GDPR

What is GDPR?

GDPR significa Regulamento Geral sobre a Proteção de Dados (RGPD). Uma nova lei aplicada pela UE para proteger os dados pessoais dos usuários finais. Esta lei aplica diversos aspectos da segurança de dados. Aqui, queremos fornecer um guia sobre como protegemos seus dados, qual é a nossa responsabilidade e qual é a sua responsabilidade. Recomendamos fortemente que você leia toda a nossa documentação ou outros artigos sobre o GDPR e decida se deseja ou não usar nosso aplicativo. Não nos responsabilizamos por qualquer negligência ou falha na proteção de dados da sua parte ou de terceiros. Reserve um tempo para ler a documentação e agir com sabedoria, mantendo-se seguro.

Definição de Dados Pessoais

Quaisquer dados pertencentes a um indivíduo são seus dados pessoais. Podem ser o nome, a imagem, o endereço de e-mail, o endereço físico, a publicação em mídia social, a localização, o endereço IP do computador, etc. A propriedade dos dados pessoais do usuário é absoluta. Isso significa que onde e como os dados são salvos, eles pertencem exclusivamente ao usuário. O coletor de dados ou o usuário dos dados (Facebook, YouTube) não pode exibir, salvar, compartilhar ou realizar qualquer outra atividade com os dados pessoais do usuário sem a permissão explícita ou implícita do usuário. Se um usuário der permissão para usar seus dados em um tipo específico de ação (armazenamento de dados, visualização de dados, etc.), eles poderão ser usados ​​pelo administrador do aplicativo. Para visualizar isso, considere uma situação hipotética. Você publica um status em uma mídia social. Aqui, você dá a permissão implícita para mostrar a publicação aos seus contatos públicos ou privados. O administrador do aplicativo não é responsável por nenhum comentário abusivo feito por seus contatos em sua publicação. Isso significa que, se você tornou seus dados públicos, a responsabilidade é sua. Mas o administrador do aplicativo não se responsabiliza por qualquer compartilhamento de dados com terceiros. Se algum dado for compartilhado, isso deve ser dito explicitamente com antecedência. Assim, vemos como o upload e a exibição de dados dependem tanto do administrador do aplicativo quanto do usuário. Você obterá mais detalhes lendo a documentação completa.

Responsibility of Developer

The safeguard of user personal data on application back end is the responsibility of developer. Developer is responsible for how the user data (name, telephone no. email etc ) and other info ( like logs of user interaction with application ) is stored on database and server. We will describe in detail how the data you submit directly (name, email etc.) and indirectly (browser name, computer IP etc.) are saved on database and server. Once any data uploaded to server the security of data depends on security of server and sometimes the admin of application. User will be notified about all the temporary (cookie and session) and permanent (data saved to database) data saving. User will get the option of all his or her personal data erasing permanently upon account deletion or service cancellation. We assure you that we do not keep logs of user activity and any other backdoor to extract user data. Sometime cpanel access and other credential of app admin is needed by the developer to support and maintaining of the application for short time before the application goes full online. We strongly recommend to app admin to change these credential after the job get done. Developer cannot be held responsible for any credential leak on this ground. Developer also cannot be held responsible for any unwilling security glitch on the application. After all, data shared online always has the risk of getting leaked. So we strongly suggest not to share any data that can compromise you any other individual.

Responsibility of Application Admin

O administrador do aplicativo tem acesso irrestrito aos dados pessoais do usuário. Ele pode acessar o banco de dados, os logs do servidor e qualquer outra informação ao seu alcance. O administrador do aplicativo pode visualizar e copiar os dados salvos no banco de dados e no servidor. O administrador do aplicativo pode compartilhar os dados pessoais do usuário com terceiros. A forma como os dados do usuário serão utilizados deve ser explicitamente anunciada pelo administrador do aplicativo antes do registro do usuário. O administrador não deve permitir que ninguém extraia dados abertamente ou sob o disfarce de pesquisas, preenchimento de formulários ou qualquer outro meio. O administrador do aplicativo goza de privilégios máximos no aplicativo. Portanto, o administrador tem a maior responsabilidade pela proteção dos dados pessoais do usuário.

