Pular para o conteúdo
  1. Início
  2. Política de privacidade

Política de privacidade

Resumindo: guardamos o mínimo para o PryVPN funcionar, com data no máximo do dia, nunca o que você faz na internet, e nunca vendemos dados. As tabelas abaixo batem com o que o nosso código guarda.

Última atualização:

Rascunho da beta. Este texto explica nossas práticas em linguagem simples. Ele será revisado por advogados antes do lançamento público da PryVPN, e a versão revisada vai substituí-lo.

Tradução de cortesia. A versão em inglês prevalece até que esta tradução passe por revisão jurídica.

Resumo

  • Nunca registramos os sites que você visita, suas consultas DNS, seu tráfego nem seu IP real junto com a sua atividade.
  • Para a VPN funcionar, guardamos um número de conta com hash, as chaves públicas dos seus dispositivos e qual servidor tem cada chave, com data do dia. Os dados de conexão só existem enquanto você está conectado.
  • As estatísticas do app ficam desativadas a menos que você as ative, e os diagnósticos só são enviados quando você escolhe.
  • O e-mail é opcional: só temos o seu se você entrar na lista de acesso antecipado ou escrever para nós.
  • Sem anúncios, sem venda de dados e sem rastreadores, fontes ou análises de terceiros neste site ou no app.
  • Você pode excluir sua conta quando quiser, no app ou na nossa página de exclusão de conta.

Quem é o responsável

O controlador dos seus dados é [nome da empresa], [endereço da sede], identificação fiscal [número], registrada em [registro]. Todos os dados estão no nosso aviso legal. Nosso encarregado de proteção de dados é [nome, a ser incluído antes do lançamento], que atende em privacy@pryvpn.com.

O que nunca coletamos

  • Os sites ou apps que você usa pelo PryVPN.
  • Suas consultas DNS: nossos resolvedores respondem em memória e guardam só totais anônimos.
  • O conteúdo do seu tráfego.
  • Seu endereço IP original ligado à sua atividade: IPs de clientes nunca são guardados em claro, só como hashes curtos com um sal que muda todo dia.
  • Registros de horário de quando você acessou um site.

Sua conta e seus dispositivos

Sua conta é um número anônimo. Tudo o que está ligado a ela tem no máximo a data do dia (a hora só enquanto dura uma sessão); o detalhe por minuto que alguma lógica precisa fica só na memória e é esquecido em menos de uma hora.

O quêDe que formaPor quanto tempoPara quê
Número da contaSó um hash com chave (HMAC); o número em si nunca é guardadoAté você excluir a contaEntrar com o seu número
Situação da conta e dia do cadastroSó o diaAté você excluir a contaSuspensões, totais de cadastros
Tokens de login do appUm hash de cada token, o dia em que foi criado e usado pela última vez, e o dispositivo a que pertence180 dias sem uso; no máximo 20 por contaManter você conectado
DispositivosChave pública do WireGuard, plataforma, versão do app, um nome opcional que você der (até 40 caracteres), o endereço dele dentro do túnel, e os dias em que foi adicionado, conectou pela primeira vez e foi usado pela última vez90 dias sem uso (72 horas se nunca conectou)Configurar o túnel; limite de dispositivos
Qual servidor tem a chave de cada dispositivoDispositivo, servidor, dia em que foi colocada e usada pela última vez, e o servidor reserva, se houverEnquanto em uso; removido após 24 horas sem uso ou quando você muda de servidor (no máximo 3 por dispositivo)Para o servidor aceitar o seu dispositivo e poder trocar se falhar
Registro de sincronização de chaves dos servidoresServidor, chave pública adicionada ou removida, e a hora1 diaManter todos os servidores sincronizados
Sessão ativaServidor, chave pública, horário de início arredondado para a hora, bytes enviados e recebidosSó enquanto você está conectado: some no relatório seguinte do servidor depois que você desconectaContar dispositivos conectados ao mesmo tempo
Redes por conta e por diaUm mapa de 256 posições com hashes, com sal diário, da rede (/24 ou /48) e uma contagem estimadaO mapa até o fim do dia; as contagens por 7 diasDetectar contas compartilhadas em grande escala
Códigos para vincular dispositivosUm hash com chave do código, a conta e os horáriosVálidos por 5 minutos, apagados após 1 horaAdicionar um celular sem digitar o número
Avisos de dispositivos removidos por inatividadeConta, dia e quantidade30 diasAvisar você no app

