1. Quem somos

O Breach Watchdog é desenvolvido pela AppDev020, contactável em appdev020@proton.me.

2. Que dados tratamos

Endereços de e-mail

Quando verificas um endereço de e-mail, este é enviado para o Have I Been Pwned, o LeakCheck e o XON para comparar com fugas de dados conhecidas. Este endereço de e-mail não é armazenado por nós em servidores externos. Os endereços de e-mail monitorizados são guardados de forma encriptada no teu dispositivo.

Verificação de palavra-passe

As palavras-passe nunca são enviadas na íntegra. É criado um hash SHA-1 da palavra-passe; apenas os primeiros 5 caracteres desse hash são enviados para o Have I Been Pwned e o XON (modelo k-anonymity). A palavra-passe original nunca sai do teu dispositivo.

Scanner de URL

Quando analisas um URL, o link é enviado para o Google Web Risk para verificar a existência de malware e phishing. A Google trata este URL de acordo com a sua política de privacidade. Não armazenamos os URLs analisados.

Verificação de domínio

Para uma verificação de domínio, os registos DNS (SPF/DMARC) são obtidos através do Cloudflare DNS-over-HTTPS e os dados WHOIS são obtidos através do protocolo público RDAP. Não são enviados dados pessoais.

Início de sessão com Google

Para resgatar um código promo podes iniciar sessão opcionalmente com Google. Isso cria uma conta Firebase Auth. Recebemos o teu nome Google, e-mail e um ID de utilizador único (UID). Usamos esse UID para associar o resgate à tua conta (incluindo após reinstalação) e como identidade de compra no RevenueCat. O início de sessão não é obrigatório para usar a app.

Compras

Para o processamento de compras (desbloqueio Pro único) utilizamos o RevenueCat (revenuecat.com). O RevenueCat trata os dados de compra através do Google Play. Não temos acesso aos teus dados de pagamento. Consulta a política de privacidade do RevenueCat para mais informações.

Relatórios de falhas

Os relatórios de falhas estão desativados por predefinição. Só se os ativar em Definições, o Firebase Crashlytics (Google) recolhe em caso de falhas informação técnica como o tipo de dispositivo, a versão do Android e o stack trace. Os identificadores do dispositivo podem ser incluídos como parte do relatório de falha. Não são recolhidos dados pessoais identificáveis adicionais (como nomes ou endereços de e-mail).

3. O que não fazemos

4. Segurança

Os endereços de e-mail monitorizados são armazenados de forma encriptada no teu dispositivo através do Android Keystore. Os dados dos relatórios são guardados localmente numa base de dados segura.

5. Conservação e eliminação de conta

Os e-mails que verificas são reencaminhados através do nosso proxy seguro Cloud Function para terceiros e não são armazenados por nós. Os endereços monitorizados vivem apenas encriptados no dispositivo. Os dados Firebase Auth permanecem enquanto a conta existir. Conservamos registos de códigos promo para impedir reutilização; ao eliminar a conta, removemos o teu ID de utilizador desses registos, mas um código resgatado permanece marcado como usado. Eliminar a tua conta também remove qualquer acesso Pro a ela associado, incluindo o acesso desbloqueado por um código promocional resgatado.

Podes eliminar a conta na app (Definições → Eliminar conta) ou em breachwatchdog.nl/pt-pt/delete-account.

6. Crianças

O Breach Watchdog não se destina a crianças com menos de 13 anos.

7. Alterações

Podemos atualizar esta política. A versão mais recente está sempre disponível aqui ou através do link na Play Store.

8. Contacto

Tens dúvidas? Envia um e-mail para appdev020@proton.me