Termos de Serviço
Última atualização: 22/08/2026
Estes termos são o contrato entre você e Reeve, Vladyslav Tkachenko pelo seu uso do Reeve (o site reeve.page, a verificação de segurança gratuita e a assinatura paga Care). Ao usar qualquer parte do Reeve você os aceita, então por favor leia. Como tratamos dados pessoais está explicado à parte na nossa política de privacidade em /privacy, que faz parte deste contrato, e o anexo A no fim destes termos é o acordo de tratamento de dados que se aplica sempre que guardamos uma cópia do seu banco de dados.
1. Quem somos e quem pode usar o Reeve
O Reeve é operado por Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine. Nestes termos, «nós» e «Reeve» significam Reeve, Vladyslav Tkachenko, e «você» significa a pessoa ou organização que usa o serviço. Os dados completos do operador estão na página de informações legais em /imprint.
Você aceita estes termos assim que solicita uma verificação, cria uma conta ou inicia uma assinatura, o que acontecer primeiro. Se não os aceita, por favor não use o Reeve.
Você precisa ter pelo menos 18 anos e capacidade legal para contratar. O Reeve não foi feito para crianças nem é dirigido a elas, e não o fornecemos conscientemente a ninguém com menos de 18 anos.
Se você usa o Reeve em nome de uma empresa, agência ou outra organização, confirma que está autorizado a aceitar estes termos por ela, e «você» significa essa organização além de você pessoalmente.
Algumas cláusulas dependem de você ser consumidor, uma pessoa física agindo fora de sua atividade empresarial ou profissional. Onde isso importa, dizemos. Nada nestes termos retira direitos que a legislação de consumo do seu país lhe dá e dos quais você não pode abrir mão.
2. O que o Reeve é e o que não é
O Reeve faz duas coisas. A verificação gratuita olha de fora um endereço web que você indica e informa o que um visitante anônimo já poderia ver. O Care é uma assinatura paga que fica de olho num app que é seu, tira cópias regulares do banco de dados dele e ajuda você a consertar as coisas quando quebram.
A verificação é passiva. Lemos o que o seu app já entrega ao público: o JavaScript que carrega, os cabeçalhos que devolve, se certos caminhos conhecidos respondem, se um bucket de armazenamento lista o próprio conteúdo, qual certificado apresenta e quando o registro do domínio vence. Não fazemos login, não mudamos nada, não tentamos forçar nada e não baixamos o conteúdo dos arquivos nem do banco de dados de ninguém.
Uma verificação é uma checagem externa automatizada, não uma auditoria de segurança. Ela pode deixar coisas passarem e pode apontar algo que é intencional da sua parte. Um resultado limpo não significa que o seu app está seguro. O que fazer com o seu app continua sendo decisão sua.
O que o Care cobre e o que não cobre:
- Os backups cobrem seu banco de dados: suas tabelas, o conteúdo delas e a estrutura necessária para recolocá-las. Cobrem também os arquivos que seus usuários enviaram ao Supabase Storage, se você os conectou. Não cobrem mais nada que seu app guarde fora desses dois lugares.
- Os backups só são possíveis para os sistemas de banco de dados que suportamos, o que hoje significa PostgreSQL na forma fornecida pelo Supabase. Se o seu app guarda os dados em outro lugar, vamos dizer isso com clareza em vez de fingir que copiamos.
- Ficar de olho significa que chamamos o endereço público do seu app numa cadência e anotamos se respondeu e com que rapidez. Não é uma checagem de que o seu app funciona corretamente para um usuário logado.
- As novas verificações repetem a verificação gratuita na cadência do seu plano e avisam quando um resultado muda.
- Os consertos são instruções que você aplica. Se o seu plano incluir suporte prioritário, podemos ajudar você a aplicar um depois que você pedir e aprovar. Nada no seu app é alterado sem uma instrução sua.
3. Sua conta
O Care precisa de uma conta. Você entra com um link de uso único enviado para o seu e-mail, ou com o Google, se preferir. Não existe senha.
Isso faz da sua caixa de e-mail a chave da sua conta Reeve. Mantenha-a segura e use-a apenas em dispositivos e provedores em que você confia. Se achar que outra pessoa entrou na sua caixa ou na sua conta, escreva para hello@reeve.page na hora e use «sair de todos os dispositivos» nas configurações.
