Pular para o conteúdo

Política de Privacidade

Última atualização: 22/08/2026

Esta política explica quais dados pessoais o Reeve coleta, para quê, quem mais os vê, por quanto tempo guardamos e o que você pode fazer a respeito. Ela cobre o site reeve.page, a verificação gratuita, o painel do Care e os e-mails que enviamos, e faz parte dos nossos termos de serviço em /terms. A página de transparência em /legal conta boa parte disso em menos palavras, e /imprint diz quem somos.

1. Quem somos e os dois papéis que cumprimos

Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine, é responsável pelos dados pessoais descritos nesta política. Você pode falar com a gente em hello@reeve.page.

Aqui existem duas relações, e faz diferença em qual delas você está. Quanto à sua conta, ao seu registro de cobrança, aos endereços que você pede para verificarmos ou acompanharmos e ao seu uso do painel, somos nós que decidimos o que é coletado e por quê: somos o controlador, e esta política é a nossa informação para você.

Quanto ao conteúdo do seu banco de dados, não decidimos nada. O Care copia o seu banco porque você mandou, na cadência que você escolheu, com uma credencial que você nos deu. Os dados pessoais que estiverem ali dentro (os registros dos seus usuários) são seus. Somos o seu operador, e o que podemos e não podemos fazer com eles está no anexo A dos termos em /terms, não nesta política.

Por isso não somos o controlador dos dados pessoais dos seus usuários, e não respondemos diretamente aos pedidos deles. Se um deles nos procurar, avisamos você e saímos de cena.

2. O que coletamos

Por categoria, e o que há de fato em cada uma:

  • Dados de conta: seu e-mail, seu nome se você informar, seu idioma, seu fuso horário, suas preferências de aviso e se você entra por link ou com o Google. Entrar com o Google nos dá o identificador da sua conta Google e o seu e-mail, e nada mais.
  • Dados de cobrança: seu plano, a situação da assinatura, a moeda e a periodicidade de cobrança, a data de fim do teste e os identificadores que a PayPro Global nos dá para os seus registros de cliente e assinatura. Números de cartão nunca chegam até nós; a PayPro Global é merchant of record e é quem os guarda.
  • Dados do app: os endereços web que você envia, os nomes de domínio deles, com o que detectamos que foram construídos, a nota e os achados de cada verificação, os resultados das sondagens de disponibilidade e os metadados de cada backup, como quando rodou, qual o tamanho e se foi verificado.
  • Achados: o que uma verificação observou. Quando um segredo é encontrado, guardamos apenas o tipo, a gravidade e uma pista mascarada, como os quatro últimos caracteres. Nunca guardamos, em lugar nenhum, o valor de uma chave ou credencial encontrada.
  • Credenciais: a credencial de banco somente leitura que você nos dá, criptografada, e a credencial opcional de Storage se você conectou seus arquivos enviados. Nenhuma das duas é guardada de uma forma que possa ser lida do banco de dados.
  • Conteúdo do cliente: as cópias do seu banco de dados e, se você os conectou, dos seus arquivos enviados. Criptografadas, e regidas pelo Anexo A dos Termos e não por esta política.
  • Dados de segurança e técnicos: um hash de mão única do seu endereço IP em vez do endereço, a string de user-agent do seu navegador, um hash de dispositivo para perceber um login de um lugar novo, os registros de sessão e um registro de atividade do que foi feito na sua conta e quando.
  • Dados de suporte: as mensagens que você nos manda por e-mail ou no chat, e as nossas respostas.
  • Uso do site: páginas vistas, página de origem, país aproximado, tipo de navegador e de dispositivo, coletados pela nossa própria instalação de análise, sem cookies.
  • Dados de visitantes da verificação gratuita, se você usa o verificador sem conta: o endereço verificado, o hash do IP, sua confirmação de que o app é seu e quando você deu essa confirmação, e, só se pedir os achados detalhados, o seu e-mail.

