Política de privacidade

A presente Política de Privacidade explica que dados pessoais tratamos em relação à extensão de navegador AdTab Killer (a Extensão), ao sítio adtabkiller.htmyname.dev (o Sítio) e ao serviço de contas e licenças que lhes está associado, em conjunto designados o Serviço. Expõe o que recolhemos, as finalidades para as quais tratamos os dados, quem mais os recebe e durante quanto tempo os conservamos. Aplica-se ao Sítio e à Extensão publicada na Chrome Web Store, no Microsoft Edge Add-ons e no Firefox Browser Add-ons.

Em resumo: tratamos os dados necessários ao funcionamento de uma licença paga, juntamente com um registo limitado de eventos de segurança. Não fazemos publicidade, não utilizamos análise de audiências e não vendemos nem alugamos dados pessoais.

1. Dados tratados no seu dispositivo

As suas definições, as suas listas de permitidos e bloqueados e o registo de atividade da Extensão são armazenados localmente no seu navegador. Nem o seu histórico de navegação nem esse registo de atividade são transmitidos aos nossos servidores.

Na ausência de licença, a Extensão não efetua qualquer pedido de rede: não contacta nenhum servidor nosso nem terceiros, e não contém análise de audiências nem telemetria.

A validação da licença é a exceção. Para confirmar que uma licença é válida e identificar a instalação que a utiliza, a Extensão contacta os nossos servidores, tal como o faria qualquer funcionalidade paga que dependesse de um servidor. Esses pedidos transportam as credenciais da sua conta e o identificador que emitimos para essa instalação. Não contêm nada que descreva as páginas que visita nem os separadores que a Extensão fechou. Em resposta, atualizamos um contador de utilização e uma data de último acesso dessa instalação.

A sincronização na nuvem é a única funcionalidade paga que transmite as suas definições e listas aos nossos servidores, e só funciona se o utilizador a ativar. Está desativada até que a ative, a Extensão é plenamente funcional sem ela, e ativá-la não remove nada do seu navegador: a cópia alojada nos nossos servidores existe para que os seus outros navegadores possam obter uma alteração, e cada um deles conserva a sua própria cópia.

Os dados assim armazenados estão cifrados e não os conseguimos ler. Os valores são cifrados no seu dispositivo com uma chave que apenas os seus navegadores possuem, e o endereço de um sítio de uma lista chega até nós unicamente como um resumo criptográfico de sentido único, de modo que podemos determinar quantos sítios uma lista contém, mas não quais são. A própria chave é armazenada apenas numa forma que a sua palavra-passe abre, e a sua palavra-passe nunca está à nossa disposição. O que isto não oculta é o número de entradas que sincroniza e o momento em que se alteram. O respetivo alcance encontra-se exposto em a secção 2 e a secção 7.

2. Dados que tratamos

Dados da conta. O seu endereço de correio eletrónico, que constitui a conta, e a sua palavra-passe, armazenada unicamente como resumo criptográfico. Uma conta criada por uma compra não tem palavra-passe até que a defina.

Dados da compra. A data, o montante, o endereço de correio utilizado no pagamento e a referência de pagamento emitida pelo nosso processador. Os dados do seu cartão nunca são recebidos nem armazenados por nós.

Dados de licença e de dispositivos. A sua licença, a respetiva referência de apoio, o seu estado e a sua data de caducidade quando aplicável, um contador de utilização e, por cada instalação associada, um identificador emitido pelos nossos servidores, uma etiqueta opcional escolhida por si, a data em que foi associada e a data do último acesso. Uma licença abrange até 10 instalações associadas.

Dados de sessão. As sessões de início de sessão são armazenadas como resumos criptográficos para que possam ser revogadas. As credenciais de acesso emitidas à Extensão caducam ao fim de uma hora; os registos de sessão de longa duração caducam ao fim de trinta dias ou mediante revogação.

Dados de segurança e auditoria. Mantemos um registo dos eventos relevantes para a segurança de uma conta: tentativas de início de sessão bem e mal sucedidas, pedidos recusados por excederem um limite de frequência, alterações de palavra-passe, pedidos de ligação de palavra-passe, dispositivos desassociados e alterações do estado de uma conta ou da sua licença. Uma entrada pode registar o evento, a sua data e hora, o endereço IP de origem e o endereço de correio enviado com o pedido. Um início de sessão mal sucedido regista o endereço introduzido, que pode não corresponder a qualquer conta. Os prazos de conservação encontram-se expostos em a secção 7.

Definições e listas sincronizadas. Tratadas unicamente se o utilizador ativar a sincronização na nuvem. Por cada definição ou sítio sincronizado armazenamos uma única entrada composta por um identificador, o momento da sua última alteração e o valor, cifrado com uma chave que não possuímos. Tratando-se de uma definição, o identificador nomeia-a em claro; tratando-se de um sítio de uma das suas listas, contém um resumo criptográfico de sentido único do endereço em vez do endereço. Armazenamos igualmente a chave cifrada, que apenas a sua palavra-passe abre, e um contador com o qual os seus navegadores determinam o que se alterou desde a última ligação. Quando remove um sítio, conservamos uma marca datada da remoção, para que um navegador que estivesse offline não volte a adicioná-lo.

Registos do servidor. O nosso fornecedor de alojamento e a nossa aplicação geram registos técnicos de erros e pedidos, que podem incluir endereços IP.