As ações delicadas (restaurar um banco de dados, baixar uma cópia, adicionar ou trocar uma chave de banco, remover um app, mudar de plano, cancelar e excluir sua conta) pedem uma segunda confirmação por um link que enviamos por e-mail. É de propósito: assim uma sessão de navegador roubada não basta sozinha para destruir ou levar embora os seus dados.
Por favor mantenha atualizados o e-mail e os demais dados da sua conta. Qualquer aviso que precisarmos dar vai para esse endereço.
Você é responsável pelo que for feito pela sua conta, exceto quando acontecer por uma falha do nosso lado.
4. Permissão para verificar e permissão para conectar
Você só pode pedir ao Reeve que verifique ou fique de olho num app que é seu, ou num cujo dono tenha autorizado você expressamente a testar. É a única regra em que não podemos ser flexíveis. Toda verificação pede que você confirme isso, e registramos essa confirmação junto com o horário e um hash de mão única do seu endereço IP.
Ao enviar um endereço você confirma que isso é verdade e nos autoriza a executar contra ele as operações técnicas descritas na seção 2.
Ao nos dar uma credencial de banco de dados, você nos autoriza a conectar com ela, na programação que seu plano define, a ler seu conteúdo e sua estrutura, e a guardar a cópia criptografada pelo tempo que a retenção do seu plano permitir. Durante uma restauração você nos autoriza a escrever no banco com a credencial que fornecer naquele momento. Se você também nos der uma credencial de Storage, autoriza-nos a listar e ler os arquivos dos buckets desse projeto na mesma programação, e a enviar cópias de volta para esses buckets durante uma restauração que você pediu.
Você não deve enviar sistemas que pertencem a outra pessoa. Quando acharmos que um endereço foi enviado sem permissão, podemos recusá-lo, apagar o resultado e suspender a conta por trás dele.
Podemos limitar com que frequência você verifica, e recusamos endereços que não sejam hosts públicos da internet: o verificador descarta por projeto endereços privados e internos.
5. Credenciais
A credencial que o Care usa para os backups rotineiros do banco precisa poder ler e nada mais. Verificamos isso quando você a fornece e recusamos uma credencial que possa escrever ou apagar, ou que tenha direitos administrativos. Se você escolher a opção guiada, criamos esse papel para você e guardamos só a credencial dele; a senha de administrador que você digita é usada uma vez, em memória, e nunca é guardada.
As credenciais são criptografadas antes de serem salvas. Cada cliente tem a própria chave de criptografia, que por sua vez é criptografada sob uma chave que só vive no ambiente do servidor. A seção 13 da política de privacidade em /privacy descreve isso com mais detalhe.
Uma restauração precisa escrever, então a credencial somente leitura não consegue fazer uma. Pedimos uma credencial com os direitos necessários no momento de cada restauração, usamos só para aquela restauração e nunca a salvamos.
A credencial para os arquivos enviados é outra coisa, e preferimos deixar isso escrito aqui a deixar você descobrir depois. O Supabase não emite credencial somente leitura para Storage, então a chave que consegue listar e ler seus arquivos também consegue escrever neles. Por isso esta parte do Care é opcional, por isso pedimos separadamente, e por isso a usamos só para duas coisas: ler seus arquivos na programação dos seus backups, e enviar cópias de volta durante uma restauração que você pediu. Ela é criptografada do mesmo jeito que a credencial do banco, nunca é usada contra o seu banco de dados, e você pode apagá-la nas Configurações quando quiser, com ou sem as cópias que ela produziu.
O seu banco de dados continua sendo seu para cuidar: quem mais tem acesso, o que o seu app escreve nele e trocar qualquer credencial que você suspeite estar comprometida. Se trocar uma credencial que nos deu, avise em hello@reeve.page para que os backups não parem em silêncio.
6. Planos, pagamento, teste, renovação, cancelamento e reembolsos
O Care é uma assinatura, mensal ou anual, na moeda mostrada no pagamento. Os preços, e se o imposto está incluído, aparecem antes de você pagar. O que cada plano inclui (de quanto em quanto tempo rodam os backups, quantos pontos de restauração ficam guardados, quantos apps você pode adicionar e quais recursos estão disponíveis) está em reeve.page e no seu painel, e faz parte deste contrato.
