Política de Privacidade
O que coletamos, por quê, e o que nunca fazemos com os seus dados.
Última atualização: 31 de agosto de 2026
Quem é o controlador dos seus dados. O SuperDB é um produto da Comissário Software House LTDA, inscrita no CNPJ sob o nº 68.842.056/0001-27, com sede em Belo Horizonte/MG — é ela a controladora dos dados tratados nesta relação, nos termos do art. 5º, VI da LGPD. Os dados dos clientes são hospedados em São Paulo/SP. Encarregado (DPO): privacidade@superdb.com.br. Contato geral: contato@superdb.com.br.
Esta política explica quais dados o SuperDB coleta, por quê, por quanto tempo os mantém e com quem os compartilha. Ela vale para o site superdb.com.br, o painel e as APIs.
1. Dois papéis diferentes — e a distinção importa
O SuperDB lida com dados pessoais em duas situações que a LGPD trata de formas distintas:
| Situação | Nosso papel | O que significa |
|---|---|---|
| Sua conta no SuperDB (cadastro, cobrança, suporte) | Controlador | Nós decidimos quais dados coletar e por quê. Esta política se aplica. |
| Os dados dos usuários do seu aplicativo, armazenados no seu projeto | Operador | Quem decide é você. Nós apenas processamos conforme sua instrução. As regras estão em LGPD e proteção de dados. |
2. O que coletamos de você
Você fornece
- Cadastro: nome, e-mail e senha (armazenada apenas como hash Argon2 — não temos como lê-la).
- Fiscais: CPF ou CNPJ, exigidos para emissão de nota e para prevenção de fraude. Armazenados cifrados com AES-256-GCM, com chave derivada por projeto.
- Telefone: quando você ativa verificação por SMS.
- Pagamento: processado pelos parceiros. Recebemos apenas identificadores da transação e os quatro últimos dígitos do cartão — nunca o número completo nem o CVV.
Coletamos automaticamente
- Registros de acesso: endereço IP, data e hora e user-agent, guardados por no mínimo 6 meses. É obrigação legal do Marco Civil da Internet (Lei 12.965/2014, art. 15).
- Uso da plataforma: volume de requisições, armazenamento e usuários ativos — o que aparece no medidor do painel e define a cobrança.
- Eventos de segurança: tentativas de login, alterações de senha e criação de chaves de API.
3. Por que tratamos cada dado
| Finalidade | Base legal (LGPD art. 7º) |
|---|---|
| Operar o serviço que você contratou | Execução de contrato |
| Cobrança e emissão de nota fiscal | Obrigação legal |
| Guarda de registros de acesso | Obrigação legal (Marco Civil) |
| Prevenção a fraude e abuso | Legítimo interesse |
| Comunicados sobre o serviço (incidentes, mudanças) | Execução de contrato |
| E-mails de marketing | Consentimento — e você pode retirá-lo a qualquer momento |
4. O que NÃO fazemos
- Não vendemos seus dados, nem os dos usuários do seu aplicativo.
- Não usamos seus dados para treinar modelos de inteligência artificial.
- Não lemos o conteúdo do seu banco de dados, exceto quando você pedir suporte e autorizar expressamente.
- Não usamos rastreadores de publicidade no painel.
5. Onde seus dados ficam
A infraestrutura principal do SuperDB fica em São Paulo, Brasil (Hostinger International). Seus dados de aplicação não saem do país em operação normal.
As cópias de segurança — do banco e dos arquivos — são cifradas no servidor, antes de sair dele, e ficam no Cloudflare R2, que pode replicá-las fora do Brasil. A transferência internacional se apoia em cláusulas contratuais padrão, conforme o art. 33 da LGPD.
6. Com quem compartilhamos
Apenas com quem é necessário para o serviço funcionar:
| Parceiro | Para quê | Onde |
|---|---|---|
| Hostinger | Servidores e infraestrutura | Brasil (São Paulo) |
| Cloudflare (R2) | Cópias de segurança cifradas e rede | Global |
| Asaas | Pagamentos (PIX, boleto, cartão) | Brasil |
| Resend | Envio de e-mails transacionais | Estados Unidos |
| Twilio | Envio de SMS, quando ativado | Estados Unidos |
| Google, GitHub, Apple e Microsoft | Login social, quando você ativa no seu projeto. Recebem o pedido de autenticação e nos devolvem identificador e e-mail | Estados Unidos |
| Have I Been Pwned | Conferência de senha vazada no cadastro, quando ativada. Recebe apenas os cinco primeiros caracteres do hash da senha — nunca a senha, nem qualquer dado de quem cadastra | Global |
| Telegram | Alertas operacionais para a nossa equipe (metadados de operação, não conteúdo do seu banco) | Global |
Não usamos processador de pagamento internacional. Se isso mudar, a lista acima muda antes.
Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos você, salvo quando a lei proibir.
7. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Cadastro e dados de conta | Enquanto a conta existir |
| Após encerramento da conta | 30 dias, e então exclusão definitiva |
| Registros de acesso (IP, data/hora) | No mínimo 6 meses (Marco Civil). O descarte depois desse prazo é feito manualmente — não há rotina automática hoje |
| Documentos fiscais | 5 anos (legislação tributária) |
| Backups do banco de dados | Rotação por idade: cópias com mais de 30 dias são apagadas |
| Backups de arquivos e anexos | Sem prazo fixo — a cópia externa é um espelho do que existe agora e é removida quando o arquivo original é apagado, não por idade |
8. Seus direitos
A LGPD garante a você confirmar a existência de tratamento, acessar seus dados, corrigi-los, solicitar anonimização ou exclusão, pedir portabilidade, saber com quem compartilhamos e revogar consentimento.
Boa parte disso está no próprio painel: exportar dados, corrigir cadastro e excluir o projeto em definitivo. Para o restante, escreva para privacidade@superdb.com.br — respondemos em até 15 dias.
9. Segurança
Senhas com Argon2id. TLS em todo o tráfego público — o salto interno entre a aplicação e o banco ocorre em rede privada, não exposta à internet. Isolamento por projeto no próprio banco e princípio do menor privilégio.
Criptografia em repouso é por camada, e a distinção importa: são cifrados o seu CPF ou CNPJ (AES-256-GCM), os segredos operacionais e as cópias de segurança do banco e dos arquivos, cifradas antes de sair do servidor. Não são cifrados o disco do servidor nem as tabelas do seu aplicativo, que ficam em texto — nessa camada o que protege é o controle de acesso do banco, não a cifragem. Os detalhes estão em Segurança.
Em caso de incidente com risco relevante, comunicamos você e a ANPD nos prazos da lei.
10. Cookies
Usamos apenas cookies necessários: sessão (manter você conectado), preferências e proteção contra CSRF. Não usamos cookies de publicidade nem compartilhamos dados com redes de anúncios.
11. Contato e encarregado
Encarregado de proteção de dados (DPO): privacidade@superdb.com.br.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados — gov.br/anpd.