diff --git a/PRIVACY_POLICY_pt-BR.md b/PRIVACY_POLICY_pt-BR.md index a96068e..7bcaec9 100644 --- a/PRIVACY_POLICY_pt-BR.md +++ b/PRIVACY_POLICY_pt-BR.md @@ -1,13 +1,13 @@ --- title: Política de Privacidade created: 2025-04-08T15:46:57-03:00 -modified: 2025-04-11T22:10:20-03:00 +modified: 2025-04-24T11:22:49-03:00 --- # Política de Privacidade Esta política de privacidade descreve como a Capytal ("capytal.cc", "nós", "nos", "nosso", "Capytal.cc") pode colectar informações -pessoais e em que grau quando você utiliza nossos sites e serviços ("Serviços"), como quando você: +pessoais e em que grau quando você utiliza nossos sites e serviços ("Serviços", "Serviço"), como quando você: - Visita nosso site em [https://capytal.cc](https://capytal.cc); - Acessa nossos serviços sob um de nossos domínios: "[capytal.cc](https://capytal.cc)", "[capytal.company](https://capytal.company)" @@ -17,220 +17,281 @@ pessoais e em que grau quando você utiliza nossos sites e serviços ("Serviços - Interage conosco de outras maneiras relacionadas, incluindo vendas, marketing ou eventos. > [!tldr] Muito Longo; Não Li (TL;DR) -> **Nossos serviços são desenvolvidos por pessoas que se preocupam com privacidade e não gostam de ter seus dados -> pessoais e pessoalmente identificáveis rastreados por ferramentas de análise sem seu consentimento**. Fazemos nosso -> melhor para manter nossos serviços conforme com regulações como GDPR, LGPD e CCPA, enquanto ainda fornecendo dados -> úteis para entender nossos usuários e suas prioridades. O único tipo de dados coletados por nossos *scripts* de rastreamento são: > -> - Páginas que você visita; -> - URL de referência (*Referrer URLs*); -> - Sistema operacional, tipo de navegador e dispositivo (*User-Agent header*); -> - Localização baseada em fuso horário (isso nos limita a saber apenas o país configurado em seu sistema); -> - Configurações de acessibilidade; -> - Metadados adicionais sobre as páginas que você visita; +> **Não vendemos seus dados a terceiros e não utilizamos informações pessocialmente identificáveis em nossas ferramentas +> de análise**. Nenhum dado sobre você é acessado ou utilizado para fins de marketing sem seu consentimento explícito. > -> **Não usamos cookies para rastrear essas informações**, não podemos e não queremos ser capazes de associar um -> usuário a qualquer um dos dados mencionados. Os dados coletados por nós, são usados principalmente para entender -> questões como qual sistema operacional devemos priorizar suporte, quais preocupações de acessibilidade devemos -> cuidar mais e quais idiomas devemos focar em suportar em nossos serviços e sites. +> A Capytal é desenvolvida e fundada por pessoas que se preocupam com privacidade e a propriedade dos dados, e fazemos o +> nosso melhor para preservar sua privacidade e cumprir regulamentos como GDPR, LGPD e CCPA. Equilibramos cuidadosamente +> esses valores e responsabilidades enquanto ainda fornecemos dados úteis aos nossos desenvolvedores e administradores +> para melhor entender nossos usuários e priorizar funcionalidades para eles. > -> **Não compartilhamos nenhum desses dados com terceiros**, qualquer dado fornecido a nós permanece conosco e -> é usado apenas entre nós e nossos serviços Qualquer dado compartilhado é devido a integrações, como conteúdo -> incorporado ou referências (por exemplo, vídeos incorporados do YouTube). +> Se você não deseja que qualquer quantidade de Dados de Uso seja coletada por nossas ferramentas de análise sobre você +> e seus dispositivos enquanto acessa ou utiliza nossos Serviços, você é está livre para bloquear o domínio +> "analytics.capytal.company" (extensões de navegador como [uBlock Origin](https://ublockorigin.com/) são capazes de bloqueá-lo +> automaticamente por padrão). -## O Que Coletamos Automaticamente por Padrão +## O Que Coletamos Automaticamente -A Capytal, por padrão, não coleta nenhuma informação pessoalmente identificável em nossos Serviços, endereços de -IP podem ou não aparecer em arquivos de log gerados automaticamente são excluídos a cada 48 horas. +- **Registros de IP Hashado/Anonimizado:** Endereços de IP hashados/anonimizados podem aparecer em arquivos + de log. Logs com mais de 7 dias são excluídos. No entanto, seu endereço de IP hashado pode ser retido permanentemente + se você estiver envolvido em atividades que consideramos abusos de nossos Serviços (spam, ataques DDoS, ataques + de força bruta, etc.). -Seu navegador ou sistema pode, ou não, enviar informações adicionais, como cabeçalhos de agente de usuário -(*User-Agent Header*), que podemos coletar automaticamente para fornecer análise úteis a nossos desenvolvedores -e administradores. +- **Cabeçalhos HTTP:** Seu navegador nos