Política de Privacidade
Este site não coleta nada além do necessário para servir as páginas. O produto trata dados em nome do cliente, com consentimento por etapa, hash no lugar do dado e apagamento por destruição de chave.
1. Quem somos e a quem esta política se aplica
A Hummand Consultoria LTDA, CNPJ 56.919.986/0001-52, com sede em João Pessoa, Paraíba, é responsável pelo tratamento descrito nesta política, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). A política cobre este site (hummand.com.br e labs.hummand.com.br) e os canais de contato. Nos produtos, a Hummand é operadora: trata dados em nome do cliente, que é o controlador, sob contrato; o que o produto trata e por quanto tempo está descrito em hummand.com.br/lgpd e na política efetiva que o painel do cliente lê diretamente do serviço.
2. O que este site coleta
Nada além do necessário para servir as páginas:
- Não há formulário, cadastro, cookies, pixels nem fontes carregadas de terceiros. Nenhum dado é gravado no seu navegador por este site.
- Medição agregada de audiência com o Cloudflare Web Analytics: sem cookies, sem fingerprinting e sem identificação individual. O navegador envia à Cloudflare a página visitada, a página de origem e dados técnicos do aparelho (navegador, sistema, tamanho de tela), e só o agregado fica visível para a Hummand. Política: cloudflare.com/privacypolicy.
- A hospedagem (Cloudflare Pages) registra acessos (endereço IP, página, data e hora, navegador) para segurança e operação, conforme a política de privacidade da Cloudflare.
- O verificador do recibo, em labs.hummand.com.br/verificar, roda inteiro no seu navegador e não envia o recibo a lugar algum. Se você pedir para buscar a chave pública, o navegador consulta o gateway da Hummand; nada mais sai.
3. Canais de contato
Ao escrever para contato@hummand.com.br ou dados@hummand.com.br, tratamos o que você enviar para responder. Base legal: consentimento (art. 7º, I) ou procedimentos preliminares e execução de contrato (art. 7º, V). Guardamos a conversa pelo tempo do atendimento e, no máximo, cinco anos, para registro e defesa em processos.
4. O que o produto trata, em nome do cliente
Quando uma pessoa faz um ato pela Hummand a pedido de um cliente:
- Consente por etapa, com texto versionado: o geral antes de qualquer coisa e o biométrico antes de qualquer captura. Dado biométrico é sensível; a base legal é o consentimento específico e destacado (art. 11, I), colhido na própria jornada.
- A presença viva e o match rodam num componente certificado de terceiro e devolvem um resultado; a imagem e o template são descartados no fim da etapa. Nenhuma imagem e nenhum template persistem em momento algum.
- A referência que o cliente dá à pessoa, a imagem de referência quando há, o contexto do ato e o texto de cada consentimento entram no registro e no recibo como hash. O contexto fica cifrado; só o hash sai.
- Veredito e CPF cifrados são retidos por 90 dias; evidência de consentimento e trilha de eventos, por cinco anos; depois são destruídos pela chave, automaticamente.
- O apagamento a pedido é feito pelo cliente, pelo ato ou pela referência opaca, por destruição de chave, com registro de quem apagou e quando. Portabilidade e apagamento por CPF não existem, e a razão está em hummand.com.br/lgpd.
5. Compartilhamento
Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas com:
- Os operadores necessários ao serviço: a nuvem que hospeda o produto e fornece o componente certificado de presença viva (AWS, com o uso de dados para treino de IA desligado), a hospedagem e a medição agregada de audiência do site (Cloudflare) e, quando o cliente a contratar, a fonte de identidade civil (Serpro), da qual só o veredito persiste.
- Autoridades públicas, quando exigido por lei, ordem judicial ou procedimento regulatório.
6. Transferência internacional
A nuvem que hospeda o produto e o componente de presença viva podem processar dados fora do Brasil. Essas transferências se apoiam no art. 33 da LGPD, por cláusulas contratuais de proteção de dados e pela adequação reconhecida do país de destino.
7. Seus direitos
Como titular, você pode pedir a qualquer momento, pelo e-mail dados@hummand.com.br:
- Confirmação da existência de tratamento e acesso aos dados (art. 18, I e II);
- Correção de dados incompletos, inexatos ou desatualizados (art. 18, III);
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade (art. 18, IV);
- Eliminação dos dados tratados com base no consentimento (art. 18, VI) e revogação do consentimento (art. 18, IX);
- Informação sobre com quem compartilhamos (art. 18, VII) e sobre a possibilidade de não consentir (art. 18, VIII);
- Revisão de decisões tomadas unicamente por meios automatizados (art. 20). A Hummand não toma decisão sobre a pessoa: registra o que ocorreu; a decisão é do cliente.
- No produto, o pedido chega pelo cliente, que é o controlador; a Hummand executa o apagamento pelo ato ou pela referência. Respondemos em até quinze dias.
8. Segurança
Chave de dados por registro, embrulhada num módulo de chaves gerenciado; isolamento por cliente no banco; trilha de decifragem com cadeia de hash; apagamento por destruição de chave; TLS no transporte. Os limites que ainda existem estão escritos em hummand.com.br/seguranca. Em caso de incidente com risco relevante, comunicamos a ANPD e os titulares, conforme o art. 48.
9. Encarregado de dados
O encarregado de dados da Hummand é Vinícius Lisboa, disponível para exercício de direitos, reclamações e consultas em dados@hummand.com.br.
10. Atualizações
Esta política muda quando o site ou o produto mudam; a data no topo é a da versão vigente. Mudanças materiais são comunicadas aos clientes com trinta dias de antecedência. A versão vigente está sempre em hummand.com.br/privacidade.
Verificar um recibo
Cole o JSON e a chave pública. Sem conta, sem envio: roda no seu navegador.
Abrir verificador