Política de Privacidade
Última atualização: 30 de agosto de 2026
O resumo: o Hub roda no seu computador e guarda tudo lá. Não existe conta, não existe cadastro, e não existe servidor recebendo o que você registra. Seus dados financeiros, de saúde e de rotina não são acessíveis a ninguém além de você. Não por promessa, mas porque eles nunca saem da sua máquina.
1. Quem é o responsável
O Hub é desenvolvido e vendido por pessoa física, que atua como controlador dos dados descritos nesta política. A identificação completa do produtor consta da nota fiscal emitida na compra e pode ser solicitada pelo e-mail de suporte.
Contato para qualquer assunto relativo a dados, incluindo o exercício dos direitos previstos na LGPD: [email protected].
2. O que fica no seu computador
Tudo o que você registra no Hub é gravado em arquivos dentro da pasta do programa, no seu próprio computador:
- Lançamentos financeiros, investimentos, metas e cartões
- Registros de saúde: passos, água, sono, humor, peso
- Dieta, refeições e listas de compras
- Tarefas, hábitos, anotações e eventos da agenda
- Perfis, cores, preferências e pontuação da competição
Nada disso é enviado para servidor nenhum. Não há sincronização em nuvem, não há telemetria, não há coleta de uso e não há analytics dentro do programa.
A consequência disso é importante e está dita na página de vendas: se você perder o computador sem ter feito backup, os dados se perdem junto. Não existe cópia em lugar nenhum para restaurar.
3. O que sai da sua máquina
Algumas funções consultam serviços externos para funcionar. Em todas elas, o que sai é uma consulta pública, não um envio dos seus dados. Só duas falam com um servidor do Hub: a ativação da licença e o aviso de atualização, e nenhuma das duas carrega o que você registra no programa.
| Função | Serviço consultado | O que é enviado | Padrão |
|---|---|---|---|
| Cotações de ações, FIIs e cripto | brapi.dev, AwesomeAPI, Yahoo Finance | O código do ativo (ex.: PETR4). Não vai quanto você tem. |
Aba desligada |
| Renda fixa | API do Banco Central | Apenas o pedido da taxa. Nenhum dado seu. | Aba desligada |
| Notícias | Google News (RSS) | Os assuntos que você escolheu acompanhar. | Ligada |
| Vagas | Gupy, LinkedIn | Os termos de busca que você cadastrou. | Aba desligada |
| Agenda e saúde do Google | Google (Calendar, Health) | Autenticação sua e leitura dos seus próprios dados. | Desligada |
| Extrato por Open Finance | Pluggy | Credenciais suas e leitura das suas próprias contas. A senha do banco é digitada no banco, nunca no Hub. | Desligada |
| Ativação da licença | ativacao.suportehub.dev.br | A chave e um identificador técnico. Ver seção 4. | Uma vez, na instalação |
| Aviso de atualização | ativacao.suportehub.dev.br | Apenas o pedido e o seu sistema operacional (Windows ou Linux), para o link de download ser o certo. Não vai a sua chave, nem o identificador da máquina, nem nada do que você usa. O servidor responde qual é a versão publicada e não registra a consulta. | Ligada, ao abrir o Hub |
| Vídeo no caderno | youtube-nocookie.com | Só se você colar um vídeo numa anotação. O Hub usa o domínio sem cookie de rastreio que o próprio YouTube publica, e informa a ele apenas o endereço do Hub, sem o conteúdo da sua página. | Só com vídeo colado |
| Ícone de um link salvo | O site que você salvou | Ao salvar um link, o Hub busca o ícone naquele site para mostrar na lista. Quem recebe o pedido é o site em questão, não o Hub. | Só ao salvar um link |
As abas Finanças e Vagas não aparecem por padrão: você precisa ligá-las em Configurações → Abas. A integração com o Google e a leitura do extrato por Open Finance só acontecem se você conectar a conta. Sem internet, essas funções avisam e o restante do programa continua funcionando normalmente.
Sobre a integração com o Google
Se você conectar sua conta Google, o Hub passa a ler a sua agenda e os seus dados de saúde diretamente do Google para o seu computador. As credenciais ficam gravadas na sua máquina, na pasta do seu perfil e não são transmitidas a mais ninguém, assim como os dados lidos. Você pode revogar o acesso a qualquer momento na sua conta Google, e também dentro do próprio Hub.
Sobre o Open Finance (Pluggy)
A leitura automática do extrato é opcional e vem desligada. Para usá-la você cria uma conta na Pluggy, conecta os seus bancos lá e cola no Hub as credenciais que ela gera. A relação de Open Finance é entre você e a Pluggy: o Hub apenas usa as suas credenciais para ler as suas próprias contas e trazer as transações direto para o seu computador.
A senha do seu banco nunca é digitada no Hub, e nós não a temos: no Open Finance você autoriza o acesso no ambiente do próprio banco. As credenciais da Pluggy ficam gravadas na sua máquina, na pasta do seu perfil, e não são transmitidas a mais ninguém. Você pode revogar o acesso a qualquer momento na Pluggy e no seu banco, e desconectar dentro do Hub.
