Política de Privacidade
Esta Política de Privacidade explica como 프로젝트팀포유 (Project Team For You) (“nós”) trata dados pessoais relacionados ao software Personal Device Bridge (o “App”) e a este site (o “Site”). Em resumo: o App funciona localmente, não precisa de conta e não envia o seu conteúdo para nós.
1. Quem somos
O controlador responsável pelo tratamento descrito nesta política é 프로젝트팀포유 (Project Team For You), representado por 이유상, número de registro empresarial 495-25-02209, com endereço em 1166-68 Yebong-ro, Sangun-myeon, Bonghwa-gun, Gyeongsangbuk-do, Republic of Korea. Fale conosco pelo e-mail [email protected].
2. Resumo
- O App funciona localmente nos seus dispositivos e não precisa de conta. Seu conteúdo nunca passa pelos nossos servidores; apenas ofertas de conexão breves e criptografadas de ponta a ponta passam pelo nosso serviço de rendezvous quando você se conecta pela internet.
- Não coletamos os arquivos, o conteúdo da área de transferência, os links nem qualquer outro conteúdo que você envia entre seus aparelhos.
- O App não envia estatísticas de uso (telemetria) por padrão.
- O Site não usa cookies, ferramentas de análise nem scripts de terceiros.
3. Dados tratados pelo App
Para parear e conectar seus aparelhos, o App cria e guarda os seguintes dados apenas nos seus aparelhos:
- um par de chaves do aparelho (a chave privada nunca sai do aparelho e, quando possível, é protegida pelo sistema operacional) e um ID derivado da chave pública;
- o nome de aparelho que você escolher;
- a lista de aparelhos confiáveis e as permissões concedidas a cada um;
- registros de transferência, itens do My Drop e configurações necessárias para retomar transferências e fazer os itens expirarem automaticamente.
Para encontrar aparelhos na sua rede local, o App anuncia seu ID, seu nome e dados de conexão (como endereço IP local e porta) via mDNS e transmissões UDP que ficam dentro da sua rede local. Outros aparelhos da mesma rede podem ver essas informações; elas não são enviadas para nós.
O conteúdo que você envia (arquivos, texto da área de transferência, links, contexto do Continuar e itens do My Drop) vai diretamente entre seus aparelhos, com criptografia de ponta a ponta. Nunca recebemos, armazenamos ou acessamos esse conteúdo. Como nenhum dos dados desta seção chega até nós, você mesmo os controla e pode apagá-los a qualquer momento removendo aparelhos confiáveis ou desinstalando o App e seus dados.
4. Dados tratados ao visitar o Site
O Site é um site estático hospedado pela Cloudflare, Inc. (Cloudflare Pages). Ao visitá-lo, seu navegador necessariamente transmite dados técnicos como endereço IP, tipo de navegador (user agent), URL solicitada, página de origem e horário da solicitação. A Cloudflare trata esses dados para entregar o Site e protegê-lo contra ataques e abusos. Não usamos esses dados para identificar você, não os combinamos com outros dados e não fazemos análises com eles.
O Site não usa cookies. Ele apenas guarda o idioma escolhido no armazenamento local do navegador e mantém arquivos em cache por meio de um service worker para que as páginas também abram off-line. Tudo isso fica no seu aparelho, nunca é enviado para nós e pode ser apagado a qualquer momento nas configurações do navegador.
Os botões de compartilhamento são links comuns. Nenhum dado é enviado a uma rede social a menos que você clique em um deles; nesse caso, você vai para aquele serviço, e vale a política de privacidade dele.
5. Quando você fala conosco
Se você nos escrever em [email protected], tratamos seu endereço de e-mail, seu nome (se informado), o conteúdo da mensagem e eventuais anexos para responder a você. Nossa caixa de e-mail é fornecida pela Google LLC (Gmail).
6. Finalidades e bases legais (GDPR e LGPD)
Quando se aplica o Regulamento Geral sobre a Proteção de Dados da UE ou do Reino Unido (GDPR) ou a Lei Geral de Proteção de Dados (LGPD), usamos as seguintes bases legais:
- Entregar e proteger o Site: nosso legítimo interesse em manter um site seguro e funcionando (art. 6(1)(f) do GDPR; art. 7º, IX, da LGPD).
- Responder às suas mensagens: medidas tomadas a seu pedido (art. 6(1)(b) do GDPR; art. 7º, V, da LGPD) e nosso legítimo interesse em responder.
- Cumprir obrigações legais, como deveres de guarda ou solicitações legítimas de autoridades (art. 6(1)(c) do GDPR; art. 7º, II, da LGPD).
- Estabelecer as conexões pela internet que você solicita: execução do serviço a seu pedido (art. 6(1)(b) do GDPR) e nosso interesse legítimo em prevenir abusos (art. 6(1)(f) do GDPR); no Brasil, art. 7º, V e IX, da LGPD.
Não usamos dados pessoais para decisões automatizadas nem para criação de perfis, e nunca os vendemos ou alugamos.
7. Retenção e exclusão
- Dados do App: guardados apenas nos seus aparelhos até você apagá-los. Os itens do My Drop expiram automaticamente.
