GDPR significa Regulamento Geral de Proteção de Dados. Uma nova lei aplicada pela UE para proteger os dados pessoais do usuário final. Esta lei reforça vários aspectos da segurança de dados. Aqui queremos dar uma orientação sobre como protegemos seus dados, qual é nossa responsabilidade e qual é sua responsabilidade. Sugerimos fortemente que você leia toda a nossa documentação ou outro artigo sobre GDPR e decida se deseja usar nosso aplicativo ou não. Não somos responsáveis por qualquer negligência ou falha na proteção de dados do seu lado ou de terceiros. Tome seu tempo para ler a documentação e agir com sabedoria, fique seguro.
Quaisquer dados de propriedade de um indivíduo são seus dados pessoais. Pode ser o nome de alguém, imagem, endereço de e-mail, endereço físico, postagem de mídia social, localização, endereço IP do computador etc. A propriedade dos dados pessoais do usuário é absoluta. Isso significa que onde e como os dados são salvos, eles pertencem exclusivamente ao usuário. O coletor de dados ou usuário de dados (facebook, youtube) não pode mostrar, salvar, compartilhar ou realizar qualquer outra atividade com os dados pessoais do usuário sem a permissão explícita ou implícita do usuário. Se um usuário der permissão para usar seus dados em um tipo específico de ação (armazenamento de dados, visualização de dados, etc.), ele poderá ser usado pelo administrador do aplicativo. Para visualizar isso, considere uma situação hipotética. Você publica um status nas mídias sociais. Aqui você deu a permissão implícita para mostrar a postagem para seus contatos públicos ou privados. O administrador do aplicativo não é responsável por qualquer comentário abusivo à sua postagem feito por seus contatos. Isso significa que, se você tornou seus dados públicos, é sua responsabilidade. Mas o administrador do aplicativo é responsável por qualquer compartilhamento de dados com terceiros. Se algum dado for compartilhado, deve ser dito explicitamente com antecedência. Então, vemos como o upload e a exibição de dados dependem do administrador e do usuário do aplicativo. Mais detalhes você obterá ao ler a documentação completa.
A proteção dos dados pessoais do usuário no back-end do aplicativo é de responsabilidade do desenvolvedor. O desenvolvedor é responsável por como os dados do usuário (nome, telefone, e-mail etc) e outras informações (como logs de interação do usuário com o aplicativo) são armazenados no banco de dados e no servidor. Descreveremos em detalhes como os dados que você envia diretamente (nome, e-mail etc.) e indiretamente (nome do navegador, IP do computador etc.) são salvos no banco de dados e no servidor. Uma vez que qualquer dado carregado no servidor, a segurança dos dados depende da segurança do servidor e, às vezes, do administrador do aplicativo. O usuário será notificado sobre todos os salvamentos de dados temporários (cookie e sessão) e permanentes (dados salvos no banco de dados). O usuário terá a opção de apagar permanentemente todos os seus dados pessoais após a exclusão da conta ou cancelamento do serviço. Garantimos que não mantemos registros de atividade do usuário e qualquer outro backdoor para extrair dados do usuário. Às vezes, o acesso ao cpanel e outras credenciais do administrador do aplicativo são necessários pelo desenvolvedor para dar suporte e manutenção do aplicativo por um curto período de tempo antes que o aplicativo fique totalmente online. É altamente recomendável que o administrador do aplicativo altere essas credenciais após a conclusão do trabalho. O desenvolvedor não pode ser responsabilizado por qualquer vazamento de credenciais por esse motivo. O desenvolvedor também não pode ser responsabilizado por qualquer falha de segurança involuntária no aplicativo. Afinal, os dados compartilhados online sempre correm o risco de vazar. Portanto, sugerimos fortemente não compartilhar nenhum dado que possa comprometer você a qualquer outro indivíduo.
O administrador do aplicativo tem acesso irrestrito aos dados pessoais do usuário. O administrador pode acessar o banco de dados, logs do servidor e qualquer outra informação ao alcance do administrador. O administrador do aplicativo pode ver e copiar os dados salvos no banco de dados e no servidor. O administrador do aplicativo pode compartilhar os dados pessoais do usuário com terceiros. A forma como os dados do usuário são usados deve ser anunciado explicitamente pelo administrador do aplicativo antes do registro do usuário. O administrador não deve permitir que ninguém extraia dados abertamente ou sob disfarce de pesquisa, preencha o formulário ou qualquer outro meio. O administrador do aplicativo tem mais privilégios no aplicativo. Portanto, o administrador tem a maior responsabilidade de guardar os dados pessoais do usuário.