envia dados adicionais em cada solicitação HTTP para acessar nossos Serviços, + estes são [Cabeçalhos HTTP](https://pt.wikipedia.org/wiki/Lista_de_campos_de_cabe%C3%A7alho_HTTP). Podemos coletar + alguns desses dados para personalizar e melhor atender nossos Serviços, por exemplo: cabeçalho "Accept-Language" para + saber quais idiomas você prefere utilizar; cabeçalho "Content-Type" para saber qual formato de conteúdo seu navegador aceita; + cabeçalho "User-Agent" que inclui informações sobre o tipo do seu navegador, dispositivo e sistema operacional. Alguns desses + dados também podem ser processados e armazenados pela nossa ferramenta de análise; consulte a seção + [Dados Analíticos e de Uso](#dados-anal-ticos-e-de-uso) para mais informações. -Utilizamos um *script* e ferramenta de análise hospedada e gerenciada por nós mesmo ([Medama](https://medama.io)) -para nos fornecer dados adicionais sobre como você interage com nossos Serviços. **Todos os dados analíticos são, por -padrão, anonimizados**, acessados em massa e não podem ser atribuídos a você ou a qualquer outro usuário específico -de nossos Serviços, independente de você estar registrado em um de nossos Serviços ou não. **NÃO USAMOS Cookies, -endereços de IP e tecnologias como armazenamento local, cookies de sessão, *hash* de endereços de IP para coletar dados -analíticos adicionais sobre você por padrão**, no entanto, podemos usar essas tecnologias para fornecer funcionalidades -essenciais em nossos Serviços, tais dados geralmente não são, por padrão, pessoalmente identificáveis ou usados para -rastrear você ou usuários específicos. +- **Dados Analíticos e de Uso:** Utilizamos um *script* e uma ferramenta de análise auto-hospedada ([Medama](https://medama.io)) + para nos fornecer dados adicionais de uso sobre como você utiliza e interage com nossos Serviços. **Todos os Dados de Uso + são anonimizados por padrão**, nossa ferramenta de análise não coleta nenhum dado pessoal ou informações pessoalmente + identificáveis. Mais informações na seção [Dados Analíticos e de Uso](#dados-anal-ticos-e-de-uso). -As seguintes informações são coletadas para nos fornecer dados analíticos: +- **Relatórios de Erros e Falhas:** Podemos coletar informações sobre erros que você encontra durante o uso de nossos Serviços, + para que nossos desenvolvedores possam corrigir erros rapidamente. Esses relatórios, geralmente, não contêm informações + pessoalmente identificáveis, e a coleta desses dados pode ser desativada dependendo do Serviço que você está utilizando. -### Eventos de Página +### Dados Analíticos e de Uso -Quando você acessa ou sai de uma página em um de nossos Serviços, coletamos essa informação para nossos servidores. -As informações coletadas incluem, mas não se limitam a: -- Carimbos de data/hora do evento; -- Um ID gerado automaticamente; -- Tipo de evento ("load" ou "unload"); -- URL da página; -- URL de referência (*Referrer URLs*); -- Se você é um novo visitante ou não ([veja abaixo como identificamos visitantes únicos](#como-determinamos-visitantes-nicos)); -- Se você já visitou a mesma página antes ([veja abaixo como identificamos visitantes únicos](#como-determinamos-visitantes-nicos)); -- Fuso horário do seu navegador ou sistema; -- Tempo gasto em uma página em milissegundos; -- Metadados adicionais sobre eventos (como se você está registrado/logado no Serviço acessado ou não, qual tema - de página você está usando, links ou botões clicados, como para baixar um arquivo ou entrar em contato conosco). +Utilizamos [Medama](https://medama.io), uma ferramenta de análise auto-hospedada, consciente sobre privacidade e de código +aberto, para fornecer dados adicionais sobre como você interage com nossos Serviços ("Dados de Uso"). **Todos os Dados de Uso +são anonimizados** e não podem ser atribuídos a você ou qualquer outro usuário específico, independentemente de você estar +registrado em um de nossos Serviços ou não. -#### Como Determinamos Visitantes Únicos +Nossa instância do Medama é hospeadada er servida sob o domínio "analytics.capytal.company". Você é livre para bloquear, +utilizando métodos como extensões de navegador ou reescritas de DNS, este domínio para evitar que Dados de Uso sejam +coletados sobre você. Atualmente, não fornecemos um método direto para desativar a coleta de Dados de Uso por padrão. -**Não utilizamos endereços de IP ou Cookies para determinar visitantes únicos por padrão**. Para preservar sua privacidade -e não depender de identificadores pessoais, utilizamos uma abordagem baseada em *cache* do navegador para rastrear -visitantes únicos de nossos Serviços. Se você visitar um dos sites de nossos Serviços, seu navegador armazenará em cache -nosso *script* de