3. Por que os usamos

Não vendemos seus dados pessoais. Não os compartilhamos para a publicidade de ninguém. Não montamos um perfil seu através de outros sites, e no Reeve não há tecnologia de publicidade em lugar nenhum.

  • Para entregar o que você pediu: rodar verificações, fazer e conferir backups, executar restaurações, acompanhar seus apps e avisar quando algo mudar.
  • Para fazer seu login, manter a sessão segura e confirmar as ações delicadas fora do navegador, por e-mail.
  • Para receber o pagamento, administrar sua assinatura e cumprir nossas obrigações fiscais e contábeis.
  • Para enviar os e-mails de que o serviço é em boa parte feito: confirmações de backup, avisos de problema, avisos de teste e cobrança e avisos de segurança sobre a sua conta.
  • Para enviar novidades do produto e dicas, a menos que você tenha desligado.
  • Para manter o serviço funcionando e seguro: limites de frequência, prevenção de abuso, depuração e os avisos internos que nos dizem que uma tarefa falhou.
  • Para entender de forma agregada quais páginas e recursos são usados.
  • Para responder às suas mensagens de suporte.
  • Para cumprir a lei e para exercer ou defender direitos em juízo.

4. Nossas bases legais

Se o GDPR da UE ou do Reino Unido se aplica a você, estas são as bases em que nos apoiamos:

  • Execução de contrato, artigo 6, 1, b: tudo o que é preciso para lhe dar aquilo que você assinou (conta, cobrança, backups, restaurações, acompanhamento e e-mails de serviço), além da verificação gratuita que você pediu.
  • Legítimo interesse, artigo 6, 1, f: manter o serviço seguro e disponível, evitar abuso do verificador gratuito, as estatísticas agregadas de uso, os avisos internos que nos dizem que uma tarefa falhou e a melhoria do produto. Pesamos isso contra os seus interesses: os dados envolvidos são mínimos, seu IP vira hash em vez de ser guardado, e nada disso serve para segmentar você. Você pode se opor a qualquer momento nos termos da seção 11.
  • Obrigação legal, artigo 6, 1, c: os registros fiscais e contábeis, e a resposta a pedidos legítimos das autoridades.
  • Consentimento, artigo 6, 1, a: as novidades do produto e as dicas, e o login com o Google se você escolher isso em vez de um link. Você pode retirar o consentimento quando quiser, nas configurações ou pelo link de descadastro, sem afetar o que foi feito antes.

5. Cookies e tecnologias parecidas

O Reeve coloca um punhado de cookies próprios e nenhum de terceiros. No site não há cookie de publicidade, plugin social nem rastreador entre sites, e por isso você não é convidado a fechar um aviso de consentimento.

  • i18n_redirected: lembra o idioma que você escolheu. Cerca de um ano.
  • reeve_currency: lembra a moeda escolhida na seção de preços. Cerca de um ano.
  • nuxt-color-mode: lembra o tema claro ou escuro. Cerca de um ano.
  • __Host-care_session: mantém você logado no painel. Estritamente necessário: sem ele não há acesso à conta. Expira com a sessão.
  • __Host-care_oauth_state e __Host-care_oauth_intent: colocados apenas enquanto um login com o Google está em andamento, para impedir falsificação de requisição. Duram minutos.

6. Análise de uso

Nossa análise do site é o Umami, que hospedamos nós mesmos no nosso próprio servidor. Ele não coloca cookies, não guarda endereços IP e não consegue seguir você até outro site. Nada disso sai da nossa infraestrutura, e nenhuma empresa de análise recebe coisa alguma.

O painel registra o que acontece dentro da sua própria conta (quais páginas você abriu, quais ações fez) no mesmo registro de atividade que você pode ler nas configurações. É de primeira parte, não é compartilhado, e é a isso que a seção 10 dá um prazo de guarda.

Você pode bloquear ou apagar cookies no seu navegador. Bloquear o cookie de sessão vai impedir você de entrar; bloquear os outros só custa as suas preferências.

