Política de Privacidade

Última atualização: 30 de agosto de 2026

O resumo: o Hub roda no seu computador e guarda tudo lá. Não existe conta, não existe cadastro, e não existe servidor recebendo o que você registra. Seus dados financeiros, de saúde e de rotina não são acessíveis a ninguém além de você. Não por promessa, mas porque eles nunca saem da sua máquina.

1. Quem é o responsável

O Hub é desenvolvido e vendido por pessoa física, que atua como controlador dos dados descritos nesta política. A identificação completa do produtor consta da nota fiscal emitida na compra e pode ser solicitada pelo e-mail de suporte.

Contato para qualquer assunto relativo a dados, incluindo o exercício dos direitos previstos na LGPD: [email protected].

2. O que fica no seu computador

Tudo o que você registra no Hub é gravado em arquivos dentro da pasta do programa, no seu próprio computador:

Nada disso é enviado para servidor nenhum. Não há sincronização em nuvem, não há telemetria, não há coleta de uso e não há analytics dentro do programa.

A consequência disso é importante e está dita na página de vendas: se você perder o computador sem ter feito backup, os dados se perdem junto. Não existe cópia em lugar nenhum para restaurar.

3. O que sai da sua máquina

Algumas funções consultam serviços externos para funcionar. Em todas elas, o que sai é uma consulta pública, não um envio dos seus dados. Só duas falam com um servidor do Hub: a ativação da licença e o aviso de atualização, e nenhuma das duas carrega o que você registra no programa.

Função Serviço consultado O que é enviado Padrão
Cotações de ações, FIIs e cripto brapi.dev, AwesomeAPI, Yahoo Finance O código do ativo (ex.: PETR4). Não vai quanto você tem. Aba desligada
Renda fixa API do Banco Central Apenas o pedido da taxa. Nenhum dado seu. Aba desligada
Notícias Google News (RSS) Os assuntos que você escolheu acompanhar. Ligada
Vagas Gupy, LinkedIn Os termos de busca que você cadastrou. Aba desligada
Agenda e saúde do Google Google (Calendar, Health) Autenticação sua e leitura dos seus próprios dados. Desligada
Extrato por Open Finance Pluggy Credenciais suas e leitura das suas próprias contas. A senha do banco é digitada no banco, nunca no Hub. Desligada
Ativação da licença ativacao.suportehub.dev.br A chave e um identificador técnico. Ver seção 4. Uma vez, na instalação
Aviso de atualização ativacao.suportehub.dev.br Apenas o pedido e o seu sistema operacional (Windows ou Linux), para o link de download ser o certo. Não vai a sua chave, nem o identificador da máquina, nem nada do que você usa. O servidor responde qual é a versão publicada e não registra a consulta. Ligada, ao abrir o Hub
Vídeo no caderno youtube-nocookie.com Só se você colar um vídeo numa anotação. O Hub usa o domínio sem cookie de rastreio que o próprio YouTube publica, e informa a ele apenas o endereço do Hub, sem o conteúdo da sua página. Só com vídeo colado
Ícone de um link salvo O site que você salvou Ao salvar um link, o Hub busca o ícone naquele site para mostrar na lista. Quem recebe o pedido é o site em questão, não o Hub. Só ao salvar um link

As abas Finanças e Vagas não aparecem por padrão: você precisa ligá-las em Configurações → Abas. A integração com o Google e a leitura do extrato por Open Finance só acontecem se você conectar a conta. Sem internet, essas funções avisam e o restante do programa continua funcionando normalmente.

Sobre a integração com o Google

Se você conectar sua conta Google, o Hub passa a ler a sua agenda e os seus dados de saúde diretamente do Google para o seu computador. As credenciais ficam gravadas na sua máquina, na pasta do seu perfil e não são transmitidas a mais ninguém, assim como os dados lidos. Você pode revogar o acesso a qualquer momento na sua conta Google, e também dentro do próprio Hub.

Sobre o Open Finance (Pluggy)

A leitura automática do extrato é opcional e vem desligada. Para usá-la você cria uma conta na Pluggy, conecta os seus bancos lá e cola no Hub as credenciais que ela gera. A relação de Open Finance é entre você e a Pluggy: o Hub apenas usa as suas credenciais para ler as suas próprias contas e trazer as transações direto para o seu computador.

A senha do seu banco nunca é digitada no Hub, e nós não a temos: no Open Finance você autoriza o acesso no ambiente do próprio banco. As credenciais da Pluggy ficam gravadas na sua máquina, na pasta do seu perfil, e não são transmitidas a mais ninguém. Você pode revogar o acesso a qualquer momento na Pluggy e no seu banco, e desconectar dentro do Hub.