rastreamento e o reutilizará em visitas futuras, em vez de solicitar nossos serviços novamente. Isso nos -permite diferenciar entre novos visitantes e visitantes recorrentes, e não nos permite identificar usuários individuais. +Os seguintes Dados de Uso são coletados para nos fornecer conhecimento sobre como nossos usuários interagem com nossos +Serviços: -### Cabeçalhos HTTP (*HTTP Headers*) +- **Cabeçalhos HTTP:** Coletamos algumas informações adicionais que seu navegador nos envia ao acessar nossos Serviços. + Alguns desses dados incluem: cabeçalho "Accept-Language" para entendermos quais idiomas nossos usuários utilizam, o que + nos ajuda a priorizar traduções de nossos Serviços; cabeçalho "User-Agent", que inclui informações sobre o tipo do seu navegador, + dispositivo e sistema operacional, para nos ajudar a priorizar o suporte a plataformas e dispositivos específicos. -Seu navegador nos envia dados adicionais usados para melhor atender nossos Serviços. Coletamos alguns desses dados -em nossa ferramenta de análise: cabeçalho "Accept-Language" usado pelo seu navegador para indicar quais linguagens -você prefere utilizar; cabeçalho "User-Agent", que inclui informações sobre o tipo de navegador e sistema operacional. +- **Localização:** A Capyal coleta de qual país você está acessando nossos Serviços, o que nos ajuda a entender melhor quais + culturas, idiomas, fusos horários, etc., devemos considerar ao definir preços, comercializar e desenvolver nossos produtos. + **Não utilizamos endereços de IP ou geolocalização de IP para determinar sua localização**, em vez disso, determinamos seu + país com base no fuso horário do seu navegador. Não podemos determinar sua cidade ou região exata, isso é intencional para + preservar a privacidade de nossos usuários. -### Localização +- **Configurações de Acessibilidade:** Podemos coletar informações sobre as configurações de acessibilidade do seu navegador + ou dispositivo quando você acessa uma página de nossos produtos ou utiliza um de nossos programas. Isso nos ajuda a entender + quais preocupações de acessibilidade devemos priorizar ao desenvolver nossos Serviços. -**Não usamos endereços de IP ou geolocalização de IP para determinar sua localização**. Em vez disso, determinamos -seu país com base no fuso horário do seu navegador. A Capytal não pode determinar sua cidade ou região exata, isso é -intencional para preservar a privacidade do usuário final. +- **Eventos de Página:** Quando você acessa, interage ou sai de uma página de um de nossos Serviços, coletamos essa informação. + As informações coletadas incluem, mas não se limitam a: + - Data e hora do evento; + - Um ID gerado aleatoriamente; + - Tipo de evento ("load" ou "unload"); + - URL da página; + - URL de referência (Referrer URL); + - Se você é um novo visitante ou não; + - Se você já visitou a mesma página antes; + - Fuso horário do seu navegador ou sistema; + - Tempo gasto em uma página em milissegundos; + - Metadados adicionais sobre eventos (como se você está logado no Serviço ou não; qual tema de página você esta usando; + links ou botões clicados, como para baixar um arquivo ou entrar em contato conosco). -## Quais Informações Você Nos Revela que Coletamos +**Não utilizamos endereços de IP ou Cookies para determinar visitantes únicos**. Para preservar a privacidade e não depender +de informações pessoalmente identificáveis, nossa ferramenta de análise utiliza uma abordagem baseada em cache do navegador +para rastrear visitantes únicos de nossos Serviços. Se você visitar um dos sites de nossos Serviços, seu navegador armazenará +em cache nosso *script* de rastreamento e reutilizará no futuro, em vez de solicitar novamente aos nossos servidores. Isso nos +permite diferenciar entre visitantes novos e retornantes, e não nos permite identificar usuários individuais. -A Capytal coleta apenas informações pessoalmente identificáveis quando você as divulga a nós ao utilizar nossos Serviços, -como ao registrar uma conta. +## Quais Dados Pessoais Coletamos -Não coletamos dados pessoalmente identificáveis de dados analíticos de forma que um possa ser associado ao outro. Todos -os dados analíticos coletados automaticamente, conforme mencionados acima, são armazenados de forma anonimizada e não -podem ser associados a um usuário específico ou informações pessoalmente identificáveis. +A Capytal coleta apenas informações pessoalmente identificáveis ("PII") quando você as divulga para nós ao utilizar nossos Serviços. +Não coletamos PII e Dados de Uso de forma que um possa ser associado ao outro. Todos os Dados de Uso coletados automaticamente, +conforme mencionado acima, são anonimizados e não podem ser associados a um usuário