POLÍTICA DE PRIVACIDADE
Aviso de estágio Beta (leia primeiro)
A Zero Server Community Cloud está em fase de Validação e MVP (Beta). O Serviço é fornecido "no estado em que se encontra" (as-is), sem garantia de disponibilidade, estabilidade, desempenho ou continuidade. A malha computacional é distribuída e comunitária, composta por máquinas de terceiros que entram e saem da rede a qualquer momento. Não recomendamos o uso do Serviço, nesta fase, para aplicações críticas, cargas de produção sensíveis, ou para o processamento de dados pessoais de terceiros. O detalhamento de disponibilidade está no documento de Acordo de Nível de Serviço (SLA).
Última atualização: 07 de julho de 2026
Versão: 1.0 (fase MVP / Beta)
Esta Política de Privacidade descreve como a Zero Server Community Cloud Tecnologia Ltda. ("Zero Server", "nós"), CNPJ nº [], sede em Rua Henrique Lopes dos Santos, 235, trata dados pessoais no contexto da plataforma Zero Server Community Cloud ("ZSC" ou "Serviço"), em conformidade com a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Papéis no tratamento de dados
1.1. Dados da relação com a Plataforma. Em relação aos dados de cadastro e de uso do Serviço pelos próprios Usuários (Providers e Developers), a Zero Server atua como controladora.
1.2. Dados processados nas cargas de trabalho. Quando um Developer executa uma aplicação na malha e essa aplicação processa dados pessoais de terceiros, o Developer é o controlador desses dados. A Zero Server e os Providers atuam como operadores, tratando tais dados apenas para executar e orquestrar a carga de trabalho, conforme as instruções do Developer e estes termos. O Developer é responsável por possuir base legal e por cumprir a LGPD quanto a esses dados.
1.3. Providers. O Provedor disponibiliza infraestrutura e não deve acessar o conteúdo das cargas de trabalho de Developers. No fluxo de operação, o Provedor é suboperador, restrito ao processamento técnico necessário à execução dos containers.
2. Dados que coletamos
2.1. Dados fornecidos por você:
- dados de cadastro: nome, nome de usuário, e-mail e senha (armazenada de forma cifrada por hash);
- dados de perfil e comunicação: informações que você fornece ao atualizar o perfil ou contatar o suporte;
- dados de Provedor: identificação e características técnicas do hardware disponibilizado.
2.2. Dados coletados automaticamente:
- dados de conexão e acesso: endereço IP, data e hora de acesso, registros de aplicação (logs), conforme exigido pelo Marco Civil da Internet;
- dados de dispositivo e navegação: tipo de dispositivo, navegador e sistema operacional;
- telemetria da malha: métricas de saúde, uso e desempenho dos nodes e das instâncias (CPU, memória, armazenamento, rede, status de deploy), coletadas para operar a Plataforma.
2.3. Não coletamos intencionalmente dados pessoais sensíveis dos Usuários para operar o Serviço. O conteúdo processado dentro das cargas de trabalho dos Developers é de responsabilidade destes.
3. Bases legais e finalidades (art. 7º da LGPD)
Tratamos dados pessoais com fundamento nas seguintes bases legais:
- Execução de contrato (art. 7º, V): criar e gerenciar contas, prover, operar e manter o Serviço, processar deploys e telemetria, e viabilizar a relação entre Providers e Developers.
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros de acesso a aplicações por 6 meses, nos termos do art. 15 do Marco Civil da Internet, e atendimento a obrigações fiscais e regulatórias.
- Legítimo interesse (art. 7º, IX): segurança da malha, prevenção a fraude e abuso, melhoria do Serviço e comunicações operacionais, sempre com avaliação de proporcionalidade e sem sobrepor direitos fundamentais do titular.
- Consentimento (art. 7º, I): quando aplicável, para comunicações de marketing e para cookies não essenciais; o consentimento pode ser revogado a qualquer momento.
