Pular para o conteúdo

Jurídico

Política de privacidade

Em linguagem simples, porque isto é uma questão de confiança. Veja o que coletamos, por quê e o controle que você tem sobre isso.

1. Quem somos

O Sealkept é operado pela Sealkept Ltd, com sede em Dublin, Ireland ("nós"). Somos os controladores dos dados pessoais tratados por meio de sealkept.com e dos nossos apps.

Se tiver qualquer dúvida sobre esta política ou sobre seus dados, fale com a gente pelo [email protected].

2. A versão resumida

  • Coletamos só o necessário para o serviço funcionar: os dados da sua conta, suas configurações de check-in, seus destinatários e as mensagens que você escreve.
  • O conteúdo das mensagens é criptografado em repouso (AES-256-GCM) e armazenado em servidores que operamos na Oracle Cloud em Mumbai, Índia.
  • Não vendemos seus dados, não mostramos anúncios e não usamos suas mensagens para treinar modelos de IA.
  • Usamos apenas cookies essenciais. Não há publicidade nem rastreamento entre sites.
  • Você pode exportar ou excluir seus dados a qualquer momento.

3. Os dados que coletamos

Coletamos as seguintes categorias de dados pessoais:

  • Dados da conta: seu nome, endereço de e-mail, uma senha com hash e suas preferências de idioma e fuso horário.
  • Configurações do sistema: o intervalo de check-in, os métodos de check-in, o número de lembretes, as configurações das pessoas de confiança, o período de carência e o histórico dos seus check-ins.
  • Recursos extras de check-in, só se você usá-los: seu número de celular confirmado, para SMS e ligações de lembrete; uma cópia com hash do seu PIN de check-in (nunca o PIN em si); e, para check-ins com reconhecimento facial ou digital, a chave pública de uma chave de acesso (passkey). Nenhum dado biométrico chega até nós; seu aparelho apenas comprova que é você.
  • Dados dos destinatários: nomes, grau de parentesco ou relação, endereços de e-mail e, opcionalmente, telefones e datas de aniversário das pessoas que você escolhe para receber mensagens ou atuar como pessoas de confiança.
  • Conteúdo das mensagens: as cartas, áudios, vídeos e documentos que você cria, e as regras de entrega que define para cada um.
  • Dados de cobrança: se você comprar um plano, nosso provedor de pagamento recebe os dados do seu cartão, UPI ou conta bancária; nós nunca os vemos. Guardamos o plano, o valor, a moeda, o status e as referências de pagamento e de cliente do provedor.
  • Dados técnicos: endereço IP, tipo de navegador e registros de segurança, usados para manter sua conta segura e o serviço confiável.
  • Correspondência: as mensagens que você envia à nossa equipe de suporte.

Não coletamos intencionalmente dados de menores de 16 anos como titulares de conta. Crianças podem ser indicadas como destinatárias por um dos pais ou responsável.

4. Dados dos seus destinatários e pessoas de confiança

Ao adicionar um destinatário ou uma pessoa de confiança, você nos fornece os dados de contato dessa pessoa. Certifique-se de que se sente à vontade para compartilhá-los e, quando for o caso, avise a pessoa. Usamos esses dados apenas para entrar em contato nas situações previstas pelas regras que você definiu: um pedido de confirmação, um aviso delicado ou a entrega de uma mensagem.

Não entramos em contato com destinatários para fins de marketing. Um destinatário que receber uma mensagem nossa pode nos pedir para não ser mais contatado e pode exercer seus próprios direitos de proteção de dados escrevendo para [email protected].

5. Por que usamos seus dados e nossas bases legais

Pelo GDPR, precisamos ter uma base legal para cada uso de dados pessoais:

  • Para prestar o serviço (sua conta, check-ins, lembretes, pedidos às pessoas de confiança, avisos e entrega): execução do nosso contrato com você.
  • Para contatar seus destinatários e pessoas de confiança conforme suas instruções: nosso interesse legítimo em prestar o serviço que você pediu, e o deles em receber as mensagens destinadas a eles.
  • Para receber pagamentos e manter registros financeiros: execução do contrato e cumprimento de nossas obrigações legais.
  • Para proteger o serviço, evitar abusos e corrigir problemas: nosso interesse legítimo em manter contas e mensagens seguras.
  • Para enviar e-mails do serviço, como lembretes de check-in e avisos de segurança: execução do contrato. Eles não podem ser desativados enquanto o sistema estiver ativo, porque é assim que ele funciona.
  • Para enviar novidades ocasionais sobre o produto, só se você optar por recebê-las: seu consentimento, que pode ser retirado a qualquer momento.

O conteúdo das mensagens pode incluir dados de categorias especiais, como informações sobre sua saúde. Só os tratamos para armazená-los e entregá-los conforme suas instruções, com base no seu consentimento explícito, dado no momento em que você cria a mensagem.