específico. -Ao utilizar nossos Serviços, as seguintes informações pessoais podem ser divulgadas a nós: +### Identidade e Acesso -- **Nome de Usuário** \ - Seu nome de usuário é utilizado para permitir que você faça login em nossos Serviços; +Para criar uma conta em nossos Serviços, exigimos algumas informações pessoais, como: -- **Senha** \ - Armazenamos uma senha *hash* derivada de sua senha para permitir que você faça login em nossos Serviços de forma - segura; - -- **Email** \ - Seu email é utilizado para contatá-lo e para registrá-lo em Serviços que não utilizam nome de usuário. Nunca compartilhamos - seu email com terceiros. - -- **Dados adicionais específicos de Serviços** \ - Você pode nos revelar dados adicionais necessários para utilizar um de nossos Serviços. Isso inclui, por exemplo, mas não - se limita a: - - Mensagens, postagens e chat; - - Imagens, vídeos e outros conteúdos gerados pelo usuário; +- **Nome de Usuário:** Seu nome de usuário é utilizado para permitir que você faça login em nossos Serviços. +- **Senha:** Uma senha para acessar nossos Serviços de forma segura pode ser exigida. Armazenamos uma versão + hashada/anonimizada derivada de sua senha. +- **Email:** Podemos exigir um endereço de email para que você possa acessar nossos Serviços e para contatá-lo. + Nunca vendemos seu endereço de email a terceiros. +- **Dados adicionais específicos do Serviço:** Você pode nos fornecer dados adicionais necessários para utilizar um de + nossos Serviços. Isso inclui, por exemplo, mas não se limita a: + - Mensagens, postagens e chats/conversas; + - Imagens, vídeos e outros conteúdos gerados por você; - Informações técnicas, como arquivos de log ou especificações de hardware, que podem ser solicitadas em Serviços - focadas em rastreamento e relatório de *bugs* e erros; - - Suas chaves SSH públicas, utilizadas, por exemplo, em nosso serviço Forge para lhe dar acesso a recursos - específicos do Serviço; - - IPs e outros metadados. Seu sistema, navegador ou aplicativo podem, ou não, enviar informações na forma de endereços - de IP e outras formas, como cabeçalhos de agentes de usuário (*User-Agent Header*), essas informações podem ser - registradas em arquivos de log gerados automaticamente, que são excluídos a cada 48 horas, além de serem privadas - e não compartilhadas com terceiros. + focados em rastreamento e relatório de erros e falhas; + - Suas chaves SSH públicas, utilizadas em, por exemplo, nosso [serviço Forge](https://forge.capytal.company). -### Para que Usamos Suas Informações Pessoais? +Não vendemos suas informações pessoais a terceiros, e não utilizamos seu nome e conteúdo em declarações de marketing +sem sua permissão. -#### Funcionalidade Essencial -Alguns de nossos Serviços requerem informações pessoais para funcionar corretamente. Em alguns casos, você pode -substituir informações pessoais por informações pseudônimas ou falsas válidas (como endereços de mail não funcionais) -se não desejar divulgar informações pessoais. A maioria dos Serviços da Capytal requerem algum grau de informações -pessoais para fornecer funcionalidades essenciais. -#### Moderação e Detecção de Atividades Maliciosas -Suas informações pessoais podem ser coletadas em arquivos de log gerados automaticamente para detectar possíveis -atividades maliciosas, auxiliar na moderação de outros usuários ou detectar bots que estão programados de forma -inadequada. -Os arquivos de log gerados automaticamente são excluídos a cada 48 horas, embora possamos optar por manter alguns -arquivos de log em certos casos, como uma interrupção ou ataque à nossa infraestrutura. +### Integrações de Terceiros -### Nós Usamos Cookies e Outras Tecnologias? +Podemos coletar informações que você nos divulga ao conectar uma conta ou serviço de terceiros com nossos Serviços. +Você pode desconectar e romper a integração conosco e uma conta/serviço de terceiros a qualquer momento. Exemplos +disso incluem, mas não se limitam a: fazer login em nossos serviços por meio de botões "Login Com" (conhecidos como +[Provedores OAuth](https://pt.wikipedia.org/wiki/Lista_de_provedores_OAuth), como Google, Facebook, SimpleLogin); +conectar contas de redes sociais como Bluesky, X (anteriormente Twitter), Instagram, etc.; integrar suas contas do +Patreon ou Ko-Fi para fornecer conteúdos exclusivos aos seus apoiadores. -Sim. Alguns de nossos Serviços podem usar cookies e outras tecnologias para armazenar suas preferências ou verificar -se você está logado em uma conta. Esses cookies não armazenam nenhuma informação pessoalmente identificável -geralmente e não são usados para obter dados analíticos sobre você. +### Serviços Federados -### As Informações São Compartilhadas com Outros