Política de Privacidade
Versão 1.2 · Em vigor desde
Em resumo
- Não vendemos seus dados e não usamos rastreadores de publicidade.
- O tráfego da VPN não passa pelos nossos sistemas: o aplicativo se conecta direto aos servidores da rede. Por isso não temos registro dos sites que você visita.
- Guardamos o necessário para prestar o serviço: seu e-mail, seus aparelhos e sua assinatura — cada dado com prazo para ser apagado.
- Os servidores da VPN são operados por um parceiro de infraestrutura que se obriga, em contrato, a não registrar o que você acessa nem de onde você se conecta.
- Você pode pedir cópia, correção ou exclusão dos seus dados em [email protected].
1. Quem somos
O FortiSafe VPN é oferecido pela Tascom Global Network LLC, empresa registrada no Estado da Flórida, Estados Unidos (nº L17000240494), com endereço em 13057 Gabor Ave, Orlando, FL 32827. Somos os responsáveis (controladores) pelos dados descritos aqui.
Contato sobre privacidade e canal do encarregado: [email protected].
2. O que guardamos, para quê e por quanto tempo
| Dado | Para quê | Base legal | Por quanto tempo |
|---|---|---|---|
| E-mail, nome (se você informar) e idioma | Criar e manter sua conta, enviar o código de entrada e avisos sobre a assinatura | Contrato | Enquanto a conta existir |
| Código de entrada e endereço IP de quem o pediu | Proteger a entrada contra tentativas repetidas. O código fica guardado só em hash, que não pode ser revertido | Legítimo interesse (segurança) | 30 dias |
| Sessões: tipo de aparelho e datas de início, último uso e expiração | Manter você conectado à conta | Contrato | Até 30 dias depois de a sessão terminar (cada sessão dura no máximo 90 dias) |
| Aparelhos: o nome que você dá, o sistema, datas e a credencial técnica da VPN, guardada cifrada | Entregar a configuração da VPN em cada aparelho | Contrato | Enquanto o aparelho estiver na conta. Removido, a conta dele na rede é excluída na hora e o registro é apagado em 12 meses |
| Assinatura: plano, onde foi comprada, identificador da compra na loja ou no meio de pagamento, início e fim | Saber se você pode conectar; cobrar, renovar e reembolsar | Contrato e obrigação legal | Enquanto a assinatura existir e até 5 anos depois, por obrigação fiscal e para defesa em eventual disputa |
| Registros técnicos da API: endereço IP, horário e o endereço chamado | Segurança e correção de falhas | Legítimo interesse | Até 7 dias, apagados automaticamente pela Cloudflare |
| Mensagens que você nos envia | Responder e registrar o atendimento | Contrato e legítimo interesse | Até 2 anos depois da última mensagem |
Dados de cartão não chegam até nós: quem os recebe é a loja (App Store, Google Play, Amazon) ou o meio de pagamento, que nos informa só o resultado da compra.
3. O que não passa pelos nossos sistemas
Depois que o aparelho recebe a configuração, o aplicativo se conecta direto aos servidores da rede — nossos sistemas não participam da conexão. Por isso nós não recebemos nem guardamos:
- os sites, aplicativos e serviços que você acessa;
- o conteúdo do que você envia e recebe;
- as consultas de DNS;
- o endereço IP que você usa ao se conectar à VPN, nem o horário de conexão e desconexão;
- o volume de dados que você usa.
O “último uso” de um aparelho, citado acima, é a última vez que o aplicativo pediu a configuração à sua conta — não a última conexão à VPN.
4. A rede e o fornecedor
Os servidores da VPN são operados por um parceiro especializado em infraestrutura de rede, contratado por nós, em data centers de 45 países.
Para cada aparelho criamos uma conta técnica na rede, identificada por um código aleatório — sem seu nome e sem seu e-mail.
Esse parceiro se obriga, em contrato firmado conosco, a não registrar nada da sua atividade na VPN: nem o tráfego e os sites acessados, nem os dados de conexão (seu endereço IP real, horários de entrada e saída, duração e volume de dados), nem as consultas de DNS — e a não gravar esses dados em disco, nem temporariamente.
Somando as duas partes, nem nós nem o nosso parceiro guardamos registro do que você faz na VPN. O que guardamos está na tabela “O que guardamos”. Os registros técnicos da API (até 7 dias) mostram quando o aplicativo falou com a nossa API — não quando você esteve conectado à VPN nem o que acessou.
5. Com quem compartilhamos
Não vendemos, não alugamos e não usamos seus dados para publicidade.