It’s all depends on user. If user do not submit data then there will be no data breach. But this is not an option. The top most priority of user is to read all the documentation from both app developer and app admin then submit the data. Safe keeping of user’s own credential is sole responsibility of user. Password and username may be encrypted on database but a dictionary word or too predictable password for a specific user can give easily access to user’s account to hacker. Change your credential on any suspicious activity by unauthorized person or in case of you share your credential to other for some inevitable reason. Always think before submit.
Adios, Aplicativo: Uma vez que você cancele sua assinatura ou exclua sua conta, damos a você a opção de excluir todos os seus dados existentes ou relacionados à sua conta. Observe que essa ação é irreversível. No momento em que você disser sim para excluir todos os seus dados serão apagados do banco de dados e do servidor para sempre. Você pode fazer backup dos dados antes de excluir em caso de nova assinatura ou novo registro.
O sigilo é meu direito: criptografamos a maioria dos seus dados pessoais no banco de dados. Se ocorrer alguma coisa ruim (violação de dados), o hacker receberá um hash criptografado e não seu pessoal em texto simples. Assim, seu sigilo permanecerá intacto mesmo em caso de violação de dados. Observe que alguns dados não podem ser criptografados porque precisamos mostrá-los no login da conta (como nome de usuário). Ocultaremos todos os seus dados pessoais o máximo possível.
Nenhum cookie e salvamento de sessão: Daremos a opção de salvar ou não salvar cookie e sessão. Mesmo que você salve o cookie e a sessão, eles serão destruídos após o logout. Sugerimos fortemente que você não salve sua credencial no navegador. Por favor, memorize sua credencial ou use ferramentas como o lastpass para gerenciar sua credencial.
Destruir pegadas: Não salvamos ou rastreamos nenhuma de suas atividades para fins comerciais. Podemos armazenar seu tempo de login ou IP apenas para fins de segurança. Quando você excluir sua conta, todos os seus dados serão excluídos do servidor.
A engenharia social é ruim: não registramos nenhuma de suas atividades pessoais no aplicativo. Registrar a atividade pessoal do usuário, analisá-la e tentar vender um produto ou motivar o usuário a buscar um determinado pensamento sobre os dados analisados está se tornando uma má prática. Nós não fazemos essas coisas.
Notifique-me: Seja notificado sobre todas as suas atividades relacionadas à sua conta (criação de conta, alteração de senha) por e-mail. Sugerimos que você altere sua credencial se ocorrer alguma coisa incomum.
Notificação de atualização da política: você será notificado sobre qualquer política de privacidade ou atualizações de isenção de responsabilidade. Leia seu e-mail sobre este assunto e decida sua ação. Sinta-se à vontade para consultar sobre este assunto.
Conecte-se sem preocupações: aplicamos HTTPS em todos os lugares. A detecção de dados não é possível neste caso. Mesmo possível, o sniffer receberá hash criptografado. Portanto, sinta-se seguro para usar nosso aplicativo.
Sem coleta de dados: Não coletamos nenhum dado do usuário. Sem backdoor, sem opção oculta para coletar dados. Uma vez que o aplicativo é carregado no servidor, não podemos entrar no aplicativo sem a senha de administrador do aplicativo. Portanto, não se preocupe com qualquer vazamento de dados ocultos.
Política de violação de dados: Implementamos toda a segurança para armazenar seus dados cuidadosamente em banco de dados (criptografia de dados, MySQLi, prevenção de injeção de SQL, verificação de entrada etc.). Mas não assumimos qualquer responsabilidade por violações de dados do servidor. Porque é total responsabilidade do administrador do aplicativo e do administrador do servidor proteger seus dados contra violações. Qualquer senha fraca ou muito previsível do administrador do aplicativo ou do administrador do servidor pode comprometer o banco de dados. Qualquer falha inerente na configuração do banco de dados pode entregar o banco de dados (falha de segurança do MongoDB). Qualquer falha de segurança no servidor pode levar ao vazamento de dados. Entre em contato com o administrador do seu aplicativo sobre isso.