Política de Privacidade — Hitek Nova Ltd.
Última atualização: 1 de junho de 2026
Versão: 0.5 RASCUNHO — pendente de revisão jurídica final
Este rascunho é publicado para dar transparência sobre como a Hitek Nova Ltd. trata dados pessoais. Será substituído pela versão final revisada pelos nossos consultores jurídicos quando essa revisão for concluída.
Em resumo
- Quem somos: Hitek Nova Ltd. (registro 0313995949), empresa registrada no Vietnã.
- O que coletamos: informações de contato comercial, dados de pagamento (via PayPal) e, ao usar o TestPod, dados de dispositivos (identificadores, resultados de diagnóstico, registros de apagamento).
- Por que: para fornecer o TestPod, emitir faturas, prestar suporte e cumprir obrigações legais.
- Não enviamos marketing a menos que você consinta separadamente em uma newsletter opcional.
- Compartilhamos com: PayPal, nosso backend api.testpod.space, Facebook (chat — carregado apenas com seu consentimento), YouTube (vídeo — carregado apenas com seu consentimento), e provedores de hospedagem. Não vendemos seus dados.
- Você pode: acessar, corrigir, excluir, retirar consentimento, opor-se ou reclamar. privacy@hiteknova.com.
- Seus dados podem ser processados fora do Vietnã/UE (Estados Unidos). Usamos salvaguardas legais.
1. Quem somos e nosso papel
Somos a Hitek Nova Ltd. ("Hitek", "nós"), empresa registrada no Vietnã sob registro empresarial número 0313995949.
- Sede: C60 Xom Chieu, Distrito Xom Chieu, Cidade de Ho Chi Minh, Vietnã
- Site comercial: https://hiteknova.com
- Site do produto: https://testpod.space
- Contato de privacidade: privacy@hiteknova.com
Papel da Hitek
Para dados de conta de cliente, faturamento, site, pagamento e suporte, a Hitek Nova Ltd. atua como Controlador de dados pessoais porque decidimos por que e como esses dados são tratados.
Para dados de dispositivos, relatórios de diagnóstico, registros de apagamento, atividade de operadores ou outras informações processadas via TestPod em nome de um cliente empresarial, a Hitek pode atuar como Operador / prestador de serviços. Nesse caso, o cliente empresarial é responsável por ter uma base legal para coletar e enviar esses dados ao TestPod, e a Hitek processa esses dados de acordo com as instruções do cliente, nosso contrato e a lei aplicável.
Para fins da legislação vietnamita de proteção de dados pessoais, incluindo a Lei nº 91/2025/QH15 sobre Proteção de Dados Pessoais (em vigor desde 1º de janeiro de 2026), o Decreto 356/2025/ND-CP e outros regulamentos aplicáveis, a Hitek cumpre as obrigações aplicáveis como Controlador, Operador e Controlador-Operador conforme o caso. Para fins do GDPR UE/UK, a Hitek atua como Controlador em relação aos nossos próprios dados de conta de cliente, faturamento, site, pagamento e suporte, e pode atuar como Operador quando processa dados pessoais em nome de um cliente empresarial. Para fins da LGPD, a Hitek é o Controlador e, quando aplicável, Operador, no mesmo escopo.
2. Pessoas sobre as quais coletamos informações
- Clientes e clientes potenciais do TestPod e outros produtos Hitek
- Representantes, funcionários e operadores de clientes que usam o TestPod em nome do cliente
- Visitantes do nosso site
- Pessoas que nos contatam para suporte, vendas ou consultas comerciais
- Administradores do nosso back-office (apenas funcionários da Hitek)
3. Dados que coletamos
3.1 Dados que você fornece
Ao se registrar no TestPod: razão social e CNPJ (ou equivalente), nome do contato, email, telefone, país, endereço de cobrança, preferências de serviço, dados de pagamento (via PayPal), seu email da conta PayPal para conciliação.
Ao nos contatar: nome, email, telefone, empresa, país, mensagem.
Ao se inscrever em emails (opcional, com consentimento): email.
Quando um cliente cria contas para seus funcionários ou operadores: nome, email, usuário, função, permissões, logs de login e atividade desses operadores.
Login administrativo (apenas funcionários Hitek): usuário, senha em hash, IP, data/hora.
3.2 Dados de dispositivo e serviço processados pelo TestPod
Quando você (ou seus operadores) usa o TestPod para testar, apagar, etiquetar ou relatar dispositivos, certas informações técnicas são processadas. Esses dados podem não ser pessoais por si só, mas podem se tornar quando vinculados a um cliente, operador, proprietário do dispositivo, fatura ou relatório.
