Resumo
- Nunca registramos os sites que você visita, suas consultas DNS, seu tráfego nem seu IP real junto com a sua atividade.
- Para a VPN funcionar, guardamos um número de conta com hash, as chaves públicas dos seus dispositivos e qual servidor tem cada chave, com data do dia. Os dados de conexão só existem enquanto você está conectado.
- As estatísticas do app ficam desativadas a menos que você as ative, e os diagnósticos só são enviados quando você escolhe.
- O e-mail é opcional: só temos o seu se você entrar na lista de acesso antecipado ou escrever para nós.
- Sem anúncios, sem venda de dados e sem rastreadores, fontes ou análises de terceiros neste site ou no app.
- Você pode excluir sua conta quando quiser, no app ou na nossa página de exclusão de conta.
Quem é o responsável
O controlador dos seus dados é [nome da empresa], [endereço da sede], identificação fiscal [número], registrada em [registro]. Todos os dados estão no nosso aviso legal. Nosso encarregado de proteção de dados é [nome, a ser incluído antes do lançamento], que atende em privacy@pryvpn.com.
O que nunca coletamos
- Os sites ou apps que você usa pelo PryVPN.
- Suas consultas DNS: nossos resolvedores respondem em memória e guardam só totais anônimos.
- O conteúdo do seu tráfego.
- Seu endereço IP original ligado à sua atividade: IPs de clientes nunca são guardados em claro, só como hashes curtos com um sal que muda todo dia.
- Registros de horário de quando você acessou um site.
Sua conta e seus dispositivos
Sua conta é um número anônimo. Tudo o que está ligado a ela tem no máximo a data do dia (a hora só enquanto dura uma sessão); o detalhe por minuto que alguma lógica precisa fica só na memória e é esquecido em menos de uma hora.
| O quê | De que forma | Por quanto tempo | Para quê |
|---|---|---|---|
| Número da conta | Só um hash com chave (HMAC); o número em si nunca é guardado | Até você excluir a conta | Entrar com o seu número |
| Situação da conta e dia do cadastro | Só o dia | Até você excluir a conta | Suspensões, totais de cadastros |
| Tokens de login do app | Um hash de cada token, o dia em que foi criado e usado pela última vez, e o dispositivo a que pertence | 180 dias sem uso; no máximo 20 por conta | Manter você conectado |
| Dispositivos | Chave pública do WireGuard, plataforma, versão do app, um nome opcional que você der (até 40 caracteres), o endereço dele dentro do túnel, e os dias em que foi adicionado, conectou pela primeira vez e foi usado pela última vez | 90 dias sem uso (72 horas se nunca conectou) | Configurar o túnel; limite de dispositivos |
| Qual servidor tem a chave de cada dispositivo | Dispositivo, servidor, dia em que foi colocada e usada pela última vez, e o servidor reserva, se houver | Enquanto em uso; removido após 24 horas sem uso ou quando você muda de servidor (no máximo 3 por dispositivo) | Para o servidor aceitar o seu dispositivo e poder trocar se falhar |
| Registro de sincronização de chaves dos servidores | Servidor, chave pública adicionada ou removida, e a hora | 1 dia | Manter todos os servidores sincronizados |
| Sessão ativa | Servidor, chave pública, horário de início arredondado para a hora, bytes enviados e recebidos | Só enquanto você está conectado: some no relatório seguinte do servidor depois que você desconecta | Contar dispositivos conectados ao mesmo tempo |
| Redes por conta e por dia | Um mapa de 256 posições com hashes, com sal diário, da rede (/24 ou /48) e uma contagem estimada | O mapa até o fim do dia; as contagens por 7 dias | Detectar contas compartilhadas em grande escala |
| Códigos para vincular dispositivos | Um hash com chave do código, a conta e os horários | Válidos por 5 minutos, apagados após 1 hora | Adicionar um celular sem digitar o número |
| Avisos de dispositivos removidos por inatividade | Conta, dia e quantidade | 30 dias | Avisar você no app |
Cadastro, acesso antecipado e convites
| O quê | De que forma | Por quanto tempo | Para quê |
|---|---|---|---|
| Verificações antispam ao criar uma conta, ou ao excluí-la neste site | Id da verificação e um hash, com sal diário, da rede | 1 hora depois de expirarem (elas duram 10 minutos) | Barrar robôs |
| Cadastros por hora | Só totais | 90 dias | Ajustar a verificação antispam |
| Lista de espera no app | Um id aleatório, um hash do token dele, o código de convite se houver, a prioridade e os horários; nada sobre você | 30 dias depois de você ser liberado, se não usar; 180 dias se nunca for consultado; 90 dias depois de fechado | Liberar a entrada conforme a capacidade |
| Convites | Código, a conta que o criou e a que o usou, dia de criação e de uso, validade | Não usados: até 90 dias após expirarem. Usados: enquanto existir a conta que convidou | Convidar amigos; crédito por convidar |
| Lista de acesso antecipado (este site) | E-mail, idioma, dia em que você entrou e confirmou, situação, e hashes dos links de confirmação e de descadastro | Até você se descadastrar; endereços não confirmados, 30 dias | Enviar um código de acesso |
| Envio do seu código de acesso | E-mail, se você veio com convite, e quando o código e um lembrete foram enviados | Enquanto você estiver na lista | Enviar o código uma vez, mais um lembrete |
| Demanda por país | Contagens diárias por país. O app e este site só enviam um código de país tirado do seu fuso horário ou idioma, nunca do seu IP | 396 dias | Decidir onde adicionar servidores |
Proteção automática contra abusos
Para barrar spam, ataques e fazendas de contas sem vigiar ninguém, o PryVPN conta comportamentos, não atividade. Esses contadores nunca incluem os sites que você visita, suas consultas DNS nem o conteúdo do seu tráfego, e nunca são ligados ao que você faz na internet.