Nada é gravado no seu extrato sem a sua conferência: o que vem do banco passa por uma prévia, e você decide o que entra.

4. Ativação da licença

É aqui que o Hub manda alguma coisa sua, e acontece normalmente uma vez, quando você ativa a chave. (A outra conversa com o servidor é o aviso de atualização, que não leva dado nenhum seu: está na tabela da seção 3.)

São enviados:

O identificador é um hash criptográfico (SHA-256, truncado) calculado a partir de características genéricas do computador. Ele é uma via só: não é possível recuperar dele o nome da sua máquina, o seu nome ou qualquer outra informação. Ele serve para duas coisas: impedir que a mesma chave seja usada em vários computadores e permitir que o suporte identifique a troca de PC.

O servidor de ativação registra a chave, esse identificador e a data. Ele não recebe nada do que você usa no Hub.

Depois da ativação, o Hub não precisa de conexão com esse servidor para funcionar. Você pode usar o programa offline.

5. Dados da compra

A venda é processada pela Kiwify, que atua como intermediadora de pagamento. Os dados que você informa na compra, como nome, e-mail, CPF e dados de pagamento, são coletados e tratados pela Kiwify, conforme a política de privacidade dela.

Do que a Kiwify repassa, o desenvolvedor tem acesso a nome, e-mail e o registro da compra, usados exclusivamente para:

Os dados do seu cartão de crédito não são acessíveis ao desenvolvedor. Não há envio de e-mail de marketing sem que você peça, e a lista de compradores não é vendida, alugada nem compartilhada.

6. Este site

Quatro páginas carregam tags de anúncio: a página inicial, a lista de abas, a de teste grátis e a de confirmação de compra. São elas que medem se um anúncio trouxe visita, pedido de teste ou venda.

As tags são do Google Ads e do Meta (Facebook e Instagram), e cada uma grava um cookie da respectiva empresa no seu navegador. As páginas de download, termos e privacidade não carregam nada.

Elas só carregam depois que você aceita. Na primeira visita aparece um aviso com duas opções de mesmo peso, e nada é gravado antes da sua escolha. Recusando, as tags nunca são carregadas e o site funciona igual: nenhuma parte dele depende delas. A sua resposta fica guardada no seu próprio navegador, e não num cookie, para que recusar não signifique gravar justamente aquilo que você recusou.

Não há Google Analytics nem ferramenta que grave a sessão. O Hub instalado no seu computador continua sem analytics nenhum: isto vale para o site, não para o programa.

Para mudar de ideia depois, basta limpar os dados do site no seu navegador: o aviso volta a aparecer na visita seguinte. Bloquear cookies de terceiros ou usar uma extensão de bloqueio também funciona.

O provedor de hospedagem pode manter registros técnicos de acesso (endereço IP e horário), como é padrão em qualquer servidor web.

7. Base legal e seus direitos (LGPD)

O tratamento dos dados de compra tem como base legal a execução de contrato (art. 7º, V da Lei 13.709/2018) e o cumprimento de obrigação legal (art. 7º, II), no caso dos registros fiscais.

Você pode, a qualquer momento:

Escreva para [email protected]. O prazo de resposta é de até 15 dias.

Sobre os dados que estão dentro do seu Hub: como eles nunca saem do seu computador, quem os controla é você. Para eliminá-los, basta desinstalar o programa e apagar a pasta de dados. Nada fica em lugar nenhum além da sua máquina.

8. Por quanto tempo guardo

Os dados da compra e da licença ficam guardados enquanto durar a relação de suporte e pelos prazos exigidos pela legislação fiscal. O registro de ativação permanece enquanto a licença estiver ativa, porque é ele que permite reativar a chave se você trocar de computador.

9. Segurança

O servidor de ativação usa conexão criptografada (HTTPS). As chaves são assinadas com HMAC-SHA256. Dentro do seu computador, a proteção dos arquivos depende do próprio sistema operacional e das suas práticas, por isso vale manter o sistema atualizado e não compartilhar o computador com quem você não confia.

Por padrão, o acesso pelo celular funciona na sua rede local, e cada perfil pode ser protegido por PIN. Quem quiser acessar de fora de casa pode instalar o Tailscale (rede privada gratuita) no computador e nos aparelhos: o tráfego continua indo direto de um aparelho seu para outro, sem passar por um servidor do Hub. É recurso opcional, e o programa funciona por completo sem ele.

10. Mudanças nesta política

Se algo mudar, a data no topo desta página é atualizada. Alterações relevantes na forma de tratar dados serão avisadas por e-mail para quem comprou.