Comentários de desinstalação. Ao desinstalar a Extensão, o seu navegador abre uma página que o convida a indicar o motivo. Responder é facultativo. Se responder, armazenamos o motivo selecionado, o texto que introduzir, a versão da Extensão, o idioma em que a utilizou, se dispunha de uma licença paga, um intervalo aproximado do tempo que esteve instalada (por exemplo "primeira semana" ou "mais de um ano", nunca uma data exata) e a data da resposta. Não é armazenado consigo qualquer dado identificativo: sem conta, sem endereço de correio e sem endereço IP, de modo que uma resposta não pode ser atribuída a uma pessoa nem associada a qualquer outro dado na nossa posse. Não devem ser introduzidos dados pessoais nesse campo.

3. Finalidades e fundamentos jurídicos

Tratamos estes dados por serem necessários à execução do contrato entre as partes, ao cumprimento das nossas obrigações legais e ao nosso interesse legítimo em manter a segurança e a disponibilidade do Serviço.

4. Destinatários e subcontratantes

A Stripe processa os pagamentos. Os dados do seu cartão são transmitidos à Stripe e não chegam até nós; recebemos a confirmação da compra e o endereço de correio nela utilizado. Consulte a política de privacidade da Stripe.

A Cloudflare fornece a verificação anti-robôs apresentada nos nossos formulários de início de sessão e de palavra-passe. Ao carregar uma dessas páginas, o seu navegador contacta a Cloudflare, que recebe o seu endereço IP e sinais técnicos relativos ao seu navegador a fim de determinar se o pedido é automatizado. Consulte a política de privacidade da Cloudflare.

O nosso fornecedor de alojamento e de correio armazena a base de dados e entrega por nossa conta as mensagens descritas em a secção 6.

Estes fornecedores atuam segundo as nossas instruções e podem tratar dados fora do seu país. Ressalvado o acima exposto, apenas divulgamos dados pessoais quando a lei o exige. Não vendemos nem partilhamos dados pessoais para fins publicitários.

As páginas do Sítio não carregam tipos de letra, rastreadores nem ferramentas de análise de terceiros. O único pedido a terceiros efetuado por uma página é a verificação anti-robôs acima descrita, que surge exclusivamente nos formulários de início de sessão e de palavra-passe.

5. Cookies

O portal da conta define um cookie de sessão para manter a sessão iniciada e utiliza tokens nos seus formulários para impedir a falsificação de pedidos entre sítios. O cookie está restrito ao nosso próprio sítio e não é legível por scripts. Não são utilizados cookies publicitários nem de análise, nem empregamos cookies para o seguir por outros sítios.

6. Comunicações

Enviamos apenas mensagens transacionais: a confirmação de uma compra e a ligação de utilização única com a qual se define ou repõe uma palavra-passe. Não enviamos boletins nem comunicações comerciais, e não existe qualquer lista de correio.

7. Prazos de conservação

8. Os seus direitos

Consoante o seu local de residência, pode assistir-lhe o direito de aceder aos dados pessoais que detemos a seu respeito, de os retificar ou apagar, de limitar o seu tratamento ou a ele se opor, de os receber em formato portátil e de apresentar reclamação junto da sua autoridade de proteção de dados.

Pode eliminar a sua conta por si próprio, sem nos contactar, a partir das páginas da sua conta. A eliminação remove a conta, as suas licenças, os seus dispositivos associados e tudo o que tivesse sincronizado. Duas categorias de dados sobrevivem-lhe, ambas descritas em a secção 7 e ambas conservadas pelos prazos aí indicados: os registos de compras, necessários para responder a um reembolso ou estorno e para cumprir normas contabilísticas, e os registos de segurança, que existem para que um incidente que afete uma conta continue a poder ser investigado.

Para exercer qualquer outro direito, contacte-nos conforme descrito em a secção 11. Pedir-lhe-emos que confirme o controlo do endereço de correio da conta, uma vez que esse endereço é o que identifica uma conta e não dispomos de outro meio de verificar o pedido.

A eliminação de uma conta remove a conta, as suas licenças, os seus dispositivos associados, as suas sessões, as suas ligações de palavra-passe e as suas definições sincronizadas. Conforme indicado em a secção 7, o registo de uma compra é conservado.

9. Segurança

As palavras-passe são armazenadas como resumos criptográficos, e os tokens de sessão e as ligações de palavra-passe são armazenados como resumos e não numa forma reutilizável. O tráfego para o Sítio é servido por HTTPS. As tentativas de início de sessão e as alterações de palavra-passe têm frequência limitada. O acesso a dados pessoais restringe-se ao necessário para operar o Serviço.

Tudo o que sincroniza é cifrado no seu dispositivo antes do envio, com uma chave que não possuímos: fica armazenado apenas numa forma que a sua palavra-passe abre, e a sua palavra-passe também não chega até nós de forma legível. Daqui decorrem duas consequências, ambas pretendidas: uma cópia da nossa base de dados de nada serve a quem a obtiver, e não podemos recuperar os seus dados sincronizados em circunstância alguma.

Nenhum método de armazenamento ou transmissão é inteiramente seguro, e não podemos garantir uma segurança absoluta.

10. Menores

O Serviço não se destina a menores de 13 anos, e não recolhemos conscientemente dados pessoais que lhes digam respeito. Se considerar que um menor nos forneceu dados pessoais, contacte-nos e eliminá-los-emos.

11. Contacto

AdTab Killer é um nome comercial registado no estado da Florida e é explorado por Handrit Trimino como empresário em nome individual.

Qualquer pedido relativo aos seus dados deve ser enviado a partir do endereço de correio da conta a que respeita: esse endereço é o que identifica uma conta e não dispomos de outro meio de verificar o pedido.

12. Alterações à presente política

Podemos atualizar a presente política. A data indicada no início é alterada em conformidade, e as alterações substanciais são anunciadas na página Novidades. A utilização continuada do Serviço após uma alteração constitui aceitação da política atualizada.