**Versão 1.0 — vigente a partir de **
Esta Política explica como o Kraken trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD").
Kraken, CNPJ 0, com sede em Boa Vista - RR, é a controladora dos dados pessoais tratados para a prestação do Kraken.
Encarregado de proteção de dados (DPO): Fritz Henrique — dpo@krakendock.com.
Quando uma organização usa o Kraken para gerenciar os projetos da sua equipe, ela decide o que é registrado nos seus projetos. Para esse conteúdo, o Kraken atua como operador em nome da organização.
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastro e perfil | nome, e-mail, nome de usuário, senha (armazenada apenas como hash), foto, bio, empresa, localização, site | você |
| Login social | identificador e e-mail da conta Google ou GitHub | provedor escolhido por você |
| Conteúdo dos projetos | cards, comentários, páginas de wiki, arquivos e imagens | você e sua equipe |
| Reuniões | gravação de áudio/vídeo enviada, transcrição com separação de falantes, sugestões geradas | você e sua equipe |
| Cobrança | nome ou razão social, CPF/CNPJ, e-mail de cobrança, CEP e número, histórico de pagamentos | você |
| Uso técnico | endereço IP, data e hora de acesso, navegador, registros de erro | automático |
| Integrações | nome de repositórios, branches, commits e pull requests do GitHub vinculados | GitHub, se você conectar |
Não recebemos nem armazenamos dados de cartão de crédito. O pagamento é feito na página da Asaas.
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, prestar o serviço, processar reuniões e gerar sugestões com IA | execução de contrato |
| Cobrar planos e pacotes, emitir notas fiscais | execução de contrato e cumprimento de obrigação legal |
| Enviar e-mails transacionais (verificação, redefinição de senha, convites, avisos de cobrança) | execução de contrato |
| Segurança, prevenção a fraudes e abuso (limites de uso, registros de acesso) | legítimo interesse e cumprimento de obrigação legal (Marco Civil da Internet) |
| Suporte e atendimento | execução de contrato |
| Diagnóstico de erros e melhoria da estabilidade | legítimo interesse |
Não vendemos dados pessoais, não usamos seu conteúdo para publicidade e não usamos seu conteúdo para treinar modelos de IA.
Compartilhamos dados apenas com fornecedores (operadores) necessários para prestar o serviço, sob contrato e com o mínimo de dados necessário:
| Fornecedor | Finalidade | Localização |
|---|---|---|
| Deepgram, Inc. | transcrição de gravações de reuniões | Estados Unidos |
| Google LLC (Gemini API) | geração de sugestões de cards, resumos e rascunhos | Estados Unidos |
| Asaas Gestão Financeira S.A. | processamento de pagamentos e emissão de NFS-e | Brasil |
| Mailgun Technologies, Inc. | envio de e-mails transacionais | Estados Unidos / União Europeia |
| Contabo GmbH | hospedagem da aplicação, banco de dados e arquivos | |
| Sentry (Functional Software, Inc.), se habilitado | registro de erros técnicos (sem conteúdo de projetos) | Estados Unidos |
| GitHub, Inc., se você conectar | integração com repositórios | Estados Unidos |
Se você configurar uma chave própria de IA (BYOK), o conteúdo enviado para processamento vai ao provedor da sua chave, sob os termos dele.
Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente.
Alguns fornecedores estão fora do Brasil. Essas transferências são feitas com base no art. 33 da LGPD, com fornecedores que adotam cláusulas contratuais e garantias de proteção de dados compatíveis.
| Dado | Retenção |
|---|---|
| Gravações de reuniões (áudio/vídeo) | apagadas automaticamente 7 dias após o processamento; a transcrição fica no projeto |
| Conteúdo dos projetos e transcrições | enquanto o projeto existir; excluir o projeto, a organização ou a conta apaga o conteúdo |
| Dados de conta | até a exclusão da conta |
| Registros de acesso (IP, data e hora) | 6 meses, conforme o Marco Civil da Internet |
| Registros de cobrança e notas fiscais | 5 anos, por obrigação fiscal |
| Backups | até 14 dias, sobrescritos automaticamente |
Você pode, a qualquer momento:
Para qualquer solicitação, escreva para dpo@krakendock.com. Respondemos em até 15 dias.
O Kraken usa apenas cookies essenciais: sessão autenticada (protegida e inacessível a scripts), preferência de tema e de idioma. Não usamos cookies de publicidade nem de rastreamento de terceiros.
Adotamos medidas técnicas e organizacionais para proteger os dados, entre elas: conexões criptografadas (HTTPS), senhas armazenadas com hash forte, chaves de API de IA criptografadas, controle de acesso por papéis e permissões, limites contra tentativas abusivas, backups e registros de acesso. Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente relevante, avisaremos os titulares afetados e a ANPD, conforme a lei.
O Kraken não é destinado a menores de 18 anos, e não coletamos intencionalmente dados de crianças.
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail ou no próprio Kraken, e poderemos pedir um novo aceite.
Encarregado (DPO): Fritz Henrique — dpo@krakendock.com Suporte: suporte@krakendock.com