User’s Responsibility

Tudo depende do usuário. Se o usuário não enviar dados, não haverá violação de dados. Mas isso não é uma opção. A principal prioridade do usuário é ler toda a documentação do desenvolvedor e do administrador do aplicativo e, em seguida, enviar os dados. A guarda segura das credenciais do usuário é de sua exclusiva responsabilidade. A senha e o nome de usuário podem ser criptografados no banco de dados, mas uma palavra do dicionário ou uma senha muito previsível para um usuário específico pode dar acesso fácil à conta do usuário para hackers. Altere suas credenciais em qualquer atividade suspeita de pessoa não autorizada ou no caso de você compartilhar suas credenciais com outras pessoas por algum motivo inevitável. Sempre pense antes de enviar.

Our Action on GDPR

  • Colete o mínimo de dados possível. Informe ao usuário a necessidade de coletar dados específicos.
  • Aplicar https
  • Destrua todas as sessões e cookies após o logout.
  • Não rastreie a atividade do usuário para fins comerciais.
  • Tell users of any logs that saves computer ip and location.
  • Termos e condições claros.
  • Informar o usuário sobre qualquer compartilhamento de dados com terceiros.
  • Crie políticas claras sobre violações de dados.
  • Excluir dados ao cancelar a assinatura ou excluir a conta.
  • Patch web vulnerabilities.

Supported GDPR Features

Adeus, Aplicativo: Após cancelar sua assinatura ou excluir sua conta, oferecemos a opção de excluir todos os seus dados existentes ou relacionados à sua conta. Observe que esta ação é irreversível. No momento em que você concordar em excluir, todos os seus dados serão apagados do banco de dados e do servidor para sempre. Você pode fazer backup dos dados antes de excluir, caso queira assinar ou registrar-se novamente.

Secrecy is my right: We encrypt most of your personal data on database. If any bad things occur (data breach) then the hacker will get encrypted hash not your personal on plain text. So your secrecy will intact even in case of data breach. Note that, some data cannot be encrypted because we need to show it upon login to account (like username). We will hide all your personal data as much as possible.

Sem cookies e salvamento de sessão: Ofereceremos a opção de salvar ou não cookies e sessão. Mesmo que você salve cookies e sessão, eles serão destruídos após o logout. Recomendamos fortemente que você não salve suas credenciais no navegador. Memorize suas credenciais ou use ferramentas como o LastPass para gerenciá-las.

Destruir rastros: Não salvamos nem rastreamos nenhuma de suas atividades para fins comerciais. Podemos armazenar seu horário de login ou IP apenas para fins de segurança. Ao excluir sua conta, todos os seus dados serão excluídos do servidor.

Social engineering is bad: We do not record any of your personal activity on the application. Recording user’s personal activity, analyzing it and try to sell a product or motivating user to pursue a certain thought upon analyzed data is becoming a malpractice. We do not do such things.

Notify me: Get notified about all your activity relating to your account (account creation, password change) by email. We suggest you to change your credential if any unusual things occur.

Policy Update notification: You will get notified on any privacy policy or disclaimer updates. Read your email regarding to this matter and decide your action. Feel free to consult on this matter.

Conecte-se sem preocupações: implementamos HTTPS em todos os lugares. A detecção de dados não é possível neste caso. Mesmo que seja possível, o farejador obterá um hash criptografado. Portanto, sinta-se à vontade para usar nosso aplicativo.

No data collecting: We do not collect any data of user. No backdoor, No hidden option to collect data. Once the application is uploaded to server even we cannot enter to application without app admin password. So do not worry about any hidden data leak.

Política de violação de dados: Implementamos todos os sistemas de segurança para armazenar seus dados cuidadosamente no banco de dados (criptografia de dados, MySQLi, prevenção de injeção de SQL, verificação de entradas, etc.). No entanto, não nos responsabilizamos por violações de dados no servidor. A proteção dos seus dados contra violações é de total responsabilidade do administrador do aplicativo e do servidor. Qualquer senha fraca ou muito previsível do administrador do aplicativo ou do servidor pode comprometer o banco de dados. Qualquer falha inerente na configuração do banco de dados pode denunciá-lo (falha de segurança do MongoDB). Qualquer falha de segurança no servidor pode levar ao vazamento de dados. Entre em contato com o administrador do aplicativo para obter mais informações.