Aviso de privacidade UE/EEE
Esta tradução para o português é oferecida por conveniência. Em caso de divergência de interpretação, prevalece a versão em inglês.
1. Controladora de dados
A controladora de dados é a JoCoding, Inc., sociedade de Delaware. Endereço registrado: 1111B S Governors Ave, STE 80543, Dover, DE 19904, United States. E-mail: mu07010@jocoding.net. Telefone: +1 (231) 450-5622. A JoCoding não nomeou encarregado de proteção de dados porque o tratamento atual não envolve monitoramento em larga escala nem dados de categorias especiais.
2. Representante na UE
Para esta versão, a JoCoding não nomeou representante na UE nos termos do artigo 27. O app foi desenhado para não transmitir credenciais nem dados de uso à JoCoding, e o tratamento direto de dados pessoais pela JoCoding limita-se às comunicações comuns de suporte e à operação das requisições do site público. Fale diretamente com a controladora pelo e-mail acima. Revisaremos a representação se o tratamento dirigido à UE se ampliar ou se a isenção do artigo 27 deixar de valer.
3. O que é tratado e onde
O app trata credenciais de provedor, identificadores e apelidos de conta, instantâneos de uso normalizados, preferências, regras de aviso, instantâneos de widget e diagnósticos ocultados. Em aparelhos Apple, as credenciais e o nome de conta devolvido pelo provedor no login podem sincronizar pelas próprias Chaves do iCloud. Identificadores de provedor/conta, apelidos locais, IDs internos de conta e o último instantâneo de uso normalizado podem sincronizar pelo banco privado do CloudKit na conta do iCloud para os outros dispositivos que rodam este app. Endereços de e-mail do provedor não sincronizam pelo CloudKit. A JoCoding não recebe nem acessa o conteúdo das suas Chaves do iCloud ou do banco privado do CloudKit por meio do app, de uma conta no app, de SDK de análise, de publicidade, de falhas ou de um relé obrigatório. Quando você escolhe explicitamente uma conexão disponível, o dispositivo envia as requisições de autenticação e de uso diretamente àquele provedor.
A JoCoding pode tratar as informações comuns de e-mails de suporte (endereço, mensagem e anexos que você decidir enviar) e os metadados de requisição do site público processados pela Cloudflare. Não envie credenciais, tokens, cookies, códigos OAuth nem respostas brutas do provedor para o suporte.
4. Finalidades e base legal (artigo 6)
| Finalidade | Dados | Base legal |
|---|---|---|
| Prestar o suporte solicitado e responder a pedidos de privacidade | Dados de contato e mensagem fornecidos por você | Contrato ou providências a seu pedido; obrigação legal nos pedidos de direitos |
| Proteger o site público e o serviço | Metadados limitados de rede e de requisição | Legítimo interesse em segurança, prevenção de abuso e disponibilidade |
| Conexão direta com o provedor que você escolher | Dados enviados pelo dispositivo ao provedor, não recebidos pela JoCoding | Execução da função do app que você pediu; o provedor responde pelo próprio tratamento |
| Análise de produto | Eventos do aplicativo, um identificador de análise anônimo, versões do app e do sistema operacional, modelo do dispositivo e região aproximada derivada do endereço IP | Legítimo interesse em melhorar o aplicativo e diagnosticar falhas (artigo 6.º, n.º 1, alínea f). É possível opor-se pelo contato indicado na seção de direitos. Você pode desativar isso nos Ajustes |
| Atribuição de instalações | Sinais de instalação e sessão, identificador de fornecedor do dispositivo (IDFV), endereço IP | Legítimo interesse em medir o desempenho de marketing (artigo 6.º, n.º 1, alínea f). O identificador de publicidade não é coletado. Você pode desativar isso nos Ajustes |
5. Destinatários, operadores e transferências internacionais
A O PostHog trata eventos de uso do aplicativo e um identificador de análise anônimo como operador para análise de produto em servidores nos Estados Unidos. O AppsFlyer trata sinais de instalação e sessão como operador para atribuir instalações a campanhas de marketing; a variante Strict do SDK não coleta o identificador de publicidade. Cloudflare serve o site estático e pode tratar metadados de rede e de requisição como operadora ou fornecedora independente, conforme seus termos. A Apple distribui o app e fornece serviços do sistema operacional conforme seus termos. A RevenueCat trata, como operadora, recibos de compra, status de assinatura e um identificador anônimo de usuário do app para validar compras e fornecer análise de assinaturas. Credenciais e valores de uso dos provedores não são enviados à RevenueCat. A infraestrutura de e-mail de suporte trata as mensagens enviadas à caixa publicada. Esses serviços podem tratar dados fora do EEE com base em decisões de adequação ou em salvaguardas contratuais descritas em suas políticas. A Coreia do Sul tem decisão de adequação da UE para as transferências abrangidas; os Estados Unidos podem exigir certificação aplicável do Data Privacy Framework ou cláusulas contratuais padrão. O provedor de IA escolhido recebe dados diretamente do dispositivo conforme o próprio aviso de privacidade e mecanismo de transferência.
6. Retenção
Os dados do app no dispositivo são mantidos e apagados conforme descrito na Política de Privacidade global. As comunicações de suporte são mantidas apenas pelo tempo necessário para responder, documentar e defender o pedido, normalmente por até 24 meses, salvo se a lei ou uma disputa em curso exigir prazo maior. Os registros da Cloudflare e do provedor de e-mail seguem a retenção documentada de cada fornecedor e os ajustes da conta.
7. Seus direitos sob o GDPR
Você tem direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados, oposição e retirada do consentimento quando ele for a base. Também tem direitos relativos a decisões automatizadas. O app não toma decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos.
Escreva à controladora para exercer um direito. Normalmente respondemos em até um mês e podemos prorrogar por dois meses em pedidos complexos, após avisar você. Como a maior parte dos dados do app nunca chega à JoCoding, os controles de exclusão dentro do app podem ser o caminho direto para os dados no dispositivo, e os pedidos do lado do provedor precisam ser tratados pelo provedor escolhido.
8. Reclamações e fornecimento de dados
Você pode apresentar reclamação à autoridade de controle do seu país de residência, de trabalho ou do local da suposta infração. A lista de membros do EDPB traz os links das autoridades nacionais. Fornecer dados ao suporte é voluntário, mas podemos não conseguir responder sem informações suficientes para entender e verificar o pedido. A JoCoding não exige contratualmente credenciais nem uso do provedor; uma conexão com provedor não funciona sem os dados exigidos por aquele provedor.
9. Segurança e notificação de violação
A JoCoding usa as salvaguardas descritas na Política de Privacidade global. Se uma violação de dados pessoais envolvendo dados controlados pela JoCoding provavelmente representar risco às pessoas, a JoCoding notificará a autoridade de controle competente em até 72 horas após tomar conhecimento, quando exigido, e avisará as pessoas afetadas sem demora indevida quando o risco for alto.
10. Crianças, categorias especiais, cookies e mudanças
O serviço é destinado a pessoas com 16 anos ou mais. A JoCoding não coleta intencionalmente dados de categorias especiais por meio do app. O site público não tem script de análise nem de publicidade e guarda apenas a preferência de idioma no navegador; a Cloudflare pode usar mecanismos de segurança estritamente necessários. Mudanças relevantes deste aviso são publicadas aqui com uma nova data de vigência.
JoCoding, Inc. · mu07010@jocoding.net · +1 (231) 450-5622