POLÍTICA DE PRIVACIDADE – ServerSP
Última atualização: 3 de julho de 2026.
Na ServerSP, respeitamos a sua privacidade e estamos comprometidos em proteger os dados pessoais que você compartilha conosco. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos, transferimos e protegemos suas informações pessoais quando você utiliza nosso site e nossos serviços, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014).
1. Quem é o responsável pelos seus dados
1.1. A controladora dos dados pessoais tratados por meio deste site e da prestação de serviços a clientes no Brasil é a SERVERSP LTDA, inscrita no CNPJ nº 34.940.256/0001-09, com sede à Avenida Paulista, 1636, Cond Paulista Corpore Sala 1105, Bairro Bela Vista, São Paulo/SP – CEP 01310-200 ("ServerSP", "nós").
1.2. A ServerSP integra um grupo econômico que inclui a ServerSP LLC, sociedade constituída nos Estados Unidos da América, que atua como empresa coligada e operadora de determinados sistemas e infraestrutura. Especificamente:
- os recursos de numeração (blocos IPv4/IPv6) e o Sistema Autônomo (ASN) utilizados na rede da ServerSP estão registrados junto ao RIPE NCC e são de responsabilidade da ServerSP LLC (EUA);
- determinados sistemas de gestão, cadastro e faturamento são operados a partir de infraestrutura localizada nos Estados Unidos, conforme detalhado na Seção 8.
1.3. As empresas do grupo compartilham dados pessoais entre si estritamente para as finalidades e nas bases legais descritas nesta Política, adotando salvaguardas contratuais e técnicas adequadas.
2. Dados de cadastro x conteúdo hospedado pelo cliente
2.1. Esta Política trata dos dados pessoais que a ServerSP coleta e trata como controladora — por exemplo, os dados de cadastro, contato, faturamento e navegação de clientes e visitantes.
2.2. Em relação ao conteúdo que o cliente armazena, processa ou transmite em seus servidores, VPS, colocation ou demais serviços contratados (arquivos, bancos de dados, e-mails, aplicações e demais dados internos do ambiente do cliente), a ServerSP atua como mera operadora, sendo o cliente o controlador desses dados. Cabe ao cliente definir as finalidades e as bases legais desse tratamento, obter os consentimentos aplicáveis e responder perante os titulares e autoridades, nos termos do contrato de prestação de serviços. A ServerSP não acessa nem monitora esse conteúdo, salvo por determinação legal, requisição de autoridade competente ou necessidade técnica de segurança.
3. Informações que coletamos
3.1. Informações que você nos fornece
- Cadastro e contato: nome, e-mail, telefone, CPF ou CNPJ, endereço e dados necessários à contratação.
- Faturamento e pagamento: dados de cobrança e informações necessárias ao processamento de pagamentos (processados por operadores de pagamento; não armazenamos dados completos de cartão).
- Suporte e atendimento: informações fornecidas ao contatar nosso suporte técnico, comercial ou financeiro.
- Verificação e prevenção à fraude: documentos e informações que podemos solicitar para confirmação de identidade e prevenção a fraudes.
3.2. Informações coletadas automaticamente
- Dados de uso e conexão: endereço IP, registros de acesso e de conexão (logs), navegador, sistema operacional, data e hora de acesso.
- Cookies e tecnologias semelhantes: conforme a Seção 7.
4. Finalidades e bases legais do tratamento
Tratamos seus dados pessoais para as finalidades abaixo, cada uma amparada em uma base legal da LGPD (art. 7º):
| Finalidade | Base legal (LGPD) |
|---|---|
| Contratar, ativar, prestar e gerenciar os serviços; dar suporte técnico | Execução de contrato (art. 7º, V) |
| Faturamento, cobrança e emissão de documentos fiscais | Cumprimento de obrigação legal/regulatória (art. 7º, II) e execução de contrato (art. 7º, V) |
| Guarda de registros de acesso e de conexão (logs) | Cumprimento de obrigação legal – Marco Civil da Internet (art. 7º, II) |
| Prevenção a fraudes, verificação de identidade e segurança da infraestrutura (inclui uso do FraudRecord – Seção 6) | Legítimo interesse e prevenção à fraude / proteção ao crédito (art. 7º, IX e X) |
| Melhoria de desempenho, experiência do usuário e análise estatística do site | Legítimo interesse (art. 7º, IX) |
| Comunicações de marketing e novidades | Consentimento (art. 7º, I), revogável a qualquer tempo |
| Atendimento a requisições de autoridades e exercício de direitos em processos | Cumprimento de obrigação legal e exercício regular de direitos (art. 7º, II e VI) |
Quando o tratamento se basear em legítimo interesse, adotamos medidas para equilibrar esse interesse com seus direitos e liberdades, e você pode solicitar mais informações pelos canais da Seção 12.
5. Cookies e ferramentas de análise
Este site utiliza cookies e tecnologias semelhantes para funcionamento, segurança e análise. Para fins estatísticos e de desempenho, utilizamos:
- Google Analytics e Microsoft Clarity — exclusivamente para análise de desempenho e de experiência do usuário de forma agregada, sem identificar individualmente quem navega no site.
Você pode gerenciar suas preferências de cookies no banner de consentimento do site ou nas configurações do seu navegador. A desativação de determinados cookies pode afetar a funcionalidade do site.
