Política de privacidade

Esta Política de Privacidade explica quais dados pessoais tratamos em relação à extensão de navegador AdTab Killer (a Extensão), ao site adtabkiller.htmyname.dev (o Site) e ao serviço de contas e licenças por trás deles, em conjunto denominados o Serviço. Ela expõe o que coletamos, as finalidades para as quais tratamos os dados, quem mais os recebe e por quanto tempo os conservamos. Aplica-se ao Site e à Extensão publicada na Chrome Web Store, no Microsoft Edge Add-ons e no Firefox Browser Add-ons.

Em resumo: tratamos os dados necessários ao funcionamento de uma licença paga, juntamente com um registro limitado de eventos de segurança. Não veiculamos publicidade, não utilizamos análise de audiência e não vendemos nem alugamos dados pessoais.

1. Dados tratados no seu dispositivo

Suas configurações, suas listas de permitidos e bloqueados e o registro de atividade da Extensão são armazenados localmente no seu navegador. Nem o seu histórico de navegação nem esse registro de atividade são transmitidos aos nossos servidores.

Na ausência de licença, a Extensão não realiza nenhuma requisição de rede: não contata servidor algum nosso nem terceiros, e não contém análise de audiência nem telemetria.

A validação da licença é a exceção. Para confirmar que uma licença é válida e identificar a instalação que a utiliza, a Extensão contata nossos servidores, como faria qualquer recurso pago que dependesse de um servidor. Essas requisições levam as credenciais da sua conta e o identificador que emitimos para aquela instalação. Não contêm nada que descreva as páginas que você visita nem as abas que a Extensão fechou. Em resposta, atualizamos um contador de uso e uma data de último acesso daquela instalação.

A sincronização na nuvem é o único recurso pago que transmite suas configurações e listas aos nossos servidores, e só funciona se você a ativar. Ela permanece desativada até que você a ative, a Extensão é plenamente funcional sem ela, e ativá-la não remove nada do seu navegador: a cópia hospedada em nossos servidores existe para que seus outros navegadores possam obter uma alteração, e cada um deles conserva a própria cópia.

Os dados assim armazenados são criptografados e não podemos lê-los. Os valores são criptografados no seu dispositivo com uma chave que somente seus navegadores possuem, e o endereço de um site de uma lista chega até nós apenas como um hash de sentido único, de modo que podemos determinar quantos sites uma lista contém, mas não quais são. A própria chave é armazenada somente em uma forma que sua senha abre, e sua senha jamais fica à nossa disposição. O que isso não oculta é a quantidade de entradas que você sincroniza e o momento em que elas mudam. O alcance disso está exposto em a seção 2 e a seção 7.

2. Dados que tratamos

Dados da conta. Seu endereço de e-mail, que constitui a conta, e sua senha, armazenada apenas como hash criptográfico. Uma conta criada por uma compra não possui senha até que você a defina.

Dados da compra. A data, o valor, o endereço de e-mail utilizado no pagamento e a referência de pagamento emitida pelo nosso processador. Os dados do seu cartão nunca são recebidos nem armazenados por nós.

Dados de licença e de dispositivos. Sua licença, sua referência de suporte, seu status e sua data de expiração quando houver, um contador de uso e, para cada instalação vinculada, um identificador emitido pelos nossos servidores, um rótulo opcional escolhido por você, a data em que foi vinculada e a data do último acesso. Uma licença cobre até 10 instalações vinculadas.

Dados de sessão. As sessões de acesso são armazenadas como hashes para que possam ser revogadas. As credenciais de acesso emitidas à Extensão expiram após uma hora; os registros de sessão de longa duração expiram após trinta dias ou mediante revogação.

Dados de segurança e auditoria. Mantemos um registro dos eventos relevantes para a segurança de uma conta: tentativas de acesso bem-sucedidas e malsucedidas, requisições recusadas por excederem um limite de frequência, alterações de senha, solicitações de link de senha, dispositivos desvinculados e alterações no status de uma conta ou de sua licença. Uma entrada pode registrar o evento, sua data e hora, o endereço IP de origem e o endereço de e-mail enviado com a requisição. Um acesso malsucedido registra o endereço informado, que pode não corresponder a conta alguma. Os prazos de conservação estão expostos em a seção 7.

Configurações e listas sincronizadas. Tratadas somente se você ativar a sincronização na nuvem. Para cada configuração ou site sincronizado, armazenamos uma única entrada composta por um identificador, o momento de sua última alteração e o valor, criptografado com uma chave que não possuímos. Tratando-se de uma configuração, o identificador a nomeia em texto claro; tratando-se de um site de uma de suas listas, contém um hash de sentido único do endereço em lugar do endereço. Armazenamos também a chave criptografada, que somente sua senha abre, e um contador com o qual seus navegadores determinam o que mudou desde a última conexão. Quando você remove um site, conservamos uma marca datada da remoção, para que um navegador que estivesse off-line não o adicione novamente.

Registros do servidor. Nosso provedor de hospedagem e nossa aplicação geram registros técnicos de erros e requisições, que podem incluir endereços IP.

