Política de Privacidade
1. Quem somos
O Breach Watchdog é desenvolvido pela AppDev020, contactável em appdev020@proton.me.
2. Que dados tratamos
Endereços de e-mail
Quando verificas um endereço de e-mail, este é enviado para o Have I Been Pwned, o LeakCheck e o XON para comparar com fugas de dados conhecidas. Este endereço de e-mail não é armazenado por nós em servidores externos. Os endereços de e-mail monitorizados são guardados de forma encriptada no teu dispositivo.
Verificação de palavra-passe
As palavras-passe nunca são enviadas na íntegra. É criado um hash SHA-1 da palavra-passe; apenas os primeiros 5 caracteres desse hash são enviados para o Have I Been Pwned e o XON (modelo k-anonymity). A palavra-passe original nunca sai do teu dispositivo.
Scanner de URL
Quando analisas um URL, o link é enviado para o Google Web Risk para verificar a existência de malware e phishing. A Google trata este URL de acordo com a sua política de privacidade. Não armazenamos os URLs analisados.
Verificação de domínio
Para uma verificação de domínio, os registos DNS (SPF/DMARC) são obtidos através do Cloudflare DNS-over-HTTPS e os dados WHOIS são obtidos através do protocolo público RDAP. Não são enviados dados pessoais.
Início de sessão com Google
Para resgatar um código promo podes iniciar sessão opcionalmente com Google. Isso cria uma conta Firebase Auth. Recebemos o teu nome Google, e-mail e um ID de utilizador único (UID). Usamos esse UID para associar o resgate à tua conta (incluindo após reinstalação) e como identidade de compra no RevenueCat. O início de sessão não é obrigatório para usar a app.
Compras
Para o processamento de compras (desbloqueio Pro único) utilizamos o RevenueCat (revenuecat.com). O RevenueCat trata os dados de compra através do Google Play. Não temos acesso aos teus dados de pagamento. Consulta a política de privacidade do RevenueCat para mais informações.
Relatórios de falhas
Os relatórios de falhas estão desativados por predefinição. Só se os ativar em Definições, o Firebase Crashlytics (Google) recolhe em caso de falhas informação técnica como o tipo de dispositivo, a versão do Android e o stack trace. Os identificadores do dispositivo podem ser incluídos como parte do relatório de falha. Não são recolhidos dados pessoais identificáveis adicionais (como nomes ou endereços de e-mail).
3. O que não fazemos
- Não vendemos dados a terceiros
- Não associamos endereços de e-mail a perfis de utilizador
- Não armazenamos endereços de e-mail fora do teu próprio dispositivo
4. Segurança
Os endereços de e-mail monitorizados são armazenados de forma encriptada no teu dispositivo através do Android Keystore. Os dados dos relatórios são guardados localmente numa base de dados segura.
5. Conservação e eliminação de conta
Os e-mails que verificas são reencaminhados através do nosso proxy seguro Cloud Function para terceiros e não são armazenados por nós. Os endereços monitorizados vivem apenas encriptados no dispositivo. Os dados Firebase Auth permanecem enquanto a conta existir. Conservamos registos de códigos promo para impedir reutilização; ao eliminar a conta, removemos o teu ID de utilizador desses registos, mas um código resgatado permanece marcado como usado. Eliminar a tua conta também remove qualquer acesso Pro a ela associado, incluindo o acesso desbloqueado por um código promocional resgatado.
Podes eliminar a conta na app (Definições → Eliminar conta) ou em breachwatchdog.nl/pt-pt/delete-account.
6. Crianças
O Breach Watchdog não se destina a crianças com menos de 13 anos.
7. Alterações
Podemos atualizar esta política. A versão mais recente está sempre disponível aqui ou através do link na Play Store.
8. Contacto
Tens dúvidas? Envia um e-mail para appdev020@proton.me