentos de recuperação para garantir a continuidade dos serviços.
6 Retenção e exclusão de dados
Os dados pessoais são retidos pelo tempo estritamente necessário para cumprir a finalidade que motivou a coleta, observando os seguintes prazos:
- • Contatos via formulário: até 2 anos após o último contato, ou enquanto houver relacionamento comercial ativo.
- • Dados de projetos entregues: conforme definido no contrato com o cliente. Por padrão, até 5 anos após o encerramento, para fins de suporte e auditoria.
- • Logs de API e sistema: entre 30 e 90 dias, salvo exigência legal ou contratual específica.
- • Credenciais de API: revogadas e descartadas ao término do projeto ou contrato.
Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados.
7 Compartilhamento de dados
A JpCloud não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:
- Com subcontratados técnicos (ex.: provedores de nuvem, serviços de monitoramento) estritamente necessários à execução do projeto, vinculados por obrigações de confidencialidade.
- Por obrigação legal, quando exigido por autoridade competente ou determinação judicial.
- Com consentimento explícito do titular dos dados.
8 Seus direitos como titular (LGPD)
Nos termos da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
Para exercer qualquer um desses direitos, entre em contato pelo e-mail [email protected]. Responderemos em até 15 dias úteis.
9 Cookies e tecnologias de rastreamento
Nosso site utiliza cookies para garantir seu funcionamento adequado e melhorar a experiência do usuário:
| Tipo | Finalidade | Requer consentimento? |
|---|---|---|
| Essenciais | Funcionamento básico do site e formulários | Não |
| Analíticos | Análise de tráfego e comportamento de navegação | Sim |
Você pode gerenciar ou desabilitar cookies pelas configurações do seu navegador. A desativação de cookies essenciais pode afetar o funcionamento de alguns recursos do site.
10 Atualizações desta política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, nas práticas de tratamento de dados ou em exigências legais. A data de "Última atualização" no topo desta página sempre indicará quando a versão vigente foi publicada.
Em caso de alterações relevantes, notificaremos os clientes ativos por e-mail com pelo menos 15 dias de antecedência.
11 Contato e canal de privacidade
Para dúvidas, solicitações de titulares ou comunicação de incidentes relacionados à privacidade de dados:
- Canal de privacidade: [email protected]
- Suporte geral: [email protected]
- Telefone/WhatsApp: (31) 2181-0137
Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site gov.br/anpd.