| O que é contado | Onde | Por quanto tempo |
|---|---|---|
| Com que rapidez um dispositivo abre conexões novas, quantas tem abertas e a quantos destinos e portas de login diferentes chega por minuto. O dispositivo só é identificado pelo endereço dele dentro da nossa rede, nunca pela conta nem pelo IP real | Na memória do kernel do servidor VPN. Nunca é gravado em disco nem enviado para nós | Até um minuto, depois é descartado |
| Se esse endereço interno está desacelerado ou em quarentena por ter passado de um limite | Só na memória do servidor | 2 minutos (desacelerado) ou 30 minutos (em quarentena), depois é esquecido |
| Totais do servidor inteiro, como “3 conexões desaceleradas agora”, sem endereços nem identidades | Nossos sistemas de controle | 7 dias |
| Cadastros novos por rede, sendo a rede um hash de mão única de um endereço IP encurtado, para dificultar cadastros automáticos | Memória dos nossos sistemas de controle | Cerca de uma hora |
| Quantos dispositivos de uma conta estão conectados ao mesmo tempo e quantas redes diferentes ela usou num dia (só o número, a partir de um hash com sal diário, nunca as redes) | Nossos sistemas de controle | Enquanto conectado; o número diário por 7 dias |
Quando um limite é atingido, a consequência é automática e temporária: uma conexão desacelerada ou restrita que volta ao normal sozinha. As regras de uso aceitável dos nossos termos explicam os limites, e a nossa página sobre abusos mostra como eles funcionam.
Estatísticas de uso opcionais
Só se você ativar Compartilhar estatísticas anônimas no app (vem desativado). O app então envia contagens diárias, no máximo a cada 6 horas, de um catálogo fixo: faixas de tempo, tipos de erro, país, versão do app e do Android (maior.menor) e idioma. Não guardamos nenhum endereço IP ou identificador com elas, mantemos os totais diários por 396 dias (13 meses) e escondemos qualquer grupo com menos de 10 contribuições. Um hash encurtado do id aleatório de cada envio fica guardado por 14 dias para que um envio não seja contado duas vezes. Você pode desativar quando quiser.
Diagnósticos que você envia
Só quando você os envia pelo app. Removemos do texto endereços de e-mail, números, chaves e endereços IP públicos e o guardamos com a versão do app e do Android e o modelo do celular. Os diagnósticos não são ligados à sua conta e são apagados depois de 30 dias.
Registros de segurança e do serviço
| O quê | De que forma | Por quanto tempo | Para quê |
|---|---|---|---|
| Eventos de segurança, como logins que falharam | Tipo, horário e um hash, com sal diário, do endereço IP (IPv6 por /64) | 24 horas | Detectar ataques ao login |
| Registros do serviço | Rota, resultado e tempo, sem IP (só um hash curto com sal diário) e sem parâmetros de consulta; as requisições bem-sucedidas do app são amostradas | 14 dias | Manter o serviço funcionando e investigar erros |
| Registros de acesso ao site | Endereço IP encurtado para /16 (IPv4) ou /32 (IPv6), sem parâmetros de consulta, cookies ou credenciais | 14 dias | Manter este site e barrar ataques |
| Registro de auditoria da administração | Qual dos nossos operadores fez o quê, e quando (sobre a nossa equipe, não sobre você) | 365 dias | Prestar contas das mudanças |
Denúncias de abuso
Se você denunciar um abuso pelo nosso formulário ou por e-mail, tratamos o que você envia: o tipo de abuso, o endereço IP do PryVPN, data e hora, porta, sua descrição e evidências e, se você informar, seu e-mail, nome, organização e número do caso. A rede de onde você envia só é usada, por pouco tempo, para limitar quantas denúncias podem ser enviadas. Usamos isso para investigar e responder à sua denúncia, com base no nosso legítimo interesse em manter o serviço livre de abusos e, nos pedidos de autoridades, nas nossas obrigações legais. Um ano depois de uma denúncia chegar, e depois de resolvida, apagamos seu e-mail, nome, organização, descrição, evidências e o alvo indicado, e mantemos só o tipo, as datas e o resultado. Contamos as denúncias, sem dados pessoais, no nosso relatório de transparência trimestral.
