Política de privacidade
Última atualização:
Esta política explica quais dados pessoais tratamos quando você visita o krona.chat ou entra em contato conosco por meio dele, por que fazemos isso, com quem os compartilhamos e quais são os seus direitos. Coletamos o mínimo possível: o site não tem contas de usuário e vende um produto B2B, então, na maioria dos casos, os únicos dados pessoais que recebemos são os que você decide nos enviar pelo formulário de contato.
1. Quem é responsável pelos seus dados
- Empresa
- KronaSoft OÜ
- Número de registro
- 16993782
- Endereço
- Harju maakond, Tallinn, Pirita linnaosa, Padriku tee T6, 11912
- [email protected]
O controlador dos dados deste site é a KronaSoft OÜ, empresa registrada na Estônia. Para qualquer dúvida sobre esta política ou sobre os seus dados pessoais, escreva para [email protected] — por favor, mencione "Privacidade" no assunto.
2. Solicitações pelo formulário de contato
Quando você envia o formulário de contato, recebemos os dados que você informa:
- seu nome;
- pelo menos uma forma de contato — endereço de e-mail, nome de usuário ou número de telefone no Telegram e/ou número de telefone ou nome de usuário no WhatsApp;
- opcionalmente, o nome da sua empresa ou projeto e o estágio do projeto;
- sua mensagem, o idioma do site que você usou e o fato de você ter marcado a caixa de consentimento.
Usamos esses dados apenas para responder à sua solicitação e para discutir com você uma possível cooperação. A base legal é a adoção de medidas a seu pedido antes da celebração de um contrato (art. 6(1)(b) do GDPR) e o nosso legítimo interesse em responder a consultas comerciais (art. 6(1)(f) do GDPR). O fornecimento dos dados é voluntário, mas sem uma forma de contato não conseguimos responder.
Junto com a solicitação, recebemos automaticamente dados técnicos: seu endereço IP, a data e a hora do envio, o fuso horário do seu navegador e o user agent dele (navegador e sistema operacional). Nós os usamos para proteção contra fraudes e abusos e para responder em um horário conveniente para você (art. 6(1)(f) do GDPR); para verificar uma solicitação suspeita, nossa equipe pode consultar a localização aproximada do endereço IP com o serviço GeoIP da MaxMind.
Se você solicitar o nosso checklist de lançamento, recebemos o seu endereço de e-mail (com os mesmos dados técnicos) e podemos entrar em contato com você sobre a plataforma — somente com o seu consentimento, dado nesse formulário (art. 6(1)(a) do GDPR); você pode retirá-lo a qualquer momento escrevendo para nós.
Se você nos escrever pelo nosso bot do Telegram @KronaChatBot, recebemos o que você informar ali (nome, e-mail, WhatsApp, empresa, estágio do projeto e mensagem, ou o seu e-mail para o checklist) e o que o Telegram disponibiliza aos bots sobre a sua conta: nome, nome de usuário, ID de usuário, idioma da interface, status Premium e — dependendo das suas configurações de privacidade do Telegram — bio, data de aniversário, canal pessoal e número de fotos de perfil. Se você compartilhar o seu número de telefone com o bot, também o recebemos. Usamos esses dados apenas para tratar a sua solicitação (art. 6(1)(b) e (f) do GDPR; para o checklist, com o seu consentimento, art. 6(1)(a)). Um diálogo não concluído fica armazenado no nosso servidor até que você o conclua ou reinicie.
Toda solicitação — pelo formulário do site, pedido do checklist ou pelo bot do Telegram — é armazenada em um banco de dados no nosso servidor, junto com os dados técnicos listados acima e, se você deu consentimento, o texto e o momento desse consentimento. Isso serve como cópia de segurança caso a notificação sobre a sua solicitação não chegue à nossa equipe comercial ou se perca, e como registro do consentimento que você deu (art. 6(1)(f) do GDPR, e art. 6(1)(b) para solicitações de parceria). Em seguida, a sua solicitação é entregue à nossa equipe comercial como mensagem no Telegram (por meio do nosso bot @KronaChatBot); solicitações que não puderam ser entregues imediatamente são reenviadas. Não usamos os dados para newsletters e não os vendemos.
