Sua Privacidade Importa
Leia antes de usar
Esta Política de Privacidade descreve como a ZordHub Tecnologia coleta, usa, armazena e protege seus dados pessoais ao utilizar nossos aplicativos e plataformas. Ao acessar qualquer um de nossos produtos e aceitar os termos na tela inicial, você concorda com as práticas descritas neste documento.
1Apresentação e Partes Envolvidas
A ZordHub Tecnologia desenvolve e mantém aplicativos e plataformas digitais destinados a diferentes perfis de uso — corporativo, pessoal e comercial. Esta política se aplica a todos os nossos produtos, independentemente da plataforma (Android, iOS ou Web).
| Parte | Denominação | Descrição |
|---|---|---|
| Desenvolvedor | ZORD | ZordHub Tecnologia — desenvolvedora e mantenedora dos aplicativos e plataformas. |
| Licenciado / Operador | OPERADOR | Empresa ou parceiro que licencia nossos produtos e os disponibiliza a seus usuários finais. |
| Empresa Cliente | ESTABELECIMENTO | Organização contratante que utiliza nossos aplicativos no contexto do seu negócio. |
| Usuário Final | USUÁRIO | Pessoa física que acessa e utiliza diretamente nossos aplicativos e plataformas. |
| Qualquer acessante | VOCÊ | Termo coletivo para qualquer pessoa que acessa nossos produtos. |
2Dados Coletados
Dependendo do aplicativo ou plataforma utilizado, podemos coletar diferentes categorias de dados. Apenas os dados necessários para o funcionamento de cada produto são tratados.
2.1 Dados de Autenticação e Cadastro
| Categoria | Exemplos | Base Legal (LGPD) |
|---|---|---|
| Identificação | Nome, nome de usuário, e-mail | Art. 7º, V |
| Credenciais de acesso | Senha (em hash — nunca em texto plano), tokens de sessão | Art. 7º, V |
| Vínculos organizacionais | ID do operador ou empresa contratante ao qual o usuário está vinculado | Art. 7º, V |
| Dados de perfil | Data de nascimento, telefone, endereço (quando exigido pelo serviço) | Art. 7º, V |
| Registro de acesso | Data e hora do último login, histórico de sessões ativas | Art. 7º, IX |
2.2 Dados de Uso e Navegação
| Categoria | Exemplos | Base Legal (LGPD) |
|---|---|---|
| Atividade no aplicativo | Funcionalidades acessadas, ações realizadas, datas e frequência de uso | Art. 7º, IX |
| Dados de transações | Registros de operações, histórico de solicitações e pedidos | Art. 7º, V |
| Conteúdo inserido pelo usuário | Configurações, preferências e dados criados pelo próprio usuário dentro do app | Art. 7º, I |
2.3 Dados do Dispositivo e Rede
| Categoria | Exemplos | Base Legal (LGPD) |
|---|---|---|
| Identificação do dispositivo | Endereço IP, modelo, sistema operacional e versão | Art. 7º, IX |
| Conectividade | Tipo de rede (Wi-Fi / dados móveis), qualidade da conexão | Art. 7º, V |
| Notificações | Token de push para envio de alertas e avisos do serviço | Art. 7º, V |
2.4 Dados de Segurança e Logs
| Categoria | Exemplos | Base Legal (LGPD) |
|---|---|---|
| Controle de acesso | Tentativas de login (bloqueio automático após múltiplas falhas) | Art. 7º, IX |
| Logs técnicos | Registros de erros, sincronizações e eventos do sistema | Art. 7º, IX |
| Gestão de sessões | Controle de tokens ativos por usuário | Art. 7º, IX |
2.5 Dados de Pagamento e Assinatura
Em produtos com planos pagos, coletamos dados relacionados à assinatura. O processamento de pagamentos é sempre delegado a provedores certificados, e a ZordHub nunca armazena dados de cartão (número, CVV ou validade).
| Categoria | Exemplos | Base Legal (LGPD) |
|---|---|---|
| Status e plano | Status da assinatura, tipo de plano (mensal/anual), data de vencimento | Art. 7º, V |
| Vínculo de pagamento | ID do cliente no provedor de pagamentos | Art. 7º, V |
| Dados sensíveis de cartão* | Processados exclusivamente pelo provedor certificado (PCI DSS) — nunca pela ZordHub | Art. 7º, V |
3Armazenamento Local
Alguns de nossos aplicativos utilizam armazenamento local no dispositivo do usuário para garantir melhor experiência e, em certos casos, maior privacidade. Dados armazenados localmente podem incluir:
- Credenciais de acesso: armazenadas de forma segura (criptografadas ou em hash), nunca em texto plano.
