AsicHub
Voltar ao painel Termos Privacidade

Transparência de dados

Política de Privacidade

O AsicHub foi projetado para tratar somente o que é necessário ao funcionamento do monitoramento local e do acesso remoto. Esta política diferencia com clareza o que fica no seu computador e o que precisa passar pelo serviço online.

Vigência: 19 de julho de 2026 Versão 1.0
Dados locaisSenhas de ASIC, histórico detalhado, snapshots completos e logs técnicos brutos ficam no computador.
Estado remoto mínimoO servidor recebe a conta, o vínculo e a telemetria atual necessária para o painel funcionar.
Sem exploração comercialNão vendemos dados pessoais nem usamos a telemetria para publicidade comportamental.

1. Quem somos e escopo

Esta Política descreve o tratamento realizado pelo AsicHub, serviço digital mantido pela RafaTech (“AsicHub”, “nós”), no site, no painel remoto, nas APIs e no aplicativo AsicHub Monitor.

Para as finalidades descritas aqui, o AsicHub atua como controlador dos dados da conta e da infraestrutura do Serviço. O usuário ou a organização que administra ASICs continua responsável por ter autorização para tratar dados e operar equipamentos de sua rede.

Dados exclusivamente locais, que não são transmitidos ao AsicHub, permanecem sob controle do usuário no computador onde o Monitor está instalado.

2. Quais dados tratamos

2.1. Conta e autenticação

  • identificador interno da conta, nome, e-mail, confirmação de e-mail, foto do perfil e telefone opcional;
  • identificador do provedor quando você escolhe login Google;
  • hash e parâmetros criptográficos da senha — a senha em texto puro não é armazenada;
  • sessões, datas de criação e acesso, eventos de autenticação e indicadores de bloqueio ou segurança;
  • identificadores derivados de e-mail e IP para limitar tentativas abusivas, sem armazenar o IP em claro nessa função.

2.2. Vínculo e telemetria necessária ao painel remoto

  • identificadores e nome do agente local, vínculo com a conta e horários de sincronização;
  • identificador, rótulo, IP local, modelo, tipo, firmware e estado de autorização da ASIC;
  • estado de saúde, último contato e mensagem de erro de conexão;
  • snapshot operacional atual: estado de mineração, hashrate, potência, eficiência, temperaturas, ventoinhas, hashboards, pool ativa, latência e contadores de shares aceitas e rejeitadas;
  • comandos remotos, parâmetros necessários à execução, status, resultado e horários.

O estado remoto é compacto e substituído pelas sincronizações posteriores. O painel não precisa receber senha da ASIC, credencial de pool, número de série, histórico local detalhado ou snapshot completo do firmware.

2.3. Segurança, suporte e cumprimento legal

Podemos tratar registros de auditoria administrativa, versão de aplicativo, autorizações de firmware, mensagens enviadas ao suporte e registros técnicos de acesso gerados pela infraestrutura, inclusive endereço IP, data, hora, rota e informações básicas do navegador, quando necessários à segurança ou exigidos por lei.

3. O que permanece no computador local

O AsicHub Monitor armazena em %AppData%\AsicHub, no computador do usuário:

  • configuração do agente e das ASICs;
  • senhas das ASICs e tokens de vínculo em arquivo local protegido;
  • snapshot completo mais recente e histórico operacional limitado;
  • histórico local de comandos;
  • logs técnicos brutos obtidos da ASIC;
  • rastros locais de sincronização, com rotação de tamanho.
Importante: logs técnicos brutos da ASIC não fazem parte da telemetria remota atual. O código mantém esses logs localmente; eventos recebidos por endpoints legados são descartados, e não usados para outra finalidade.

Esses arquivos podem ser removidos pelo usuário ao desinstalar e apagar os dados locais do aplicativo. A remoção local não exclui automaticamente a conta nem o estado operacional já sincronizado no painel, que devem ser tratados separadamente.

4. Para que usamos os dados

FinalidadeDados principaisFundamento
Criar a conta, autenticar e manter a sessãoNome, e-mail, credencial protegida, provedor, sessãoExecução do contrato e procedimentos preliminares
Vincular o Monitor e exibir as ASICs remotamenteConta, agente, identificação e telemetria atualExecução do contrato
Enviar comandos e devolver resultadosASIC, ação, parâmetros, status e horáriosExecução do contrato
Prevenir fraude, abuso e acesso indevidoSessões, eventos, limites, auditoria e registros técnicosLegítimo interesse e proteção do Serviço e dos titulares
Cumprir ordens e obrigações legaisRegistros estritamente pertinentes à obrigaçãoCumprimento de obrigação legal ou regulatória e exercício de direitos
Atender solicitações e suporteContato, conta e informações fornecidas no pedidoExecução do contrato e legítimo interesse em resolver a solicitação

Não usamos os dados para publicidade comportamental, formação de perfis comerciais, corretagem de dados ou venda a terceiros.

5. Cookies e armazenamento no navegador

O painel usa somente recursos necessários ao funcionamento:

  • cookie de sessão essencial: HttpOnly, Secure e SameSite=Lax, inacessível ao JavaScript; a sessão expira após até 24 horas sem uso e possui limite absoluto de 7 dias;
  • armazenamento local de idioma: guarda apenas a preferência entre português e inglês no navegador.