O pagamento é processado pela PayPro Global, Inc., que atua como merchant of record e é, portanto, a vendedora da sua compra. Seu pagamento é um contrato com a PayPro Global, sujeito às condições de compra e à política de reembolso dela em https://payproglobal.com/legal/, e a PayPro Global recolhe e repassa os tributos sobre a venda. Os dados do seu cartão nunca chegam até nós. Estes termos regem o serviço em si.
Quando um teste gratuito é oferecido, ele dura o número de dias indicado no pagamento e exige um meio de pagamento cadastrado antes. Durante o teste nada é cobrado. Escrevemos para você antes de ele terminar (hoje três dias antes e de novo um dia antes), dizendo o valor e a data. Se você não tiver cancelado até o fim, a assinatura começa e o primeiro pagamento é cobrado.
As assinaturas se renovam automaticamente ao fim de cada período até você cancelar, pelo preço então vigente. Avisamos por e-mail com pelo menos 30 dias de antecedência antes de qualquer aumento de preço que afete você.
Você pode cancelar quando quiser nas configurações: um clique, mais a confirmação por e-mail que protege toda ação importante. Não há funil de retenção, telefonema nem formulário. O cancelamento vale a partir do fim do período que você já pagou; não fazemos proporcional de período começado.
Quando uma assinatura termina, seja pelo motivo que for:
- O acompanhamento, as novas verificações e os backups param.
- Os pontos de restauração que você já tem ficam 30 dias, para que mudar de ideia não custe nada, e depois são apagados em definitivo.
- A credencial criptografada do banco é apagada ao mesmo tempo, assim como a de Storage, se você nos deu uma.
- Excluir sua conta em vez de cancelar apaga tudo isso na hora, sem a janela de 30 dias.
7. Mudança de plano, pagamentos recusados e seu direito de arrependimento
Passar para um plano maior vale na hora, e a PayPro Global cobra a diferença pelo resto do período. Passar para um plano menor vale na sua próxima renovação, e até lá nada é apagado. Mudar a periodicidade de cobrança também vale na próxima renovação. A moeda de cobrança é definida na primeira assinatura e depois não pode ser trocada; para pagar em outra moeda, cancele e assine de novo.
Se um plano menor deixasse você com mais apps do que ele permite, você tem um prazo curto para escolher quais continuam ativos. Se não escolher, os apps adicionados mais recentemente são pausados em vez de apagados, e um clique os reativa assim que abrir uma vaga.
Se um pagamento falhar, a PayPro Global tenta de novo e escreve para você. Se continuar falhando, podemos suspender o Care para os seus apps, e vale o encerramento descrito na seção 6.
Se você é consumidor na UE, no Reino Unido ou em outro país que lhe dê direito equivalente, pode desistir da sua assinatura em até 14 dias do início, sem precisar justificar. Como o Care começa a trabalhar imediatamente, no pagamento pedimos que você concorde que comecemos dentro desse prazo e reconheça que perde o direito de desistência assim que o serviço tiver sido plenamente prestado. Se desistir no meio do prazo, podemos cobrar um valor proporcional ao que foi entregue até ali.
Além dos seus direitos legais, mantemos a promessa publicada na nossa página de transparência em /legal: se o Care falhou com você de verdade (um backup que dissemos estar verificado não estava lá quando você precisou, ou o serviço ficou quebrado por parte relevante de um período de cobrança), escreva para hello@reeve.page e reembolsamos esse período. Um e-mail, sem formulários, sem discussão.
8. Uso aceitável
Você se compromete a não fazer nada do que segue, nem a ajudar ninguém a fazer:
- Verificar, sondar, acompanhar ou conectar-se a qualquer sistema que não seja seu ou que você não tenha permissão expressa para testar.
- Usar uma verificação ou um relatório do Reeve como passo para atacar um sistema, entrar nele ou interrompê-lo.
- Nos dar uma credencial que você não está autorizado a dar, ou nos pedir para guardar dados que você não tem direito de guardar.
- Nos pedir para copiar conteúdo ilícito onde você ou nós estivermos, ou que você não tenha direito de armazenar.
- Contornar limites de frequência, cotas ou a confirmação de propriedade, inclusive usando várias contas.
