Política de Privacidade
1. Quem somos
Breach Watchdog é desenvolvido por AppDev020, acessível em appdev020@proton.me.
2. Quais dados processamos
Endereços de e-mail
Quando você verifica um endereço de e-mail, ele é enviado para Have I Been Pwned, LeakCheck e XON para verificação em relação a vazamentos de dados conhecidos. Este endereço de e-mail não é armazenado por nós em servidores externos. Os endereços de e-mail monitorados são armazenados de forma criptografada no seu dispositivo.
Verificação de senha
As senhas nunca são enviadas na íntegra. Um hash SHA-1 da senha é criado; apenas os primeiros 5 caracteres desse hash são enviados para Have I Been Pwned e XON (modelo k-anonymity). A senha original nunca sai do seu dispositivo.
Scanner de URL
Quando você escaneia uma URL, o link é enviado para o Google Web Risk para verificação de malware e phishing. O Google processa essa URL de acordo com a política de privacidade deles. Não armazenamos as URLs escaneadas.
Verificação de domínio
Para uma verificação de domínio, os registros DNS (SPF/DMARC) são recuperados via Cloudflare DNS-over-HTTPS e os dados WHOIS são recuperados via o protocolo público RDAP. Nenhum dado pessoal é enviado.
Login com Google
Para resgatar um código promo, você pode entrar opcionalmente com o Google. Isso cria uma conta Firebase Auth. Recebemos seu nome do Google, e-mail e um ID de usuário exclusivo (UID). Usamos esse UID para vincular o resgate à sua conta (inclusive após reinstalar) e como identidade de compra no RevenueCat. O login não é obrigatório para usar o app.
Compras
Para processar compras (desbloqueio Pro único), utilizamos o RevenueCat (revenuecat.com). O RevenueCat processa dados de compra via Google Play. Não temos acesso aos seus dados de pagamento. Consulte a política de privacidade do RevenueCat para mais informações.
Relatórios de falhas
Os relatórios de falha ficam desativados por padrão. Somente se você ativá-los em Configurações, o Firebase Crashlytics (Google) coleta em caso de falhas informações técnicas como o tipo de dispositivo, versão do Android e rastreamento de pilha. Identificadores do dispositivo podem ser incluídos como parte do relatório de falha. Nenhum dado pessoal identificável adicional (como nomes ou endereços de e-mail) é coletado.
3. O que não fazemos
- Não vendemos dados a terceiros
- Não vinculamos endereços de e-mail a perfis de usuários
- Não armazenamos endereços de e-mail fora do seu próprio dispositivo
4. Segurança
Os endereços de e-mail monitorados são armazenados de forma criptografada no seu dispositivo via Android Keystore. Os dados de relatório são armazenados localmente em um banco de dados seguro.
5. Retenção e exclusão de conta
Os e-mails que você verifica são retransmitidos pelo nosso proxy seguro de Cloud Function a terceiros e não são armazenados por nós. Endereços monitorados ficam apenas criptografados no dispositivo. Dados do Firebase Auth permanecem enquanto a conta existir. Mantemos registros de códigos promo para impedir reutilização; ao excluir a conta, removemos seu ID de usuário desses registros, mas um código resgatado permanece marcado como usado. Excluir sua conta também remove qualquer acesso Pro vinculado a ela, incluindo o acesso desbloqueado por um código promo resgatado.
Você pode excluir a conta no app (Configurações → Excluir conta) ou em breachwatchdog.nl/pt-br/delete-account.
6. Crianças
Breach Watchdog não é destinado a crianças menores de 13 anos.
7. Alterações
Podemos atualizar esta política. A versão mais recente está sempre disponível aqui ou através do link na Play Store.
8. Contato
Dúvidas? Envie um e-mail para appdev020@proton.me