Cadastro, acesso antecipado e convites

O quêDe que formaPor quanto tempoPara quê
Verificações antispam ao criar uma conta, ou ao excluí-la neste siteId da verificação e um hash, com sal diário, da rede1 hora depois de expirarem (elas duram 10 minutos)Barrar robôs
Cadastros por horaSó totais90 diasAjustar a verificação antispam
Lista de espera no appUm id aleatório, um hash do token dele, o código de convite se houver, a prioridade e os horários; nada sobre você30 dias depois de você ser liberado, se não usar; 180 dias se nunca for consultado; 90 dias depois de fechadoLiberar a entrada conforme a capacidade
ConvitesCódigo, a conta que o criou e a que o usou, dia de criação e de uso, validadeNão usados: até 90 dias após expirarem. Usados: enquanto existir a conta que convidouConvidar amigos; crédito por convidar
Lista de acesso antecipado (este site)E-mail, idioma, dia em que você entrou e confirmou, situação, e hashes dos links de confirmação e de descadastroAté você se descadastrar; endereços não confirmados, 30 diasEnviar um código de acesso
Envio do seu código de acessoE-mail, se você veio com convite, e quando o código e um lembrete foram enviadosEnquanto você estiver na listaEnviar o código uma vez, mais um lembrete
Demanda por paísContagens diárias por país. O app e este site só enviam um código de país tirado do seu fuso horário ou idioma, nunca do seu IP396 diasDecidir onde adicionar servidores

Proteção automática contra abusos

Para barrar spam, ataques e fazendas de contas sem vigiar ninguém, o PryVPN conta comportamentos, não atividade. Esses contadores nunca incluem os sites que você visita, suas consultas DNS nem o conteúdo do seu tráfego, e nunca são ligados ao que você faz na internet.

O que é contadoOndePor quanto tempo
Com que rapidez um dispositivo abre conexões novas, quantas tem abertas e a quantos destinos e portas de login diferentes chega por minuto. O dispositivo só é identificado pelo endereço dele dentro da nossa rede, nunca pela conta nem pelo IP realNa memória do kernel do servidor VPN. Nunca é gravado em disco nem enviado para nósAté um minuto, depois é descartado
Se esse endereço interno está desacelerado ou em quarentena por ter passado de um limiteSó na memória do servidor2 minutos (desacelerado) ou 30 minutos (em quarentena), depois é esquecido
Totais do servidor inteiro, como “3 conexões desaceleradas agora”, sem endereços nem identidadesNossos sistemas de controle7 dias
Cadastros novos por rede, sendo a rede um hash de mão única de um endereço IP encurtado, para dificultar cadastros automáticosMemória dos nossos sistemas de controleCerca de uma hora
Quantos dispositivos de uma conta estão conectados ao mesmo tempo e quantas redes diferentes ela usou num dia (só o número, a partir de um hash com sal diário, nunca as redes)Nossos sistemas de controleEnquanto conectado; o número diário por 7 dias

Quando um limite é atingido, a consequência é automática e temporária: uma conexão desacelerada ou restrita que volta ao normal sozinha. As regras de uso aceitável dos nossos termos explicam os limites, e a nossa página sobre abusos mostra como eles funcionam.

Estatísticas de uso opcionais

Só se você ativar Compartilhar estatísticas anônimas no app (vem desativado). O app então envia contagens diárias, no máximo a cada 6 horas, de um catálogo fixo: faixas de tempo, tipos de erro, país, versão do app e do Android (maior.menor) e idioma. Não guardamos nenhum endereço IP ou identificador com elas, mantemos os totais diários por 396 dias (13 meses) e escondemos qualquer grupo com menos de 10 contribuições. Um hash encurtado do id aleatório de cada envio fica guardado por 14 dias para que um envio não seja contado duas vezes. Você pode desativar quando quiser.

Diagnósticos que você envia

Só quando você os envia pelo app. Removemos do texto endereços de e-mail, números, chaves e endereços IP públicos e o guardamos com a versão do app e do Android e o modelo do celular. Os diagnósticos não são ligados à sua conta e são apagados depois de 30 dias.

Registros de segurança e do serviço

O quêDe que formaPor quanto tempoPara quê
Eventos de segurança, como logins que falharamTipo, horário e um hash, com sal diário, do endereço IP (IPv6 por /64)24 horasDetectar ataques ao login
Registros do serviçoRota, resultado e tempo, sem IP (só um hash curto com sal diário) e sem parâmetros de consulta; as requisições bem-sucedidas do app são amostradas14 diasManter o serviço funcionando e investigar erros
Registros de acesso ao siteEndereço IP encurtado para /16 (IPv4) ou /32 (IPv6), sem parâmetros de consulta, cookies ou credenciais14 diasManter este site e barrar ataques
Registro de auditoria da administraçãoQual dos nossos operadores fez o quê, e quando (sobre a nossa equipe, não sobre você)365 diasPrestar contas das mudanças

Denúncias de abuso

Se você denunciar um abuso pelo nosso formulário ou por e-mail, tratamos o que você envia: o tipo de abuso, o endereço IP do PryVPN, data e hora, porta, sua descrição e evidências e, se você informar, seu e-mail, nome, organização e número do caso. A rede de onde você envia só é usada, por pouco tempo, para limitar quantas denúncias podem ser enviadas. Usamos isso para investigar e responder à sua denúncia, com base no nosso legítimo interesse em manter o serviço livre de abusos e, nos pedidos de autoridades, nas nossas obrigações legais. Um ano depois de uma denúncia chegar, e depois de resolvida, apagamos seu e-mail, nome, organização, descrição, evidências e o alvo indicado, e mantemos só o tipo, as datas e o resultado. Contamos as denúncias, sem dados pessoais, no nosso relatório de transparência trimestral.