3. Formulários de estúdios de webcam
Na página "Para estúdios de webcam", um gestor de estúdio pode deixar os dados do estúdio. Recebemos: o nome do estúdio, o nome da pessoa de contato, uma forma de contato (e-mail, Telegram e/ou WhatsApp), o número de modelos e os países onde elas trabalham e — opcionalmente — a localização e o site do estúdio, onde as modelos trabalham, as categorias de modelos, os idiomas delas, os sites de webcam em que o estúdio trabalha atualmente e um comentário. Junto com o formulário, recebemos os mesmos dados técnicos de uma solicitação de contato (endereço IP, hora do envio, fuso horário e user agent do navegador).
Guardamos o formulário no nosso servidor e notificamos a nossa equipe comercial sobre ele no Telegram, para que possamos entrar em contato quando tivermos uma oferta comercial no negócio de webcam adequada ao seu estúdio. A base legal é o consentimento que você dá no formulário (art. 6(1)(a) do GDPR); junto com o formulário, armazenamos o texto do consentimento e o momento em que foi dado. Você pode retirar o consentimento e pedir a exclusão do formulário a qualquer momento escrevendo para [email protected]. Não repassamos os formulários a terceiros nem os usamos para newsletters.
4. Proteção contra spam e abusos
Para proteger o formulário contra bots, usamos o Google reCAPTCHA v2. Quando o formulário aparece na tela, o reCAPTCHA é carregado a partir do Google e avalia informações sobre o seu navegador e dispositivo, o seu endereço IP e a forma como você interage com a página; para isso, o Google pode definir cookies próprios. Também limitamos o número de envios por endereço IP: para isso, o endereço IP é armazenado apenas como hash irreversível, por 10 minutos. A base legal é o nosso legítimo interesse em manter o serviço seguro e livre de spam (art. 6(1)(f) do GDPR).
O tratamento desses dados pelo Google está descrito na Política de Privacidade do Google.
5. Analytics do site e cookies
Usamos o Google Analytics 4 para entender como os visitantes usam o site (páginas visualizadas, tempo no site, localização aproximada, tipo de dispositivo e de navegador). O Google Analytics define os cookies _ga e _ga_<ID>, que normalmente expiram em até 2 anos.
Para visitantes da UE/EEE, do Reino Unido e da Suíça, os cookies do Google Analytics só são definidos depois que você os permite no banner de cookies (art. 6(1)(a) do GDPR). Até lá — ou se você recusar — o Consent Mode do Google envia ao Google apenas sinais sem cookies e sem identificadores. Você pode mudar a sua decisão a qualquer momento pelo link "Configurações de cookies" no rodapé de todas as páginas; quando você retira o consentimento, os cookies existentes do Analytics são excluídos.
Visitantes de outras regiões não veem o banner, e lá o Google Analytics funciona com cookies; você pode bloqueá-los nas configurações do seu navegador ou com o complemento de desativação do Google.
6. Dados técnicos e armazenamento no navegador
Como qualquer site, o nosso servidor web recebe dados técnicos a cada requisição: endereço IP, data e hora, página solicitada, página de origem e tipo de navegador. Eles são usados para disponibilizar o site, detectar e corrigir erros e proteger contra ataques (art. 6(1)(f) do GDPR), e os logs do servidor são mantidos por no máximo 30 dias.
As fontes do site são carregadas do Google Fonts, então o seu navegador envia o seu endereço IP ao Google ao buscá-las (art. 6(1)(f) do GDPR — um design consistente e de carregamento rápido).
O seu navegador também armazena, localmente no seu dispositivo: o seu consentimento para cookies (kc-consent, por 12 meses; se você recusar, isso fica registrado apenas durante a visita atual) e uma cópia do vídeo da página inicial, para que não precise ser baixado novamente. Esses dados nunca saem do seu dispositivo e não são dados pessoais que recebemos.
