Política de privacidade
Gen3 Cloud Tecnologia
Como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais de clientes, visitantes, leads e usuários de serviços gerenciados.
CNPJ: 39.367.232/0001-18 · Última atualização: maio de 2026
Introdução e escopo
A Gen3 Cloud Tecnologia ("Gen3 Cloud", "nós") é uma empresa brasileira de hospedagem em nuvem, segurança digital e consultoria em infraestrutura. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais de nossos clientes, visitantes, leads e usuários de serviços gerenciados.
Esta política se aplica a todos os serviços operados pela Gen3 Cloud, incluindo hospedagem compartilhada, hospedagem cloud, WordPress gerenciado, VPS, e-mail corporativo, WPShield, automações via WhatsApp e quaisquer produtos digitais comercializados sob nossa marca.
Controlador e encarregado de dados (DPO)
Controlador
Vinicius Santos do Nascimento Consultoria em TI Ltda.
Operando como Gen3 Cloud Tecnologia
- CNPJ
- 39.367.232/0001-18
- Sede
- São Paulo, SP, Brasil
- contato@gen3cloud.com.br
Encarregado de Dados (DPO)
privacidade@gen3cloud.com.brPara exercer seus direitos ou obter esclarecimentos sobre o tratamento de seus dados pessoais, entre em contato diretamente com o DPO pelo endereço acima.
Dados pessoais tratados
Dados cadastrais e de identificação
- Nome completo, CPF ou CNPJ, data de nascimento, RG, endereço completo (logradouro, número, complemento, cidade, estado, CEP), telefone, WhatsApp e endereço de e-mail.
Dados de acesso e autenticação
- Login, senha criptografada, tokens de sessão, endereço IP, dispositivo utilizado, data e hora de acesso à área do cliente (WHMCS).
Dados financeiros e de cobrança
- Informações de pagamento processadas via gateway de terceiros (cartão de crédito — tokenizado, nunca armazenado em nossos servidores), histórico de faturas, comprovantes de pagamento, dados para emissão de NF-e quando aplicável.
Dados de uso e navegação
- Páginas visitadas, cliques, tempo de permanência, origem do acesso, sistema operacional, resolução de tela, dados de comportamento coletados via Google Analytics e Meta Pixel.
Dados de suporte e comunicação
- Histórico de chamados, conversas via WhatsApp, e-mails trocados com nossa equipe, gravações de atendimento quando aplicável.
Dados de infraestrutura e hospedagem
- Conteúdo hospedado pelo cliente em nossos servidores (sites, arquivos, bancos de dados, e-mails) — tratados exclusivamente para fins operacionais e de segurança, sem acesso ao conteúdo salvo em casos de suporte técnico solicitado pelo titular ou obrigação legal.
Dados de leads e marketing
- E-mail, nome e WhatsApp de visitantes que preencheram formulários de captura, incluindo páginas de produto como WPShield e materiais gratuitos.
Formas de coleta
- Preenchimento de formulários de cadastro no site e na área do cliente (WHMCS)
- Compra de serviços ou produtos digitais (checkout no WHMCS ou plataformas integradas)
- Formulários de captura de leads em páginas de marketing
- Conversas iniciadas via WhatsApp (Evolution API)
- Navegação no site com cookies analíticos e de marketing (mediante consentimento)
- Abertura e interação com e-mails marketing (open tracking)
- Suporte técnico via ticket, e-mail ou WhatsApp
- Dados de log gerados automaticamente pelo uso dos serviços de hospedagem
Finalidades e bases legais (LGPD)
| Finalidade | Base legal (LGPD) |
|---|---|
| Execução do contrato de hospedagem e serviços | Art. 7º, V — execução de contrato |
| Cobrança, faturamento e controle financeiro | Art. 7º, V — execução de contrato |
| Comunicações operacionais sobre o serviço contratado | Art. 7º, V — execução de contrato |
| Prevenção à fraude e segurança da infraestrutura | Art. 7º, IX — legítimo interesse |
| Monitoramento de logs e disponibilidade dos serviços | Art. 7º, IX — legítimo interesse |
| Cumprimento de obrigações legais e regulatórias | Art. 7º, II — obrigação legal |
| Envio de e-mail marketing e comunicações promocionais | Art. 7º, I — consentimento |
| Disparos via WhatsApp (Evolution API) | Art. 7º, I — consentimento |
| Análise de comportamento e melhoria do site (Analytics) | Art. 7º, I — consentimento |
| Remarketing e segmentação via Meta Ads | Art. 7º, I — consentimento |
| Atendimento de solicitações e suporte técnico | Art. 7º, V — execução de contrato |
Compartilhamento e subprocessadores
A Gen3 Cloud compartilha dados pessoais com os seguintes terceiros, na estrita medida necessária para a prestação dos serviços:
Meta Platforms (Facebook/Instagram)
Dados de navegação e eventos de conversão são compartilhados via Meta Pixel para mensuração de campanhas e remarketing.
Base legal: consentimento.
facebook.com/privacy/policyGoogle LLC
Dados de navegação são processados via Google Analytics para análise de tráfego e comportamento.
Base legal: consentimento.
policies.google.com/privacyWHMCS Ltd.
Nossa plataforma de gestão de clientes, faturamento e provisionamento de serviços. Processa dados cadastrais, financeiros e de acesso dos clientes.
