Pular para o conteúdo
Dados e responsabilidades

Cloud brasileira e soberania: localização, controle e contratos

Avalie uma cloud brasileira por evidências de localização, operação, portabilidade e contratação. Entenda o papel de cada dimensão na escolha da plataforma.

“Soberania” pode significar coisas diferentes em uma proposta: saber onde os dados ficam, controlar acessos, reduzir dependências ou contratar condições específicas. Para avaliar uma plataforma, transforme o termo em perguntas que tenham respostas verificáveis.

Uma empresa brasileira, um data center no país e uma fatura em reais são informações distintas. Nenhuma delas, isoladamente, descreve toda a arquitetura ou todas as obrigações aplicáveis ao tratamento de dados.

Separe quatro dimensões

DimensãoPergunta útilEvidência
LocalizaçãoOnde aplicação, banco, logs e cópias são processados?Inventário por componente
Controle operacionalQuem pode acessar, alterar e recuperar recursos?Configuração, procedimentos e responsabilidades
PortabilidadeComo retirar código e dados e operar em outro destino?Formato de exportação e ensaio de migração
ContrataçãoO que foi assumido por cada parte?Documentos vigentes e condições acordadas

Essa separação evita uma discussão baseada apenas no país do fornecedor. Também permite comparar duas ofertas com o mesmo escopo, incluindo os serviços auxiliares.

Teste o controle que você precisa

Escolha situações concretas: retirar o acesso de uma pessoa, atualizar uma credencial, investigar uma alteração e recuperar dados em um destino separado. Registre quem executa cada ação, o que o produto permite e o que depende de atendimento.

Um painel simples não elimina a necessidade de procedimento. Na contratação empresarial, defina quais canais, horários e responsabilidades foram acordados; não transforme uma conversa de vendas em uma garantia que o contrato não contém.

Trate portabilidade como um ensaio

O repositório e um Dockerfile ajudam a descrever a aplicação, mas a mudança também pode envolver bancos, extensões, volumes, rede e integrações. Tenha instruções de build, variáveis documentadas sem os valores secretos e um inventário dos dados persistentes.

Teste uma exportação e uma restauração em ambiente isolado. Meça o esforço e registre dependências. Esse ensaio demonstra mais sobre sua capacidade de sair de um fornecedor que uma afirmação genérica de “zero lock-in”. O roteiro de migração organiza essas etapas.

Relacione arquitetura e documentos

O regulamento de transferências internacionais da ANPD é uma referência para avaliar fluxos de dados entre países. Sua aplicação ao caso, assim como questões de jurisdição e regras setoriais, precisa ser analisada pelos responsáveis jurídicos.

Peça confirmação de fornecedores auxiliares, atividades de suporte, notificação de incidentes e encerramento do contrato. Não presuma jurisdição exclusiva, certificação ou um acordo de tratamento pronto apenas pelo país onde o serviço opera.

Onde o Hangar se posiciona

O Hangar é uma plataforma para publicar e operar aplicações em infraestrutura no Brasil, com planos fixos em reais. GitHub, Railpack ou Dockerfile, PostgreSQL, volumes, domínios, logs e métricas compõem o fluxo do produto. Projetos e ambientes organizam a operação; o workspace reúne plano e capacidade.

A contratação empresarial continua sobre a mesma plataforma. Capacidade reservada ou dedicada, implantação e migração dependem de disponibilidade e contrato. Esses pontos precisam ser descritos no escopo que você contratar.

A recuperação dos dados também deve constar da avaliação: PostgreSQL ainda não tem backup, restauração ou recuperação pontual nativos. Cópias externas e ensaios são responsabilidade a definir para a sua arquitetura.

Use a página da plataforma para conhecer o fluxo e converse com o time com os requisitos preenchidos. O resultado esperado é uma decisão sobre localização, controle, saída e responsabilidades com evidências para cada item. Referência da ANPD consultada em 14 de setembro de 2026.