- Revender, sublicenciar ou oferecer o Reeve como marca branca, ou apresentá-lo como serviço seu, sem um acordo escrito conosco.
- Copiar, descompilar ou fazer engenharia reversa do serviço, salvo na medida em que a lei permitir.
- Interferir no serviço ou no uso que outras pessoas fazem dele, inclusive enviando tráfego automatizado além do que a interface oferece.
9. Aplicação das regras de uso
Podemos investigar uma suspeita de violação e suspender ou encerrar seu acesso nos termos da seção 14.
Verificar sistemas sem permissão não é só uma violação destes termos; dependendo de onde você e o sistema estiverem, pode ser crime. Cooperamos com pedidos legítimos das autoridades e podemos comunicar casos graves a elas.
Se o seu uso do verificador gratuito for abusivo, e não apenas intenso, podemos bloqueá-lo sem aviso. Os limites de frequência valem para todo mundo e não são um juízo sobre você.
10. Seu conteúdo e as licenças que damos um ao outro
Seus dados de cliente (os endereços que você envia, o conteúdo do seu banco de dados e as cópias que fazemos dele, os dados da sua conta e os achados registrados sobre os seus apps) são seus. Usar o Reeve não nos dá nenhuma propriedade sobre eles.
Você nos concede uma licença não exclusiva e mundial para hospedar, copiar, criptografar, transmitir e exibir os dados de cliente, estritamente na medida necessária para prestar o serviço a você, mantê-lo seguro e cumprir a lei. Essa licença dura só enquanto tivermos os dados e acaba quando eles forem apagados. Não usamos dados de cliente para treinar modelos, e não os vendemos nem os compartilhamos para a publicidade de ninguém.
Quando os dados de cliente contêm dados pessoais de outras pessoas (os usuários do seu app, cujos registros estão dentro de uma cópia do banco), você é o controlador e nós somos o seu operador. Aplica-se o anexo A.
Concedemos a você, enquanto sua assinatura estiver ativa, um direito não exclusivo e intransferível de usar o serviço e de usar os relatórios, achados, instruções de conserto e selos de nota que ele produz para você, para os seus fins, inclusive publicamente. O selo de compartilhar existe para ser compartilhado.
Se você nos mandar comentários ou ideias, podemos usá-los sem lhe dever nada. Isso não nos dá nenhum direito sobre os seus dados de cliente.
11. Nossa propriedade intelectual
O Reeve (o software, as checagens e o modo como classificam o que encontram, a nota, o painel, os textos, o design, o nome e o logotipo) pertence a nós ou aos nossos licenciadores. Nada nestes termos transfere qualquer parte disso para você.
As instruções de conserto que geramos são fornecidas para você usar nos seus próprios apps. Todo o resto continua sendo nosso.
O Reeve é construído sobre software de código aberto, licenciado a você segundo as condições dele e não segundo estas.
12. Os serviços de terceiros
O Reeve funciona ao lado de serviços que não controlamos: a plataforma com que o seu app foi construído, o banco de dados e a hospedagem por trás dele, a PayPro Global para o pagamento, o Google se você entrar com ele, e os fornecedores listados na nossa política de privacidade em /privacy. Sua relação com cada um deles é regida pelas condições deles, não pelas nossas.
Não somos responsáveis pelo que esses serviços fazem, e uma mudança do lado deles pode deixar parte do Reeve sem funcionar; se um provedor de banco de dados muda como as conexões são feitas, por exemplo, os backups podem parar até nos adaptarmos. Avisamos assim que soubermos.
Uma verificação descreve o que observamos de fora num dado momento. Não é uma declaração sobre a segurança, a conformidade ou a adequação de qualquer terceiro ao seu propósito.
13. Disponibilidade, mudanças e suporte
Trabalhamos para manter o Reeve disponível e para rodar cada tarefa agendada na hora, mas não prometemos nenhum nível específico de disponibilidade. Não há acordo de nível de serviço, e nenhum fica subentendido. Acompanhamos a disponibilidade do seu app; não garantimos a nossa.
Podemos mudar, acrescentar ou retirar recursos. Quando uma mudança reduzir de forma relevante o que o seu plano inclui, avisamos por e-mail com pelo menos 30 dias de antecedência, e você pode cancelar e receber de volta a parte não usada do que pagou.
