Política de Privacidade
Última atualização: 22 de agosto de 2026
1. Quem Trata seus Dados
Esta Política de Privacidade descreve como LUCAS FABRÍCIO BORGES PEREIRA, inscrito(a) no CNPJ sob o nº 64.626.648/0001-50("EnemHub", "nós"), na qualidade de Controladorde dados pessoais nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — "LGPD"), coleta, usa, compartilha e protege dados pessoais no contexto da plataforma EnemHub API (o "Serviço").
Esta Política se aplica aos dados de: (a) pessoas físicas que se cadastram no Serviço em nome de uma Organização cliente ("Usuários"); e (b) visitantes do site e da documentação pública da EnemHub.
O Serviço é uma plataforma B2B (business-to-business), destinada a empresas de educação e seus desenvolvedores, e não é direcionado a consumidores finais nem a crianças e adolescentes.
2. Dados Pessoais que Coletamos
2.1. Dados de cadastro e conta. Nome, e-mail, e identificador da Organização, coletados no momento do cadastro e gerenciados por meio do nosso provedor de autenticação (Clerk). Podemos também armazenar metadados de associação entre Usuário e Organização (data de entrada, status).
2.2. Dados de uso da API. Registramos, para cada requisição autenticada: identificador da Chave de API utilizada, Produto e endpoint acessado, timestamp, volume de requisições, e metadados técnicos (ex.: endereço IP de origem, para fins de segurança e rate limiting). Não coletamos o conteúdo das aplicações finais dos nossos Clientes, apenas metadados operacionais da chamada à API.
2.3. Dados de pagamento e faturamento. Processamos e armazenamos, em nossa base, apenas dados não sensíveis de faturamento (ex.: identificador de cliente na Stripe, status e período da assinatura, plano contratado, histórico de faturas). Dados completos de cartão de crédito ou instrumentos de pagamento são inseridos e processados diretamente pela Stripe, nossa processadora de pagamentos, e não trafegam nem são armazenados pelos nossos servidores.
2.4. Comunicações e suporte. Conteúdo de mensagens trocadas com nosso suporte (e-mail ou canais equivalentes), incluindo eventuais anexos enviados voluntariamente.
2.5. Dados de navegação (cookies e tecnologias semelhantes). Ao visitar nosso site, painel ou documentação, podemos coletar dados de navegação por meio de cookies estritamente necessários (sessão, autenticação) e, quando habilitado, cookies analíticos (ver Seção 9).
2.6. Log de auditoria. Registramos eventos sensíveis (ex.: criação/revogação de Chaves de API, alterações de assinatura, convites de membros) em uma trilha de auditoria imutável, para fins de segurança, prevenção a fraude e conformidade.
3. Finalidades e Bases Legais do Tratamento
Tratamos dados pessoais com as seguintes finalidades e bases legais previstas no art. 7º da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e gerenciar contas de Usuário e Organização, autenticar acessos | Execução de contrato (art. 7º, V) |
| Processar assinaturas, gerar e cobrar faturas | Execução de contrato (art. 7º, V) |
| Autenticar Chaves de API, aplicar limites de uso (rate limiting) e prevenir abuso | Execução de contrato e legítimo interesse em segurança da plataforma (art. 7º, V e IX) |
| Prestar suporte ao Cliente | Execução de contrato (art. 7º, V) |
| Registrar logs de auditoria e prevenir fraude | Legítimo interesse em segurança e cumprimento de obrigação legal (art. 7º, IX e II) |
| Enviar comunicações operacionais (ex.: falha de pagamento, mudanças nos Termos) | Execução de contrato e cumprimento de obrigação legal |
| Enviar comunicações de marketing sobre novidades do produto | Consentimento (art. 7º, I) — sempre com opção de descadastro |
| Analytics de uso do painel (quando habilitado) | Legítimo interesse em melhorar o produto (art. 7º, IX), respeitado o direito de oposição |
| Cumprir obrigações legais, fiscais e regulatórias, e responder a autoridades competentes | Cumprimento de obrigação legal/regulatória (art. 7º, II) |
4. Compartilhamento de Dados com Terceiros
Não vendemos dados pessoais. Compartilhamos dados pessoais apenas com operadores (subprocessadores) que nos auxiliam a prestar o Serviço, sob instruções contratuais e obrigações de confidencialidade e segurança, e, quando exigido por lei, com autoridades competentes. Os principais operadores atualmente utilizados são:
| Operador | Finalidade | Dados envolvidos |
|---|---|---|
| Clerk | Autenticação de Usuários e gestão de Organizações | Nome, e-mail, identificadores de conta |
| Stripe | Processamento de pagamentos e faturamento | Dados de pagamento, identificador de cliente, histórico de cobrança |
| Cloudflare | CDN, proteção contra ataques (WAF/DDoS) e entrega de imagens das questões | Endereço IP, metadados de requisição |
| Neon (PostgreSQL) | Armazenamento do banco de dados da plataforma | Todos os dados descritos na Seção 2, conforme aplicável |
| Upstash (Redis) | Cache e contadores de limite de uso (rate limiting) | Identificador de Chave de API, contadores de uso |
| Fly.io | Hospedagem da aplicação (infraestrutura de execução) | Dados em trânsito/processamento da API |
| Better Stack / Grafana Cloud | Centralização de logs e observabilidade | Logs técnicos, metadados de requisição |
| PostHog (uso opcional) | Analytics de produto (uso do painel, funil de conversão) | Dados de navegação e uso do painel, quando habilitado |
Podemos também divulgar dados pessoais quando necessário para: cumprir ordem judicial ou requisição de autoridade competente; proteger direitos, propriedade ou segurança da EnemHub, de nossos Clientes ou de terceiros; ou no contexto de uma eventual fusão, aquisição ou venda de ativos, mediante garantias equivalentes de proteção de dados.