Nada é gravado no seu extrato sem a sua conferência: o que vem do banco passa por uma prévia, e você decide o que entra.
4. Ativação da licença
É aqui que o Hub manda alguma coisa sua, e acontece normalmente uma vez, quando você ativa a chave. (A outra conversa com o servidor é o aviso de atualização, que não leva dado nenhum seu: está na tabela da seção 3.)
São enviados:
- A chave de licença que você recebeu por e-mail
- Um identificador técnico da instalação
O identificador é um hash criptográfico (SHA-256, truncado) calculado a partir de características genéricas do computador. Ele é uma via só: não é possível recuperar dele o nome da sua máquina, o seu nome ou qualquer outra informação. Ele serve para duas coisas: impedir que a mesma chave seja usada em vários computadores e permitir que o suporte identifique a troca de PC.
O servidor de ativação registra a chave, esse identificador e a data. Ele não recebe nada do que você usa no Hub.
Depois da ativação, o Hub não precisa de conexão com esse servidor para funcionar. Você pode usar o programa offline.
5. Dados da compra
A venda é processada pela Kiwify, que atua como intermediadora de pagamento. Os dados que você informa na compra, como nome, e-mail, CPF e dados de pagamento, são coletados e tratados pela Kiwify, conforme a política de privacidade dela.
Do que a Kiwify repassa, o desenvolvedor tem acesso a nome, e-mail e o registro da compra, usados exclusivamente para:
- Emitir e enviar a sua chave de licença
- Prestar suporte quando você solicitar
- Cumprir obrigações fiscais e legais
Os dados do seu cartão de crédito não são acessíveis ao desenvolvedor. Não há envio de e-mail de marketing sem que você peça, e a lista de compradores não é vendida, alugada nem compartilhada.
6. Este site
Quatro páginas carregam tags de anúncio: a página inicial, a lista de abas, a de teste grátis e a de confirmação de compra. São elas que medem se um anúncio trouxe visita, pedido de teste ou venda.
As tags são do Google Ads e do Meta (Facebook e Instagram), e cada uma grava um cookie da respectiva empresa no seu navegador. As páginas de download, termos e privacidade não carregam nada.
Elas só carregam depois que você aceita. Na primeira visita aparece um aviso com duas opções de mesmo peso, e nada é gravado antes da sua escolha. Recusando, as tags nunca são carregadas e o site funciona igual: nenhuma parte dele depende delas. A sua resposta fica guardada no seu próprio navegador, e não num cookie, para que recusar não signifique gravar justamente aquilo que você recusou.
Não há Google Analytics nem ferramenta que grave a sessão. O Hub instalado no seu computador continua sem analytics nenhum: isto vale para o site, não para o programa.
Para mudar de ideia depois, basta limpar os dados do site no seu navegador: o aviso volta a aparecer na visita seguinte. Bloquear cookies de terceiros ou usar uma extensão de bloqueio também funciona.
O provedor de hospedagem pode manter registros técnicos de acesso (endereço IP e horário), como é padrão em qualquer servidor web.
7. Base legal e seus direitos (LGPD)
O tratamento dos dados de compra tem como base legal a execução de contrato (art. 7º, V da Lei 13.709/2018) e o cumprimento de obrigação legal (art. 7º, II), no caso dos registros fiscais.
Você pode, a qualquer momento:
- Confirmar se trato dados seus e acessar quais são
- Corrigir dados incompletos ou desatualizados
- Solicitar a eliminação dos dados, respeitados os prazos legais de guarda fiscal
- Pedir informação sobre com quem os seus dados foram compartilhados
- Revogar consentimento, quando essa for a base do tratamento
Escreva para [email protected]. O prazo de resposta é de até 15 dias.
Sobre os dados que estão dentro do seu Hub: como eles nunca saem do seu computador, quem os controla é você. Para eliminá-los, basta desinstalar o programa e apagar a pasta de dados. Nada fica em lugar nenhum além da sua máquina.
8. Por quanto tempo guardo
Os dados da compra e da licença ficam guardados enquanto durar a relação de suporte e pelos prazos exigidos pela legislação fiscal. O registro de ativação permanece enquanto a licença estiver ativa, porque é ele que permite reativar a chave se você trocar de computador.
9. Segurança
O servidor de ativação usa conexão criptografada (HTTPS). As chaves são assinadas com HMAC-SHA256. Dentro do seu computador, a proteção dos arquivos depende do próprio sistema operacional e das suas práticas, por isso vale manter o sistema atualizado e não compartilhar o computador com quem você não confia.
Por padrão, o acesso pelo celular funciona na sua rede local, e cada perfil pode ser protegido por PIN. Quem quiser acessar de fora de casa pode instalar o Tailscale (rede privada gratuita) no computador e nos aparelhos: o tráfego continua indo direto de um aparelho seu para outro, sem passar por um servidor do Hub. É recurso opcional, e o programa funciona por completo sem ele.
10. Mudanças nesta política
Se algo mudar, a data no topo desta página é atualizada. Alterações relevantes na forma de tratar dados serão avisadas por e-mail para quem comprou.