Podemos parar o serviço para manutenção, normalmente por pouco tempo e, quando dá, num horário tranquilo para você.
O suporte é por e-mail e, onde for oferecido, por chat ao vivo nos horários publicados no painel. Os tempos de resposta são metas, não compromissos.
14. Suspensão e encerramento
Você pode parar de usar o Reeve quando quiser. Pode cancelar uma assinatura, remover um app ou excluir sua conta inteira, tudo pelas configurações.
Podemos suspender ou encerrar seu acesso se você descumprir estes termos de forma relevante (em especial as seções 4 e 8), se um pagamento falhar e não for regularizado, se a lei nos obrigar, ou se continuar expuser a nós ou a outros um risco real. Salvo quando o problema for grave ou urgente, avisamos antes e damos uma chance razoável de resolver.
Também podemos descontinuar o serviço como um todo. Nesse caso avisaremos com pelo menos 60 dias, devolveremos a parte não usada do que você pagou e deixaremos tempo para você baixar as suas cópias antes de serem apagadas.
O que acontece com os seus dados quando este contrato termina está na seção 6 e no anexo A.
As seções que por sua natureza devem continuar (a 10 quanto à propriedade, e as 11, 15, 16, 17, 18 e 21) sobrevivem ao fim deste contrato.
15. O que não prometemos
Salvo o que estes termos disserem expressamente, e salvo os direitos que a legislação de consumo lhe dá e não podem ser excluídos, o Reeve é fornecido como está e conforme a disponibilidade. Não damos nenhuma garantia implícita de comercialização, de adequação a um fim específico ou de não violação de direitos de terceiros.
Em especial, não prometemos que uma verificação encontrará todos os problemas nem que o que ela relata é exaustivo; que uma instrução de conserto vai funcionar no seu app; nem que o seu app continuará disponível, seguro ou conforme a lei porque você usa o Reeve.
Backups são uma rede de segurança, não uma garantia. Uma cópia só pode conter o que o seu banco de dados continha no momento em que foi feita, e só o que a credencial que você nos deu conseguia ler. Uma restauração só pode dar certo enquanto o seu banco ainda aceitar a cópia; se a estrutura dele seguiu em frente, vamos dizer isso em vez de restaurar uma parte e dar por encerrado.
Por favor, guarde também as suas próprias cópias. Falamos sério, e a seção 16 foi escrita presumindo que quem opera com cuidado não depende de um único fornecedor, nós inclusive.
16. Limitação de responsabilidade
Nada nestes termos limita a responsabilidade por morte ou dano pessoal causado por negligência, por dolo ou declaração fraudulenta, nem por qualquer outra coisa que não possa ser limitada legalmente. Se você é consumidor, nada aqui afeta os seus direitos legais.
Ressalvado isso, nenhum de nós responde perante o outro por danos indiretos ou consequenciais, lucros cessantes, perda de receita, dano à reputação, perda de economias esperadas ou interrupção da atividade, seja qual for a causa.
Ressalvado o primeiro parágrafo, nossa responsabilidade total perante você por todas as reivindicações ligadas a este contrato num período de doze meses fica limitada ao maior destes dois valores: o que você nos pagou pelo serviço nos doze meses anteriores ao fato que originou a reivindicação, ou 100 EUR. Onde você não nos pagou nada (a verificação gratuita), esse valor é 100 EUR.
Essa divisão de risco é parte do motivo de o serviço custar o que custa. Se não servir para a sua situação, estamos abertos a combinar outra coisa por escrito; escreva para hello@reeve.page.
17. Indenização (somente clientes empresariais)
Esta seção não se aplica a você se for consumidor.
Você nos indenizará por reivindicações, perdas e custos razoáveis decorrentes do seu uso do Reeve contra um sistema que não era seu ou que você não tinha permissão para testar; do conteúdo de um banco de dados cuja cópia você pediu; do seu descumprimento da seção 4 ou da seção 8; ou da sua violação de direitos de terceiros.
Avisaremos você prontamente sobre qualquer reivindicação desse tipo, não faremos acordo sem a sua concordância (que você não negará sem motivo razoável) e deixaremos você conduzir a defesa com a nossa colaboração razoável, às suas custas.
18. Lei aplicável e conflitos
Este contrato é regido pela lei de Ukraine.
