Covey
Versão 1.1.0
A presente Política de Privacidade descreve a forma como a Covey ("nós", "nos") recolhe, utiliza e protege as informações quando utiliza a aplicação móvel da Covey (o "Serviço").
O Covey é encriptado de ponta a ponta. Tecnicamente, não nos é possível ler o conteúdo das tuas mensagens, chamadas, fotografias, eventos do calendário, registos de humor, respostas a perguntas, ficheiros do cofre ou qualquer outro conteúdo pessoal que guardes no Serviço. Este documento explica exatamente o que podemos ver, o que não podemos ver e o que fazemos com os metadados operacionais que fazem o Serviço funcionar.
Tudo o que se segue é encriptado de ponta a ponta. As chaves de encriptação são geradas no teu dispositivo e nunca são transmitidas aos nossos servidores. Apenas guardamos texto cifrado para estas categorias:
Trata-se de uma realidade técnica, não de uma promessa política. Mesmo que quiséssemos ler o teu conteúdo, não poderíamos. Não temos as chaves.
Quando crias uma conta, recolhemos:
Para prestar o Serviço, processamos:
Com o teu consentimento, recolhemos relatórios de falhas anónimos através do Firebase Crashlytics. Os relatórios incluem o stack trace, o modelo do dispositivo, a versão do SO, a versão da aplicação e a localização. Nunca incluem conteúdo de mensagens, conteúdo de fotografias, nomes, informações de contacto ou qualquer material de chave de encriptação. Podes desativar o diagnóstico de falhas a qualquer momento em Definições → Privacidade e segurança → Diagnóstico de falhas.
A nossa infraestrutura de nuvem gera registos operacionais que podem incluir o UID da tua conta, carimbos de data/hora de pedidos e códigos de estado HTTP. Estes registos são retidos durante aproximadamente 30 dias pelo Google Cloud Logging e utilizados apenas para diagnosticar problemas de serviço.
Não utilizamos as tuas informações para criar perfis publicitários. Não vendemos, alugamos ou trocamos as tuas informações a ninguém.
O Serviço depende de um pequeno número de fornecedores de infra-estruturas que processam dados em nosso nome:
Estes fornecedores apenas vêem o texto cifrado de qualquer conteúdo pessoal, além dos metadados operacionais enumerados na Secção 2.2. Estão contratualmente obrigados a utilizar os dados apenas para fornecer os serviços para os quais os contratámos.
Quando um dos parceiros toca em Desligar (Definições → Desligar), um processo de limpeza automático é executado em minutos e elimina todos os dados partilhados do lado do servidor: Ficheiros do cofre, eventos do calendário, envelopes de conversação, respostas a perguntas, registos de humor, cópias de segurança encriptadas associadas ao par. O conteúdo já transferido para a base de dados local de qualquer dispositivo permanece nesse dispositivo.
Quando tocas em Apagar conta (Definições → Apagar conta), a eliminação é imediata e irreversível:
Os registos operacionais da Função Cloud que contêm o teu UID podem permanecer no Google Cloud Logging durante aproximadamente 30 dias antes de serem eliminados pela rotação automática.
Dependendo da tua jurisdição, tens direitos relativamente aos teus dados pessoais. Para exerceres qualquer um dos seguintes, contacta-nos em [email protected]:
O nosso objetivo é responder aos pedidos no prazo de 30 dias. Não te cobraremos por um pedido, a menos que este seja manifestamente infundado ou excessivo.
Se estiveres na União Europeia, no Espaço Económico Europeu ou no Reino Unido, aplica-se o Regulamento Geral de Proteção de Dados.
Os residentes da Califórnia têm direitos ao abrigo da Lei da Privacidade do Consumidor da Califórnia (CCPA), tal como alterada pela CPRA:
O Serviço destina-se a utilizadores com 17 anos de idade ou mais. Não recolhemos intencionalmente informações pessoais de pessoas com menos de 17 anos. Se tivermos conhecimento de que recolhemos informações de uma pessoa com menos de 17 anos, encerraremos imediatamente a conta e eliminaremos todos os dados associados.
Utilizamos primitivos criptográficos padrão da indústria:
Nenhum sistema de segurança é perfeito. Se descobrires uma vulnerabilidade, divulga-a de forma responsável ao [email protected].
Respondemos a pedidos legais válidos de acordo com a lei aplicável. Uma vez que o Serviço é encriptado de ponta a ponta, o conteúdo das tuas comunicações e ficheiros armazenados não está disponível para nós e, por isso, não pode ser fornecido em resposta a qualquer pedido, ordem judicial ou mandado.
Só podemos fornecer as informações que possuímos, que se limitam a: identificadores de conta (UID, método de início de sessão, carimbo de data/hora do registo), relação de emparelhamento (que UID está emparelhado com qual), nível de subscrição, metadados operacionais sobre o encaminhamento de mensagens (contagens, carimbos de data/hora, tamanhos - nunca conteúdo) e sinalizadores de entrega de notificações push.
Podemos atualizar esta Política periodicamente. Se fizermos alterações materiais, notificar-te-emos através de uma notificação na aplicação e/ou por e-mail, pelo menos 30 dias antes de as alterações entrarem em vigor. A Política actualizada estará disponível na aplicação e no nosso site. A utilização continuada do Serviço após a data de entrada em vigor da Política revista constitui aceitação.
Para todas as questões relacionadas com a privacidade e os direitos dos dados - acesso, eliminação, portabilidade, RGPD, CCPA, queixas ou questões gerais - contacta-nos através de