O projeto não instala cookies de publicidade. Recursos técnicos da rede de entrega e segurança podem gerar registros próprios conforme as políticas do provedor de infraestrutura.

6. Com quem os dados podem ser compartilhados

  • Cloudflare: hospedagem do painel e da API, banco de dados, entrega de conteúdo, filas, e-mail transacional e segurança;
  • Google: somente quando você escolhe autenticar com uma conta Google;
  • autoridades ou terceiros legitimados: quando houver obrigação legal, ordem válida, proteção de direitos ou resposta a incidente;
  • sucessores do Serviço: em eventual reorganização, aquisição ou transferência, com manutenção das proteções e comunicação quando exigida.

Os fornecedores recebem somente o necessário para executar suas funções e estão sujeitos a deveres contratuais, técnicos e legais aplicáveis. Não compartilhamos telemetria com anunciantes.

7. Transferência internacional

Cloudflare e Google operam infraestrutura distribuída globalmente. Por isso, dados podem ser processados fora do Brasil. Nessas situações, buscamos utilizar fornecedores reconhecidos, controles de segurança e mecanismos admitidos pela LGPD e pela regulamentação aplicável às transferências internacionais.

8. Retenção e eliminação

Não mantemos dados “para qualquer uso futuro”. Cada categoria permanece somente pelo período compatível com sua finalidade, segurança, obrigação legal ou exercício de direitos.

CategoriaCritério ou período atual
Estado remoto das ASICsEstado atual substituído a cada sincronização; mantido enquanto o agente estiver vinculado e necessário ao painel.
Logs técnicos brutos da ASICSomente no computador local. O servidor descarta eventos legados recebidos.
Comandos concluídos ou com falhaExcluídos da base operacional após 7 dias.
SessõesAté 24 horas de inatividade e, no máximo, 7 dias; sessões expiradas ou revogadas são removidas na rotina de limpeza.
Tentativas OAuth e verificação de e-mailTemporárias e eliminadas após expiração ou consumo.
Controles de limite de acessoRegistros expirados são removidos após cerca de 24 horas.
Eventos de autenticaçãoAté 180 dias para segurança e auditoria.
Conta ativaEnquanto a conta existir e for necessária à prestação do Serviço.
Registros de acesso à aplicaçãoQuando caracterizada a obrigação do Marco Civil da Internet, pelo período legal aplicável, atualmente 6 meses.

Ao excluir uma conta, vínculos, autorizações e credenciais são removidos, sessões são revogadas e nome, foto e telefone são apagados. Um registro mínimo de status, e-mail e datas, além de auditorias, pode permanecer quando necessário para segurança, prevenção de abuso, obrigação legal ou exercício de direitos. Cópias residuais podem permanecer temporariamente em backups pelo ciclo técnico do provedor, sem uso para novas finalidades.

9. Segurança

Adotamos medidas proporcionais ao Serviço, incluindo HTTPS, cookies de sessão HttpOnly e Secure, hash de tokens, senha derivada com PBKDF2-SHA256 e salt, criptografia de parâmetros sensíveis de comandos, separação de segredos locais, limites contra tentativas abusivas, autorização no servidor, auditoria administrativa e atualização de aplicativo verificada por assinatura e SHA-256.

Nenhum sistema é absolutamente invulnerável. O usuário também deve proteger o computador, a conta, a rede local e as credenciais das ASICs, instalar atualizações oficiais e comunicar suspeitas de incidente.

10. Seus direitos

Nos termos da LGPD, o titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • informação sobre compartilhamentos e consequências de eventual recusa;
  • revogação de consentimento, quando essa for a base aplicável;
  • oposição a tratamento irregular e revisão de decisão automatizada, quando aplicável;
  • peticionamento perante a Autoridade Nacional de Proteção de Dados e órgãos de defesa do consumidor.

Podemos solicitar informações adicionais para confirmar sua identidade e proteger a conta. O atendimento é gratuito e pode ser limitado quando houver obrigação legal de conservação ou direitos de terceiros.

11. Crianças e adolescentes

O AsicHub é uma ferramenta técnica destinada a pessoas com capacidade para administrar equipamentos e contratar o Serviço. Não é direcionado a crianças ou adolescentes. Se identificarmos cadastro incompatível com essa finalidade, poderemos suspender a conta e adotar as medidas adequadas.

12. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças técnicas, legais ou operacionais. A data de vigência será sempre indicada no início. Alterações materiais poderão ser destacadas no painel ou comunicadas por um canal associado à conta.

13. Canal de privacidade

Para exercer direitos ou apresentar dúvidas e reclamações sobre dados pessoais, use o formulário Fale Conosco no site oficial da RafaTech. Identifique o assunto como “Privacidade — AsicHub” e informe o e-mail cadastrado. Esse canal atende titulares e comunicações dirigidas ao responsável por privacidade.

Se a solicitação não puder ser atendida imediatamente, explicaremos as razões de fato ou de direito aplicáveis.

Nesta página
  1. Quem somos
  2. Dados tratados
  3. Dados locais
  4. Finalidades
  5. Cookies
  6. Compartilhamento
  7. Transferência
  8. Retenção
  9. Segurança
  10. Seus direitos
  11. Crianças
  12. Alterações
  13. Contato
© 2026 AsicHub · RafaTech
Termos de Uso Política de Privacidade