Por favor, escreva primeiro para hello@reeve.page. A maioria dos problemas é um mal-entendido, e preferimos muito mais resolver um do que discutir. Se em 30 dias não tivermos chegado a um acordo, qualquer um de nós pode ir ao Judiciário.
Se você é cliente empresarial, the courts of Kharkiv, Ukraine têm jurisdição exclusiva.
Se você é consumidor, pode acionar the courts of Kharkiv, Ukraine ou os tribunais do país onde vive, e mantém a proteção das normas imperativas desse país. Contra um consumidor só entraremos com ação nos tribunais do país onde ele vive.
Consumidores da UE também podem usar a plataforma de resolução de litígios online da Comissão Europeia em https://ec.europa.eu/consumers/odr. Não somos obrigados a recorrer a um órgão de resolução alternativa de conflitos e não nos comprometemos a isso.
Este contrato não tem cláusula de arbitragem, e nada nele renuncia ao seu direito de ir ao Judiciário ou de participar de ações coletivas onde a lei as permitir.
19. Reclamações de direitos autorais
Quase nada no Reeve é público: seus achados, suas cópias e sua conta só você vê. As exceções são as páginas de resultado compartilhadas e as imagens de selo de nota que elas geram, que mostram um endereço web, uma nota e a contagem do que foi encontrado.
Se você acha que algo publicado pelo Reeve viola seus direitos autorais, escreva para hello@reeve.page com seus dados de contato; a identificação da obra; o endereço exato do material contestado; uma declaração de que você acredita de boa-fé que o uso não é autorizado; uma declaração de que suas informações são exatas e de que você é o titular dos direitos ou está autorizado a agir por ele; e sua assinatura, eletrônica ou de próprio punho.
Removeremos o material que considerarmos infrator ou bloquearemos o acesso a ele, avisaremos quando pudermos quem o publicou e encerraremos as contas de quem violar repetidamente.
20. Mudanças nestes termos
Podemos mudar estes termos, porque o serviço muda ou porque a lei muda.
Se uma mudança afetar de forma relevante seus direitos ou obrigações e você tiver conta, escrevemos com pelo menos 30 dias de antecedência antes de ela valer. Se não aceitar, pode cancelar antes dessa data e devolvemos a parte não usada do que pagou.
Correções, esclarecimentos e mudanças que só afetam clientes novos passam a valer na publicação, e a data no topo desta página muda junto.
Continuar usando o Reeve depois que uma mudança passa a valer significa que você a aceita. Guardamos as versões anteriores e mandamos uma se você pedir.
21. Disposições gerais
Se um tribunal considerar inválida uma parte destes termos, o resto continua valendo, e aquela parte vale na medida em que a lei permitir.
Se não exigirmos algo de imediato, não perdemos o direito de exigir depois.
Podemos transferir este contrato para outra empresa como parte de uma fusão, aquisição ou venda de ativos, avisando você e desde que seus direitos não sejam reduzidos. Você não pode transferi-lo sem a nossa concordância por escrito.
Estes termos, a política de privacidade em /privacy, o anexo A e a descrição do plano que você comprou são o contrato inteiro entre nós sobre o Reeve, e substituem tudo o que tenha sido dito antes. Ninguém além de você e de nós pode exigi-los.
Nenhum de nós responde por uma falha causada por algo realmente fora do seu controle (uma pane num fornecedor de que dependemos, um ato de guerra ou uma queda geral de infraestrutura) enquanto durar. Se durar mais de 30 dias, qualquer um pode encerrar o contrato, e devolvemos a parte não usada do que você pagou.
Os avisos para você vão para o e-mail da sua conta. Os avisos para nós vão para hello@reeve.page e, por carta, para Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.
Estes termos foram redigidos em inglês. As traduções são oferecidas por conveniência; em caso de divergência, prevalece o texto em inglês.
Dúvidas sobre estes termos: hello@reeve.page. Quem opera o Reeve: /imprint. Como tratamos dados: /privacy. Suboperadores, prazos de guarda e nossos compromissos de segurança em linguagem simples: /legal.