Terceiros? +Nossos Serviços podem coltar dados de serviços federados semelhantes que interagem e compartilham dados com +nossos Serviços. Esses dados, geralmente, são conteúdos gerados pelo usuário, como mensagens, chats/conversas, +conteúdo público, etc., e podem ou não conter informações pessoalmente identificáveis. Exemplos de serviços federados +incluem, mas não se limitam a: serviços compatíveis com [ActivityPub](https://activitypub.rocks/), como instâncias do +[Mastodon](https://joinmastodon.org/pt-BR); sistemas de comunicação em tempo real compatíveis com a especificação +[Matrix](https://matrix.org/). -**Não compartilhamos suas informações pessoais com terceiros**. No entanto, alguns serviços da Capytal podem ser -federados, o que significa que quaisquer mensagens, chats e dados de contas públicas são compartilhados com servidores -semelhantes, como Serviços compatíveis com [ActivityPub](https://activitypub.rocks/) (exemplos desses serviços incluem, -mas não se limitam a: [Mastodon](https://joinmastodon.org/), [Pixelfed](https://pixelfed.org/) e [Lemmy](https://join-lemmy.org/)). -Nesses Serviços, não temos controle de como informações federalizadas podem ser processadas por terceiros federalizados -com nossos Serviços. +### Correspondência Voluntária -Algumas informações e dados, como nome de usuário, postagens e conteúdo gerado pelo usuário, podem ser compartilhados -publicamente por você enquanto utiliza nossos Serviços. Isso inclui casos como, por exemplo, a criação de um relatório de -bug público em nosso Serviço Forge. Cabe a você não compartilhar informações pessoalmente identificáveis nesses canais -públicos; não nos responsabilizamos por informações pessoalmente identificáveis compartilhadas por você, acidentalmente -ou não, nesses Serviços públicos. +Coletamos e mantemos informações que você nos divulga quando nos escreve uma pergunta, pede ajuda, abre um chamado +de suporte ou relata um bug. Isso nos permite ter um histórico de informações passadas para referência caso você entre +em contato no futuro novamente. -#### Exceção de Ação Legal +## Para Que Usamos Suas Informações Pessoais -**Seus dados pessoalmente identificáveis podem ser solicitados por autoridades legais** e usados para responsabilidades -legais e regulatórias, se necessário. Nesses casos, podemos tentar preservar e lutar pela sua privacidade se acharmos que a -razão não é justificável, mas não podemos impedir que as autoridades acessem suas informações se impedir isso resulte em -problemas legais e financeiros para nós. +- **Funcionalidade básica:** Alguns de nossos Serviços exigem informações pessoais para funcionar corretamente. Em alguns + casos, você pode substituir informações por dados pseudônimos. A maioria dos Serviços na Capytal requer algum grau + de informações pessoais para fornecer funcionalidade básica. -#### Conteúdo Incorporado e Referenciado +- **Moderação e Proteção:** Suas informações podem ser coletadas em arquivos de log gerados automaticamente para + detectar atividades maliciosas, auxiliar na moderação de outros usuários ou detectar bots que estão programados de forma + inadequada. -**Conteúdo incorporado de outros provedores pode estar disponível em nossos Serviços, esses provedores podem rastrear -sua interação com seus conteúdos e com os nossos**. Por exemplo, se você clicar em um vídeo incorporado do YouTube, -[Google](https://google.com) rastreará sua interação. +## Como Protegemos Seus Dados -Da mesma forma, conteúdos e outros serviços de terceiros podem ser referenciados por meio de hyperlinks; acessar conteúdos -de terceiros pode resultar no compartilhamento de seus dados com um terceiro sobre o qual não temos controle sobre como e -quais dados são tratados e processados. +A Capytal emprega uma variedade de medidas de segurança para proteger informações pessoas contra acessos indevidos +por agentes maliciosos. Essas medidas incluem hashing/anonimização, criptografia, conteinerização e outras medidas +padrão da indústria. -Recomendamos que você revise as Políticas de Privacidade de terceiros antes de interagir com eles. +Todos os dados transmitidos de nossos servidores para o seu navegador são criptografados via +[SSL/TLS](https://pt.wikipedia.org/wiki/Transport_Layer_Security) por padrão. -### Seus Direitos +## Quando Acessamos Ou Compartilhamos Suas Informações -Independentemente de sua área ter ou não promulgado a Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil, -Regulamento Geral sobre a Proteção de Dados (Inglês: *General Data Protection Regulation*) (GDPR) da União Europeia, -Lei de Privacidade do Consumidor da Califórnia (Inglês: *California Consumer Privacy Act*) (CCPA), legislação ou regulamento -similar, você