Atualizada em 08/10/2026

Política de privacidade

Esta política explica como o Kubepier trata dados pessoais, em linha com a Lei Geral de Proteção de Dados (Lei 13.709/2018). A controladora é a Tr83 Cloud Tecnology Security LTDA, CNPJ 54.136.169/0001-00, Rua Jacob Bunel, 176, Sala 01, Jardim Santa Mônica, São Paulo/SP, CEP 05171-020. Para qualquer assunto de privacidade, inclusive com o encarregado, escreva para contato@kubepier.com.br.

Dados que tratamos

  • Conta: ao entrar com o GitHub, recebemos o identificador, o nome de usuário, o nome, o e-mail e a foto do perfil. No primeiro acesso, você informa empresa, cargo e tamanho do time, e o telefone, se quiser.
  • Organização e equipe: nome da organização, membros, papéis, clientes liberados para cada pessoa e convites.
  • Dados que você cadastra: clientes, clusters (endereço da API, certificados e tokens), contas Azure e AWS, credenciais de RabbitMQ, Azure Service Bus, MongoDB e Redis e a chave de API do provedor de IA da organização. As credenciais são guardadas cifradas e não aparecem na tela.
  • Conteúdo dos clusters: o Kubepier consulta a API do cluster quando você abre uma tela e mostra o resultado; não guardamos o conteúdo dos recursos, dos logs nem do shell.
  • Auditoria: cada ação de escrita (editar, escalar, reiniciar, apagar), cada sessão de shell e de Bastion, cada purga de fila, edição de chave do Redis, mudança de rota de conexão ou de limite de fila e cada diagnóstico com IA fica registrado com quem fez, quando, em que cluster, cliente e recurso e se deu certo, sem o conteúdo, para a sua organização consultar.
  • Pagamento: o Mercado Pago processa a assinatura. Guardamos o identificador da assinatura, o plano, o período, o status, o valor e a próxima cobrança; não recebemos os dados do cartão.
  • Registros técnicos: endereço IP, data e hora, navegador e páginas acessadas, nos registros de acesso dos servidores e da Cloudflare, para segurança e para cumprir o Marco Civil da Internet.
  • Downloads dos instaladores: qual arquivo, quando, o país, o navegador (user agent) e o endereço IP, este só em forma irreversível (hash com sal), para contar downloads por versão e sistema.
  • Kubepier Desktop: você entra com a mesma conta da web, aprovando um código no navegador, para o app aplicar o plano da organização. Guardamos o dispositivo autorizado (nome da máquina, sistema operacional e versão do app) e o registro de uso: abertura do app, minutos de uso, login, versão e sistema operacional. Nunca nomes de clusters, namespaces, kubeconfig ou conteúdo dos recursos, que ficam na sua máquina. Você vê e desconecta os dispositivos em app.kubepier.com.br/desktop. O app consulta qual é a versão mais nova publicada e baixa as atualizações de kubepier.com.br. O diagnóstico com IA (no Kubepier Web e, a partir da versão 2.2.0, no Kubepier Desktop) envia ao provedor o nome, o namespace, a fase, as condições, o dono e o nó do pod e, de cada container, a imagem (só nome:tag), o estado, o motivo, a mensagem, o código de saída e os reinícios, e os nomes das variáveis de ambiente, nunca os valores. Do dono do pod, vão o tipo e o nome. No teste de 7 dias, que cada usuário de organização Pro ou Team tem a partir do primeiro diagnóstico (inclusive nos 14 dias grátis do plano), o provedor é a OpenAI, com a chave de API da TR; os eventos do pod dos últimos 60 minutos e as últimas linhas de log, até 16 KB, só vão depois de uma prévia do envio, e, no desktop, o pedido passa pela API do Kubepier, com o contexto já redigido no app e redigido de novo no servidor. Para contar o teste, guardamos a data do seu primeiro diagnóstico e quantos você pediu em cada dia; a auditoria marca os diagnósticos feitos com a chave de teste e a origem (web ou desktop). Organizações Pro ou Team com chave própria usam a própria chave e não entram no teste. Depois do teste, nos planos pagos, o provedor é o que a organização escolher (Anthropic ou OpenAI), com a chave de API da sua organização (web) ou a sua (desktop), e os eventos e logs só vão se o consentimento estiver ligado, depois de uma prévia do envio. Em todos os casos, antes do envio são removidos chaves privadas, tokens, chaves de nuvem, senhas, credenciais em URLs, e-mails, endereços IP e sequências longas que pareçam segredos. O Kubepier não guarda nem registra o texto enviado nem a resposta; a auditoria registra só que o diagnóstico foi feito, por quem e em que pod. O histórico da tela Análises com IA fica só no seu navegador (web) ou no seu computador (desktop). No desktop, com a sua chave, os dados vão direto da sua máquina ao provedor e a chave fica no chaveiro do sistema; na web, passam pelo servidor do Kubepier e a chave da organização fica cifrada.