Anexo A: Acordo de tratamento de dados
Este anexo se aplica sempre que tratamos dados pessoais por sua conta, na prática sempre que o Care guarda uma cópia do seu banco de dados. Ele faz parte destes termos, e é o que o artigo 28 do Regulamento Geral sobre a Proteção de Dados da União Europeia e do Reino Unido exige que seja acordado por escrito. Onde o restante destes termos divergir deste anexo numa questão de proteção de dados, prevalece este anexo.
A1. Papéis e alcance
Quanto aos dados pessoais dentro dos bancos de dados que copiamos para você, você é o controlador e nós somos o seu operador. Quanto aos seus próprios dados de conta, cobrança e uso, o controlador somos nós, e a política de privacidade em /privacy trata desse caso à parte.
Neste anexo, «legislação de proteção de dados» significa o Regulamento Geral sobre a Proteção de Dados da União Europeia, o UK GDPR e o UK Data Protection Act 2018, e qualquer outra legislação de proteção de dados aplicável a um de nós.
Você confirma que tem base legal para os dados pessoais que estão no seu app, que o seu próprio aviso de privacidade prevê o uso de um operador como nós, e que está habilitado a nos incumbir do tratamento.
A2. Objeto, duração, natureza e finalidade
- Objeto: fazer, guardar, verificar e restaurar cópias criptografadas do seu banco de dados e, se você os conectou, dos arquivos enviados pelos seus usuários, além do suporte técnico em torno disso.
- Duração: enquanto sua assinatura estiver ativa, mais a janela de guarda descrita em A8.
- Natureza e finalidade: ler seu banco de dados automaticamente em uma programação e, se conectados, listar e ler os arquivos dos seus buckets do Storage, criptografar e guardar o resultado, verificar sua integridade, apagá-lo quando a retenção expirar e, só quando você pedir, gravar uma cópia de volta durante uma restauração.
- Tipos de dados pessoais: o que o seu banco de dados contiver, normalmente as contas dos seus usuários, os dados de contato deles e o que o seu app guarda a respeito. Se você conectou os arquivos enviados, inclui também o conteúdo deles, que pode ser fotografias, documentos de identidade ou faturas. Não o selecionamos nem o inspecionamos.
- Categorias de titulares: seus usuários, seus clientes, sua equipe e qualquer outra pessoa que apareça no seu banco de dados.
- Categorias especiais de dados: não pedimos e não temos como saber se estão presentes. Se o seu banco contiver algum, as exigências adicionais que vêm com ele continuam sendo suas.
A3. Com o que nos comprometemos
- Tratamos dados pessoais apenas conforme as suas instruções documentadas. Configurar uma cadência, pedir uma restauração e pedir um download são instruções desse tipo; estes termos são o resto delas.
- Avisamos você se acharmos que uma instrução viola a legislação de proteção de dados, e podemos nos recusar a cumpri-la.
- Todo mundo com acesso está sujeito a dever de confidencialidade, e o acesso é limitado a quem precisa dele para operar o serviço.
- Aplicamos as medidas técnicas e organizacionais descritas em A5.
- Ajudamos você, na medida do razoável e considerando a natureza do tratamento, com pedidos dos titulares, com segurança, com a comunicação de incidentes e com relatórios de impacto e consultas prévias.
- Disponibilizamos as informações de que você razoavelmente precisa para demonstrar que cumprimos estas obrigações.
- Se a lei nos obrigar a tratar dados pessoais fora das suas instruções, avisamos antes, salvo se a lei proibir.
A4. Suboperadores
Você nos dá autorização geral para usar suboperadores. A lista atual está publicada em /legal e nomeada na política de privacidade em /privacy.
Impomos a cada suboperador obrigações de proteção de dados não menos protetivas do que estas, e continuamos respondendo perante você pelo que ele fizer.
Avisaremos por e-mail com pelo menos 30 dias de antecedência antes de acrescentar ou trocar um suboperador que trate os seus dados de cliente. Se você se opuser nesse prazo por motivos razoáveis de proteção de dados, buscaremos uma solução com você, e se não encontrarmos, você poderá cancelar e devolveremos a parte não usada do que pagou.
A5. Medidas de segurança
As medidas que adotamos estão descritas na seção 13 da política de privacidade em /privacy, aqui incorporada. Podemos atualizá-las, desde que o nível de proteção não caia.