possui os seguintes direitos, *se permitido por lei*: +**Na Capytal, nossa prática padrão é não acessar ou compartilhar suas informações a terceiros**. As únicas vezes +em que acessamos suas informações é para solucionar ou corrigir erros de programas/*software*, com sua permissão, +e para investigar possíveis abusos, se necessário. O compartilhamento de suas informações é apenas quando necessário +para fornecer nossos Serviços ou quando exigido pela legislação aplicável. Em mais detalhes, isso significa que as únicas +vezes em que acessamos ou compartilhamos suas informações são: -#### O Direito de Acesso +- Para solucionar ou corrigir um erro/bug de software, com sua permissão. Se algum momento precisarmos acessar sua + conta para ajudá-lo com um chamado de suporte, relatório de problema ou responder uma pergunta, solicitaremos seu + consentimento antes de prosseguir. -O direito de acesso garante que você tem o direito de saber quais informações pessoas a Capytal coletou, armazenou ou -registrou sobre você. Também é referido como "O Direito de Saber", ou em inglês como "*The Right of Access*" ou -"*The Right to Know*". +- Para investigar, prevenir ou tomar medidas em relação a abusos e usos restritivos de nossos Serviços. Acessamos a conta + de um usuário ao investigar possíveis abusos; no entanto, essa é uma medida de último recurso. A Capytal tem o dever de + proteger a privacidade e segurança suas e de nossos usuários, bem como das pessoas que nos relatam problemas. Aplicamos + nosso melhor esforço para equilibrar essas responsabilidades ao longo do processo, caso a caso. **Se for descoberto que + você está utilizando nossos Serviços para um propósito restrito, relataremos o incidente às autoridades competentes**. -#### O Direito à Ratificação +- **Suas informações podem ser solicitadas por autoridades legais** quando exigido pela legislação aplicável e utilizadas + para responsabilidades legais e regulatórias, se necessário. Não podemos negar o acesso às suas informações quando + autoridades de aplicação da lei apropriadas possuem o mandado ou ordem judicial necessária que nos exige compartilhar + seus dados. A menos que legalmente impedidos, sempre informaremos quando tais solicitações forem feitas. -O direito à ratificação significa que você tem o direito de alterar qualquer informação pessoal sobre você em nossos Serviços -que considere inválida, falsa ou enganosa. +Algumas informações e dados, como nome de usuário, postagens e conteúdo gerado por usuário, podem ser compartilhados +publicamente por você ao utilizar nossos Serviços. Isso inclui casos como, por exemplo: criar um relatório de bug/erro público +em nosso Serviço Forge com dados sobre seu sistema; publicar um livro ou biografia que inclua informações sobre você; +comentar uma história e experiência pessoal em um fórum público. Cabe a você não compartilhar informações pessoalmente +identificáveis nesses canais públicos; não nos responsabilizamos por informações pessoais ou confidenciais que sejam +compartilhadas por você, acidentalmente ou não, nesses Serviços públicos. -#### O Direito ao Controle de Dados +### Serviços de Terceiros -O direito ao controle de dados significa que você pode nos solicitar que anonimizemos, bloqueemos ou excluamos quaisquer -dados pessoais seus que sejam desnecessários, excessivos ou não conformes. +Dependemos de alguns serviços de terceiros que nos fornecem a funcionalidade e infraestrutura necessárias para operar +e oferecer nossos Serviços e produtos. **Seus dados podem ser processados por esses terceiros:** -#### O Direito à Independência Dos Dados +- **[Cloudflare](https://www.cloudflare.com/pt-br/):** utilizado para gerenciar nossos registros DNS e transição de + solicitações entre nossos servidores e seu navegador (consulte a [Política de Privacidade da CloudFlare](https://www.cloudflare.com/pt-br/privacypolicy/) + para mais informações). -O direito à independência dos dados significa que você pode nos solicitar que forneçamos meios para transferir seus dados -pessoais para outro prestador de serviços ou produtos. +### Integrações de Terceiros -#### O Direito ao Conhecimento Dos Dados +Nossos Serviços podem se comunicar e integrar com serviços e programas de terceiros com seu consentimento. Isso +significa que podemos coletar informações desses terceiros, e eles podem coletar informações sobre você de nossos +Serviços. Isso inclui, por exemplo: fazer login em nossos serviços por meio de um provedor [OAuth](https://oauth.net/) +(também conhecido como botões "Login Com") como Google, Facebook, SimpleLogin; conectar sua conta do Bluesky +para publicar automaticamente postagens para você; conectar sua conta do Patreon ou Ko-Fi