Comentários de desinstalação. Ao desinstalar a Extensão, seu navegador abre uma página que o convida a indicar o motivo. Responder é opcional. Se você responder, armazenamos o motivo selecionado, o texto que digitar, a versão da Extensão, o idioma em que a utilizou, se possuía uma licença paga, um intervalo aproximado do tempo em que esteve instalada (por exemplo "primeira semana" ou "mais de um ano", nunca uma data exata) e a data da resposta. Nenhum dado identificador é armazenado junto: sem conta, sem endereço de e-mail e sem endereço IP, de modo que uma resposta não pode ser atribuída a uma pessoa nem vinculada a qualquer outro dado em nosso poder. Dados pessoais não devem ser digitados nesse campo.

3. Finalidades e bases legais

Tratamos esses dados por serem necessários à execução do contrato entre as partes, ao cumprimento de nossas obrigações legais e em razão de nosso legítimo interesse em manter a segurança e a disponibilidade do Serviço.

4. Destinatários e operadores

A Stripe processa os pagamentos. Os dados do seu cartão são transmitidos à Stripe e não chegam até nós; recebemos a confirmação da compra e o endereço de e-mail utilizado nela. Consulte a política de privacidade da Stripe.

A Cloudflare fornece a verificação antirrobôs apresentada em nossos formulários de acesso e de senha. Ao carregar uma dessas páginas, seu navegador contata a Cloudflare, que recebe seu endereço IP e sinais técnicos relativos ao seu navegador a fim de determinar se a requisição é automatizada. Consulte a política de privacidade da Cloudflare.

Nosso provedor de hospedagem e de e-mail armazena o banco de dados e entrega por nossa conta as mensagens descritas em a seção 6.

Esses fornecedores atuam segundo nossas instruções e podem tratar dados fora do seu país. Ressalvado o acima exposto, somente divulgamos dados pessoais quando a lei o exige. Não vendemos nem compartilhamos dados pessoais para fins publicitários.

As páginas do Site não carregam fontes, rastreadores nem ferramentas de análise de terceiros. A única requisição a terceiros feita por uma página é a verificação antirrobôs acima descrita, que aparece exclusivamente nos formulários de acesso e de senha.

5. Cookies

O portal da conta define um cookie de sessão para manter seu acesso e utiliza tokens em seus formulários para impedir a falsificação de requisições entre sites. O cookie é restrito ao nosso próprio site e não é legível por scripts. Não são utilizados cookies publicitários nem de análise, e não empregamos cookies para rastreá-lo por outros sites.

6. Comunicações

Enviamos somente mensagens transacionais: a confirmação de uma compra e o link de uso único com o qual se define ou se redefine uma senha. Não enviamos boletins nem comunicações de marketing, e não existe lista de e-mails alguma.

7. Prazos de conservação

8. Seus direitos

Conforme o seu local de residência, você pode ter o direito de acessar os dados pessoais que mantemos a seu respeito, de corrigi-los ou excluí-los, de restringir seu tratamento ou a ele se opor, de recebê-los em formato portável e de apresentar reclamação à sua autoridade de proteção de dados.

Você pode excluir sua conta por conta própria, sem nos contatar, nas páginas da sua conta. A exclusão remove a conta, suas licenças, seus dispositivos vinculados e tudo o que houver sincronizado. Duas categorias de dados a sobrevivem, ambas descritas em a seção 7 e ambas conservadas pelos prazos ali indicados: os registros de compras, necessários para responder a um reembolso ou estorno e para cumprir normas contábeis, e os registros de segurança, que existem para que um incidente que afete uma conta continue passível de investigação.

Para exercer qualquer outro direito, entre em contato conosco conforme descrito em a seção 11. Pediremos que você confirme o controle do endereço de e-mail da conta, pois esse endereço é o que identifica uma conta e não dispomos de outro meio de verificar a solicitação.

A exclusão de uma conta remove a conta, suas licenças, seus dispositivos vinculados, suas sessões, seus links de senha e suas configurações sincronizadas. Conforme indicado em a seção 7, o registro de uma compra é conservado.

9. Segurança

As senhas são armazenadas como hashes, e os tokens de sessão e os links de senha são armazenados como hashes, e não em forma passível de reutilização. O tráfego para o Site é servido por HTTPS. As tentativas de acesso e as alterações de senha têm frequência limitada. O acesso a dados pessoais restringe-se ao necessário para operar o Serviço.

Tudo o que você sincroniza é criptografado no seu dispositivo antes do envio, com uma chave que não possuímos: fica armazenado somente em uma forma que sua senha abre, e sua senha tampouco chega até nós de forma legível. Disso decorrem duas consequências, ambas pretendidas: uma cópia do nosso banco de dados de nada serve a quem a obtiver, e não podemos recuperar seus dados sincronizados em hipótese alguma.

Nenhum método de armazenamento ou transmissão é inteiramente seguro, e não podemos garantir segurança absoluta.

10. Crianças

O Serviço não se destina a crianças menores de 13 anos, e não coletamos conscientemente dados pessoais a elas relativos. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e os excluiremos.

11. Contato

AdTab Killer é um nome fantasia registrado no estado da Flórida e é operado por Handrit Trimino como empresário individual.

Toda solicitação relativa aos seus dados deve ser enviada a partir do endereço de e-mail da conta a que se refere: esse endereço é o que identifica uma conta e não dispomos de outro meio de verificar a solicitação.

12. Alterações nesta política

Podemos atualizar esta política. A data indicada no início é alterada em consequência, e as alterações substanciais são anunciadas na página Novidades. O uso continuado do Serviço após uma alteração constitui aceitação da política atualizada.