Em resumo: cada cópia e cada credencial guardada é criptografada com AES-256-GCM antes de sair da máquina que a criou; os dados de cada cliente são criptografados sob uma chave própria, que por sua vez é criptografada sob uma chave que só existe no ambiente do servidor e nunca no banco nem no código; a credencial que guardamos para os backups rotineiros do banco só consegue ler, e a credencial opcional de Storage é usada apenas contra os seus buckets do Storage; todo o tráfego usa TLS; e o acesso é limitado, registrado e visível para você no seu próprio registro de atividade.
A6. Pedidos dos seus usuários
Se alguém nos procurar sobre dados pessoais que estão dentro de uma cópia do seu banco de dados, não responderemos ao mérito. Avisaremos você prontamente e deixaremos com você, porque são os seus dados e a sua relação com aquela pessoa.
O painel lhe dá as próprias cópias, então você pode achar, corrigir ou remover um registro no seu banco de dados e a mudança estará na cópia seguinte. Não editamos cópias já feitas; elas vencem conforme A8. Se precisar que uma cópia específica seja apagada antes, escreva para hello@reeve.page e a apagaremos.
A7. Incidente com dados pessoais
Se tomarmos conhecimento de um incidente com dados pessoais que afete dados que tratamos para você, avisaremos sem demora injustificada e, em todo caso, em até 72 horas da confirmação: o que aconteceu, quais categorias de dados e mais ou menos quantos registros foram afetados, quais consequências achamos prováveis e o que estamos fazendo. Essas mesmas 72 horas são o compromisso publicado na nossa página de transparência em /legal.
Ajudaremos você a cumprir os seus próprios deveres de comunicação. Avisar você não é admissão de culpa de nenhuma das partes.
A8. Exclusão e devolução dos dados
Você pode baixar qualquer cópia que tivermos, quando quiser, pelo painel. É assim que os seus dados são devolvidos, e isso vale enquanto a cópia existir.
As cópias são apagadas automaticamente assim que saem da guarda prevista no seu plano. Quando você remove um app ou sua assinatura termina, as cópias e a credencial criptografada ficam 30 dias, para que mudar de ideia não custe nada, e depois são apagadas em definitivo. Excluir sua conta apaga tudo na hora.
Depois disso não guardamos nenhuma cópia, salvo onde a lei exigir, e o que for guardado por esse motivo continua criptografado e sujeito a este anexo.
A9. Auditoria
Forneceremos as informações de que você razoavelmente precisa para verificar nosso cumprimento deste anexo, inclusive respondendo a um questionário de segurança, uma vez a cada doze meses, e mais vezes se uma autoridade de controle exigir ou depois de um incidente que afete os seus dados.
Uma auditoria presencial exige aviso de 30 dias, deve ocorrer em horário razoável, não pode interromper o serviço nem afetar outros clientes, está sujeita a confidencialidade e corre às suas custas. Nunca pode alcançar os dados de outro cliente.
A10. Transferências internacionais
Quando nós ou um suboperador transferimos dados pessoais para fora do EEE ou do Reino Unido, nos apoiamos num mecanismo de transferência válido: uma decisão de adequação onde houver, e, na falta dela, as cláusulas contratuais padrão da Comissão Europeia (módulo dois para controlador a operador, ou módulo três quando os dados seguem para um suboperador), junto com o UK International Data Transfer Addendum quando houver dados do Reino Unido. Essas cláusulas ficam incorporadas a este anexo por referência e prevalecem sobre ele em caso de divergência.
As cópias de backup são armazenadas na Cloudflare R2 com a configuração de jurisdição da UE, então seguem sujeitas às regras da UE venha de onde vier a requisição. A política de privacidade em /privacy diz onde roda o resto do serviço.
Fazemos e documentamos uma avaliação de impacto da transferência quando ela é exigida.
A11. Responsabilidade e prevalência
A limitação de responsabilidade da seção 16 se aplica a este anexo, salvo onde a legislação de proteção de dados não permitir, em especial a responsabilidade própria de cada parte perante um titular ou uma autoridade de controle.
Se este anexo conflitar com o restante destes termos numa questão de proteção de dados, prevalece este anexo. Se conflitar com as cláusulas contratuais padrão, prevalecem essas cláusulas.
A versão em inglês é o texto que prevalece; as traduções são fornecidas apenas por conveniência.