A KUBMIX INTELIGÊNCIA EM CLOUD PROVIDER LTDA. (CNPJ 48.369.363/0001-25) é CONTROLADORA dos dados de cadastro, cobrança, suporte e segurança da conta do CLIENTE que contrata a plataforma.
A KUBMIX é OPERADORA dos dados de telemetria que a plataforma coleta das aplicações, servidores e usuários finais do CLIENTE. Esses dados são do CLIENTE, que é a controladora deles e quem define o que instrumentar, o que mascarar e por quanto tempo reter.
É responsabilidade do CLIENTE informar os próprios usuários finais sobre a coleta, obter a base legal aplicável (inclusive o consentimento, quando for o caso) e configurar o nível de privacidade das gravações de sessão.
A KUBMIX não utiliza a telemetria do CLIENTE para finalidade própria, não a comercializa e não a usa para treinar modelos de inteligência artificial.
2. Dados do CLIENTE (onde somos controladora)
Cadastro: nome, sobrenome, e-mail, foto de perfil, situação da conta, data do último acesso e papéis atribuídos.
Autenticação: resumo criptográfico (hash) da senha. A senha em si não é armazenada nem recuperável.
Organização: identificação do tenant, aplicações cadastradas, plano, assinatura, faturas, pagamentos e registros de uso para faturamento.
Programa de afiliados, quando aplicável: indicações e comissões.
Suporte e comunicação operacional: chamados, destinatários de alerta e assinantes de página de status.
3. Dados de telemetria (onde somos operadora)
Monitoramento de usuário real (RUM): identificador de sessão, identificador de usuário ou identificador anônimo definidos pelo CLIENTE, plataforma, tipo e modelo do dispositivo, sistema operacional e versão, navegador e versão, resolução de tela e viewport, país, cidade, LATITUDE e LONGITUDE aproximadas, ENDEREÇO IP, user agent, duração da sessão e contagem de páginas, eventos e erros.
Gravação de sessão, somente quando o CLIENTE a ativa: reprodução da navegação do usuário final, com nível de privacidade e indicação de consentimento definidos pelo CLIENTE na instrumentação.
Erros e exceções: mensagem, pilha de chamadas, versão da aplicação e contexto enviado pela aplicação do CLIENTE.
Logs: mensagem, severidade, atributos, atributos de recurso, host e origem, além de identificadores de trace e span.
Rastreamento distribuído e desempenho (APM): traces, spans, serviços, consultas lentas e conexões entre serviços.
Infraestrutura: métricas de host, processos em execução, contêineres, recursos de nuvem, clusters, nós, pods e eventos de Kubernetes, bancos monitorados e logs de firewall.
Mobile: sessões, travamentos (crash) e ANR.
Disponibilidade e varreduras: monitores de uptime, varreduras de segurança e de SEO sobre os endereços que o CLIENTE cadastrar.
IMPORTANTE: o conteúdo desses dados depende inteiramente de como o CLIENTE instrumenta a própria aplicação. Se a aplicação envia dado pessoal em log, atributo ou mensagem de erro, esse dado chega à plataforma. Cabe ao CLIENTE evitar enviar o que não precisa e usar os recursos de mascaramento.
4. Para que usamos
Execução do contrato: receber, armazenar, processar e exibir a telemetria; gerar alertas, incidentes, painéis e relatórios; manter a conta e processar pagamentos.
Obrigação legal: emissão de documentos fiscais e guarda de registros de acesso na forma do Marco Civil da Internet.
Legítimo interesse, limitado ao necessário: segurança da plataforma, prevenção a abuso, dimensionamento de capacidade e melhoria do produto.
A KUBMIX não comercializa dados pessoais e não os utiliza para publicidade de terceiros.
5. Com quem compartilhamos
Processamento de pagamento: Stripe, Inc.
Envio de notificação de alerta pelos canais que o próprio CLIENTE configurar, como e-mail, mensageria e integrações externas.
Provedores de inteligência artificial, quando o CLIENTE aciona recursos de análise assistida — apenas o conteúdo submetido naquela interação.
Autoridade pública, exclusivamente mediante requisição fundamentada e nos limites da lei.
Alguns operadores estão sediados fora do Brasil; a transferência observa o art. 33 da LGPD, com cláusulas contratuais e salvaguardas equivalentes.
6. Token de API, servidor MCP e assistentes de IA
O CLIENTE pode gerar chaves de API no painel e conectar o Flux a ferramentas de terceiros, incluindo assistentes de inteligência artificial, por meio do servidor MCP (Model Context Protocol).
A chave é emitida pelo próprio CLIENTE e toda consulta feita com ela é restrita ao tenant dono da chave, sem acesso a dados de outros clientes.
As ferramentas expostas pelo servidor MCP são de LEITURA: consultam aplicações, hosts, alertas, métricas, rastros, erros, logs e indicadores. Nenhuma delas cria, altera ou remove recurso.
A consulta pode alcançar dados de telemetria que incluem informação sobre os usuários finais do CLIENTE — endereço IP, localidade aproximada, dispositivo, navegador e URLs visitadas. Ao conectar a conta a uma ferramenta de terceiro, o CLIENTE autoriza o envio desses dados àquela ferramenta e permanece responsável pela base legal correspondente.
O tratamento feito pelo terceiro passa a ser regido pela política de privacidade dele, sobre a qual a KUBMIX não tem ingerência. Recomendamos a leitura dessa política antes de conectar a conta.
A revogação é imediata: basta excluir a chave no painel, em Configurações → Chaves de API. A partir desse momento a ferramenta conectada perde o acesso.
A KUBMIX não treina modelos de inteligência artificial com a telemetria do CLIENTE nem autoriza seus fornecedores a fazê-lo.
7. Por quanto tempo guardamos
Telemetria: pelo período de retenção do plano contratado ou pelo prazo que o CLIENTE configurar, o que for menor. Encerrado o prazo, os dados são descartados.
Gravações de sessão: pelo prazo configurado pelo CLIENTE; podem ser apagadas por ele a qualquer momento.
Cadastro e cobrança: enquanto a conta estiver ativa e, depois, pelo prazo das obrigações legais e fiscais.
Registros de acesso à aplicação: no mínimo 6 (seis) meses, conforme o art. 15 da Lei nº 12.965/2014.
8. Direitos do titular
Confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento, nos termos do art. 18 da LGPD.
Usuário final de uma aplicação monitorada deve dirigir seu pedido ao CLIENTE dono daquela aplicação, que é a controladora da telemetria. A KUBMIX apoia o CLIENTE no atendimento, inclusive na localização e eliminação dos registros.
Titular que seja usuário da própria plataforma exerce seus direitos pelos canais indicados abaixo.
9. Segurança
Criptografia em trânsito (TLS), senhas armazenadas apenas como hash, controle de acesso por papéis e permissões e isolamento por tenant em todas as consultas.
A ingestão de telemetria é autenticada por chave da aplicação, emitida e revogável pelo CLIENTE.
Em incidente de segurança com risco relevante, a KUBMIX comunicará a Autoridade Nacional de Proteção de Dados e, conforme o caso, o CLIENTE e os titulares afetados, na forma do art. 48 da LGPD.
10. Alterações e contato
Esta Política pode ser atualizada para refletir mudanças no produto ou na legislação; alterações relevantes são comunicadas com antecedência razoável.
Dúvidas, pedidos de titular e comunicação de incidente: canal de suporte no painel ou [email protected].
Os dados de contato do Encarregado pelo Tratamento de Dados Pessoais (DPO) estão disponíveis mediante solicitação pelos canais acima.