Rascunho. Revisão jurídica pendente.
Política de privacidade
Última atualização: 3 de outubro de 2026.
Esta política explica quais dados pessoais o Pipa no Ar trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos pela Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD). Ela vale para o site, a documentação, o painel e a API do Pipa no Ar.
1. Quem somos
O Pipa no Ar é um serviço de updates OTA para apps React Native, oferecido pela ScuderiaTech, inscrita no CNPJ sob o nº [CNPJ a preencher].
Tratamos dados pessoais em dois papéis diferentes:
- Controladora dos dados de quem usa o painel: sua conta, suas organizações, a cobrança e os registros de segurança.
- Operadora dos dados que os apps dos nossos clientes enviam para o Pipa no Ar, como os eventos do Insights. Nesse caso, a controladora é a empresa dona do app, e tratamos os dados só para prestar o serviço a ela.
Contato do encarregado de dados: privacidade@scuderiatech.com.br.
2. Dados que tratamos
Sua conta
- Nome, e-mail e a data em que você confirmou o e-mail.
- Senha: guardamos só um hash PBKDF2-SHA256 com salt aleatório. Nunca guardamos nem conseguimos ver a sua senha.
- Sessões do painel: para cada login, guardamos o endereço IP e o navegador (user agent), para segurança. Links de confirmação de e-mail e de redefinição de senha ficam guardados só como hash.
Organizações e apps
- Nome e endereço da organização, plano, membros e papéis, convites (o e-mail convidado) e, se você informar, e-mail de cobrança e CPF ou CNPJ.
- Apps, canais, releases e os bundles que você publica (o JavaScript e os assets do app), guardados no Cloudflare R2, separados por app.
- Tokens de deploy e API keys: guardamos só o hash. Chaves privadas de assinatura de bundles, quando você usa a assinatura gerenciada, ficam cifradas.
- Registro de auditoria: quem fez o quê na organização e quando (por exemplo, publicar ou desativar uma release).
Dados dos aparelhos (Insights)
Ao procurar updates, o app só informa plataforma, canal, versão do app ou fingerprint e o bundle atual. Não manda identificador do aparelho.
Se o cliente ligar o Insights no app, cada aparelho também envia eventos curtos sobre os updates: update baixado, aplicado, com falha, recuperado após crash ou sem mudança. Cada evento traz:
- o tipo do evento, a plataforma, a versão do app, o canal e o cohort;
- o bundle e a release de origem e de destino, a versão do SDK e a estratégia de update;
- em falhas, a etapa e o motivo técnico (por exemplo, erro de download ou o motivo de saída no Android);
- um identificador aleatório da instalação, criado pelo próprio app. Ele não é o identificador do aparelho nem o de publicidade, e não vai para o backup do aparelho;
- opcionalmente, um identificador de usuário que o próprio cliente decide enviar. Recomendamos não usar e-mail, nome, telefone ou outro dado que identifique a pessoa diretamente.
O Pipa no Ar não coleta localização, contatos, nome ou e-mail dos usuários finais dos apps. Quem decide ligar o Insights e o que enviar é o cliente, que deve informar isso na política de privacidade do app dele.
Uso e cobrança
- Contagem de checagens, entregas, bytes e eventos por app e por dia, sem identificar aparelhos. É a base dos limites e da cobrança.
- Assinatura: plano, ciclo, situação e os identificadores do cliente e da assinatura na AbacatePay. Os dados do cartão são digitados na página da AbacatePay e nunca passam pelo Pipa no Ar.
Registros técnicos
A Cloudflare recebe o endereço IP de toda requisição ao site, ao painel e à API para entregar o conteúdo e proteger o serviço. O limite de tentativas de login usa o IP por alguns minutos. Os registros de execução da API, que podem conter o endereço acessado e dados da requisição, ficam poucos dias na Cloudflare. Não guardamos o IP dos aparelhos no nosso banco.