Este site

Este site não usa cookies e não carrega nada de outras empresas: sem análises, sem fontes, sem redes de distribuição de conteúdo. Para saber quais páginas ajudam as pessoas, ele mantém contagens diárias de visualizações de página, cadastros no acesso antecipado e cliques em botões: cada contagem guarda só o evento, o caminho da página e, se você veio de outro site, o domínio desse site. Nada que identifique você é guardado junto, as contagens são mantidas por 396 dias, e o seu navegador nem conta quando envia Do Not Track ou Global Privacy Control.

Se você escolher um idioma ou dispensar a sugestão de idioma, o seu navegador lembra essa escolha no seu dispositivo; ela nunca é enviada para nós. A verificação ao vivo da nossa página inicial roda inteira no seu navegador, e nada do que ela lê é enviado para nós.

Backups

Uma vez por dia fazemos uma cópia completa do banco de dados no servidor e guardamos as 14 últimas. Cópias criptografadas também ficam no computador do nosso operador, hoje até 30. Assim, os dados que você exclui somem dos backups do servidor em até 14 dias e das cópias offline em até 30 dias. Os backups só são usados para restaurar o serviço depois de uma falha.

  • Contrato (art. 6.1.b do RGPD): sua conta, tokens de login, dispositivos, qual servidor tem cada chave, o registro de sincronização de chaves, sessões ativas, convites e a lista de espera do app.
  • Legítimo interesse (art. 6.1.f): eventos de segurança, limites e contagens contra abusos, registros do serviço e do site, as contagens sem cookies do site, a demanda por país e os backups.
  • Consentimento (art. 6.1.a): estatísticas de uso, diagnósticos e os e-mails do acesso antecipado. Você pode retirá-lo quando quiser.
  • Obrigação legal (art. 6.1.c): responder a ordens válidas de autoridades.

Quem trata dados por nós

Não vendemos dados. A OVHcloud hospeda nossos servidores: nosso servidor de controle e nosso próprio servidor de e-mail na Alemanha, e os servidores VPN na Alemanha e no Canadá. Ela só trata dados seguindo nossas instruções, com um contrato de tratamento de dados. Se você instalar o PryVPN pelo Google Play, o Google cuida do download e das atualizações como controlador independente, segundo a política de privacidade dele. Não usamos nenhum outro fornecedor.

Pedidos de autoridades

Respondemos por escrito a ordens legais válidas e só podemos fornecer os dados que existem naquele momento. Não temos histórico de navegação, consultas DNS nem tráfego para entregar. Se um tribunal nos mandar bloquear um site, bloqueamos pelo nosso DNS e listamos a ordem no nosso relatório de transparência, onde todo pedido de autoridade é contado.

Transferências internacionais

Nossos servidores ficam na Alemanha e no Canadá, e vamos adicionar mais países com o tempo. O Canadá tem uma decisão de adequação da Comissão Europeia para organizações comerciais. Quando dados pessoais, como o hash do número da sua conta, são tratados fora do seu país, usamos essa decisão ou outras garantias adequadas, como cláusulas contratuais padrão.

Seus direitos

Dependendo de onde você mora, inclusive pelo RGPD e pela LGPD, você pode:

  • Acessar os dados que temos sobre você e receber uma cópia.
  • Corrigi-los ou pedir que os apaguemos.
  • Se opor a alguns tratamentos ou limitá-los.
  • Levá-los com você num formato portável.
  • Retirar o consentimento quando quiser, por exemplo para as estatísticas ou os e-mails do acesso antecipado.
  • Reclamar junto a uma autoridade de proteção de dados: na Espanha, a AEPD [a confirmar], ou a autoridade de onde você mora.

Como não sabemos quem você é, o jeito mais fácil é pelo app, que prova que a conta é sua. Você também pode escrever para privacy@pryvpn.com com o número da conta; podemos pedir que você confirme pelo app. Para apagar tudo, use o app ou a nossa página de exclusão de conta.

Informações regionais

  • Califórnia: não vendemos nem compartilhamos informações pessoais e não as usamos para publicidade comportamental entre contextos.
  • Brasil (LGPD): nosso encarregado de proteção de dados atende em privacy@pryvpn.com, e você também pode falar com a ANPD.
  • Quebec: a pessoa responsável pela proteção de informações pessoais é [nome, a ser incluído antes do lançamento], em privacy@pryvpn.com.
  • Japão: não fornecemos dados pessoais a terceiros além dos operadores e dos casos descritos aqui, e este site não envia informações sobre a sua visita a serviços externos.

Crianças

O PryVPN não é voltado para menores de 16 anos. Se você achar que uma criança nos passou dados pessoais, fale com a gente e vamos apagá-los.

Segurança

Protegemos os dados com criptografia em trânsito, credenciais de curta duração, acesso da equipe limitado aos nossos próprios endereços de rede e protegido por senha mais uma chave de administração separada, e registros de auditoria das ações administrativas. Veja a nossa página de segurança para relatar uma vulnerabilidade.

Mudanças nesta política

Vamos atualizar esta política sempre que o que guardamos mudar e mostrar a data no topo. Se houver mudanças importantes, avisaremos no app antes de entrarem em vigor.