para fornecer conteúdo +exclusivo aos seus apoiadores por meio de nossos Serviços. Não temos controle sobre como terceiros podem processar +ou armazenar as informações que você divulga a eles ao habilitar essas integrações de terceiros; recomendamos que +você leia e verifique suas respectivas políticas de privacidade ao habilitar tais integrações. -O direito ao conhecimento dos dados significa que você tem o direito de saber se e como seus dados pessoais foram -compartilhados com terceiros, *se permitido por lei. Autoridades legais e regulatórias podem nos solicitar que não divulguemos -o compartilhamento de dados pessoais*. +### Conteúdo Incorporado e Referenciado -#### O Direito à Exclusão +Conteúdo incorporado de outros provedores pode estar disponível em nosso Serviço; esses provedores podem rastrear +sua interação com seu conteúdo e o nosso. Por exemplo, se você clicar em um vídeo incorporado do YouTube, o Google +rastreará sua interação com o vídeo. -O direito à exclusão significa que qualquer informação pessoalmente identificável que a Capytal tenha coletado, armazenado -ou registrado pode ser solicitada por você para ser excluída em até 96 horas após a solicitação. Observe que você terá que -nos fornecer algumas informações pessoais para podermos localizá-las e excluí-las de nossos Serviços. Também é referido -como "O Direito de Excluir", "O Direito de Ser Esquecido", em inglês "*The Right to Delete*", "*The Right to Erasure*" ou -"*The Right to be Forgotten". +Da mesma forma, conteúdo e outros serviços de terceiros podem ser referenciados por meio de [hyperligação](https://pt.wikipedia.org/wiki/Hiperliga%C3%A7%C3%A3o). +Acessar esse conteúdo de terceiros pode resultar no compartilhamento de seus dados com o respectivo terceiro. +Não temos controle sobre como e quais dados são tratados e processados quando você acessa serviços de terceiros +referenciados em nossos Serviços. É recomendável que você verifique qual conteúdo está acessando e revise suas +respectivas Políticas de Privacidade antes de interagir e acessá-los. -Para exercer seus direitos, envie um email para [legal@capyta.cc](legal@capytal.cc)o +### Serviços Federados + +Alguns Serviços da Capytal podem ser federados, o que significa que algumas informações (como mensagens, chats/conversas +dados de contas públicas) são compartilhadas com quaisquer serviços semelhantes. Isso inclui, mas não se limita a: +Serviços compatíveis com o protocolo de rede social ActivityPub; o protocolo de federação [ForgeFed](https://forgefed.org/) +para forjas de software; e serviços compatíveis com a especificação Matrix para sistemas de comunicação em tempo real. + +## Seus Direitos Mm Relação às Suas Informações + +independentemente de sua área ter promulgado *ou não* +a [Lei Geral de Proteção de Dados Pessoais (LGPD)](https://www.planalto.gov.br/ccivil_03/_Ato2015-2018/2018/Lei/L13709.htm) do Brasil, +o [Regulamento Geral sobre Proteção de Dados (RGPD)](https://eur-lex.europa.eu/legal-content/PT/TXT/HTML/?uri=CELEX:32016R0679) (inglês: "[General Data Protection Regulation (GDPR)](https://eur-lex.europa.eu/eli/reg/2016/679/oj)") da União Europeia, +a [Lei de Privacidade do Consumidor da Califórnia (inglês: "California Consumer Privacy Act") (CCPA)](https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180AB375), +ou legislação ou regulamento similar, você tem os seguintes direitos *se permitido por lei*: + +- **O Direito de Acesso / O Direito de Saber:** Você tem o direito de saber quais informações são coletadas, usadas, compartilhadas + ou vendidas. Nós descrevemos essas informações nesta política de privacidade. + +- **O Direito à Ratificação / O Direito de Correção:** Você tem o direito de alterar qualquer informação pessoal sobre você em + nossos Serviços que considere inválida, falsa ou enganosa. + +- **O Direito de Reclamação:** Você tem o direito de fazer uma reclamação sobre como lidamos e processamos suas informações + pessoais junto à autoridade supervisora apropriada. + +- **O Direito de Restringir o Processamento:** Você tem o direito de solicitar a restrição de como e por que informações pessoais + são usadas ou processadas, incluindo a opção de não vender suas informações pessoais (novamente: não vendemos seus dados + pessoais e não os utilizamos para fins de marketing sem seu consentimento explícito). + +- **O Direito de Oposição:** Você tem o direito, em certas situações e se aplicável por lei, de se opor a como ou por que suas + informações pessoais são processadas. + +- **O Direito à Portabilidade:** Você tem o direito de solicitar e receber as informações e dados que temos sobre você e o + direito de usá-los e transmiti-los aonde quiser. + +- **O Direito de Não