POLÍTICA DE PRIVACIDADE
Política de Privacidade
Última atualização: 15 de setembro de 2026
Esta Política explica quais dados pessoais a Octopus DevOps S.A.S. coleta, como os usamos, com quem os compartilhamos e quais direitos você tem sobre eles.
1. Controlador dos Dados
A Octopus DevOps S.A.S., NIT 901.873.899-8, com sede na Calle 3 # 22 - 01, Chía, Cundinamarca, Colômbia, é a Controladora dos seus dados pessoais conforme a Lei 1581 de 2012 e o Decreto 1377 de 2013 da Colômbia. Para usuários na União Europeia ou Reino Unido, atuamos como Controladora conforme o RGPD, quando aplicável.
2. Dados que Coletamos
- Dados de conta: nome de usuário, e-mail, nome completo, foto de perfil, biografia, empresa, cargo, localização, fuso horário, site e telefone.
- Dados de autenticação: senha criptografada, ou identificador de login quando você opta por entrar com Google, Microsoft ou GitHub.
- Dados de uso da plataforma: projetos criados, configuração de implantação, histórico de execuções e resultados de análise de segurança.
- Dados de cobrança: gerenciados diretamente pela Paddle.com Market Limited como Merchant of Record — a Octopus não armazena números de cartão nem dados financeiros completos.
- Dados técnicos: endereço IP, tipo de navegador e registros de acesso, para fins de segurança e suporte.
3. Como Coletamos os Dados
Diretamente, quando você se cadastra ou completa seu perfil; automaticamente, ao usar a plataforma; por meio de provedores de login único (SSO) quando você os autoriza; e por meio da Paddle quando você realiza um pagamento.
4. Para Que Usamos Seus Dados
Fornecer e manter o Serviço; autenticar usuários e proteger contas; processar pagamentos e gerenciar assinaturas; enviar comunicações transacionais (confirmações, alertas de implantação, avisos de vencimento de plano); prestar suporte técnico; melhorar a plataforma; cumprir obrigações legais e contratuais; e prevenir fraude ou uso indevido.
5. Base Legal do Tratamento
Execução do contrato de serviço (nossos Termos de Serviço); seu consentimento quando exigido (por exemplo, comunicações de marketing); nosso interesse legítimo (segurança, prevenção de fraude, melhoria do produto); e cumprimento de obrigações legais.
6. Com Quem Compartilhamos Seus Dados
Trabalhamos com os seguintes operadores e suboperadores, cada um com acesso limitado ao estritamente necessário para prestar seu serviço:
- Google Cloud Platform (Firestore, Cloud SQL/PostgreSQL, Secret Manager, Cloud Storage) — infraestrutura de dados e armazenamento seguro de credenciais.
- OpenAI, L.L.C. — interpretação assistida por IA de resultados de implantação e segurança, nunca incluindo credenciais ou segredos.
- Paddle.com Market Limited — processamento de pagamentos, cobrança e impostos, como Merchant of Record.
- Google LLC (Gmail/Workspace) — envio de e-mails transacionais.
- Jenkins — orquestração dos pipelines de CI/CD da sua própria organização, executados na infraestrutura que você conecta ou que a Octopus provisiona em seu nome.
A Octopus DevOps não vende dados pessoais a terceiros sob nenhuma circunstância.
7. Transferência Internacional de Dados
Alguns desses provedores (Google Cloud, OpenAI, Paddle) processam informações fora da Colômbia, incluindo Estados Unidos e União Europeia. Adotamos salvaguardas contratuais e técnicas razoáveis — incluindo as cláusulas contratuais padrão desses provedores — para proteger os dados transferidos, conforme permitido pela legislação colombiana de proteção de dados.
8. Retenção e Exclusão de Dados
Mantemos os dados da sua organização enquanto sua conta estiver ativa. Se um plano vencer e não for renovado, sua organização tem um prazo de carência de 60 dias antes que excluamos permanentemente papéis, permissões, convites, equipes, histórico de implantações, projetos, pastas, usuários e segredos associados no Google Cloud Secret Manager, após notificar previamente o proprietário da conta por e-mail.
9. Segurança da Informação
Criptografamos os dados em trânsito (TLS); armazenamos senhas e segredos no Google Cloud Secret Manager, nunca em texto simples no banco de dados; aplicamos controle de acesso baseado em papéis (RBAC); e isolamos os dados entre organizações diferentes.
10. Seus Direitos
Conforme a Lei 1581 de 2012 da Colômbia, e o RGPD quando aplicável, você tem direito a:
- Conhecer, atualizar e retificar seus dados pessoais.
- Solicitar prova da autorização concedida para o tratamento.
- Ser informado sobre o uso dado aos seus dados.
- Apresentar reclamações à Superintendência de Indústria e Comércio (SIC) da Colômbia.
- Revogar sua autorização e/ou solicitar a exclusão de seus dados, quando não houver dever legal ou contratual que o impeça.
- Acessar gratuitamente seus dados pessoais.
Se você estiver na União Europeia ou no Reino Unido, tem adicionalmente direito à portabilidade de dados e de se opor ao tratamento. Para exercer qualquer um desses direitos, escreva para contacto@octopusdevops.com.
11. Cookies e Tecnologias de Rastreamento
O console da aplicação (console.octopusdevops.com) não usa cookies: a autenticação é feita por meio de tokens armazenados localmente no seu navegador.
O site institucional (octopusdevops.com) usa Google Ads / Google Tag Manager, que pode instalar cookies de terceiros para medir a efetividade de campanhas publicitárias. Você pode gerenciar esses cookies nas configurações do seu navegador.
12. Privacidade de Menores
O Serviço é destinado a empresas e profissionais, e não é direcionado a pessoas menores de 18 anos. Não coletamos conscientemente dados pessoais de menores de idade.
13. Alterações a esta Política
Podemos atualizar esta Política periodicamente. Mudanças materiais serão notificadas com pelo menos 15 dias de antecedência.
14. Contato
Octopus DevOps S.A.S. — NIT 901.873.899-8
Calle 3 # 22 - 01, Chía, Cundinamarca, Colômbia
contacto@octopusdevops.com — +57 300 992 0223