5. Transferência Internacional de Dados
Alguns dos operadores listados na Seção 4 podem processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, buscamos assegurar que a transferência internacional observe as hipóteses do art. 33 da LGPD, por meio de cláusulas contratuais, certificações de conformidade adotadas por esses fornecedores (ex.: adesão a frameworks de transferência de dados reconhecidos internacionalmente) ou outras salvaguardas adequadas.
6. Armazenamento e Prazo de Retenção
6.1. Dados de conta e de uso são mantidos enquanto a Organização mantiver cadastro ativo no Serviço, e por período adicional após o encerramento quando necessário para cumprimento de obrigação legal (ex.: dados fiscais e de faturamento, tipicamente pelo prazo prescricional aplicável), exercício regular de direitos em processo judicial, administrativo ou arbitral, ou legítimo interesse em segurança (ex.: prevenção a fraude e reabuso).
6.2. Logs de auditoria são retidos pelo prazo necessário para as finalidades de segurança e conformidade descritas na Seção 3, findo o qual são eliminados ou anonimizados.
6.3. Encerrada a conta e decorridos os prazos de retenção aplicáveis, os dados pessoais são eliminados ou anonimizados de forma segura.
7. Segurança da Informação
Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo: armazenamento de Chaves de API apenas como hash (nunca em texto puro); segregação lógica de dados por Organização em todas as tabelas multi-tenant; proteção de borda via WAF e mitigação de DDoS; verificação de assinatura em todos os webhooks recebidos de terceiros (Clerk e Stripe), rejeitando eventos não autenticados; e trilha de auditoria imutável para ações sensíveis.
Nenhum sistema é absolutamente seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos o incidente e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
8. Direitos do Titular de Dados
Nos termos do art. 18 da LGPD, o titular de dados pessoais pode solicitar, a qualquer momento e mediante identificação adequada:
(a) confirmação da existência de tratamento e acesso aos dados;
(b) correção de dados incompletos, inexatos ou desatualizados;
(c) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
(d) portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
(e) eliminação dos dados pessoais tratados com base em consentimento, ressalvadas as hipóteses de conservação previstas em lei;
(f) informação sobre entidades públicas e privadas com as quais compartilhamos dados;
(g) revogação do consentimento, quando o tratamento tiver essa base legal, sem afetar a licitude do tratamento anterior à revogação;
(h) oposição a tratamento realizado com base em legítimo interesse, em caso de descumprimento da LGPD.
Para exercer esses direitos, entre em contato pelo e-mail indicado na Seção 12. Responderemos às solicitações dentro dos prazos exigidos pela LGPD, podendo solicitar informações adicionais para confirmar a identidade do solicitante.
9. Cookies e Tecnologias Semelhantes
Utilizamos cookies estritamente necessários para autenticação e funcionamento do painel (ex.: sessão do Clerk). Quando o analytics de produto (PostHog) estiver habilitado, também podem ser utilizados cookies e identificadores para entender padrões de uso do painel e do funil de conversão. Onde exigido, solicitaremos consentimento para cookies não essenciais e disponibilizaremos meio de gerenciamento/desativação dessas preferências.
10. Dados de Crianças e Adolescentes
O Serviço é destinado exclusivamente a uso profissional por pessoas jurídicas e seus representantes maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos tratamento inadvertido de dados dessa natureza, adotaremos medidas para sua eliminação, observadas as exigências legais.
11. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças legais, técnicas ou nos nossos fornecedores. A versão vigente estará sempre disponível em nosso site/painel, com indicação da data da última atualização. Alterações materiais serão comunicadas por e-mail ou aviso no painel com antecedência razoável.
12. Encarregado de Dados (DPO) e Contato
Para exercer direitos de titular de dados, tirar dúvidas sobre esta Política ou reportar um incidente de segurança, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail:
contato.enemhub@gmail.com
13. Disposições Finais
Esta Política é regida pelas leis da República Federativa do Brasil, em especial a Lei nº 13.709/2018 (LGPD). Fica eleito o foro da comarca de Belo Horizonte, Minas Gerais, para dirimir controvérsias relacionadas a esta Política, ressalvada a competência de foro do consumidor ou outra regra de competência de ordem pública eventualmente aplicável.