7. Quem recebe os seus dados
Os seus dados são acessados apenas por funcionários da KronaSoft OÜ que precisam deles para responder à sua solicitação. Também contamos com estes prestadores de serviço:
- Google Ireland Limited / Google LLC — reCAPTCHA, Google Analytics, Google Fonts;
- Telegram — entrega das solicitações de contato ao nosso chat comercial (Política de Privacidade do Telegram);
- MaxMind, Inc. — consulta da localização do endereço IP ao verificar uma solicitação (apenas o endereço IP é enviado);
- os nossos provedores de hospedagem e de e-mail, que armazenam e transmitem dados em nosso nome.
Divulgamos dados a autoridades apenas quando a lei exige.
8. Transferências para fora do EEE
Alguns desses prestadores tratam dados fora do Espaço Econômico Europeu. A Google LLC é certificada no EU–U.S. Data Privacy Framework, e o Google também se apoia nas Cláusulas Contratuais Padrão da Comissão Europeia. O Telegram pode tratar mensagens em países para os quais não há decisão de adequação da UE; nós o usamos apenas para entregar a solicitação que você nos envia, o que é necessário para atendê-la (art. 49(1)(b) do GDPR).
9. Por quanto tempo guardamos os dados
- solicitações de contato e pedidos do checklist, incluindo os enviados pelo bot do Telegram — pelo tempo necessário para responder à sua solicitação, para a comunicação posterior e para uma possível cooperação; se celebrarmos um contrato — durante a vigência do contrato e pelos prazos legais de guarda. Revisamos periodicamente as solicitações armazenadas e excluímos as que não são mais necessárias, e antes disso a seu pedido;
- formulários de estúdios de webcam — enquanto o seu consentimento estiver em vigor e o formulário continuar relevante para possíveis ofertas comerciais; quando você retira o consentimento, excluímos o formulário;
- hashes de IP para o limite de envios — 10 minutos;
- logs do servidor — até 30 dias;
- dados do Google Analytics — pelo período de retenção definido na nossa conta do Analytics, no máximo 14 meses;
- o seu consentimento para cookies — 12 meses, após os quais perguntamos novamente; se você recusar, perguntamos novamente na sua próxima visita.
10. Os seus direitos
Segundo o GDPR, você tem o direito de:
- acessar os dados pessoais que mantemos sobre você e obter uma cópia deles;
- corrigir dados inexatos;
- obter a exclusão dos seus dados ou a limitação do seu tratamento;
- receber os seus dados em formato portável;
- opor-se ao tratamento baseado nos nossos legítimos interesses;
- retirar o seu consentimento a qualquer momento (para analytics — em "Configurações de cookies"), sem afetar a licitude do tratamento realizado antes da retirada.
Para exercer qualquer um desses direitos, escreva para [email protected]. Responderemos no prazo de um mês. Você também tem o direito de apresentar reclamação a uma autoridade de controle — na Estônia, a Inspetoria de Proteção de Dados (Andmekaitse Inspektsioon) — ou à autoridade do seu país de residência.
11. Outras informações
Não tomamos decisões sobre você com base exclusivamente em tratamento automatizado, incluindo a criação de perfis. O site é destinado a empresas e a adultos; não é direcionado a menores de 18 anos, e não coletamos conscientemente os dados deles.
Protegemos os dados com conexões criptografadas (HTTPS) e restringindo o acesso a eles às pessoas que precisam. O banco de dados de solicitações fica no nosso servidor, fora da parte publicamente acessível do site; somente o usuário de sistema do site e funcionários autorizados têm acesso a ele.
Podemos atualizar esta política quando o site ou a legislação mudarem. A versão vigente está sempre nesta página, com a data da última atualização no topo. Esta tradução é fornecida por conveniência; em caso de divergência, prevalece a versão em inglês.