Política de Privacidade
Esta política descreve como o Hubfin, operado pela Frani IA, trata dados pessoais nos termos da Lei nº 13.709/2018 (LGPD). Última atualização: 19 de agosto de 2026.
1. Controlador e encarregado
O controlador é a Frani IA (frani.com.br). O encarregado (DPO) pode ser contatado em privacidade@frani.com.br. Use esse canal para exercer direitos, tirar dúvidas ou reportar incidentes.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada em hash), foto e 2FA.
- Empresa: razão social, documento (CNPJ), segmento, porte e site.
- Uso do produto: cards, comentários, anexos, menções, wiki, tempos e notificações.
- Formulários públicos de intake: título, descrição e e-mail, se você informar.
- Cobrança: nome e e-mail enviados à AbacatePay para o plano.
- Técnico: cookies de sessão e, se você autorizar, métricas de desempenho (New Relic).
3. Finalidades e bases legais
- Execução de contrato (art. 7º, V): criar a conta, operar o workspace, autenticar, enviar avisos da ferramenta e cobrar o plano.
- Consentimento (art. 7º, I): aceite desta política no cadastro e cookies de métricas.
- Legítimo interesse (art. 7º, IX): segurança da conta, auditoria administrativa e prevenção a abuso, com o mínimo necessário.
- Cumprimento de obrigação legal (art. 7º, II): quando a lei exigir guarda de registros.
4. Compartilhamento e transferências
Não vendemos dados. Operadores que nos apoiam (subprocessadores):
- Cloudflare R2 — Armazenamento de avatares e anexos. Local: Fora do Brasil (Cloudflare).
- Resend — Envio de e-mails transacionais. Local: Fora do Brasil.
- AbacatePay — Cobrança de planos. Local: Brasil.
- New Relic — Métricas de desempenho e erros (somente com consentimento). Local: Fora do Brasil.
- Google, Microsoft, GitHub ou Atlassian — Login social, se você escolher. Local: Fora do Brasil.
Quando o operador está fora do Brasil, a transferência ocorre para prestar o serviço que você contratou, com salvaguardas contratuais e técnicas (HTTPS, acesso autenticado, criptografia de segredos sensíveis).
6. Retenção
- Conta e workspace: enquanto a conta existir.
- Notificações in-app: até 180 dias.
- Logs de auditoria do workspace: até 730 dias.
- Sessão JWT: 30 dias.
- Token de redefinição de senha: 1 hora.
Cards e arquivos do workspace pertencem à organização. Se você sair ou apagar a conta, o conteúdo operacional pode permanecer para o controlador do workspace; seu perfil, avatar, comentários e preferências são eliminados.
7. Seus direitos
Você pode confirmar o tratamento, acessar, corrigir, anonimizar, portar, eliminar dados, revogar consentimento e pedir informação sobre compartilhamentos. No app: Meu perfil (exportar pacote, sair de um workspace, excluir conta) e preferências de e-mail. Pelo encarregado: privacidade@frani.com.br.
8. Segurança
Usamos HTTPS, senhas com hash, cookies HttpOnly, criptografia do segredo de 2FA, controle de acesso por workspace e sanitização de HTML. Nenhum sistema é isento de risco; incidentes relevantes serão comunicados conforme a LGPD.
9. Menores
O Hubfin é voltado a uso profissional. Não coletamos dados de crianças de forma intencional. Se souber de cadastro irregular, escreva para privacidade@frani.com.br.