HHub Members
Início Privacidade Termos
Nesta página
Escopo e responsabilidades Dados tratados Finalidades e bases legais Cloudflare e OAuth Compartilhamento Transferências internacionais Retenção e exclusão Segurança Cookies e armazenamento local Seus direitos Crianças e adolescentes Alterações Contato
Transparência e proteção de dados

Política de Privacidade

Esta política explica como os dados pessoais são tratados no Hub Members, inclusive durante a instalação, administração e utilização das áreas de membros.

Vigência: 7 de agosto de 2026CNPJ 53.162.960/0001-14

1. Escopo e responsabilidades

Esta Política aplica-se aos serviços, ao painel de instalação, às integrações e aos canais oficiais do Hub Members, inscrito no CNPJ sob o nº 53.162.960/0001-14.

O Hub Members permite que clientes criem e operem suas próprias áreas de membros em infraestrutura Cloudflare. Em regra, o cliente que administra uma área de membros decide quais dados de alunos, administradores e visitantes serão coletados e para quais finalidades, atuando como controlador. O Hub Members poderá atuar como operador quando tratar esses dados por instrução do cliente, por exemplo em suporte técnico, instalação ou atualização.

Para dados coletados diretamente no painel central, no relacionamento comercial, na ativação e na segurança do serviço, o Hub Members poderá atuar como controlador. Cada cliente deve disponibilizar sua própria política de privacidade aos usuários de sua área de membros.

Arquitetura distribuídaGrande parte dos dados da área de membros permanece na conta Cloudflare escolhida pelo cliente, incluindo, conforme a configuração, banco D1, Worker e arquivos. O cliente controla essa infraestrutura e suas permissões.

2. Dados que podemos tratar

Conforme o uso do serviço, podemos tratar as seguintes categorias:

  • Cadastro e contato: nome, e-mail, telefone, organização e informações fornecidas em solicitações de suporte.
  • Conta e ativação: identificadores do cliente, licença ou chave de ativação, plano, status de instalação e histórico necessário à prestação do serviço.
  • Integração Cloudflare: identidade da conta, identificadores de conta, zona, domínio, Worker, banco D1 e demais recursos selecionados; permissões concedidas; tokens OAuth de acesso e renovação.
  • Dados técnicos e de segurança: endereço IP, data e hora, navegador, dispositivo, registros de requisição, erros, eventos de autenticação e metadados de implantação.
  • Dados da área de membros: quando indispensável ao suporte ou à operação solicitada pelo cliente, dados de usuários, matrículas, cursos, progresso, respostas, avaliações e configurações.
  • Integrações opcionais: dados necessários à conexão com serviços ativados pelo cliente, como armazenamento, pagamentos e autenticação.

Não solicitamos acesso indiscriminado a todos os recursos da conta Cloudflare. O tratamento depende dos recursos escolhidos e das permissões autorizadas.

3. Finalidades e bases legais

Os dados podem ser utilizados para:

  • criar, instalar, atualizar, autenticar e manter a plataforma;
  • executar o contrato, prestar suporte e atender solicitações;
  • gerenciar integrações, domínios e recursos de infraestrutura autorizados;
  • proteger contas, prevenir fraude, abuso e incidentes de segurança;
  • cumprir obrigações legais, regulatórias e ordens de autoridades competentes;
  • melhorar desempenho, confiabilidade e experiência, com dados agregados quando possível;
  • enviar comunicações operacionais e, mediante base legal adequada, comunicações comerciais.

Nos termos da Lei nº 13.709/2018 (LGPD), o tratamento poderá se fundamentar na execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse, proteção contra fraude e, quando exigido, consentimento. A base aplicável depende do contexto e da finalidade concreta.

4. Cloudflare e autorização OAuth

A conexão de uma conta Cloudflare é feita por autorização OAuth. Após o consentimento, recebemos credenciais técnicas e permissões necessárias para executar as ações apresentadas no fluxo, como criar ou atualizar Worker, D1 e configurações de domínio.

Tokens OAuth são usados apenas para operações autorizadas e protegidos por controles técnicos compatíveis com sua sensibilidade. O cliente pode revogar a autorização nas configurações de sua conta Cloudflare. A revogação impede novas operações automatizadas e pode interromper instalações, atualizações, diagnóstico e gerenciamento de domínio, sem necessariamente remover recursos já implantados.