6. Como protegemos seus dados

O corpo das mensagens é criptografado em repouso com AES-256-GCM, e todo o tráfego é criptografado em trânsito com TLS. As chaves de criptografia ficam armazenadas separadamente do banco de dados.

Por padrão, nossa criptografia não é de ponta a ponta: o serviço precisa conseguir descriptografar as mensagens para entregá-las quando suas regras determinarem. Se você ativar o selo privado opcional numa carta, ela é criptografada no seu navegador antes de chegar até nós, com uma chave que nunca nos é enviada; guardamos apenas uma metade do servidor, liberada na entrega, e não conseguimos descriptografar a carta. O título da carta, o destinatário e as datas não são protegidos pelo selo privado. O acesso aos sistemas de produção é restrito a um pequeno número de funcionários autorizados, fica registrado e é usado apenas para operar e dar suporte ao serviço. A equipe não lê o conteúdo das mensagens nas operações normais.

7. Por quanto tempo guardamos os dados

  • Conta, configurações e mensagens: enquanto sua conta estiver aberta. Quando você exclui sua conta, apagamos esses dados em até 30 dias, exceto quando a lei nos obriga a mantê-los.
  • Mensagens entregues: ficam disponíveis aos destinatários por 12 meses após a entrega, para que tenham tempo de abri-las e salvá-las, e depois são apagadas.
  • Registros de cobrança: mantidos pelo prazo exigido pela legislação tributária (atualmente até 7 anos).
  • Registros de segurança: mantidos por até 90 dias.
  • Backups: os backups criptografados são sobrescritos num ciclo contínuo de até 35 dias.

8. Com quem compartilhamos dados

Não vendemos dados pessoais. Só os compartilhamos com prestadores de serviço (operadores) que nos ajudam a manter o Sealkept, sob contratos escritos de tratamento de dados:

  • Hospedagem em nuvem: Oracle Cloud em Mumbai, Índia.
  • Cloudflare, que transporta e protege o tráfego do nosso site no mundo todo.
  • Um provedor de envio de e-mails, para mandar lembretes, avisos e mensagens.
  • Um serviço de monitoramento que nós mesmos operamos (OpenObserve), que recebe relatórios de erro, medições de desempenho e eventos do serviço. Ele nunca recebe o conteúdo das mensagens, nomes, endereços de e-mail ou links privados.
  • Provedores de pagamento, para processar assinaturas e pagamentos únicos: Creem e Dodo Payments (que vendem para você como merchant of record e cuidam dos impostos) e, para pagamentos em rúpias, Pine Labs Plural, na Índia.
  • Twilio, que envia os SMS e as ligações de check-in, se você ativá-los. Ele recebe seu número de celular e o texto do lembrete, nunca suas cartas.

Quando um operador trata dados fora do EEE, nos baseamos numa decisão de adequação ou nas Cláusulas Contratuais Padrão da Comissão Europeia, com salvaguardas adicionais quando necessário. Também podemos divulgar dados quando exigido por lei ou para proteger os direitos e a segurança de nossos usuários.

9. Cookies e armazenamento local

Usamos apenas o necessário para o site funcionar:

  • Cookies essenciais de autenticação, que mantêm você conectado e protegem contra falsificação de solicitações entre sites.
  • Um indicador de sessão iniciada (sem dados da conta), para que as páginas públicas possam mostrar um link de volta ao seu painel.
  • Sua preferência de tema claro ou escuro, guardada no armazenamento local do seu navegador, sem ser enviada para nós.

Não usamos cookies de publicidade, análise ou rastreamento, por isso não pedimos consentimento para cookies. Se isso mudar, pediremos antes.

10. Seus direitos

Pelo GDPR, você tem o direito de:

  • acessar os dados pessoais que temos sobre você;
  • corrigir dados incorretos;
  • excluir seus dados (o "direito ao esquecimento");
  • receber seus dados num formato portável;
  • limitar ou se opor a determinados tratamentos, inclusive os baseados em interesse legítimo;
  • retirar seu consentimento a qualquer momento, sem afetar o tratamento realizado antes.

A maior parte disso você mesmo pode fazer nas configurações da sua conta. Caso contrário, escreva para [email protected] e responderemos em até um mês. Você também tem o direito de apresentar uma reclamação a uma autoridade de proteção de dados, como a Comissão de Proteção de Dados da Irlanda ou a autoridade do lugar onde você mora.

11. Quando um usuário falece

Quando seu sistema é acionado, entregamos suas mensagens aos destinatários que você escolheu, conforme suas instruções. Familiares ou inventariantes podem entrar em contato conosco sobre uma conta, mas só liberaremos mensagens de acordo com as suas próprias configurações e não daremos a ninguém acesso à sua conta.

12. Alterações nesta política

Se fizermos alterações relevantes, avisaremos você por e-mail antes que entrem em vigor. A data no topo mostra quando esta política foi atualizada pela última vez.

13. Contato

Sealkept Ltd, Dublin, Ireland. E-mail: [email protected].


Dúvidas sobre este documento? Escreva para [email protected].