LGPD e proteção de dados
Para quem guarda dados de outras pessoas no SuperDB. Vale como acordo de processamento.
Última atualização: 17 de agosto de 2026
Esta página é para quem usa o SuperDB para guardar dados de outras pessoas — os usuários do seu aplicativo. Ela descreve como tratamos esses dados na condição de operador, e vale como Acordo de Processamento de Dados (DPA) entre você e o SuperDB.
Resumindo: os dados dos seus usuários são seus. Você decide o que coletar e por quê; nós apenas armazenamos e processamos conforme sua instrução, e devolvemos ou apagamos quando você mandar.
1. Quem é quem
| Papel | Quem | Responsabilidade |
|---|---|---|
| Controlador | Você | Decide quais dados coletar, com que finalidade e por quanto tempo. Obtém a base legal junto aos titulares e responde aos pedidos deles. |
| Operador | SuperDB | Trata os dados apenas conforme sua instrução, aplica as medidas de segurança e ajuda você a cumprir suas obrigações. |
2. O que fazemos com os dados do seu projeto
- Armazenamos no banco de dados e no armazenamento de arquivos do seu projeto;
- Devolvemos quando sua aplicação consulta, por API ou SDK;
- Incluímos nas cópias de segurança da plataforma — banco e arquivos, ambos cifrados antes de sair do servidor;
- Apagamos quando você exclui o registro ou o projeto.
Nada além disso. Não analisamos, não perfilamos, não cruzamos com outras bases e não usamos para treinar modelos.
3. Isolamento entre clientes
Cada projeto vive em um schema próprio do PostgreSQL, com papel de banco exclusivo e sem permissão de leitura sobre os demais. O isolamento é aplicado pelo próprio banco, não apenas pela aplicação — o token de um projeto é recusado ao tentar ler outro.
Arquivos seguem a mesma lógica: cada projeto só enxerga os próprios buckets.
4. Segurança aplicada
- TLS em todo o tráfego público; o salto interno entre a aplicação e o banco ocorre em rede privada, não exposta à internet;
- Senhas com Argon2id;
- Criptografia em repouso por camada: são cifrados o CPF/CNPJ do titular da conta (AES-256-GCM, chave derivada por projeto), os segredos operacionais e as cópias de segurança do banco e dos arquivos. O disco do servidor não é cifrado e as tabelas do seu projeto são gravadas em texto — se um campo precisa ficar ilegível no banco, cifre-o na sua aplicação ou com pgcrypto;
- Row Level Security habilitada por padrão nas tabelas criadas pelo painel. Tabelas criadas por SQL, migration ou SDK seguem o padrão do PostgREST — abertas às chaves do projeto até você habilitar a RLS; o painel de Advisors do projeto aponta quais estão nessa condição;
- Chaves de API assinadas com ES256 e revogáveis a qualquer momento;
- Registro de auditoria de operações administrativas;
- Acesso da nossa equipe ao banco de clientes restrito e registrado.
5. Subprocessadores
Para operar o serviço, usamos os parceiros listados na Política de Privacidade. Todos estão sujeitos a obrigações de confidencialidade e segurança compatíveis com este acordo. Mudanças na lista são comunicadas com 30 dias de antecedência, e você pode encerrar o contrato sem multa se não concordar.
6. Quando um titular exerce direitos
Os pedidos dos usuários do seu aplicativo devem ser dirigidos a você — é você quem tem a relação com eles. As ferramentas para atender estão no produto:
- Acesso e portabilidade: exportação por API ou pelo painel, em formato aberto;
- Correção: edição direta pelo painel ou por SQL;
- Exclusão: remoção do registro, ou exclusão definitiva do projeto inteiro, que apaga schema, arquivos e chaves de forma irreversível.
Se recebermos um pedido diretamente de um usuário do seu aplicativo, encaminhamos a você e não agimos por conta própria, salvo determinação legal.
7. Incidentes
Se ocorrer incidente de segurança que afete os dados do seu projeto, comunicamos você em até 48 horas a partir da constatação, com o que se sabe até então: o que aconteceu, quais dados foram afetados, o que já foi feito e o que recomendamos. Como controlador, cabe a você avaliar a comunicação à ANPD e aos titulares.
8. Devolução e exclusão ao fim do contrato
Encerrado o contrato, você tem 30 dias para exportar tudo. Depois desse prazo excluímos os dados de produção; os backups saem no ciclo de rotação, em até mais 30 dias.
Precisa de exclusão imediata, sem esperar os 30 dias? A exclusão definitiva de projeto no painel faz isso na hora.
9. Auditoria
Mediante aviso prévio de 30 dias, você pode solicitar informações que demonstrem nosso cumprimento deste acordo. Auditorias no local dependem de acordo específico.