Ser Submetido a Decisões Automatizadas:** Você tem o direito de se opor e impedir qualquer decisão + que possar ter um efeito legal, ou semelhante, sobre você, sendo tomada exclusivamente com base em processos automatizados. + No entanto, esse direito é limitado se a decisão for necessária para a execução de qualquer contrato entre você e a Capytal, + for permitido por lei aplicável ou for baseada em seu consentimento explícito. + +- **O Direito à Não Discriminação:** Você tem o direito de não ser cobrado um valor diferente para usar nossos Serviços, + receber descontos diferentes ou ter um nível inferior de atendimento ao cliente porque exerceu seus direitos de privacidade + de dados. No entanto, o exercício de direitos específicos (como o direito "de ser esquecido") pode, por sua natureza, impedir + você de usar nossos Serviços. + +- **O Direito à Exclusão / "De Ser Esquecido":** Você tem o direito de solicitar que suas informações pessoais sejam deletadas + e apagadas de nossos servidores e de nossos Serviços. Observe que você pode precisar nos fornecer algumas informações + pessoais para que possamos localizá-las e deletá-las. O cumprimento desse direito pode impedir você de utilizar nossos + Serviços, uma vez que nossos aplicativos e programas podem não funcionar mais com dados necessário ausentes. Nesses + casos, a solicitação pode resultar no fechamento de sua conta e na interrupção do acesso às funcionalidades de nossos Serviços. + +Muitos desses direitos podem ser exercidos acessando e atualizando diretamente suas informações de conta em nossos Serviços. +Se você tiver alguma dúvida, precisar de assistência ou tiver solicitações para exercer esses direitos, entre em contato conosco +pelo email [privacy@capytal.cc](mailto:privacy@capytal.cc). ## Versões Desta Política @@ -248,23 +309,21 @@ Política. ## Alterações a Esta Política de Privacidade -Reservamos o direito de fazer alterações a esta política de privacidade a qualquer momento. +Reservamos o direito de fazer alterações a esta política de privacidade a qualquer momento para cumprir com as regulamentações +relevantes e refletir novas práticas. -No caso de alterações significativas a esta política de privacidade, você será notificado por nós via email em um período -de, no mínimo, 30 dias antes que a nova política seja aplicada. Se você não estiver registrado em nenhum de nossos Serviços -e/ou não tiver nos fornecidos uma forma direta de contato, a mesma notificação será enviada em nossas plataformas de -mídia social. É recomendável verificar esta página com frequência, referindo-se à data da última modificação listada na parte -inferior. Você também pode verificar as diferenças entre as versões anteriores da Política -[em nosso Forge](https://forge.capytal.company/capytal/privacy-policy). +No caso de alterações significativas a esta Política, notificaremos você por e-mail e anunciaremos em +[nosso blog corporativo](https://capytal.cc?lang=pt-BR) e contas de mídias sociais. Podemos notificá-lo com antecedência se +acharmos que a alteração é importante o suficiente e que altera nossos valores de privacidade e práticas. É recomendável +verificar esta página com frequência, referindo-se à data da última modificação listada na parte inferior. Você também +pode verificar as diferenças entre as versões anteriores da Política [em nosso Forge](https://forge.capytal.company/capytal/privacy-policy). -Se você se opuser a qualquer uma das alterações na Política, deverá deixar de usar este Site e quaisquer Serviços fornecidos -pela Capytal aos quais esta Política se aplica. Ao acessar este Site ou nossos Serviços, você concorda com os termos -descritos por esta Política. +Se você se opuser a qualquer uma das alterações à Política, deverá deixar de usar este Site e quaisquer Serviços fornecidos +pela Capytal aos quais esta Política se aplica. Ao acessar este Site ou nossos Serviços, você concorda com os termos descritos +por esta Política. -Caso o contrário não seja especificamente mencionado, a política de privacidade atual listada nesta página -() se aplica a todos os dados que coletamos sobre você. +Salvo disposição em contrário, a política de privacidade atual listada nesta página +([https://capytal.cc/privacy?lang=pt-BR](https://capytal.cc/privacy?lang=pt-BR)) se aplica a todos os dados que coletamos sobre você. -## Informações de Contato Legal - -Para quaisquer perguntas, preocupações legais ou exercício de seus direitos, entre em contato conosco por -email em [legal@capytal.cc](mailto:contact@capytal.cc) +Para quaisquer perguntas, preocupações sobre privacidade ou exercício de seus direitos, entre em contato conosco por +email em [privacy@capytal.cc](mailto:contact@capytal.cc).