7. Quem mais vê seus dados

A lista é curta de propósito. São as únicas empresas de fora envolvidas, e cada uma vê apenas o que a tarefa dela exige:

  • Cloudflare: guarda as cópias de backup criptografadas, na R2 com a configuração de jurisdição da UE. O que ela tem é texto cifrado que não consegue ler.
  • PayPro Global: recebe o pagamento como merchant of record. Ela recebe o seu e-mail e os seus dados de pagamento direto de você; nós nunca vemos um número de cartão.
  • Resend, que entrega pelo Amazon SES: envia nossos e-mails transacionais. Ela recebe o seu endereço e a mensagem.
  • Google: só se você escolher entrar com o Google, e só para isso.
  • Telegram: nossos avisos de operação chegam lá num canal privado. Essas mensagens levam nomes de domínio, notas e causas de erro. Um deles, o aviso de que alguém entrou na lista do verificador, leva também o e-mail cadastrado; estamos tirando isso, e até lá dizemos aqui em vez de deixar sem menção.

8. Suporte, comunicações e mudanças na empresa

Nosso chat de suporte roda no Libredesk, que hospedamos nós mesmos no nosso próprio servidor. Nenhuma empresa de chat de fora vê as suas mensagens, e é exatamente por isso que nenhuma aparece na lista acima.

Também podemos comunicar dados pessoais onde a lei exigir, ou para exercer ou defender direitos em juízo.

Se um dia a empresa for vendida ou incorporada, dados pessoais podem ser transferidos junto. Nós avisaríamos, e esta política continuaria valendo até ser substituída por outra não menos protetiva.

Se acrescentarmos um fornecedor, ele aparece em /legal antes de tratar qualquer coisa sua, e clientes empresariais recebem o aviso de 30 dias previsto no anexo A dos termos em /terms.

9. Onde ficam seus dados e transferências para fora

O serviço roda nos nossos próprios servidores, em Ukraine, USA, EU, e não numa plataforma de nuvem. As cópias de backup ficam na Cloudflare R2 com a configuração de jurisdição da UE, então seguem sujeitas às regras da UE venha de onde vier a requisição.

Alguns dos fornecedores citados acima ficam fora do EEE e do Reino Unido. Quando dados pessoais vão para um país sem decisão de adequação da Comissão Europeia, nos apoiamos nas cláusulas contratuais padrão da Comissão Europeia, com o UK International Data Transfer Addendum quando há dados do Reino Unido, e avaliamos cada transferência antes de nos apoiar nelas. As cópias de backup são sempre criptografadas antes de viajar, e as chaves ficam conosco.

Escreva para hello@reeve.page se quiser o detalhe do mecanismo usado numa transferência específica.

10. Por quanto tempo guardamos as coisas

Estes são os prazos reais. Eles são aplicados pelo software e não apenas prometidos, salvo onde esta seção disser o contrário:

  • Cópias de backup: tantos pontos de restauração quanto o seu plano incluir, hoje 30 no Care e 90 no Care Pro e no Care Max. As cópias mais antigas são apagadas automaticamente conforme chegam novas.
  • Depois que você remove um app, ou quando uma assinatura termina: os pontos de restauração e a credencial criptografada ficam 30 dias e depois são apagados em definitivo.
  • Se você excluir sua conta: tudo vai embora na hora e o registro da sua conta é anonimizado. Para a exclusão completa da conta não existe, de propósito, janela de 30 dias.
  • Registro de atividade e eventos do painel: 24 meses.
  • Incidentes de disponibilidade: 24 meses. As sondagens brutas por trás deles ficam 48 horas; só o resumo diário dura mais.
  • Registros de webhook de pagamento: 90 dias. Existem para que o mesmo aviso de pagamento nunca seja processado duas vezes.
  • Sessões: até expirarem ou você sair. «Sair de todos os dispositivos» encerra todas de uma vez.
  • Mensagens de suporte: enquanto a sua conta existir. Excluir a conta tira delas o seu nome e o seu e-mail na hora. Apagar o corpo das mensagens ainda não é automático; hoje é uma tarefa manual, e preferimos dizer isso a publicar um prazo que não cumprimos.
  • Resultados da verificação gratuita e cadastros na lista do verificador: guardados até você pedir para apagar. Do lado do verificador ainda não há expiração automática. Estamos acrescentando; até lá esta é a resposta honesta, e uma mensagem para hello@reeve.page faz apagar tudo isso.
  • Registros de descadastro: guardados por tempo indeterminado, como hash irreversível do endereço. É a única forma de ter certeza de nunca mais escrever para quem pediu para pararmos.