Base legal: execução de contrato.
whmcs.com/privacy-policyGateways de pagamento
Processadores de cartão de crédito integrados ao WHMCS (ex.: Stripe, PagSeguro, Mercado Pago, conforme configuração vigente). Os dados de cartão são tokenizados diretamente pelo gateway — a Gen3 Cloud não armazena números de cartão em seus sistemas.
Base legal: execução de contrato.
Evolution API / WhatsApp Business
Utilizado para automações de atendimento, notificações operacionais e comunicações de marketing via WhatsApp. Os dados de contato (número de telefone e nome) são tratados para envio de mensagens mediante consentimento.
Base legal: consentimento. Sujeito às políticas da Meta para WhatsApp Business.
Provedores de infraestrutura e datacenter
Nossos serviços são operados em datacenters localizados em São Paulo/SP, Campinas/SP, João Pessoa/PB (Brasil), Miami/US, Lisboa/PT, Milão/IT, Ilhas Seychelles e Ilhas Cayman. O conteúdo hospedado pelo cliente pode residir fisicamente em qualquer um desses ambientes, conforme o plano contratado.
Base legal: execução de contrato.
Ferramentas de suporte e comunicação interna
Sistemas utilizados pela equipe de suporte para gerenciar chamados e atendimentos. Os dados são acessados apenas por colaboradores autorizados com dever de confidencialidade.
Base legal: execução de contrato.
Transferência internacional de dados
Em razão da operação de infraestrutura em múltiplos países, dados pessoais podem ser transferidos e processados fora do Brasil — incluindo nos Estados Unidos (Google, Meta, Stripe), União Europeia (Milão, Lisboa) e outras jurisdições onde mantemos pontos de presença.
Todas as transferências internacionais são realizadas em conformidade com o Art. 33 da LGPD, mediante garantias contratuais adequadas ou com base em decisão de adequação da ANPD quando disponível. Para mais informações sobre as salvaguardas aplicadas a uma transferência específica, entre em contato com nosso DPO.
Prazo de retenção e eliminação
Categorias de dados e prazos aplicáveis:
| Categoria de dados | Prazo de retenção |
|---|---|
| Dados cadastrais de clientes ativos | Durante toda a vigência do contrato + 5 anos |
| Dados financeiros e fiscais | 5 anos (obrigação legal — Código Tributário Nacional) |
| Logs de acesso à área do cliente | 6 meses (Marco Civil da Internet — Lei 12.965/2014) |
| Logs de aplicação e servidor | 90 dias |
| Dados de leads (sem contrato) | Até 2 anos ou até solicitação de exclusão |
| Dados de marketing (Analytics, Pixel) | Conforme política do respectivo fornecedor |
| Conteúdo hospedado após cancelamento | Excluído em até 30 dias após encerramento do contrato |
Após o encerramento dos prazos, os dados são eliminados de forma segura ou anonimizados, salvo quando houver obrigação legal de retenção ou legítimo interesse legalmente reconhecido.
Medidas de segurança da informação
- Criptografia em trânsito (TLS 1.2/1.3) em todos os serviços expostos
- Criptografia de senhas com hashing seguro (bcrypt)
- Autenticação de dois fatores (2FA) disponível na área do cliente
- WAF (Web Application Firewall) e proteção Anti-DDoS ativa em toda a infraestrutura
- Controle de acesso por privilégio mínimo — colaboradores acessam apenas o necessário para suas funções
- Monitoramento contínuo de logs e alertas de anomalias
- Backups criptografados com rotação periódica
- Infraestrutura em datacenters Tier III+ e Tier IV com controle físico de acesso
- Autenticação SPF, DKIM e DMARC nos servidores de e-mail
Direitos dos titulares
Nos termos dos Arts. 17 a 22 da LGPD, você tem direito a:
- Confirmação e acesso — saber se tratamos seus dados e obter cópia deles
- Correção — solicitar a atualização de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade — receber seus dados em formato estruturado para outro fornecedor ou serviço
- Eliminação — dos dados tratados com base em consentimento, salvo obrigação legal de retenção
- Informação sobre compartilhamento — saber com quais entidades seus dados são compartilhados
- Revogação do consentimento — a qualquer momento, sem prejuízo do tratamento realizado anteriormente
- Oposição — ao tratamento realizado com base em legítimo interesse, quando em desacordo com a LGPD
- Revisão de decisões automatizadas — solicitar revisão de decisões tomadas com base em tratamento automatizado de dados
Crianças e adolescentes
Nossos serviços são destinados exclusivamente a pessoas com 18 anos ou mais, ou a menores de 18 anos devidamente representados ou assistidos por seus responsáveis legais na contratação. Não coletamos intencionalmente dados de crianças. Caso identifiquemos que dados de menores foram coletados sem o devido consentimento, procederemos à exclusão imediata.
Alterações desta política
Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, nos serviços oferecidos ou na legislação aplicável. Comunicaremos alterações relevantes por e-mail aos clientes ativos e/ou por aviso em destaque no site. O uso continuado dos serviços após a publicação das alterações implica concordância com a versão atualizada.
Legislação aplicável e ANPD
Esta política é regida pela Lei nº 13.709/2018 (LGPD) e demais normas emitidas pela Autoridade Nacional de Proteção de Dados (ANPD). Caso considere que seus direitos não foram adequadamente atendidos, você tem o direito de peticionar à ANPD (gov.br/anpd).