Compartilhamos apenas com as empresas que nos ajudam a prestar o serviço, cada uma limitada ao que precisa. A lista completa, com o país de cada uma, está em Quem processa seus dados.
Quando você compra pela App Store, pelo Google Play ou pela Amazon, a loja trata seus dados de pagamento pelas regras dela, como controladora independente.
6. Pedidos de autoridades
Só entregamos dados diante de ordem ou requisição legalmente válida, examinada caso a caso, e apenas o que foi pedido e existe — no máximo, o que está na tabela acima. Quando a lei permitir, avisamos você antes. Publicamos quantos pedidos recebemos no relatório de transparência.
7. Onde os dados ficam
Somos uma empresa dos Estados Unidos, e seus dados ficam principalmente lá: o banco de dados está em Ohio, e o site e a API rodam na rede da Cloudflare. O e-mail de acesso sai de São Paulo. A rede VPN é operada por um parceiro com sede fora do Brasil e da União Europeia, com servidores em vários países.
Para quem mora no Brasil, na União Europeia ou no Reino Unido, a transferência internacional se apoia nas cláusulas contratuais padrão oferecidas pelos fornecedores, quando existem, e no fato de ser necessária para prestar o serviço que você contratou (LGPD, art. 33; GDPR, arts. 46 e 49).
8. Seus direitos
A qualquer momento e sem custo, você pode:
- confirmar se tratamos seus dados e receber uma cópia deles;
- corrigir dados incompletos ou errados;
- pedir a exclusão dos seus dados;
- receber seus dados em formato que outro serviço consiga ler (portabilidade);
- se opor a um tratamento feito com base em legítimo interesse;
- saber com quem compartilhamos seus dados;
- retirar um consentimento que tenha dado.
Escreva para [email protected] a partir do e-mail da conta. Respondemos em até 15 dias. Para proteger você, podemos pedir que confirme o pedido com um código enviado a esse e-mail.
Ao excluir a conta, desconectamos os aparelhos, apagamos as contas técnicas deles na rede e excluímos seus dados — menos os registros de assinatura que a lei nos obriga a guardar, pelo prazo da tabela.
Se a resposta não resolver, você pode reclamar à autoridade de proteção de dados do seu país — no Brasil, a ANPD.
10. Segurança e incidentes
Toda comunicação com o site, a API e a rede é cifrada (TLS 1.2 ou superior e WireGuard). As credenciais técnicas dos aparelhos ficam cifradas com AES-256, o código de entrada é guardado só em hash e o acesso administrativo é restrito a pessoas autorizadas.
Se houver um incidente de segurança que possa trazer risco a você, avisamos a autoridade competente e as pessoas afetadas nos prazos da lei — em até 72 horas na Europa e em até 3 dias úteis no Brasil —, dizendo o que aconteceu, o que foi atingido e o que fazer.
11. Menores de idade
O FortiSafe é destinado a maiores de 18 anos. Não coletamos dados de menores de propósito; se soubermos que isso aconteceu, excluímos.
12. Regras por região
Brasil (LGPD)
- Controladora: Tascom Global Network LLC, com os dados da seção “Quem somos”.
- Canal do encarregado: [email protected].
- Bases legais: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), exercício regular de direitos (art. 7º, VI) e legítimo interesse (art. 7º, IX).
- Seus direitos estão no art. 18 da LGPD, e você pode peticionar à ANPD.
- Como consumidor, você mantém os direitos do Código de Defesa do Consumidor.
União Europeia e Reino Unido (GDPR e UK GDPR)
- Bases legais: execução de contrato (art. 6(1)(b)), obrigação legal (art. 6(1)(c)) e legítimo interesse (art. 6(1)(f)) — neste caso, a segurança da conta e do serviço.
- Você tem os direitos dos arts. 15 a 22, inclusive o de limitar o tratamento, e pode reclamar à autoridade de controle do seu país.
- Não tomamos decisões automatizadas que produzam efeito jurídico sobre você.
Califórnia (CCPA/CPRA)
- Categorias coletadas nos últimos 12 meses: identificadores (e-mail e endereço IP), dados comerciais (assinatura) e dados técnicos de uso, para as finalidades da tabela acima.
- Não vendemos nem compartilhamos dados pessoais para publicidade comportamental, e não usamos dados pessoais sensíveis.
- Você pode pedir para saber, corrigir e excluir seus dados, sem ser discriminado por isso.
13. Mudanças nesta política
Quando mudarmos algo relevante, avisamos por e-mail pelo menos 30 dias antes de a nova versão valer. Esta página sempre mostra a versão e a data em que entrou em vigor.