Política de Privacidade

Esta política explica quais dados o HWKeeper coleta, para quê, por quanto tempo os mantemos e quem os recebe. Ela abrange o site hwkeeper.com, o painel do HWKeeper e os agentes do HWKeeper para Windows, macOS, Linux e Android.

1. Quem somos

O HWKeeper (hwkeeper.com, “nós”) oferece um serviço que mantém o inventário dos computadores de uma empresa e avisa quando o hardware, o software ou os dispositivos conectados a eles mudam. Para qualquer dúvida sobre esta política ou sobre seus dados, escreva para privacy@hwkeeper.com. O serviço é operado por Alex Semensky.

2. Nosso papel

  • Dados dos computadores em que o agente está instalado. A organização que instala o agente (nosso cliente) decide quais dispositivos monitorar e com que finalidade. Para esses dados, o cliente é o controlador, e nós os tratamos em nome do cliente e de acordo com as instruções dele.
  • Contas do painel, visitantes do site e solicitações enviadas pelo site. Para esses dados, nós somos o controlador.

Se você trabalha em uma empresa que usa o HWKeeper e tem dúvidas sobre os dados coletados do seu computador, entre em contato primeiro com o seu empregador. Se você nos escrever, encaminharemos sua solicitação a ele.

3. Quais dados coletamos

3.1. Conta do painel

  • Endereço de e-mail, nome da empresa, nome (se você o informar), função (observador, gerente ou administrador).
  • Senha, armazenada apenas como hash bcrypt. Links e códigos de acesso são armazenados apenas como hashes.
  • Idioma e configurações da interface, data e hora da confirmação do e-mail, data e hora do último acesso, a página de onde você veio ao se cadastrar.
  • Eventos de segurança: acessos bem-sucedidos e malsucedidos, envios de códigos de acesso, cadastros, com o endereço IP de origem.

3.2. Dados dos computadores com o agente

CategoriaO que exatamente
SistemaNome do computador, sistema operacional e versão, domínio, identificador do dispositivo, tempo de atividade, nome da conta do usuário conectado.
HardwareModelos e números de série da placa-mãe, do gabinete, do processador, dos módulos de memória, das unidades de armazenamento, da placa de vídeo e dos monitores; versão do BIOS; saúde das unidades (SMART), saúde da bateria, temperaturas e velocidade dos ventiladores.
SoftwareProgramas instalados (nome, versão, desenvolvedor, data de instalação, tamanho, pasta), itens de inicialização com suas linhas de comando, serviços. No Android — a lista de aplicativos instalados.
Configurações de segurançaCriptografia de disco, Secure Boot, TPM, firewall, antivírus, atualizações do sistema, portas de rede abertas com o nome do programa que as abriu.
DesempenhoA cada minuto: uso do processador e da memória, os processos mais ativos (nome e ID), espaço livre em disco, verificações de conexão com o gateway local e com servidores DNS públicos.
RedeNomes dos adaptadores de rede, endereços MAC e endereços IP locais; o endereço IP público visto pelo nosso servidor e o país, a cidade e o provedor determinados a partir dele.
USB e periféricosID do fornecedor e do produto, fabricante, modelo, número de série e classe dos dispositivos conectados.
Outros dispositivos na rede localA descoberta de rede encontra dispositivos sem o agente (impressoras, roteadores, câmeras): seus endereços IP e MAC, nomes de rede e serviços anunciados. O cliente pode desativar a descoberta.
LocalizaçãoWindows: posição obtida do serviço de localização do Windows; se ele não estiver disponível, a lista de pontos de acesso Wi-Fi próximos (BSSID, nome da rede, intensidade do sinal). Linux e macOS: a lista de pontos de acesso Wi-Fi próximos; uma versão separada para macOS pode usar os serviços de localização do macOS depois que o usuário permitir. Android: posição por GPS ou pela rede, que pode ser desativada no aplicativo. A precisão costuma ser de aproximadamente um prédio. O cliente pode desativar a localização para seus agentes.
Dispositivo AndroidFabricante, modelo, build do sistema e nível do patch de segurança, nome da operadora móvel e país do chip SIM, indicadores de root e do modo de desenvolvedor, estado da bateria. O IMEI apenas quando o sistema permite (não no Android 10 e versões posteriores).

O agente não coleta: capturas de tela, teclas digitadas, conteúdo da área de transferência, conteúdo de arquivos, documentos, e-mails e mensagens, histórico do navegador, senhas, números de telefone, contatos nem mensagens SMS.

3.3. Site

  • Solicitações enviadas pelos formulários “Plano para MSP” e “Mais de 50 computadores”: endereço de e-mail, número de computadores, idioma e o endereço IP de origem da solicitação.
  • Análise do site (Google Analytics) — veja a seção 10.