- Tokens de sessão: mantidos localmente para evitar novos logins a cada abertura. Possuem prazo de expiração definido.
- Preferências do usuário: configurações de interface, tema e notificações escolhidas pelo próprio usuário.
- Dados funcionais do serviço: informações necessárias para o funcionamento offline ou parcialmente offline do aplicativo.
- Dados pessoais inseridos pelo usuário: em aplicativos que operam com armazenamento local por design (ex.: apps de gestão pessoal), esses dados permanecem exclusivamente no dispositivo e não são enviados aos nossos servidores.
Atenção ao desinstalar
Ao desinstalar um aplicativo, todos os dados armazenados localmente são permanentemente excluídos do dispositivo. Em aplicativos sem sincronização em nuvem, recomendamos realizar backup antes de desinstalar.
4Permissões do Dispositivo
Nossos aplicativos solicitam apenas as permissões estritamente necessárias para o funcionamento de cada funcionalidade. As permissões variam conforme o produto e a plataforma:
| Categoria de Permissão | Finalidade |
|---|---|
| Notificações | Enviar alertas, lembretes e avisos do serviço ao usuário |
| Acesso à rede | Comunicação com servidores, autenticação e sincronização de dados |
| Execução em background | Manter serviços e conexões ativas quando o app não está em primeiro plano |
| Reinicialização do dispositivo | Restaurar serviços e notificações agendadas após reinicialização |
| Vibração | Alertar o usuário por vibração em notificações e eventos importantes |
| Microfone | Captura de áudio em aplicativos com funcionalidade de voz ou chamadas |
| Estado do telefone | Gerenciar chamadas e detectar eventos telefônicos (apps de comunicação) |
| Notificações agendadas | Agendar lembretes e alertas em data e horário exatos |
| Câmera / Biometria | Leitura de QR codes ou autenticação biométrica (quando aplicável ao produto) |
Permissões sob demanda
Permissões sensíveis são solicitadas apenas no momento em que a funcionalidade é acessada pela primeira vez, com explicação clara do motivo. O usuário pode revogar qualquer permissão nas configurações do dispositivo a qualquer momento.
5Finalidade do Tratamento dos Dados
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
- Identificar e autenticar o usuário nos nossos aplicativos e plataformas;
- Fornecer, personalizar e aprimorar a experiência de uso e a segurança do serviço;
- Enviar notificações relevantes ao serviço (push, alertas e lembretes);
- Analisar padrões de uso para melhoria contínua dos nossos produtos;
- Realizar operações internas: suporte técnico, diagnóstico, testes e estatísticas;
- Gerenciar riscos e detectar, prevenir ou remediar fraudes e atividades suspeitas;
- Processar pagamentos e gerenciar assinaturas de planos pagos;
- Cumprir obrigações legais, regulatórias e atender a ordens judiciais;
- Exercer e defender direitos em processos judiciais, administrativos ou arbitrais;
- Cumprir obrigações assumidas em contrato com o OPERADOR ou ESTABELECIMENTO.
6Compartilhamento de Dados
Não comercializamos seus dados
A ZordHub não vende, não aluga e não troca dados pessoais de USUÁRIOS com terceiros para fins comerciais ou publicitários. Seus dados não são utilizados para segmentação de anúncios ou marketing de terceiros.
O compartilhamento ocorre apenas nos seguintes casos:
- Com o OPERADOR / ESTABELECIMENTO: dados necessários para administração do serviço contratado (ex.: identificação de usuários, registros de uso), conforme previsto em contrato entre as partes.
- Com prestadores técnicos: serviços de infraestrutura (hospedagem, banco de dados, processamento) que atuam estritamente sob instruções da ZordHub, com contratos de confidencialidade.
- Com provedores de pagamento: dados necessários para processar assinaturas são enviados ao provedor certificado. A ZordHub recebe apenas o status da transação.
- Por obrigação legal: quando exigido por lei, regulamentação, autoridade competente ou ordem judicial.