4. Compartilhamento de dados
4.1. Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário:
- com Providers, de forma tecnicamente restrita, para execução das cargas de trabalho na malha;
- com operadores e prestadores que apoiam a operação (por exemplo, infraestrutura, e-mail transacional, observabilidade), sob contrato e obrigação de confidencialidade e segurança;
- com autoridades, quando exigido por lei, ordem judicial ou requisição de autoridade competente;
- em reorganização societária, mediante preservação das obrigações desta Política.
4.2. Todo compartilhamento observa o princípio da necessidade e o menor privilégio.
5. Residência e transferência de dados
5.1. Durante o MVP/Beta, a Zero Server orienta a operação da malha de modo que as cargas de trabalho dos Developers sejam executadas apenas em nodes localizados no território brasileiro. Nesta fase, não há transferência internacional de dados como parte padrão da execução das cargas.
5.2. Serviços de apoio de infraestrutura da própria Plataforma podem, eventualmente, envolver operadores fora do Brasil. Nesses casos, a transferência internacional observará os requisitos dos arts. 33 a 36 da LGPD, com salvaguardas adequadas.
5.3. Caso, em fases futuras, a execução de cargas passe a admitir nodes fora do Brasil, esta Política será atualizada e os Developers serão avisados previamente.
6. Direitos do titular (arts. 18 e 19 da LGPD)
Você, na qualidade de titular, pode exercer os seguintes direitos:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, mediante requisição;
- eliminação dos dados tratados com base no consentimento;
- informação sobre entidades com as quais compartilhamos dados;
- informação sobre a possibilidade de não fornecer consentimento e as consequências;
- revogação do consentimento.
Para exercer esses direitos, contate o Encarregado pelo e-mail dpo@zeroserver.cc. Responderemos nos prazos e na forma da LGPD, podendo solicitar informações para confirmar sua identidade. Quando o dado se referir a uma carga de trabalho de um Developer, encaminharemos o pedido ao Developer, que é o controlador desses dados.
7. Retenção e eliminação
7.1. Retemos dados pessoais pelo tempo necessário às finalidades desta Política e às obrigações legais:
- registros de acesso a aplicações: mínimo de 6 meses (art. 15 do Marco Civil da Internet), podendo ser mantidos por prazo superior mediante requisição legal ou para exercício de direitos;
- dados de cadastro: enquanto a conta estiver ativa e pelo prazo prescricional aplicável após o encerramento;
- dados fiscais e financeiros, quando houver: pelos prazos da legislação tributária.
7.2. Encerrada a conta, os dados são eliminados ou anonimizados após os prazos legais, salvo hipóteses de guarda obrigatória.
8. Segurança da informação
8.1. Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda, alteração e destruição, incluindo criptografia em trânsito, isolamento lógico de containers, autenticação por tokens escopados, princípio do menor privilégio e minimização de dados.
8.2. O modelo distribuído trata os nodes dos Providers como ambientes não confiáveis por definição, aplicando isolamento e autenticação escopada para reduzir a superfície de exposição das cargas de trabalho.
8.3. Nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos termos do art. 48 da LGPD.
9. Cookies e tecnologias similares
Utilizamos cookies e tecnologias similares essenciais para autenticação e funcionamento do Serviço, e, mediante consentimento, cookies analíticos para entender o uso e melhorar a Plataforma. Você pode gerenciar preferências no navegador; a desativação de cookies essenciais pode comprometer funcionalidades.
10. Dados de crianças e adolescentes
O Serviço não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes como Usuários. Havendo tratamento inadvertido, os dados serão eliminados.
11. Encarregado pelo Tratamento de Dados (DPO)
O Encarregado (Data Protection Officer) é o canal de comunicação entre a Zero Server, os titulares e a ANPD.
- Contato do Encarregado: dpo@zeroserver.cc
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de negócio. Alterações relevantes serão comunicadas por meios razoáveis. A data da última atualização consta no topo do documento.
13. Contato
- Encarregado (DPO): dpo@zeroserver.cc
- Suporte: suporte@zeroserver.cc
- Controladora: Zero Server Community Cloud Tecnologia Ltda., CNPJ [], sede Rua Henrique Lopes dos Santos, 235.