1. Quem somos e escopo
Esta Política descreve o tratamento realizado pelo AsicHub, serviço digital mantido pela RafaTech (“AsicHub”, “nós”), no site, no painel remoto, nas APIs e no aplicativo AsicHub Monitor.
Para as finalidades descritas aqui, o AsicHub atua como controlador dos dados da conta e da infraestrutura do Serviço. O usuário ou a organização que administra ASICs continua responsável por ter autorização para tratar dados e operar equipamentos de sua rede.
Dados exclusivamente locais, que não são transmitidos ao AsicHub, permanecem sob controle do usuário no computador onde o Monitor está instalado.
2. Quais dados tratamos
2.1. Conta e autenticação
- identificador interno da conta, nome, e-mail, confirmação de e-mail, foto do perfil e telefone opcional;
- identificador do provedor quando você escolhe login Google;
- hash e parâmetros criptográficos da senha — a senha em texto puro não é armazenada;
- sessões, datas de criação e acesso, eventos de autenticação e indicadores de bloqueio ou segurança;
- identificadores derivados de e-mail e IP para limitar tentativas abusivas, sem armazenar o IP em claro nessa função.
2.2. Vínculo e telemetria necessária ao painel remoto
- identificadores e nome do agente local, vínculo com a conta e horários de sincronização;
- identificador, rótulo, IP local, modelo, tipo, firmware e estado de autorização da ASIC;
- estado de saúde, último contato e mensagem de erro de conexão;
- snapshot operacional atual: estado de mineração, hashrate, potência, eficiência, temperaturas, ventoinhas, hashboards, pool ativa, latência e contadores de shares aceitas e rejeitadas;
- comandos remotos, parâmetros necessários à execução, status, resultado e horários.
O estado remoto é compacto e substituído pelas sincronizações posteriores. O painel não precisa receber senha da ASIC, credencial de pool, número de série, histórico local detalhado ou snapshot completo do firmware.
2.3. Segurança, suporte e cumprimento legal
Podemos tratar registros de auditoria administrativa, versão de aplicativo, autorizações de firmware, mensagens enviadas ao suporte e registros técnicos de acesso gerados pela infraestrutura, inclusive endereço IP, data, hora, rota e informações básicas do navegador, quando necessários à segurança ou exigidos por lei.
3. O que permanece no computador local
O AsicHub Monitor armazena em %AppData%\AsicHub, no computador do usuário:
- configuração do agente e das ASICs;
- senhas das ASICs e tokens de vínculo em arquivo local protegido;
- snapshot completo mais recente e histórico operacional limitado;
- histórico local de comandos;
- logs técnicos brutos obtidos da ASIC;
- rastros locais de sincronização, com rotação de tamanho.
Esses arquivos podem ser removidos pelo usuário ao desinstalar e apagar os dados locais do aplicativo. A remoção local não exclui automaticamente a conta nem o estado operacional já sincronizado no painel, que devem ser tratados separadamente.
4. Para que usamos os dados
| Finalidade | Dados principais | Fundamento |
|---|---|---|
| Criar a conta, autenticar e manter a sessão | Nome, e-mail, credencial protegida, provedor, sessão | Execução do contrato e procedimentos preliminares |
| Vincular o Monitor e exibir as ASICs remotamente | Conta, agente, identificação e telemetria atual | Execução do contrato |
| Enviar comandos e devolver resultados | ASIC, ação, parâmetros, status e horários | Execução do contrato |
| Prevenir fraude, abuso e acesso indevido | Sessões, eventos, limites, auditoria e registros técnicos | Legítimo interesse e proteção do Serviço e dos titulares |
| Cumprir ordens e obrigações legais | Registros estritamente pertinentes à obrigação | Cumprimento de obrigação legal ou regulatória e exercício de direitos |
| Atender solicitações e suporte | Contato, conta e informações fornecidas no pedido | Execução do contrato e legítimo interesse em resolver a solicitação |
Não usamos os dados para publicidade comportamental, formação de perfis comerciais, corretagem de dados ou venda a terceiros.
5. Cookies e armazenamento no navegador
O painel usa somente recursos necessários ao funcionamento:
- cookie de sessão essencial: HttpOnly, Secure e SameSite=Lax, inacessível ao JavaScript; a sessão expira após até 24 horas sem uso e possui limite absoluto de 7 dias;
- armazenamento local de idioma: guarda apenas a preferência entre português e inglês no navegador.
O projeto não instala cookies de publicidade. Recursos técnicos da rede de entrega e segurança podem gerar registros próprios conforme as políticas do provedor de infraestrutura.