Recomendamos revisar a tela de consentimento antes de autorizar e manter na conta Cloudflare somente os usuários estritamente necessários.

5. Compartilhamento e fornecedores

Podemos compartilhar dados somente na medida necessária com:

  • Cloudflare: hospedagem, banco de dados, execução de código, domínios, segurança e OAuth;
  • fornecedores de infraestrutura, monitoramento e atendimento: quando utilizados na operação do serviço;
  • integrações ativadas pelo cliente: por exemplo, Google Drive, Mercado Pago ou outros serviços explicitamente conectados;
  • consultores e autoridades: para cumprimento legal, defesa de direitos ou resposta a ordens válidas;
  • operações societárias: em eventual reorganização, aquisição ou transferência de ativos, com salvaguardas adequadas.

Não vendemos dados pessoais. Cada fornecedor também está sujeito aos seus próprios termos e políticas.

6. Transferências internacionais

Alguns fornecedores operam infraestrutura em diversos países. Por isso, dados poderão ser armazenados ou processados fora do Brasil. Nesses casos, buscamos utilizar mecanismos e salvaguardas compatíveis com a LGPD e limitar a transferência ao necessário para a prestação do serviço.

7. Retenção e exclusão

Conservamos dados pelo período necessário às finalidades descritas, à vigência da relação contratual, à segurança e ao cumprimento de obrigações legais. Credenciais OAuth são mantidas enquanto a integração estiver conectada ou até serem revogadas, substituídas ou excluídas, ressalvadas cópias temporárias de segurança e obrigações aplicáveis.

Dados hospedados na conta Cloudflare do cliente seguem as configurações e ações do próprio cliente. O encerramento do serviço central não exclui automaticamente recursos ou dados mantidos nessa conta. Antes de remover uma instalação, o cliente deve realizar as exportações ou cópias de segurança desejadas.

8. Segurança da informação

Adotamos medidas administrativas e técnicas razoáveis para reduzir riscos de acesso não autorizado, perda, alteração ou divulgação, incluindo controle de acesso, proteção de credenciais, registros de segurança e atualização de componentes. Nenhum sistema conectado à internet, entretanto, oferece segurança absoluta.

O cliente é responsável pela segurança de sua conta Cloudflare, dispositivos, administradores, senhas, integrações e configurações. Suspeitas de incidente devem ser comunicadas imediatamente pelo canal indicado ao final desta política.

9. Cookies e armazenamento local

Podemos usar cookies, sessão do navegador e armazenamento local estritamente necessários para autenticação, segurança, continuidade do fluxo de instalação e preferências de interface. Tecnologias opcionais de análise ou marketing, se adotadas, deverão observar a base legal e os controles de consentimento aplicáveis.

10. Direitos dos titulares

Nos limites da LGPD, o titular pode solicitar confirmação e acesso ao tratamento, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade quando regulamentada, informação sobre compartilhamentos, revisão de decisões automatizadas, oposição e revogação do consentimento, quando aplicáveis.

Quando o pedido envolver uma área de membros administrada por um cliente, ele deve ser direcionado primeiro ao respectivo controlador. Auxiliaremos o cliente quando formos seu operador. Poderemos solicitar informações para confirmar a identidade do solicitante e proteger os dados contra acesso indevido.

11. Crianças e adolescentes

O serviço não é direcionado diretamente a crianças. Caso um cliente ofereça conteúdo a crianças ou adolescentes, ele é responsável por observar o melhor interesse do menor, obter autorizações quando exigidas e fornecer informações de privacidade adequadas ao público.

12. Alterações desta política

Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente e sua data serão sempre publicadas nesta página. Mudanças relevantes poderão ser comunicadas pelos canais disponíveis.

13. Contato

Para dúvidas, solicitações de titulares ou comunicações sobre privacidade e segurança, utilize:

Hub MembersCNPJ 53.162.960/0001-14contato@hubmembers.com.br
© 2026 Hub Members · CNPJ 53.162.960/0001-14
PrivacidadeTermos de Uso