GDPR

O que é o RGPD?

GDPR significa Regulamento Geral de Proteção de Dados. Uma nova lei aplicada pela UE para proteger os dados pessoais do usuário final. Esta lei impõe vários aspectos da segurança de dados. Queremos aqui dar uma orientação sobre como protegemos seus dados, qual é a nossa responsabilidade e qual é a sua responsabilidade. Sugerimos fortemente que você leia toda a nossa documentação ou outro artigo sobre o GDPR e decida se deseja usar nosso aplicativo ou não. Não nos responsabilizamos por qualquer negligência ou falha na proteção de dados da sua parte ou de terceiros. Reserve um tempo para ler a documentação e aja com sabedoria, fique seguro.

Definição de Dados Pessoais

Quaisquer dados de propriedade de um indivíduo são seus dados pessoais. Pode ser o nome de alguém, imagem, endereço de e-mail, endereço físico, postagem em mídia social, localização, endereço IP do computador, etc. A propriedade dos dados pessoais do usuário é absoluta. Isso significa que onde e como os dados são salvos, eles pertencem exclusivamente ao usuário. O coletor de dados ou usuário dos dados (facebook, youtube) não pode mostrar, salvar, compartilhar ou realizar qualquer outra atividade com dados pessoais do usuário sem a permissão explícita ou implícita do usuário. Se um usuário der permissão para usar seus dados em um tipo específico de ação (armazenamento de dados, visualização de dados, etc.), eles poderão ser usados ​​pelo administrador do aplicativo. Para visualizar isso considere uma situação hipotética. Você publica um status nas redes sociais. Aqui você deu permissão implícita para mostrar a postagem aos seus contatos públicos ou privados. O administrador do aplicativo não se responsabiliza por qualquer comentário abusivo em sua postagem feito por seus contatos. Isso significa que se você tornou seus dados públicos, a responsabilidade é sua. Mas o administrador do aplicativo é responsável por qualquer compartilhamento de dados com terceiros. Se algum dado for compartilhado, isso deverá ser informado explicitamente com antecedência. Assim, vemos como o upload e a exibição dos dados dependem do administrador e do usuário do aplicativo. Mais detalhes você obterá ao ler a documentação completa.

Responsabilidade do Desenvolvedor

A salvaguarda dos dados pessoais do usuário no back-end do aplicativo é de responsabilidade do desenvolvedor. O desenvolvedor é responsável por como os dados do usuário (nome, telefone, e-mail, etc.) e outras informações (como registros de interação do usuário com o aplicativo) são armazenados no banco de dados e no servidor. Descreveremos detalhadamente como os dados que você envia direta (nome, e-mail etc.) e indiretamente (nome do navegador, IP do computador etc.) são salvos no banco de dados e no servidor. Depois que todos os dados são carregados no servidor, a segurança dos dados depende da segurança do servidor e, às vezes, do administrador do aplicativo. O usuário será notificado sobre todos os salvamentos de dados temporários (cookie e sessão) e permanentes (dados salvos no banco de dados). O usuário terá a opção de apagar permanentemente todos os seus dados pessoais após a exclusão da conta ou cancelamento do serviço. Garantimos que não mantemos registros de atividades do usuário e qualquer outro backdoor para extrair dados do usuário. Às vezes, o desenvolvedor precisa de acesso ao cpanel e outras credenciais de administrador do aplicativo para oferecer suporte e manutenção do aplicativo por um curto período antes que ele fique totalmente online. Recomendamos fortemente que o administrador do aplicativo altere essas credenciais após a conclusão do trabalho. O desenvolvedor não pode ser responsabilizado por qualquer vazamento de credencial por esse motivo. O desenvolvedor também não pode ser responsabilizado por qualquer falha de segurança involuntária no aplicativo. Afinal, os dados compartilhados online sempre correm o risco de vazar. Portanto, sugerimos fortemente não compartilhar quaisquer dados que possam comprometer você com qualquer outro indivíduo.

Responsabilidade do administrador do aplicativo

O administrador do aplicativo tem acesso irrestrito aos dados pessoais do usuário. O administrador pode acessar o banco de dados, logs do servidor e qualquer outra informação ao alcance do administrador. O administrador do aplicativo pode ver e copiar os dados salvos no banco de dados e no servidor. O administrador do aplicativo pode compartilhar dados pessoais do usuário com terceiros. A forma como os dados do usuário são usados ​​deve ser anunciada explicitamente pelo administrador do aplicativo antes do registro do usuário. O administrador não deve permitir que ninguém extraia dados abertamente ou sob disfarce de pesquisa, preencha formulário ou qualquer outro meio. O administrador do aplicativo tem mais privilégios no aplicativo. Portanto, o administrador tem a maior responsabilidade pela proteção dos dados pessoais do usuário.