6. Com quem os dados podem ser compartilhados
- Cloudflare: hospedagem do painel e da API, banco de dados, entrega de conteúdo, filas, e-mail transacional e segurança;
- Google: somente quando você escolhe autenticar com uma conta Google;
- autoridades ou terceiros legitimados: quando houver obrigação legal, ordem válida, proteção de direitos ou resposta a incidente;
- sucessores do Serviço: em eventual reorganização, aquisição ou transferência, com manutenção das proteções e comunicação quando exigida.
Os fornecedores recebem somente o necessário para executar suas funções e estão sujeitos a deveres contratuais, técnicos e legais aplicáveis. Não compartilhamos telemetria com anunciantes.
7. Transferência internacional
Cloudflare e Google operam infraestrutura distribuída globalmente. Por isso, dados podem ser processados fora do Brasil. Nessas situações, buscamos utilizar fornecedores reconhecidos, controles de segurança e mecanismos admitidos pela LGPD e pela regulamentação aplicável às transferências internacionais.
8. Retenção e eliminação
Não mantemos dados “para qualquer uso futuro”. Cada categoria permanece somente pelo período compatível com sua finalidade, segurança, obrigação legal ou exercício de direitos.
| Categoria | Critério ou período atual |
|---|---|
| Estado remoto das ASICs | Estado atual substituído a cada sincronização; mantido enquanto o agente estiver vinculado e necessário ao painel. |
| Logs técnicos brutos da ASIC | Somente no computador local. O servidor descarta eventos legados recebidos. |
| Comandos concluídos ou com falha | Excluídos da base operacional após 7 dias. |
| Sessões | Até 24 horas de inatividade e, no máximo, 7 dias; sessões expiradas ou revogadas são removidas na rotina de limpeza. |
| Tentativas OAuth e verificação de e-mail | Temporárias e eliminadas após expiração ou consumo. |
| Controles de limite de acesso | Registros expirados são removidos após cerca de 24 horas. |
| Eventos de autenticação | Até 180 dias para segurança e auditoria. |
| Conta ativa | Enquanto a conta existir e for necessária à prestação do Serviço. |
| Registros de acesso à aplicação | Quando caracterizada a obrigação do Marco Civil da Internet, pelo período legal aplicável, atualmente 6 meses. |
Ao excluir uma conta, vínculos, autorizações e credenciais são removidos, sessões são revogadas e nome, foto e telefone são apagados. Um registro mínimo de status, e-mail e datas, além de auditorias, pode permanecer quando necessário para segurança, prevenção de abuso, obrigação legal ou exercício de direitos. Cópias residuais podem permanecer temporariamente em backups pelo ciclo técnico do provedor, sem uso para novas finalidades.
9. Segurança
Adotamos medidas proporcionais ao Serviço, incluindo HTTPS, cookies de sessão HttpOnly e Secure, hash de tokens, senha derivada com PBKDF2-SHA256 e salt, criptografia de parâmetros sensíveis de comandos, separação de segredos locais, limites contra tentativas abusivas, autorização no servidor, auditoria administrativa e atualização de aplicativo verificada por assinatura e SHA-256.
Nenhum sistema é absolutamente invulnerável. O usuário também deve proteger o computador, a conta, a rede local e as credenciais das ASICs, instalar atualizações oficiais e comunicar suspeitas de incidente.
10. Seus direitos
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informação sobre compartilhamentos e consequências de eventual recusa;
- revogação de consentimento, quando essa for a base aplicável;
- oposição a tratamento irregular e revisão de decisão automatizada, quando aplicável;
- peticionamento perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.
Podemos solicitar informações adicionais para confirmar sua identidade e proteger a conta. O atendimento é gratuito e pode ser limitado quando houver obrigação legal de conservação ou direitos de terceiros.
11. Crianças e adolescentes
O AsicHub é uma ferramenta técnica destinada a pessoas com capacidade para administrar equipamentos e contratar o Serviço. Não é direcionado a crianças ou adolescentes. Se identificarmos cadastro incompatível com essa finalidade, poderemos suspender a conta e adotar as medidas adequadas.
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças técnicas, legais ou operacionais. A data de vigência será sempre indicada no início. Alterações materiais poderão ser destacadas no painel ou comunicadas por um canal associado à conta.
13. Canal de privacidade
Para exercer direitos ou apresentar dúvidas e reclamações sobre dados pessoais, use o formulário Fale Conosco no site oficial da RafaTech. Identifique o assunto como “Privacidade — AsicHub” e informe o e-mail cadastrado. Esse canal atende titulares e comunicações dirigidas ao responsável por privacidade.
Se a solicitação não puder ser atendida imediatamente, explicaremos as razões de fato ou de direito aplicáveis.