Os dados de dispositivo e serviço podem incluir identificadores do dispositivo como número de série, IMEI/MEID quando aplicável, informações de modelo, capacidade, informações de bateria, estado de bloqueio ou conta, informações de SIM/operadora quando disponíveis, resultados de diagnóstico, registros de apagamento, etiquetas, links de relatórios, timestamps, identificadores de estação de trabalho e atividade do operador.
O TestPod não é projetado para coletar ou enviar conteúdo pessoal armazenado nos dispositivos testados, como fotos, contatos, mensagens, histórico de chamadas, documentos, conteúdo de aplicativos ou histórico de navegação. O TestPod processa a condição técnica e os dados de serviço do dispositivo, não o conteúdo privado armazenado nele.
O TestPod pode registrar metadados técnicos ou agregados sobre o estado do dispositivo necessários para diagnóstico ou verificação de apagamento, mas não é projetado para coletar ou enviar o conteúdo pessoal real armazenado no dispositivo.
Quando esses dados são processados em nome de um cliente empresarial, a Hitek atua como Operador sob as instruções desse cliente (ver Seção 1).
O acesso aos relatórios pode exigir autenticação ou um link de relatório único. Os clientes são responsáveis por controlar com quem compartilham os links de relatórios.
3.3 Dados coletados automaticamente
- Endereço IP
- Informações do navegador/dispositivo
- Páginas visitadas nos logs do servidor
- Cookies (ver Seção 12)
3.4 Dados de terceiros
- Do PayPal: status de pagamento, ID do pagador, referência. Não recebemos números de cartão.
- Do Facebook Customer Chat (se você usar o widget): mensagens e nome do perfil Facebook.
3.5 Dados que NÃO coletamos
- Não coletamos dados de menores de 16 anos.
- Não coletamos dados sensíveis.
- Atualmente não usamos Google Analytics, Meta Pixel, TikTok Pixel, Hotjar ou rastreadores publicitários.
4. Finalidades e bases legais
| Finalidade | Descrição | Base legal (LGPD) |
|---|---|---|
| Criação e gestão de conta | Criar conta TestPod, login, instruções de configuração | Execução de contrato — LGPD Art. 7, V |
| Faturamento e conciliação | Emissão de faturas, pagamentos via PayPal, conciliação com email PayPal | Execução de contrato + obrigação legal |
| Suporte | Resposta a perguntas, resolução de problemas, garantia | Execução de contrato |
| Entrega do serviço (inclui fluxo TestPod) | Códigos de rastreamento, relatórios, certificados de apagamento | Execução de contrato (Controlador para dados de conta/pagamento; Operador para dados de dispositivo processados em nome do cliente empresarial) |
| Gestão de contas de operador (B2B) | Provisionamento de contas de operador e permissões em nome do cliente | Operador sob instruções do cliente |
| Segurança e prevenção de fraude | Logs de login administrativo, detecção de atividade suspeita | Legítimo interesse / obrigação legal |
| Cumprimento legal | Manter faturas para fins fiscais, responder a solicitações legais | Cumprimento de obrigação legal |
| Melhoria do produto e do suporte | Análise de feedback de clientes, solicitações de suporte, relatórios de erros e informações de desempenho do serviço | Legítimo interesse |
| Marketing | Não enviamos atualmente. Se oferecermos newsletter opcional, coletaremos seu email apenas com consentimento. | Consentimento — LGPD Art. 7, I |
5. Acordo de Tratamento de Dados (DPA) com clientes empresariais
Quando a Hitek processa dados pessoais em nome de um cliente empresarial (p.ex. dados de dispositivos, atividade de operadores, relatórios gerados por TestPod), o cliente continua responsável por ter base legal para coletar e enviar esses dados. Processamos esses dados de acordo com o contrato com o cliente, suas instruções, nossos termos de tratamento e a lei aplicável. Podemos fornecer ou acordar termos apropriados de tratamento de dados com clientes empresariais quando necessário. Contato: privacy@hiteknova.com.
6. Com quem compartilhamos
| Destinatário | Finalidade | Local |
|---|---|---|
| api.testpod.space (backend Hitek) | Armazenamento de contas, dispositivos, faturas, suporte | EUA (Google Cloud) |
| PayPal | Pagamentos; armazenamos seu email PayPal para conciliação | Singapura, EUA, escritórios na UE |
| Meta Platforms Ireland Ltd. | Widget de chat — carregado apenas com consentimento | UE, com fluxos para EUA |
| Google Ireland Ltd. (YouTube) | Vídeos embutidos — carregados apenas com consentimento | UE, com fluxos para EUA |
| StableHost LLC | Hospedagem e SMTP transacional | EUA |
| Consultores profissionais | Apoio contábil, jurídico, auditoria | Vietnã, possivelmente outras jurisdições |
| Autoridades governamentais | Apenas quando legalmente exigido | Vietnã |
Não vendemos nem alugamos seus dados pessoais. Não compartilhamos com redes de publicidade nem corretores de dados. Não usamos serviços de email/SMS de terceiros. Não enviamos SMS.