11. Seus direitos

Onde quer que você viva, pode nos perguntar o que temos sobre você, pedir que corrijamos e pedir que apaguemos, e não vamos tratar você de forma diferente por pedir. Duas dessas coisas são autoatendimento: as configurações têm uma exportação em um clique, em JSON, de tudo o que temos sobre você, e um botão de excluir conta que exclui de verdade.

Pelo GDPR da UE e do Reino Unido, você tem direito de acessar seus dados, de corrigi-los, de apagá-los, de limitar o tratamento, de se opor ao tratamento baseado no nosso legítimo interesse, de recebê-los num formato portável e de retirar o consentimento a qualquer momento. Não tomamos decisões sobre você por meios exclusivamente automatizados que produzam efeitos jurídicos ou afetem você de modo similarmente significativo.

Você pode reclamar a uma autoridade de controle: na UE, a do lugar onde vive, onde trabalha ou onde acha que o problema aconteceu; no Reino Unido, o Information Commissioner's Office; no Brasil, a ANPD. Preferiríamos que contasse primeiro para nós em hello@reeve.page, mas a escolha é inteiramente sua.

Pelo California Consumer Privacy Act com as alterações da CPRA, você tem direito de saber quais informações pessoais coletamos e para quê, de obter uma cópia, de corrigi-las, de apagá-las e de não sofrer discriminação por exercer qualquer desses direitos. Não vendemos informações pessoais e não as compartilhamos para publicidade comportamental entre contextos, então não há nada a que se opor; não usamos informações pessoais sensíveis para inferir características suas. Os pedidos vão para hello@reeve.page ou pelas configurações. Um agente autorizado pode fazer um por você comprovando que foi autorizado, e verificamos um pedido pelo e-mail da conta.

Pela PIPEDA, se você está no Canadá, pode acessar as informações pessoais que temos sobre você, contestar a exatidão delas e reclamar ao Escritório do Comissário de Privacidade do Canadá.

Se você está no Brasil, a LGPD lhe dá direitos de confirmação, acesso, correção, anonimização, portabilidade e eliminação, além de informação sobre com quem compartilhamos dados. O mesmo endereço chega até nós.

Respondemos em até um mês. Se um pedido for realmente complexo, podemos levar até dois meses a mais, e dizemos por quê dentro do primeiro mês. Não cobramos nada por isso.

12. Crianças e adolescentes

O Reeve é para adultos. Você precisa ter 18 anos para usá-lo, e ele não foi feito para crianças nem é dirigido a elas.

Não coletamos conscientemente dados pessoais de quem tem menos de 18 anos. Se você acha que uma criança nos deu dados, escreva para hello@reeve.page e apagaremos.

Isso é sobre a sua relação conosco. O que o seu próprio app coleta (inclusive, talvez, de crianças) é responsabilidade sua, e se o seu banco de dados guardar esses dados, as cópias que mantemos para você também os terão. É justamente para isso que existe o anexo A dos termos em /terms.

13. Como os protegemos

Descrito de forma geral de propósito: o bastante para você julgar, não o bastante para servir de mapa a ninguém.