- Dados de requisição do Site: tratados pela Cloudflare apenas pelo tempo necessário à entrega e à segurança, segundo as regras de retenção dela; não guardamos cópias.
- E-mails: guardados por até um ano após a solução da sua solicitação, salvo se a lei exigir prazo maior ou se forem necessários para o exercício regular de direitos.
- Ofertas de rendezvous: excluídas assim que entregues, no máximo após 120 segundos; endereços IP não são armazenados.
Ao fim do prazo de retenção, excluímos os dados sem demora, de forma que não possam ser recuperados.
8. Destinatários e operadores
Não vendemos dados pessoais nem os compartilhamos com terceiros para fins próprios deles. Usamos os seguintes prestadores de serviço, que tratam dados em nosso nome:
- Cloudflare, Inc. (EUA): hospedagem do Site, entrega de conteúdo e segurança.
- Google LLC (EUA): e-mail (Gmail) para responder a solicitações.
- Railway Corporation (EUA): hospedagem do serviço de rendezvous e do seu banco de dados (somente ofertas de conexão criptografadas).
Podemos divulgar dados quando a lei exigir, por exemplo por ordem vinculante de uma autoridade competente.
9. Transferências internacionais
Estamos estabelecidos na República da Coreia, reconhecida pela Comissão Europeia como país com nível adequado de proteção de dados. Nossos prestadores podem tratar dados em outros países, inclusive nos Estados Unidos. Quando o GDPR se aplica, essas transferências se baseiam em uma decisão de adequação (por exemplo, o Data Privacy Framework UE–EUA, se o prestador for certificado) ou em cláusulas contratuais padrão incluídas nos termos de tratamento de dados dos prestadores.
10. Seus direitos
Conforme a lei aplicável, você tem direito de acessar seus dados pessoais, corrigi-los ou excluí-los, limitar ou se opor ao tratamento, à portabilidade e de revogar seu consentimento a qualquer momento, com efeitos futuros. Você também pode apresentar reclamação a uma autoridade de proteção de dados, especialmente a do país onde mora ou trabalha (no Brasil, a ANPD).
Para exercer seus direitos, escreva para [email protected]. Respondemos em até um mês, prazo que pode ser prorrogado quando a lei permitir, e podemos pedir que você confirme sua identidade. Como os dados do App nunca chegam até nós, você os gerencia diretamente nos seus aparelhos.
11. Crianças
O App e o Site não são destinados a crianças. Não coletamos intencionalmente dados pessoais de crianças menores de 14 anos, ou da idade maior que se aplicar no seu país. Se você acredita que uma criança nos enviou dados pessoais, fale conosco e nós os excluiremos.
12. Segurança
Os aparelhos se autenticam mutuamente com o framework de protocolos Noise, e todo o tráfego entre eles tem criptografia de ponta a ponta, com uma chave diferente para cada fluxo. As chaves privadas ficam armazenadas localmente e, quando possível, protegidas pelo sistema operacional. O Site é servido apenas por HTTPS, com cabeçalhos de segurança rígidos. Nenhum sistema é perfeitamente seguro; informe vulnerabilidades para [email protected].
13. Conexão pela internet (rendezvous)
Quando seus dispositivos não estão na mesma rede local, o App pode conectá-los pela internet. Para estabelecer a conexão, os dois dispositivos trocam uma breve oferta de conexão por meio do nosso serviço de rendezvous, hospedado pela Railway Corporation (EUA) com um banco de dados PostgreSQL. Para descobrir seu endereço de rede público, o App também consulta servidores STUN públicos operados pela Cloudflare, Inc. e pela Google LLC, que veem apenas o endereço IP e a porta do dispositivo.
Cada oferta é criptografada de ponta a ponta com uma chave que só seus dois dispositivos pareados conseguem calcular e é armazenada sob um identificador de caixa postal de aparência aleatória. O serviço não consegue ler as ofertas e nunca conhece IDs, nomes ou chaves dos dispositivos; os endereços de rede dentro da oferta só podem ser lidos pelo seu outro dispositivo.
Como qualquer serviço de internet, o serviço de rendezvous recebe o endereço IP do dispositivo que se conecta. Ele o usa apenas em memória para limitar abusos e não o armazena nem registra. As ofertas são excluídas assim que entregues e, no máximo, após 120 segundos. Depois disso, seu conteúdo trafega diretamente entre seus dispositivos e nunca pelo serviço de rendezvous.
Você pode desativar as conexões pela internet definindo a variável de ambiente PDB_RENDEZVOUS como “off”; o App passa então a funcionar apenas na sua rede local.
14. Lei coreana de proteção de informações pessoais
Como estamos estabelecidos na República da Coreia, também cumprimos a Lei de Proteção de Informações Pessoais (PIPA). Nosso encarregado de privacidade é 이유상, que pode ser contatado em [email protected]. A versão em coreano desta política traz as informações adicionais exigidas pela PIPA.
15. Alterações desta política
Podemos atualizar esta política quando nosso software ou a lei mudarem. Publicaremos a nova versão nesta página com nova data de vigência e avisaremos com antecedência no Site sobre mudanças relevantes. Esta política está em vigor desde 24 de setembro de 2026.