3. Para que usamos e com que base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, organizações e apps; entregar os updates | Execução de contrato (inciso V) |
| Cobrar os planos pagos e o excedente | Execução de contrato (V) e obrigação legal (II) |
| E-mails de serviço: confirmação, senha, convites, avisos de uso e de pagamento | Execução de contrato (V) |
| Segurança, prevenção de abuso e auditoria | Legítimo interesse (IX) |
| Eventos do Insights | Como operadora, conforme as instruções do cliente controlador |
Não vendemos dados, não usamos dados para publicidade e não treinamos modelos de inteligência artificial com o conteúdo dos clientes.
4. Com quem compartilhamos
Só com os fornecedores necessários para o serviço funcionar:
- Cloudflare: hospedagem, banco de dados, armazenamento dos bundles, rede de entrega e medição de uso.
- AbacatePay: pagamentos e assinaturas.
- Resend: envio dos e-mails de serviço.
Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir. A Cloudflare e a Resend podem tratar dados fora do Brasil, inclusive nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD, com as garantias contratuais oferecidas por esses fornecedores.
5. Cookies
-
O painel usa um único cookie,
pn_session, que mantém você conectado. Ele é essencial, não rastreia nada fora do painel e expira em até 30 dias sem uso. - A escolha de tema claro ou escuro fica guardada no próprio navegador e não é enviada para nós.
- O site e a documentação não usam cookies, nem ferramentas de análise ou de publicidade.
6. Por quanto tempo guardamos
- Conta: enquanto ela existir. Ao excluir a conta, nome, e-mail, senha, sessões e links pendentes são apagados na hora.
- Sessões: expiram em 30 dias sem uso.
- Links por e-mail: o de confirmação vale 7 dias; o de redefinição de senha, 1 hora.
- Apps apagados: param de responder na hora. Bundles, releases e eventos são apagados de vez depois de 7 dias.
- Organizações apagadas junto com a conta do único membro: removidas por completo depois que os dados dos apps delas são apagados, a partir de 7 dias.
- Insights: eventos individuais por 90 dias e totais diários por 400 dias, enquanto o app existir.
- Uso e auditoria: enquanto a organização existir. Numa organização que continua depois que alguém exclui a conta, as ações dessa pessoa ficam ligadas só a um identificador interno, sem nome nem e-mail.
- Cobrança: registros de pagamento pelo prazo exigido pela legislação fiscal.
- Cópias de recuperação do banco de dados: até 30 dias. Depois disso, dados apagados saem também dessas cópias.
7. Seus direitos
Pelo art. 18 da LGPD, você pode pedir, a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e as consequências disso;
- revogação do consentimento e oposição a um tratamento.
Como exercer:
- Excluir a conta: no painel, abra o menu da conta, vá em Sua conta e use Excluir conta. Se você for o único owner de uma organização com outras pessoas, passe a posse para alguém antes.
- Corrigir dados: nome e dados da organização mudam no próprio painel.
- Outros pedidos: escreva para privacidade@scuderiatech.com.br a partir do e-mail da conta. Respondemos em até 15 dias.
Se você é usuário de um app que usa o Pipa no Ar, fale primeiro com a empresa dona do app, que é a controladora dos seus dados. Vamos ajudá-la a atender o pedido.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
8. Segurança
- Todo o tráfego usa HTTPS.
- Senhas, tokens de deploy, API keys e links de e-mail ficam guardados só como hash.
- Chaves de assinatura ficam cifradas; arquivos de cada app ficam isolados e só saem por link assinado que expira.
- O painel protege as ações contra requisições de outros sites e limita tentativas de login.
Se acontecer um incidente de segurança que possa trazer risco ou dano relevante, avisamos os titulares afetados e a ANPD, como manda o art. 48 da LGPD.
9. Mudanças e contato
O Pipa no Ar é feito para empresas e pessoas desenvolvedoras e não se destina a menores de 18 anos.
Se esta política mudar de forma relevante, avisamos por e-mail ou no painel antes de a mudança valer. A data no topo mostra a última atualização.
Dúvidas sobre privacidade: privacidade@scuderiatech.com.br. Veja também os Termos de uso.