Confiança e jurídico

Última atualização: 2026-07-24

A Reeve guarda cópias dos dados do seu app — isso só funciona se você puder ver exatamente como os tratamos. Esta página é a versão em linguagem simples: como tudo é criptografado, onde fica, quem mais toca nisso, por quanto tempo guardamos e o que prometemos se algo der errado.

Como seus dados são protegidos

Cada cópia de backup e cada credencial armazenada é criptografada com AES-256-GCM antes de sair do nosso worker. Cada cliente tem sua própria chave, que por sua vez é criptografada sob uma chave-mestra que existe apenas no ambiente do servidor — nunca no banco, nunca no código. Nossos próprios backups são criptografados do mesmo jeito, e uma cópia de recuperação da chave-mestra fica offline.

Tudo trafega por TLS. A chave de backup que você nos dá só consegue ler — recusamos chaves que possam escrever ou apagar, e verificamos isso na hora. As senhas dos seus usuários ficam com hash no seu banco e são ilegíveis para nós e para qualquer um.

Onde seus dados ficam

As cópias ficam no Cloudflare R2 com jurisdição da UE — permanecem sob regras europeias, venham de onde vierem as requisições. O serviço em si roda na nossa própria infraestrutura — sem analytics de terceiros, sem ad tech, sem rastreadores.

Suboperadores

Estas são as únicas empresas externas que tocam em algum dado seu, e apenas para o fim listado:

  • Cloudflare (R2) — armazenamento criptografado de backups (R2, jurisdição UE)
  • Resend / Amazon SES — entrega de emails transacionais (os que a Reeve envia para você)
  • Paddle — pagamentos, como merchant of record — os dados do seu cartão nunca tocam a Reeve
  • Google — apenas o login opcional, se você escolher “Continuar com Google”

Se um dia adicionarmos um fornecedor (por exemplo, um serviço de rastreamento de erros), ele aparece aqui antes de tratar qualquer coisa sua.

Por quanto tempo guardamos

  • Cópias de backup: conforme seu plano — 30 pontos de restauração no Care, 90 no Care Pro e no Care Max; as mais antigas são apagadas automaticamente.
  • Ao remover um app (ou cancelar): os pontos de restauração e a chave criptografada ficam 30 dias, para que um clique traga tudo de volta — depois são apagados de vez. Excluir sua conta apaga tudo imediatamente.
  • Nossos próprios registros sobre sua conta (histórico de uptime, log de atividade): até 24 meses, depois apagados. Você pode baixar tudo o que temos sobre você, a qualquer momento, nas Configurações.
  • Chat ao vivo: o chat roda nos nossos próprios servidores — nenhuma empresa de chat externa está envolvida, e é por isso que nenhuma aparece acima. Se você apagar sua conta, seu nome e seu e-mail são removidos na hora de qualquer registro do chat.

Divulgação de segurança

Encontrou um problema de segurança na própria Reeve? Escreva para hello@reeve.page (veja também /.well-known/security.txt). Respondemos rápido e não atiramos no mensageiro.

Se um dia confirmarmos um incidente afetando seus dados, avisaremos você diretamente em até 72 horas após a confirmação — o que aconteceu, o que foi afetado e o que estamos fazendo. Nada escondido em changelog.

Reembolsos

Se o Care falhou com você de verdade — um backup que dissemos estar verificado não estava lá quando você precisou, ou o serviço ficou quebrado por parte relevante do período — mande um email e reembolsamos o período. Sem formulários, sem briga.

Os documentos formais: Termos · Privacidade · Tratamento de dados · Segurança