Voltar ao Nest Reef

Política de Privacidade

Vigente desde 9 de agosto de 2026.

Dados tratados

Tratamos e-mail, identificador público, perfil, publicações e dados do aquário fornecidos por você. Registros técnicos podem incluir endereço IP, identificador da instalação, versão do app e eventos de segurança. Senhas são armazenadas somente como hash e códigos de acesso são temporários.

Fotos, vídeos e rede local

O app acessa apenas mídias escolhidas por você. A câmera e o microfone são usados somente quando você inicia uma captura. O acesso à rede local permite comunicação direta com o controlador ESP32 do aquário. O Nest Reef não usa esses recursos para rastreamento.

Finalidades e compartilhamento

Usamos os dados para autenticação, funcionamento do perfil e feed, suporte, segurança e operação do equipamento. Não vendemos dados pessoais e não usamos dados para publicidade comportamental. Provedores de hospedagem e e-mail podem processar dados apenas para prestar esses serviços.

Base legal do tratamento

Tratamos dados de conta e conteúdo publicado para executar o contrato de uso do serviço (LGPD, art. 7º, V). Registros técnicos e de segurança se apoiam no cumprimento de obrigação legal e no legítimo interesse em prevenir fraude e abuso (art. 7º, II e IX). Não tratamos dados sensíveis nem realizamos decisões automatizadas com efeito jurídico sobre você.

Operadores e transferência internacional

A hospedagem e o banco de dados ficam na Cloudflare, e o envio de e-mails de confirmação usa a Resend. Esses fornecedores atuam como operadores, tratando dados apenas para prestar o serviço, e podem processá-los em servidores fora do Brasil. A transferência se apoia nas garantias contratuais desses fornecedores (LGPD, art. 33). Quando um plano pago estiver disponível, o provedor de pagamento escolhido (por exemplo Stripe ou Lemon Squeezy) também atuará como operador para processar a cobrança, sob a certificação de segurança PCI-DSS própria dele.

Pagamentos e assinaturas

O Nest Reef nunca recebe, processa ou armazena o número do seu cartão nem o código de segurança (CVV). O pagamento de qualquer plano pago acontece inteiramente na página hospedada do provedor de pagamento, fora do nosso domínio — nunca dentro do app ou do nosso servidor.

O que recebemos do provedor é apenas a confirmação do pagamento e o status da assinatura (ativa, em teste, cancelada, data de renovação), enviados por um aviso automático (webhook) que verificamos com uma assinatura digital antes de aceitar qualquer atualização — um aviso sem essa assinatura correta é rejeitado. Mantemos esse status de assinatura enquanto a conta existir, para fins de cobrança, suporte e obrigações fiscais/contábeis. Por esse motivo, uma conta com assinatura paga ativa não pode ser excluída antes do cancelamento do plano, evitando que o provedor continue cobrando por uma conta que já não existe mais.

Retenção e exclusão

Dados da conta são mantidos enquanto ela estiver ativa. Você pode excluir a conta dentro do app, em Conta, sem precisar falar com o suporte: perfil, sessões, publicações, curtidas, comentários e demais dados vinculados à conta são removidos imediatamente — exceto assinatura paga ativa, que precisa ser cancelada primeiro (veja "Pagamentos e assinaturas").

Sessões expiram em 7 dias. Códigos de acesso expiram em 10 minutos. Registros de segurança e auditoria são preservados por até 12 meses para prevenção de fraude, investigação de incidentes e cumprimento do Marco Civil da Internet, e não permitem reconstruir o conteúdo excluído.

Crianças e adolescentes

O serviço não é destinado a menores de 13 anos e não coletamos dados dessa faixa etária de forma consciente. Se identificarmos uma conta nessas condições, ela será removida. Responsáveis podem solicitar a exclusão pelo canal de suporte.

Seus direitos

A LGPD garante confirmação do tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação do consentimento. Exercite qualquer um deles pelo canal de suporte; respondemos em até 15 dias. Você também pode revogar permissões de fotos, câmera, microfone e rede local nos Ajustes do sistema, e reclamar à Autoridade Nacional de Proteção de Dados.

Segurança

O tráfego é cifrado por HTTPS. Senhas são guardadas apenas como derivação criptográfica com sal individual, nunca em texto legível. Códigos de uso único são armazenados como HMAC, expiram e têm limite de tentativas. Tentativas repetidas de login são bloqueadas por origem. Nenhum sistema é imune a incidentes; se ocorrer um que gere risco relevante, comunicaremos você e a ANPD.

Contato do controlador

O controlador dos dados é o responsável pelo Nest Reef, contatável em martinelli290@gmail.com. Use esse mesmo endereço para solicitações de privacidade e para falar com o encarregado pelo tratamento de dados.