- Dados armazenados exclusivamente no dispositivo: não são compartilhados com nenhuma entidade e permanecem sob controle exclusivo do usuário.
7Medidas de Segurança
A ZordHub adota medidas técnicas e organizacionais para proteger seus dados em todos os nossos produtos:
| Medida | Descrição |
|---|---|
| Criptografia de senhas | Senhas armazenadas exclusivamente em hash seguro — nunca em texto plano |
| Proteção de credenciais locais | Dados sensíveis armazenados no dispositivo são criptografados ou ofuscados antes de serem salvos |
| Bloqueio por tentativas | Bloqueio automático temporário após múltiplas tentativas de acesso malsucedidas |
| Transporte seguro | Toda comunicação com nossos servidores utiliza HTTPS com TLS |
| Gestão de sessões | Tokens com expiração definida e revogação automática em caso de troca de senha |
| Pagamentos certificados | Processamento de pagamentos delegado a provedores com certificação PCI DSS |
| Privacidade local por design | Em produtos com dados pessoais sensíveis, os dados são armazenados exclusivamente no dispositivo do usuário |
Responsabilidade compartilhada
A ZordHub protege a infraestrutura e o código dos aplicativos. O USUÁRIO é responsável por manter o dispositivo com bloqueio de tela ativo, não compartilhar credenciais e manter os aplicativos atualizados para receber correções de segurança.
8Seus Direitos segundo a LGPD
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem os seguintes direitos em relação aos seus dados pessoais:
Para exercer qualquer direito acima, entre em contato pelo e-mail [email protected] informando: nome completo, aplicativo ou plataforma utilizado, e a solicitação detalhada. Responderemos em até 15 dias úteis, conforme prazo legal.
9Retenção e Exclusão de Dados
- Dados de conta ativa: mantidos enquanto o cadastro ou vínculo contratual do usuário estiver ativo.
- Tokens de sessão: expiram automaticamente conforme prazo definido em cada produto. O número de sessões simultâneas é limitado por segurança.
- Logs de segurança: mantidos por até 12 meses para fins de auditoria e proteção contra fraudes.
- Dados de assinatura e pagamento: mantidos pelo período necessário para cumprir obrigações contratuais e fiscais (até 5 anos após encerramento, conforme legislação aplicável).
- Dados armazenados localmente: excluídos permanentemente ao desinstalar o aplicativo.
- Dados após encerramento de conta: anonimizados ou excluídos em até 30 dias após a solicitação ou rescisão contratual, salvo obrigação legal de retenção.
10Menores de Idade
A política de faixa etária varia conforme o produto utilizado:
- Aplicativos móveis: destinados a usuários com 13 anos ou mais. Usuários entre 13 e 17 anos devem ter consentimento dos pais ou responsáveis legais para utilizar o aplicativo e para o tratamento de seus dados pessoais, conforme exigido pela LGPD (art. 14).
- Plataformas web e institucionais: de acesso livre, sem restrição de faixa etária, pois não coletam dados pessoais além dos necessários para a navegação básica.
Caso tomemos conhecimento de que dados de um menor foram coletados sem o devido consentimento parental, adotaremos medidas imediatas para excluí-los e encerrar o acesso.
11Cookies e Rastreamento
Nossos aplicativos móveis nativos não utilizam cookies de rastreamento ou publicidade. As únicas informações persistidas localmente são as descritas na Seção 3, com finalidade exclusivamente funcional.
Painéis web e interfaces administrativas associadas aos nossos serviços podem utilizar cookies de sessão para manutenção de login e preferências de navegação, sem finalidade publicitária. Ao acessar tais interfaces, você será informado sobre o uso de cookies.
12Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação ou nas práticas de proteção de dados. Em caso de alterações relevantes:
- Os usuários serão notificados por push notification ou aviso na tela de abertura do aplicativo;
- A versão e data de vigência serão atualizadas neste documento;
- Alterações substanciais poderão exigir nova aceitação pelos usuários;
- Versões anteriores ficam disponíveis para consulta mediante solicitação.
13Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações relacionadas aos seus dados ou para exercer seus direitos previstos na LGPD:
E-mail: [email protected]
Telefone: (65) 99999-8888
Atendimento: Seg–Sex, 9h–18h (Horário de Brasília)
E-mail: [email protected]
Assunto: [LGPD] + descrição da solicitação
Prazo de resposta: até 15 dias úteis