7. Transferências internacionais
Alguns prestadores (PayPal, Google Cloud, Meta, YouTube) estão nos EUA. Quando transferimos dados fora do Brasil/UE para país sem decisão de adequação, aplicamos:
- Do Brasil/UE/UK: quando exigido, contamos com as salvaguardas de transferência apropriadas disponibilizadas pelos nossos prestadores de serviços, como Cláusulas Contratuais Padrão ou mecanismos contratuais / de transferência de dados equivalentes.
- Do Vietnã: cumprimos os requisitos aplicáveis da legislação vietnamita sobre avaliações de impacto e registros de transferência transfronteiriça sob a Lei nº 91/2025/QH15 e seus regulamentos quando exigido.
8. Quanto tempo guardamos seus dados
Procuramos reter dados pessoais apenas pelos períodos listados abaixo, salvo se um período maior for exigido por lei, ou for necessário para resolver disputas, fazer cumprir acordos, prestar suporte ou manter a segurança. Alguma exclusão ou anonimização pode ocorrer durante a rotação normal de backups ou manutenção periódica, em vez de imediatamente.
| Tipo | Período |
|---|---|
| Conta de cliente | Duração da conta + 6 anos após encerramento |
| Faturas e documentos contábeis | Até 10 anos conforme a Lei de Contabilidade vietnamita e a legislação fiscal. Alguns documentos podem ter prazos mais curtos ou mais longos. |
| Tickets de suporte | 3 anos após fechamento |
| Dados de dispositivo e relatórios de diagnóstico processados em nome do cliente | Retidos conforme as instruções do cliente e nosso contrato com esse cliente. Salvo acordo em contrário, retemos esses registros enquanto a conta do cliente estiver ativa e os excluímos ou anonimizamos após o encerramento da conta, sujeito a ciclos de backup, requisitos legais e qualquer retenção necessária para resolver disputas ou prestar suporte. |
| Registros de consentimento | Durante o consentimento + 2 anos após retirada |
| Inscrição em emails | Até cancelar + 30 dias |
| Logs administrativos | 12 meses |
| Logs do servidor (com IP) | 90 dias |
| Backups | Ciclo rotativo de 30 dias |
9. Seus direitos (LGPD Art. 18)
- Confirmação, acesso, correção, anonimização/bloqueio/eliminação
- Portabilidade
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
- Oposição
- Petição perante a ANPD
Responderemos em até 15 dias conforme LGPD Art. 19.
Se usar o TestPod em nome de um cliente empresarial, dirija primeiro a solicitação ao seu empregador; apoiaremos o empregador no atendimento.
10. Como exercer seus direitos
Email para privacy@hiteknova.com com nome, email da conta, direito a exercer.
11. Segurança
HTTPS, senhas em hash, controle de acesso, atualizações, logs, honeypot, captcha no login administrativo. Em caso de incidente com risco aos seus direitos, notificaremos você e a ANPD conforme LGPD Art. 48.
12. Cookies
Estritamente necessários e funcionais (sem consentimento). Cookies de terceiros para chat e vídeo (com consentimento). Não usamos cookies de analytics ou publicidade.
O Facebook Customer Chat e os vídeos do YouTube embutidos são bloqueados até você aceitar cookies de terceiros no nosso banner de cookies. Você pode mudar sua escolha a qualquer momento pelo link "Cookie settings" no rodapé.
13. Crianças
Serviço destinado a empresas e adultos. Não coletamos dados de menores de 16 anos.
14. Alterações
Atualizaremos a data e, em mudanças materiais, notificaremos por email e exibiremos aviso por pelo menos 30 dias.
15. Contato e reclamações
Email: privacy@hiteknova.com
Endereço: C60 Xom Chieu, Distrito Xom Chieu, Cidade de Ho Chi Minh, Vietnã.
Brasil
Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd
Vietnã
Você pode apresentar reclamação à autoridade competente de proteção de dados pessoais designada pela legislação vietnamita de proteção de dados pessoais e seus regulamentos.
UE / UK
EU DPAs: https://edpb.europa.eu/about-edpb/about-edpb/members_en. UK ICO: https://ico.org.uk.
Califórnia
Se a lei californiana (CCPA/CPRA) nos aplicar, residentes da Califórnia podem ter direitos como saber, excluir, corrigir e limitar o uso de dados sensíveis. Não vendemos dados pessoais, não usamos publicidade comportamental nem pixels analíticos ou publicitários.
v0.5 RASCUNHO — pendente de revisão jurídica final. Última atualização: 1 de junho de 2026.