  • Cada cópia de backup e cada credencial armazenada são criptografadas com AES-256-GCM antes de sair da máquina que as produziu.
  • Cada cliente tem a própria chave de criptografia. Essa chave é, por sua vez, criptografada sob uma chave mestra que só existe no ambiente do servidor, nunca no banco de dados, nunca no código, nunca dentro de um backup do banco. Uma cópia de recuperação da chave mestra fica offline.
  • Existe exatamente um ponto no software capaz de descriptografar qualquer coisa, e o texto em claro é apagado da memória depois do uso.
  • A credencial que guardamos para os backups rotineiros do banco só consegue ler. Verificamos isso quando você a fornece e recusamos qualquer coisa mais forte. A credencial necessária para restaurar seu banco é pedida no momento da restauração e nunca é guardada. A credencial opcional para os arquivos enviados consegue escrever, porque o Supabase não emite nenhuma somente leitura para Storage; ela é usada apenas contra os seus buckets do Storage, e você pode apagá-la quando quiser.
  • Todo o tráfego passa por TLS. O cookie de sessão do painel é preso ao host, marcado como seguro e não pode ser lido por scripts.
  • Guardamos um hash de mão única do seu endereço IP em vez do endereço.
  • Os achados nunca contêm o valor de um segredo, apenas o tipo, a gravidade e uma pista mascarada.
  • O acesso à produção é limitado a quem precisa dele, e o que acontece na sua conta é escrito num registro de atividade que você pode ler.

14. Se algo der errado

Nenhum sistema é perfeitamente seguro e não afirmamos que o nosso seja. Se você encontrar um problema no próprio Reeve, escreva para hello@reeve.page; também há um security.txt em reeve.page/.well-known/security.txt. Respondemos rápido, e não perseguimos quem relata de boa-fé.

Se confirmarmos um incidente que afete os seus dados pessoais, dizemos direto por e-mail em até 72 horas da confirmação: o que aconteceu, o que foi afetado, o que estamos fazendo e o que você deveria fazer. Não enterrado num changelog.

Onde a lei exigir, também comunicamos a autoridade de controle competente, em até 72 horas de quando tomarmos conhecimento.

Se o incidente afetar dados pessoais que guardamos para você como operador (uma cópia do seu banco de dados), o anexo A dos termos em /terms define o que devemos a você, e é você quem decide se os seus usuários precisam ser avisados.

15. Inteligência artificial e decisões automatizadas

Não usamos seus dados pessoais, nem o conteúdo do seu banco de dados, nem seus achados para treinar qualquer modelo de aprendizado de máquina, nosso ou de quem quer que seja. Nenhuma parte do serviço manda seus dados para um fornecedor de IA. Não há IA alguma no caminho do tratamento.

A nota que um app recebe é uma regra aritmética fixa aplicada ao que a verificação encontrou, e os pesos estão publicados no nosso site. Não é uma previsão sobre você e não é criação de perfil.

As instruções de conserto que o Reeve mostra são escritas por nós e ficam no nosso próprio banco de dados. Você pode colar uma numa ferramenta de programação com IA que use; essa é a sua ferramenta e a sua escolha, e o que ela faz com o texto é regido pelas condições dela, não pelas nossas.

16. Mudanças nesta política

Se mudarmos esta política de forma relevante, escrevemos a todo mundo que tem conta com pelo menos 30 dias de antecedência, dizendo com clareza o que mudou.

Correções menores passam a valer na publicação, e a data no topo desta página muda junto.

Guardamos as versões anteriores e mandamos uma se você pedir.

17. Como falar com a gente

Dúvidas, pedidos ou reclamações sobre esta política: hello@reeve.page. Por carta: Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.

Não nomeamos um encarregado de proteção de dados. Não somos autoridade pública, nossa atividade principal não é o monitoramento em larga escala de pessoas e não tratamos categorias especiais de dados em larga escala, então não é obrigatório. Esse endereço chega às pessoas que de fato tomam essas decisões.

Se precisamos nomear um representante na UE ou no Reino Unido depende de onde estivermos estabelecidos, o que ainda está sendo definido. Assim que ficar resolvido, esta seção vai nomear um ou explicar por que nenhum é necessário.

Páginas relacionadas: nossos termos de serviço e o acordo de tratamento de dados em /terms, a página de transparência em linguagem simples em /legal, e quem opera o Reeve em /imprint.

A versão em inglês é o texto que prevalece; as traduções são fornecidas apenas por conveniência.