Aviso de privacidade
Última atualização: 2 de outubro de 2026
Esta tradução é fornecida por conveniência. A versão em inglês é a que prevalece.
Este aviso explica quais dados pessoais o AddToThese coleta, por quê, por quanto tempo os guardamos e quais são os seus direitos. O AddToThese é operado pela Nordic Byte LTD, uma empresa registrada na Inglaterra e no País de Gales (England and Wales) sob o número 16978110, com sede social em 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom. A Nordic Byte LTD é a controladora dos dados. Contato: info@nordicbyte.co.uk.
O que coletamos
| Dados | Para quê | Base legal |
|---|---|---|
| Endereço de e-mail, nome e hash da senha (Argon2id) | Para criar e proteger sua conta e enviar e-mails do serviço, como os de redefinição de senha | Contrato |
| ID da conta Google ou GitHub e e-mail verificado, se você entrar com elas | Para fazer o seu login | Contrato |
| Segredo da verificação em duas etapas e códigos de recuperação com hash, se você ativar a 2FA | Para proteger sua conta | Contrato |
| Registro de atividades: logins e alterações na conta, com endereço IP e user agent do navegador | Segurança e investigação de abusos; exibido para você na página Segurança | Legítimo interesse |
| Participação em equipes: se você entrar em uma equipe, o proprietário vê seu nome e endereço de e-mail; se você convidar alguém, guardamos o e-mail da pessoa por 7 dias para enviar o convite | Para operar o plano Team | Contrato; legítimo interesse no caso dos convidados |
| Endpoints, domínios personalizados, nomes de tokens de API e horários do último uso | Para operar o serviço que você configurou | Contrato |
| Contadores de uso: bytes transferidos e número de requisições por mês | Para aplicar os limites do plano e mostrar o seu uso | Contrato |
| IDs de cliente e de assinatura da Stripe e o respectivo status | Para cobrar os planos pagos | Contrato; obrigação legal quanto aos registros contábeis |
| Cookie de sessão e cookie CSRF | Para manter você conectado e proteger os formulários. Ambos são estritamente necessários; não usamos cookies de análise nem de publicidade | Legítimo interesse |
| E-mails dos visitantes de URLs protegidas com códigos por e-mail e os códigos de uso único enviados a eles | Para permitir a entrada apenas das pessoas autorizadas pelo dono da URL. Tratamos esses dados em nome do dono da URL, que decide quem é permitido. | Interesses legítimos (segurança do dono da URL); os códigos são excluídos em até um dia |
Tráfego pelos seus túneis
As requisições para as suas URLs públicas passam pelos nossos servidores até a sua máquina. Não armazenamos o corpo das requisições nem das respostas. Nosso proxy e nosso servidor web mantêm logs técnicos de curta duração (horário, host, caminho, status, IP do cliente) para operar o serviço e tratar denúncias de abuso. Você é responsável por quaisquer dados pessoais tratados pelo seu próprio serviço.
Com quem compartilhamos
Não vendemos dados pessoais. Usamos estes operadores:
- Stripe para pagamentos. Os dados do cartão vão diretamente para a Stripe e nunca chegam aos nossos servidores.
- Bunny.net (BunnyWay d.o.o., Eslovênia) para o DNS e a rede de distribuição de conteúdo na frente deste site.
- Nosso provedor de hospedagem para o servidor que executa o AddToThese, localizado no Espaço Econômico Europeu.
- Google e GitHub, somente se você optar por entrar com eles.
- Let's Encrypt, que registra os nomes de domínio para os quais solicitamos certificados, incluindo seus domínios personalizados.
Quando os dados saem do Reino Unido ou do EEE (por exemplo, para a Stripe ou o GitHub nos Estados Unidos), a transferência se baseia no UK International Data Transfer Addendum ou nas Cláusulas Contratuais Padrão da UE oferecidas por esses provedores.
Por quanto tempo guardamos
- Dados da conta: enquanto sua conta existir. Depois que você pedir a exclusão, em até 30 dias, exceto o que os itens a seguir exigirem.
- Entradas do registro de atividades: 12 meses; depois são excluídas automaticamente.
- Sessões expiradas e links de redefinição de senha: excluídos automaticamente.
- Registros de cobrança: 6 anos, conforme exige a legislação contábil do Reino Unido.
- Backups do banco de dados: 30 dias, de forma contínua.
Seus direitos
Pelo UK GDPR, e pelo GDPR da UE quando aplicável a você, você pode pedir uma cópia dos seus dados, pedir que os corrijamos ou excluamos, se opor ao tratamento baseado em legítimo interesse ou pedir sua limitação, e solicitar seus dados em formato portável. Escreva para info@nordicbyte.co.uk a partir do endereço de e-mail da sua conta e responderemos em até um mês. Se não estiver satisfeito com a nossa resposta, você pode apresentar uma reclamação à Information Commissioner's Office (ICO) do Reino Unido em ico.org.uk, ou à autoridade de proteção de dados do lugar onde você mora.
Segurança
As senhas são armazenadas com hash Argon2id, os tokens de API são armazenados com hash, todo o tráfego para o nosso site usa HTTPS e a verificação em duas etapas está disponível em todos os planos.
Alterações
Se alterarmos este aviso de forma relevante, enviaremos um e-mail aos titulares de contas antes que a alteração entre em vigor.