privacidade
O Que Guardamos, E Por Quê.
Versão curta: um endereço de e-mail, qual plataforma você comprou, e a chave que emitimos para você. Sem conta, sem senha, sem analytics, sem rastreamento, e absolutamente nada enviado pelo próprio app.
Se você comprou pela App Store ou pela Microsoft Store, não guardamos nada sobre você — a loja nunca nos diz quem você é.
A versão longa está abaixo, porque "versão curta" não é o que a lei pede.
Quem é responsável
O controlador de dados é a RMR Solutions LLC, uma sociedade de responsabilidade limitada organizada no Novo México, Estados Unidos, em 6255 San Antonio Dr NE, P.O. Box 91021, Albuquerque, NM 87199. Perguntas, solicitações, ou reclamações: privacy@rmrsolutions.us.
Quais partes disto se aplicam a você
Lidamos com você diretamente em duas situações, e em nenhuma numa terceira:
- Você comprou o Pro neste site. As vendas diretas são somente para os Estados Unidos.
- Você nos pediu uma chave Linux grátis. Isso está aberto para todo mundo, em qualquer lugar — nenhuma loja de aplicativos vende Linux, então ela vem de nós.
- Você comprou pela App Store ou pela Microsoft Store. Nesse caso a Apple ou a Microsoft é a vendedora, não nós. Nunca vemos seu nome, endereço, e-mail, ou dados de pagamento, e este aviso não cobre essa compra — a política de privacidade da própria loja cobre. Se você nos escrever pedindo suporte depois, guardamos o que estiver na sua mensagem e nada mais.
Se você está na União Europeia ou no Reino Unido, o segundo e o terceiro casos são os que se aplicam a você. As seções sobre o GDPR abaixo são escritas para o fluxo da chave Linux, porque esse é o único serviço que oferecemos a você diretamente.
O que coletamos
Somente o necessário para vender a você uma chave de licença e entregá-la de novo caso você a perca.
| Dado | De onde vem | Por quê |
|---|---|---|
| Endereço de e-mail | Você, no checkout ou no formulário de chave Linux | Para enviar a chave a você, e reenviá-la sob solicitação |
| Qual plataforma você comprou | Sua compra | As chaves são vinculadas a uma plataforma; precisamos saber qual |
| Sua chave de licença e seu número de série | Gerado por nós | Para podermos reemiti-la e para que nenhum cliente receba a mesma chave que outro |
| Referência de pagamento, valor, moeda, país de cobrança, e as datas em que a chave foi emitida, enviada, e reembolsada se foi | Stripe, e nossos próprios registros | Contabilidade, impostos, e conferência de um pagamento com uma chave caso algo dê errado |
| Se a chave foi comprada ou emitida de graça | Como você a solicitou | As chaves Linux são gratuitas; precisamos diferenciar as duas ao conciliar as contas |
| Endereço IP | Seu navegador, quando você solicita uma chave Linux gratuita ou pede o reenvio de uma chave | Apenas para limitação de taxa, para que o endpoint de chave gratuita não possa ser automatizado por script. Excluído em até sete dias e nunca vinculado a uma compra. |
Coletado pela Stripe, não por nós
O checkout é hospedado pela Stripe. Os dados do seu cartão nunca chegam aos nossos sistemas. A Stripe também coleta um endereço de cobrança, porque o imposto sobre vendas depende de onde você está. Nós armazenamos o país dessa informação — esse é o registro que mostra que vendemos diretamente apenas nos Estados Unidos — e não o restante do endereço.
O que deliberadamente não fazemos
- Nenhum cookie é definido por este site.
- Nenhum analytics, nenhuma publicidade, nenhum rastreador de terceiros, nenhum fingerprinting.
- Nenhum perfilamento e nenhuma decisão automatizada que tenha qualquer efeito sobre você.
- Nenhuma newsletter, e nenhum e-mail de marketing de qualquer tipo. O único e-mail que você recebe de nós é sua chave, ou uma resposta a algo que você nos enviou.
- O próprio app nunca se comunica com nossos servidores. Sua chave é validada no seu próprio dispositivo sem nenhuma chamada de rede, então não sabemos e não podemos saber se, quando, ou como você usa o software.