Para que usamos e com que base legal

  • Prestar o serviço, manter a conta, a organização e a cobrança: execução de contrato.
  • Segurança, prevenção de fraude e de abuso, auditoria das ações e melhoria do produto: legítimo interesse.
  • Guardar registros de acesso e documentos fiscais: cumprimento de obrigação legal.
  • Enviar novidades, conteúdos e ofertas: consentimento, dado na caixa de comunicações do primeiro acesso.

Comunicações por e-mail

Avisos de serviço, como cobrança, segurança, mudanças nestes documentos e versões novas, são enviados a todos os usuários. Comunicações de marketing só vão para quem aceitou recebê-las, e cada mensagem tem um link para sair da lista. Você também pode pedir a saída por e-mail.

Com quem compartilhamos

  • Microsoft Azure: hospedagem do Kubepier e do banco de dados, na região Brazil South (Brasil).
  • Cloudflare: entrega do site e proteção contra ataques; trata os registros técnicos de acesso.
  • GitHub: autenticação.
  • Mercado Pago: processamento das assinaturas.
  • OpenAI, no teste de 7 dias do diagnóstico com IA dos planos Pro e Team (web e desktop): só quando alguém pede um diagnóstico, com o que está descrito acima e a chave de API da TR, passando pelo servidor do Kubepier.
  • Anthropic ou OpenAI, o provedor que a organização escolher, depois do teste: na web, só quando alguém pede um diagnóstico com IA, com o que está descrito acima e a chave de API da organização. No desktop, com a sua chave, o envio sai direto da sua máquina, sem passar pelo Kubepier.
  • Autoridades: quando a lei ou uma ordem judicial exigir.
  • Não vendemos dados pessoais. Cloudflare, GitHub e os provedores de IA podem tratar dados fora do Brasil, com as salvaguardas contratuais que a LGPD admite.

Por quanto tempo guardamos

  • Dados da conta e da organização: enquanto a conta existir. Depois do encerramento, são apagados em até 30 dias.
  • Registros de acesso: pelo menos 6 meses, como exige o Marco Civil da Internet.
  • Dados de cobrança e documentos fiscais: pelo prazo da legislação fiscal (5 anos).
  • Auditoria: enquanto a organização existir.

Segurança

As credenciais dos clusters e dos serviços são cifradas antes de ir para o banco, a comunicação usa TLS e o acesso aos sistemas de produção é restrito à equipe que opera o Kubepier. Se houver um incidente que possa trazer risco a você, avisamos você e a ANPD como a lei determina.

Seus direitos

Você pode pedir a confirmação de que tratamos seus dados, o acesso a eles, a correção, a anonimização, o bloqueio ou a eliminação do que for desnecessário, a portabilidade, a informação sobre com quem compartilhamos e a revogação do consentimento. Escreva para contato@kubepier.com.br; respondemos em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Cookies

O site kubepier.com.br não usa cookies de rastreamento nem ferramentas de análise; a escolha de tema claro ou escuro fica só no seu navegador. O Kubepier Web usa um cookie de sessão, essencial para manter você conectado. A Cloudflare pode usar cookies técnicos de segurança.

Mudanças nesta política

Quando esta política mudar, a data no topo é atualizada e mudanças relevantes são avisadas antes por e-mail ou no Kubepier.