Este site
Este site não usa cookies e não carrega nada de outras empresas: sem análises, sem fontes, sem redes de distribuição de conteúdo. Para saber quais páginas ajudam as pessoas, ele mantém contagens diárias de visualizações de página, cadastros no acesso antecipado e cliques em botões: cada contagem guarda só o evento, o caminho da página e, se você veio de outro site, o domínio desse site. Nada que identifique você é guardado junto, as contagens são mantidas por 396 dias, e o seu navegador nem conta quando envia Do Not Track ou Global Privacy Control.
Se você escolher um idioma ou dispensar a sugestão de idioma, o seu navegador lembra essa escolha no seu dispositivo; ela nunca é enviada para nós. A verificação ao vivo da nossa página inicial roda inteira no seu navegador, e nada do que ela lê é enviado para nós.
Backups
Uma vez por dia fazemos uma cópia completa do banco de dados no servidor e guardamos as 14 últimas. Cópias criptografadas também ficam no computador do nosso operador, hoje até 30. Assim, os dados que você exclui somem dos backups do servidor em até 14 dias e das cópias offline em até 30 dias. Os backups só são usados para restaurar o serviço depois de uma falha.
Bases legais
- Contrato (art. 6.1.b do RGPD): sua conta, tokens de login, dispositivos, qual servidor tem cada chave, o registro de sincronização de chaves, sessões ativas, convites e a lista de espera do app.
- Legítimo interesse (art. 6.1.f): eventos de segurança, limites e contagens contra abusos, registros do serviço e do site, as contagens sem cookies do site, a demanda por país e os backups.
- Consentimento (art. 6.1.a): estatísticas de uso, diagnósticos e os e-mails do acesso antecipado. Você pode retirá-lo quando quiser.
- Obrigação legal (art. 6.1.c): responder a ordens válidas de autoridades.
Quem trata dados por nós
Não vendemos dados. A OVHcloud hospeda nossos servidores: nosso servidor de controle e nosso próprio servidor de e-mail na Alemanha, e os servidores VPN na Alemanha e no Canadá. Ela só trata dados seguindo nossas instruções, com um contrato de tratamento de dados. Se você instalar o PryVPN pelo Google Play, o Google cuida do download e das atualizações como controlador independente, segundo a política de privacidade dele. Não usamos nenhum outro fornecedor.
Pedidos de autoridades
Respondemos por escrito a ordens legais válidas e só podemos fornecer os dados que existem naquele momento. Não temos histórico de navegação, consultas DNS nem tráfego para entregar. Se um tribunal nos mandar bloquear um site, bloqueamos pelo nosso DNS e listamos a ordem no nosso relatório de transparência, onde todo pedido de autoridade é contado.
Transferências internacionais
Nossos servidores ficam na Alemanha e no Canadá, e vamos adicionar mais países com o tempo. O Canadá tem uma decisão de adequação da Comissão Europeia para organizações comerciais. Quando dados pessoais, como o hash do número da sua conta, são tratados fora do seu país, usamos essa decisão ou outras garantias adequadas, como cláusulas contratuais padrão.
Seus direitos
Dependendo de onde você mora, inclusive pelo RGPD e pela LGPD, você pode:
- Acessar os dados que temos sobre você e receber uma cópia.
- Corrigi-los ou pedir que os apaguemos.
- Se opor a alguns tratamentos ou limitá-los.
- Levá-los com você num formato portável.
- Retirar o consentimento quando quiser, por exemplo para as estatísticas ou os e-mails do acesso antecipado.
- Reclamar junto a uma autoridade de proteção de dados: na Espanha, a AEPD [a confirmar], ou a autoridade de onde você mora.
Como não sabemos quem você é, o jeito mais fácil é pelo app, que prova que a conta é sua. Você também pode escrever para privacy@pryvpn.com com o número da conta; podemos pedir que você confirme pelo app. Para apagar tudo, use o app ou a nossa página de exclusão de conta.
Informações regionais
- Califórnia: não vendemos nem compartilhamos informações pessoais e não as usamos para publicidade comportamental entre contextos.
- Brasil (LGPD): nosso encarregado de proteção de dados atende em privacy@pryvpn.com, e você também pode falar com a ANPD.
- Quebec: a pessoa responsável pela proteção de informações pessoais é [nome, a ser incluído antes do lançamento], em privacy@pryvpn.com.
- Japão: não fornecemos dados pessoais a terceiros além dos operadores e dos casos descritos aqui, e este site não envia informações sobre a sua visita a serviços externos.
Crianças
O PryVPN não é voltado para menores de 16 anos. Se você achar que uma criança nos passou dados pessoais, fale com a gente e vamos apagá-los.
Segurança
Protegemos os dados com criptografia em trânsito, credenciais de curta duração, acesso da equipe limitado aos nossos próprios endereços de rede e protegido por senha mais uma chave de administração separada, e registros de auditoria das ações administrativas. Veja a nossa página de segurança para relatar uma vulnerabilidade.
Mudanças nesta política
Vamos atualizar esta política sempre que o que guardamos mudar e mostrar a data no topo. Se houver mudanças importantes, avisaremos no app antes de entrarem em vigor.