Responsabilidade do usuário

Tudo depende do usuário. Se o usuário não enviar dados, não haverá violação de dados. Mas esta não é uma opção. A maior prioridade do usuário é ler toda a documentação do desenvolvedor e do administrador do aplicativo e, em seguida, enviar os dados. A guarda segura da credencial do próprio usuário é de responsabilidade exclusiva do usuário. A senha e o nome de usuário podem ser criptografados no banco de dados, mas uma palavra do dicionário ou uma senha muito previsível para um usuário específico pode fornecer acesso fácil à conta do usuário para o hacker. Altere sua credencial em qualquer atividade suspeita realizada por pessoa não autorizada ou no caso de você compartilhar sua credencial com outra pessoa por algum motivo inevitável. Sempre pense antes de enviar.

Nossa ação em relação ao GDPR

  • Colete o mínimo de dados possível. Informar a necessidade do usuário ou coletar dados específicos.
  • Aplicar https
  • Destrua todas as sessões e cookies após sair.
  • Não rastreie a atividade do usuário para fins comerciais.
  • Informe aos usuários sobre quaisquer registros que salvem o IP e a localização do computador.
  • Termos e condições claros.
  • Informar o usuário sobre qualquer compartilhamento de dados com terceiros.
  • Crie políticas claras sobre violações de dados.
  • Exclua dados sobre cancelamento de assinatura ou exclusão de conta.
  • Corrija vulnerabilidades da web.



Recursos suportados do GDPR

Adeus, Aplicativo: Depois de cancelar sua assinatura ou excluir sua conta, oferecemos a opção de excluir todos os seus dados existentes ou relacionados à sua conta. Observe que esta ação é irreversível. No momento em que você disser sim para excluir todos os seus dados serão apagados do banco de dados e do servidor para sempre. Você pode fazer backup dos dados antes de excluí-los em caso de nova assinatura ou novo registro.

O sigilo é meu direito: criptografamos a maioria dos seus dados pessoais no banco de dados. Se ocorrer alguma coisa ruim (violação de dados), o hacker receberá um hash criptografado e não seu pessoal em texto simples. Assim, seu sigilo permanecerá intacto mesmo em caso de violação de dados. Observe que alguns dados não podem ser criptografados porque precisamos mostrá-los no login na conta (como nome de usuário). Ocultaremos todos os seus dados pessoais tanto quanto possível.

Sem salvamento de cookie e sessão: Daremos a opção de salvar ou não salvar cookie e sessão. Mesmo se você salvar o cookie e a sessão, eles serão destruídos após o logout. Sugerimos fortemente que você não salve sua credencial no navegador. Memorize sua credencial ou use ferramentas como lastpass para gerenciar sua credencial.

Destrua pegadas: Não salvamos ou rastreamos nenhuma de suas atividades para qualquer finalidade comercial. Podemos armazenar seu horário de login ou IP apenas para fins de segurança. Quando você exclui sua conta, todos os seus dados serão excluídos do servidor.

A engenharia social é ruim: não registramos nenhuma atividade pessoal sua no aplicativo. Registrar a atividade pessoal do usuário, analisá-la e tentar vender um produto ou motivar o usuário a seguir um determinado pensamento sobre os dados analisados ​​está se tornando uma prática ilícita. Nós não fazemos essas coisas.

Notifique-me: Seja notificado sobre todas as suas atividades relacionadas à sua conta (criação de conta, alteração de senha) por e-mail. Sugerimos que você altere sua credencial caso ocorra alguma coisa incomum.

Notificação de atualização de política: você será notificado sobre qualquer política de privacidade ou atualizações de isenção de responsabilidade. Leia seu e-mail sobre este assunto e decida sua ação. Sinta-se à vontade para consultar sobre este assunto.

Conecte-se sem preocupações: aplicamos HTTPS em todos os lugares. A detecção de dados não é possível neste caso. Mesmo possível, o sniffer obterá hash criptografado. Portanto, sinta-se seguro para usar nosso aplicativo.

Sem coleta de dados: Não coletamos nenhum dado do usuário. Sem backdoor, sem opção oculta para coletar dados. Depois que o aplicativo é carregado no servidor, não podemos entrar no aplicativo sem a senha de administrador do aplicativo. Portanto, não se preocupe com qualquer vazamento de dados oculto.

Data breach policy: We implement all the security to store your data carefully on database (data encryption, MySQLi, SQL injection prevention, input checking etc.). But we do not take any responsibility of data breaches from server. Because it is total responsibility of app admin and server admin to secure your data from breaching. Any weak or too predictable password of app admin or server admin could compromise database. Any inherent fault on database config can give away the database (MongoDB security fault). Any security flaw on server can lead to data leaking. Please contact your app admin on this regard.