Winserv WiFi autenticação corporativa para Wi-Fi UniFi (Ubiquiti)

Aviso de privacidade

Privacidade

Este site é a página comercial do produto winserv-unifi-portal. Ele não autentica usuários nem processa dados da sua rede — isso acontece no produto contratado, não aqui.

Quem é o controlador

M. SAMOILENKO INFORMATICA, nome fantasia WinServ Tecnologia da Informação, CNPJ 10.411.266/0001-80, Av. Almirante Tamandaré, 106, apto 201, Vila Nossa Senhora dos Navegantes, Rio Grande/RS, CEP 96202-570. Contato: contact@winserv-auth.com.

Somos controlador dos dados de quem nos contrata e visita este site. Dos dados dos funcionários e visitantes de um cliente somos operador, e o que fazemos com eles está no acordo de tratamento de dados.

Encarregado pelo tratamento de dados

O encarregado da WinServ é Marcelo Samoilenko, em dpo@winserv-auth.com. Cabe ao encarregado receber pedidos e reclamações de titulares, responder às comunicações da ANPD e orientar a nossa equipe sobre proteção de dados.

Se você é funcionário ou visitante de uma empresa que usa o nosso portal, o controlador dos seus dados é essa empresa. Você pode fazer o pedido a ela ou diretamente ao nosso encarregado; o que for dela, encaminhamos.

Cookies de medição (opt-in)

Hoje este site não grava cookies de medição. Se um dia ligarmos o Meta Pixel ou o Google Analytics 4, para entender a origem dos acessos, eles só serão carregados depois que você clicar em "Aceitar" no aviso de cookies; se clicar em "Recusar", nada é carregado, e o botão abaixo aparece para você mudar de ideia a qualquer momento.

O aplicativo no seu Microsoft Entra

Esta seção é o que você procura se chegou aqui pela tela de consentimento da Microsoft. São dois aplicativos, com finalidades separadas de propósito — nenhum dos dois é criado por você: eles aparecem no seu diretório quando alguém consente, e é de lá que você os remove quando quiser.

AplicativoO que lêPara quê
Winserv WiFi Perfil básico de quem faz login (nome, e-mail) e os grupos desse usuário Decidir se aquela pessoa pode usar a rede. É lido no momento do login, com o consentimento do próprio usuário
Winserv WiFi, no cadastro Os grupos do diretório e os dados da organização (domínios verificados), com consentimento de um administrador Conferir, antes de criar o portal, que os grupos informados existem, são grupos de segurança e têm membros. Lido uma vez, não guardado
Winserv WiFi Directory Reader Os membros do grupo autorizado e se cada conta está habilitada Cortar o acesso de quem foi desligado ou removido do grupo em até 5 minutos, sem esperar alguém avisar. Opcional: só funciona se um administrador seu ativar

A segunda permissão é ampla porque a Microsoft não oferece uma versão restrita a um grupo: para saber se uma conta continua habilitada, é preciso a permissão de leitura de usuários do diretório. Nós lemos o grupo que você indicou e nada mais — mas a permissão concedida é maior do que esse uso, e preferimos dizer isso do que escondê-lo.

O que guardamos: o endereço MAC do aparelho; de quem entra com a conta Microsoft, o identificador e o e-mail, e um token cifrado que renova a sessão sem pedir login de novo; de quem entra com voucher, o código usado e a nota que o seu operador escreveu nele; da sua organização, a credencial da conta do controller (cifrada) e o e-mail de quem contratou. Nos registros técnicos, o endereço IP de cada acesso ao portal. Não lemos e-mail, arquivo, calendário nem tráfego da rede.

Por quanto tempo: enquanto o acesso estiver ativo. O MAC de visitante e os vouchers encerrados são apagados 90 dias depois do fim do acesso; os registros técnicos de acesso são guardados por 6 meses, como exige o Marco Civil da Internet, e depois descartados; as cópias de segurança do banco, em até 30 dias.

Onde e com quem: os dados ficam em servidores na Alemanha, na União Europeia (Hetzner), com cópias de segurança na Cloudflare, armazenadas na União Europeia. O login passa pela Microsoft, os e-mails do serviço saem pelo nosso Microsoft 365, e a cobrança passa pela Stripe, que recebe o e-mail de quem contratou. Não vendemos dados, e ninguém além desses fornecedores os recebe. O detalhe, com o país de cada um, está em transferência internacional.

Como revogar: no seu portal do Entra, Aplicativos empresariais → selecione o aplicativo → Excluir. O corte rápido para de funcionar imediatamente; remover o de login desconecta os próximos acessos.

Transferência internacional

Os dados que o portal trata ficam armazenados na União Europeia, que o Brasil reconhece como tendo proteção adequada (LGPD, art. 33, I; Resolução CD/ANPD nº 32/2026). A Comissão Europeia reconhece o Brasil da mesma forma (decisão de adequação anunciada em 27/01/2026), o que cobre o cliente europeu que nos confia dados.

Três fornecedores ficam fora desse desenho, e preferimos nomeá-los:

  • Cloudflare, Inc. (EUA) guarda as cópias de segurança do banco e registros técnicos arquivados num bucket com jurisdição na União Europeia. O armazenamento é na UE; a empresa é americana.
  • Microsoft 365: os e-mails do serviço (boas-vindas, avisos de configuração e de plano) saem pela caixa da WinServ no Microsoft 365. Vão a quem contratou e à nossa operação, levam no máximo o endereço de quem contratou e o texto do aviso, e nunca dado de funcionário ou visitante.
  • Stripe (EUA) recebe o e-mail de quem contratou para a cobrança, com as cláusulas-padrão da ANPD no seu adendo de transferência de dados (LGPD, art. 33, II, b).

O login passa pelo Microsoft Entra da própria organização cliente, que é o provedor de identidade dela.

Dados de contato

O botão "Entre em contato" abre o seu próprio cliente de e-mail. As informações que você nos enviar por esses canais são usadas só para responder ao seu contato comercial. O site não armazena formulários.