Nossas bases legais
| Finalidade | Base sob o Artigo 6 do GDPR |
|---|---|
| Emitir sua chave, entregá-la, reenviá-la | Execução de um contrato com você — Art. 6(1)(b) |
| Manter registros do que foi vendido, e quando | Obrigação legal, principalmente a legislação tributária — Art. 6(1)(c) |
| Limitação de taxa por endereço IP para prevenir abuso do endpoint de chave gratuita | Nosso interesse legítimo em não ter chaves coletadas em massa por scripts — Art. 6(1)(f) |
Quem mais vê isso
Três provedores de serviço, cada um fazendo um trabalho:
- Cloudflare — hospeda este site e o serviço que emite chaves, armazena os registros descritos acima, e fornece o desafio anti-bot no formulário de chave Linux (que processa seu endereço IP).
- Stripe — recebe o pagamento e calcula o imposto. A Stripe tem seu próprio aviso de privacidade regendo o que ela faz como provedora de pagamentos.
- Resend — entrega o e-mail contendo sua chave.
Nós não vendemos seus dados, não os compartilhamos para publicidade, nem os damos a mais ninguém, nunca.
Transferências para fora da UE
Os três provedores estão baseados nos Estados Unidos, então seus dados são transferidos para lá. Essas transferências se baseiam no EU–US Data Privacy Framework quando o provedor é certificado por ele, e nas Cláusulas Contratuais Padrão da Comissão Europeia nos demais casos.
Por quanto tempo mantemos
| Dado | Mantido por |
|---|---|
| Endereços IP usados para limitação de taxa | 7 dias, depois excluídos automaticamente toda noite |
| Referências internas de notificação de pagamento | 30 dias, depois excluídas automaticamente |
| Seu endereço de e-mail, plataforma e chave | Mantidos enquanto vendermos ou dermos suporte ao produto, para que possamos te dar sua chave de novo. Não há conta para perder o acesso, e é isso que torna essa promessa possível. |
| Registros da venda em si | Pelo período que a legislação tributária exige que os mantenhamos, o que é mais longo do que o acima e está fora do nosso critério |
Seus direitos
Quem quer que você seja e onde quer que esteja, você pode nos pedir uma cópia do que guardamos sobre você, pedir que a corrijamos, ou pedir que a excluamos. Envie um e-mail para privacy@rmrsolutions.us a partir do endereço que você usou e agiremos em até um mês. Não cobramos por isso e não vamos exigir que você crie uma conta para fazer isso.
Se você está na UE, no EEE ou no Reino Unido
O GDPR (e o UK GDPR) te dá os direitos acima mais o direito de restringir o que fazemos com seus dados, de recebê-los em formato portátil, e de se opor ao processamento que baseamos em interesses legítimos — o que aqui significa apenas a limitação de taxa baseada em IP.
Na prática isso diz respeito à chave Linux gratuita, já que é a única coisa que vendemos ou emitimos a você diretamente; Windows e macOS passam pela Apple e pela Microsoft, que respondem pelo próprio processamento. Você pode reclamar à autoridade de proteção de dados do país onde você mora ou trabalha.
Se você está na Califórnia
Você pode perguntar quais informações pessoais coletamos sobre você, pedir que as excluamos, e não ser discriminado por pedir isso. Não vendemos nem compartilhamos suas informações pessoais, para publicidade comportamental entre contextos ou qualquer outra coisa, e nunca vendemos. Não coletamos nada de ninguém com menos de 16 anos conscientemente.
Este site não te rastreia em outros sites, então não há nada para um sinal de Do Not Track desativar. Nós o respeitamos por não ter nada a respeitar.
O que a exclusão realmente significa aqui
Se você nos pedir para apagar seus dados, removemos seu endereço de e-mail dos nossos registros. Duas consequências que vale a pena saber antes de pedir:
- Sua chave continua funcionando. Ela é validada pelo app na sua própria máquina, então não há nada para desligarmos. Excluir seus dados não tira de você o software pelo qual pagou.
- Não conseguimos mais reenviá-la. Sem um endereço de e-mail registrado, não há como localizá-lo, então guarde sua chave em um lugar seguro antes disso.
Mantemos o registro da venda em si — o valor, a data e a referência de pagamento — porque a legislação tributária exige. O Artigo 17(3)(b) do GDPR permite isso, e essa informação deixa de te identificar assim que seu endereço de e-mail é removido.
Reclamações
Se você acha que lidamos mal com seus dados, nos avise primeiro — geralmente é um erro que conseguimos corrigir. Se isso não resolver, você pode reclamar à sua autoridade nacional de proteção de dados (na UE, no EEE ou no Reino Unido) ou ao procurador-geral do seu estado (nos EUA).
Mudanças
Se este aviso mudar materialmente, atualizaremos a data no topo. Não temos seu endereço para nada além de enviar sua chave, então não vamos te mandar e-mail sobre isso.