6. Compartilhamento de dados
Compartilhamos dados pessoais apenas quando necessário e nas seguintes hipóteses:
- Com operadores e prestadores: processadores de pagamento, plataforma de gestão/faturamento (WHMCS), provedores de e-mail, e parceiros de data center, que tratam os dados em nosso nome e conforme nossas instruções.
- Com empresas do grupo: em especial a ServerSP LLC (EUA), para operação de cadastro, faturamento e infraestrutura, nos termos das Seções 1 e 8.
- Para prevenção a fraudes (FraudRecord): utilizamos o serviço FraudRecord, amplamente adotado no setor de hospedagem, para consultar e reportar indícios de fraude e abuso. Os dados enviados ao FraudRecord são transmitidos de forma pseudonimizada, por meio de hash unidirecional (não reversível), com base no legítimo interesse e na prevenção à fraude (art. 7º, IX e X, da LGPD). Essa medida visa proteger a ServerSP, seus clientes e outros provedores contra fraudes e uso indevido.
- Para cumprimento legal: em resposta a ordens judiciais, requisições de autoridades competentes ou obrigações regulatórias.
- Com o seu consentimento: em qualquer outra situação, mediante autorização expressa.
Não vendemos seus dados pessoais.
7. Transferência internacional de dados
7.1. Dados de cadastro, faturamento e gestão. Os dados de cadastro, contato, faturamento e de gestão da conta (incluindo os tratados na plataforma WHMCS) são armazenados e processados em infraestrutura localizada nos Estados Unidos da América, operada pela ServerSP LLC, empresa do mesmo grupo, permanecendo a ServerSP LTDA como controladora desses dados. Essa transferência internacional é realizada para execução do contrato firmado com você e com base no legítimo interesse do grupo, adotando-se salvaguardas contratuais e técnicas adequadas, nos termos do art. 33 da LGPD.
7.1.1. Determinados dados de cadastro e faturamento também são compartilhados com gateways de pagamento (como Stripe, PagHiper e PayPal) para processamento das transações. Esses provedores podem tratar tais dados fora do Brasil, conforme suas próprias políticas de privacidade, exclusivamente para viabilizar a cobrança e prevenir fraudes.
7.2. Conteúdo hospedado nos servidores no Brasil. O conteúdo que o cliente hospeda em servidores localizados no Brasil (arquivos, bancos de dados, e-mails, aplicações e demais dados internos do ambiente do cliente) permanece armazenado no Brasil. Não há transferência internacional desse conteúdo, salvo mediante solicitação ou autorização expressa do cliente — por exemplo, na contratação de backup ou replicação em outro país — hipótese em que poderão ser utilizados servidores localizados nos Estados Unidos ou no Canadá, conforme acordado.
7.3. Os países de destino podem ter legislações de proteção de dados diferentes das do Brasil. Em todos os casos, a ServerSP adota medidas para assegurar nível adequado de proteção aos dados transferidos.
8. Retenção de dados
8.1. Retemos seus dados pessoais pelo tempo necessário ao cumprimento das finalidades desta Política e enquanto durar a relação contratual.
8.2. Alguns dados são mantidos por prazos mais longos por exigência legal, entre eles: registros de acesso a aplicações e de conexão (logs), guardados pelos prazos previstos no Marco Civil da Internet (Lei nº 12.965/2014); e dados fiscais, contábeis e contratuais, pelos prazos exigidos pela legislação aplicável.
8.3. Encerrados os prazos de retenção e as bases legais aplicáveis, os dados são eliminados ou anonimizados de forma segura.
9. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, alteração, divulgação ou destruição, incluindo criptografia, firewalls, controle de acesso e monitoramento. Nenhum sistema é totalmente infalível, mas trabalhamos continuamente para reduzir riscos.
10. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a ServerSP comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, em prazo razoável, na forma do art. 48 da LGPD, informando as medidas adotadas para mitigar os efeitos do incidente.
11. Direitos do titular
Nos termos do art. 18 da LGPD, você pode, a qualquer tempo, solicitar:
- confirmação da existência de tratamento;
- acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com base no consentimento;
- informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Para exercer seus direitos, entre em contato pelo e-mail [email protected]. Poderemos solicitar informações para confirmar sua identidade antes de atender à solicitação. Você também tem o direito de apresentar reclamação à ANPD.
12. Encarregado pelo Tratamento de Dados (DPO)
O canal de contato do Encarregado (DPO) da ServerSP para assuntos de privacidade e proteção de dados é o e-mail [email protected].
13. Crianças e adolescentes
Nossos serviços são destinados a pessoas maiores de 18 anos e não são direcionados a crianças ou adolescentes. Não coletamos intencionalmente dados de menores de 18 anos. Caso identifiquemos tal coleta sem a devida autorização, os dados serão eliminados.
14. Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas ou na legislação. Alterações relevantes serão comunicadas pelo site ou por e-mail, e a data da última revisão será sempre indicada no início deste documento.
15. Contato
Dúvidas ou solicitações sobre esta Política ou sobre o tratamento dos seus dados:
- E-mail
[email protected] - SERVERSP LTDA – CNPJ 34.940.256/0001-09 – São Paulo/SP