4. Para que usamos os dados

  • Prestar o serviço (execução do contrato): exibir o inventário, detectar mudanças, enviar alertas e relatórios, gerenciar tickets.
  • Segurança e prevenção de abusos (legítimo interesse): registros de acesso, proteção contra tentativas de adivinhar senhas e contra cadastros falsos.
  • E-mails de serviço (execução do contrato): confirmação de e-mail, códigos de acesso, alertas que você configurou.
  • Responder a solicitações enviadas pelos formulários do site (procedimentos preliminares a um contrato, a seu pedido / legítimo interesse).
  • Análise do site — quando exigido por lei, somente com o seu consentimento.
  • Obrigações legais, quando a lei exige que mantenhamos ou divulguemos dados.

Não vendemos dados pessoais, não os usamos para publicidade e não os compartilhamos com anunciantes.

5. Quem recebe os dados

  • Hospedagem. O serviço funciona em um servidor virtual alugado de um provedor de hospedagem; o servidor está localizado na União Europeia.
  • E-mail. Enviamos e-mails a partir do nosso próprio servidor de e-mail, sem serviços de e-mail de terceiros.
  • ip-api.com recebe os endereços IP públicos dos computadores para determinar o país, a cidade e o provedor.
  • beaconDB (api.beacondb.net) recebe os identificadores dos pontos de acesso Wi-Fi próximos e a intensidade do sinal deles para estimar a localização. Nomes de computadores e de usuários não são enviados.
  • Telegram — somente se o cliente ativar os alertas pelo Telegram: o texto do alerta (nome do computador, regra, descrição, horário).
  • Webhooks — somente se o cliente os configurar: os dados dos alertas são enviados para os endereços indicados pelo cliente.
  • Google — análise do site público (com consentimento, quando exigido).
  • OpenStreetMap, unpkg.com, flagcdn.com — o painel carrega desses serviços os blocos e os ícones do mapa e as bandeiras dos países; por isso, o endereço IP do seu navegador fica visível para eles.
  • Autoridades — somente quando a lei exigir.

Alguns desses serviços podem tratar dados fora da União Europeia. Nesse caso, contamos com as salvaguardas que eles oferecem nos termos da legislação aplicável.

6. Por quanto tempo mantemos os dados

  • Snapshots dos computadores: 365 dias (o snapshot mais recente de cada computador é mantido enquanto o computador estiver na conta).
  • Histórico de alterações: 730 dias.
  • Registros de localização: 30 dias.
  • Estatísticas do parque de computadores: 400 dias.
  • Outros dados da conta (computadores, tickets, histórico de presença online, resultados da descoberta de rede, registro de acessos): enquanto a conta existir.
  • Solicitações enviadas pelo site: pelo tempo necessário para respondê-las; mediante solicitação, nós as excluímos antes.
  • Backups: até 14 dias.

Quando um computador é excluído da conta, seus dados são excluídos junto com ele. Quando uma conta é excluída mediante solicitação, excluímos seus dados em até 30 dias; as cópias desaparecem dos backups nos 14 dias seguintes.

7. Como protegemos os dados

  • As conexões com o site, o painel e os agentes são criptografadas (HTTPS).
  • Cada organização vê apenas os próprios dados: o isolamento é garantido no próprio banco de dados.
  • Funções: o observador apenas visualiza, o gerente adiciona e altera, somente o administrador exclui.
  • Cada agente tem sua própria chave, vinculada a um único computador.
  • Senhas, códigos e links de acesso são armazenados apenas como hashes. Backups diários.

8. Seus direitos

Dependendo da lei aplicável a você, você pode nos pedir uma cópia dos seus dados, a correção ou a exclusão deles, a limitação do tratamento ou a transferência dos dados para outro serviço, além de se opor ao tratamento e revogar o consentimento que tiver dado. Escreva para privacy@hwkeeper.com a partir do endereço de e-mail da sua conta; responderemos em até 30 dias. Você também tem o direito de apresentar reclamação à autoridade de proteção de dados do seu país.

Para excluir sua conta e todos os dados dela, escreva para o mesmo endereço a partir do e-mail do administrador da conta.

9. Responsabilidades do cliente

O cliente que instala o agente deve ter uma base legal para monitorar esses dispositivos e deve informar as pessoas que os utilizam, especialmente sobre a localização. A localização e a descoberta de rede podem ser desativadas nas configurações do agente. Mais detalhes nos Termos de Serviço.

10. Cookies e armazenamento do navegador

  • Painel: o cookie hw_session (indicador de sessão iniciada, 7 dias); os tokens de acesso e as configurações da interface (idioma, tema, menu) ficam no armazenamento local do navegador.
  • Site: o tema escolhido, o idioma e o consentimento para a análise (hw_theme, hw_lang, hw_consent) ficam no armazenamento local.
  • Google Analytics (somente no site) define cookies _ga. Na UE, no Reino Unido e na Suíça, eles só são definidos depois que você clica em “Permitir”; nos demais lugares, a análise fica ativada por padrão e pode ser desativada em “Configurações de cookies”, no rodapé da página. Os recursos de publicidade e o Google Signals estão desativados.

11. Crianças

O serviço é destinado a empresas e não se dirige a menores de 16 anos.

12. Alterações desta política

Quando alterarmos esta política, vamos atualizá-la nesta página, junto com a data no topo. Avisaremos os administradores de contas com antecedência, por e-mail, sobre alterações significativas.

13. Contato

privacy@hwkeeper.com