Pular para o conteúdo

Confiança e jurídico

Última atualização: 2026-08-22

A Reeve guarda cópias dos dados do seu app, e isso só funciona se você puder ver exatamente como os tratamos. Esta página é a versão em linguagem simples: como tudo é criptografado, onde fica, quem mais toca nisso, por quanto tempo guardamos e o que prometemos se algo der errado.

Como seus dados são protegidos

Cada cópia de backup e cada credencial armazenada é criptografada com AES-256-GCM antes de sair do nosso worker. Cada cliente tem sua própria chave, que por sua vez é criptografada sob uma chave-mestra que existe apenas no ambiente do servidor, nunca no banco, nunca no código. Nossos próprios backups são criptografados do mesmo jeito, e uma cópia de recuperação da chave-mestra fica offline.

Tudo viaja por TLS. A chave de backup que você nos dá só consegue ler: recusamos chaves que possam escrever ou apagar, e verificamos isso na entrada. A chave opcional para seus arquivos enviados é outra, e preferimos dizer isso aqui a deixar você descobrir depois. O Supabase não emite chave somente leitura para armazenamento, então essa consegue escrever. Usamos para ler seus arquivos, e para devolvê-los se você pedir uma restauração. As senhas dos seus usuários ficam guardadas com hash pelo seu banco de dados e são ilegíveis para nós e para qualquer um.

Onde seus dados ficam

As cópias ficam no Cloudflare R2 com jurisdição da UE, permanecendo sob regras europeias, venham de onde vierem as requisições. O serviço em si roda na nossa própria infraestrutura: sem analytics de terceiros, sem ad tech, sem rastreadores.

Suboperadores

Estas são as únicas empresas externas que tocam em algum dado seu, e apenas para o fim listado:

  • Cloudflare (R2) · armazenamento criptografado de backups (R2, jurisdição UE)
  • Resend / Amazon SES · entrega de emails transacionais (os que a Reeve envia para você)
  • PayPro Global · pagamentos, como merchant of record; os dados do seu cartão nunca tocam a Reeve
  • Google · apenas o login opcional, se você escolher “Continuar com Google”

Se um dia adicionarmos um fornecedor (por exemplo, um serviço de rastreamento de erros), ele aparece aqui antes de tratar qualquer coisa sua.

Por quanto tempo guardamos

  • Cópias de backup: conforme seu plano, 30 pontos de restauração no Care, 90 no Care Pro e no Care Max; cópias mais antigas são apagadas automaticamente. Os arquivos enviados seguem o mesmo ritmo e a mesma retenção.
  • Ao remover um app (ou cancelar): os pontos de restauração e a chave criptografada ficam 30 dias, para que um clique traga tudo de volta, e depois são apagados de vez. Excluir sua conta apaga tudo imediatamente.
  • Nossos próprios registros sobre sua conta (histórico de uptime, log de atividade): até 24 meses, depois apagados. Você pode baixar tudo o que temos sobre você, a qualquer momento, nas Configurações.
  • Chat ao vivo: o chat roda nos nossos próprios servidores, e nenhuma empresa de chat externa está envolvida, e é por isso que nenhuma aparece acima. Se você apagar sua conta, seu nome e seu e-mail são removidos na hora de qualquer registro do chat.

Divulgação de segurança

Encontrou um problema de segurança na própria Reeve? Escreva para hello@reeve.page (veja também /.well-known/security.txt). Respondemos rápido e não atiramos no mensageiro.

Se um dia confirmarmos um incidente afetando seus dados, avisaremos você diretamente em até 72 horas após a confirmação: o que aconteceu, o que foi afetado e o que estamos fazendo. Nada escondido em changelog.

Reembolsos

Se o Care falhou com você de verdade (um backup que dissemos estar verificado não estava lá quando você precisou, ou o serviço ficou quebrado por parte relevante do período), mande um email e reembolsamos o período. Sem formulários, sem briga.

Os documentos formais: Termos · Privacidade · Tratamento de dados · Segurança