toolfield

Política de Privacidade

Esta Política de Privacidade explica quais informações o ToolField ("ToolField", "nós" ou "nosso") coleta quando você usa toolfield.com e suas ferramentas e serviços relacionados (os "Serviços"), como usamos e protegemos essas informações, e os direitos que você tem sobre elas - onde quer que você esteja no mundo. A VERSÃO RESUMIDA: seus arquivos são seus. Os arquivos processados pelas nossas ferramentas de servidor são criptografados em trânsito, processados automaticamente, nunca abertos ou lidos por pessoas, nunca vendidos, nunca usados para treinar IA, e excluídos automaticamente em aproximadamente 2 horas. As ferramentas no navegador nunca enviam seus arquivos. Coletamos o mínimo de dados operacionais necessários para rodar um serviço seguro e confiável, e não vendemos dados pessoais. 1. QUEM É RESPONSÁVEL PELOS SEUS DADOS 1.1. O ToolField, operador de toolfield.com, é o "controlador de dados" (ou o papel equivalente segundo a lei local, como "fiduciário de dados" nos termos da Lei de Proteção de Dados Pessoais Digitais de 2023 da Índia) para os dados pessoais processados por meio dos Serviços. Contato para todas as questões de privacidade: [email protected]. 2. O QUE COLETAMOS 2.1. Seus arquivos. Quando você usa uma ferramenta de servidor, recebemos o(s) arquivo(s) que você escolhe enviar, unicamente para realizar a operação que você solicitar. Quando você usa uma ferramenta no navegador, seu arquivo ou texto é processado inteiramente no seu dispositivo e nunca é transmitido para nós. 2.2. Dados de uso e dispositivo. Quando você usa os Serviços, coletamos dados técnicos necessários para operá-los e protegê-los: endereço IP, string de navegador/user-agent, identificadores de solicitação, carimbos de data/hora, a ferramenta usada, e fatos técnicos sobre cada execução (como número de arquivos, tamanho total, duração e sucesso/falha). Com seu consentimento, podemos adicionalmente derivar uma localização aproximada (a nível de país) e características básicas do dispositivo. 2.3. Dados de conta e identidade. Você pode usar os Serviços sem uma conta; um identificador de convidado pseudônimo (um cookie) mantém sua sessão funcionando. Se você se cadastrar, coletamos os dados que você fornecer - como nome, e-mail e senha (armazenada apenas como um hash seguro) ou sua identidade de login social. 2.4. Dados de pagamento. Se você fizer uma contribuição voluntária, o pagamento é processado por um gateway de pagamento de terceiros (por exemplo, Razorpay). Recebemos apenas os metadados da transação (valor, moeda, status e uma referência de pagamento); nunca recebemos ou armazenamos os dados do seu cartão ou dados bancários. 2.5. Dados de suporte. Se você entrar em contato conosco, coletamos o que você enviar: sua mensagem, dados de contato, anexos opcionais e (para relatos de bugs) contexto como a URL da página e a versão do navegador. 2.6. Cookies. Consulte nossa Política de Cookies para saber exatamente quais cookies definimos, suas finalidades e durações. 3. SEUS ARQUIVOS - COMO SÃO TRATADOS 3.1. Criptografados em trânsito. Os arquivos trafegam por HTTPS/TLS, e os downloads usam links de curta duração e expiráveis. 3.2. Apenas processamento automatizado. Os arquivos são processados inteiramente por software. Nossa equipe não abre, visualiza, lê ou analisa o conteúdo dos seus arquivos, exceto quando estritamente necessário para investigar abusos, incidentes de segurança ou para cumprir obrigações legais. 3.3. Sem exploração de conteúdo. Nós não vendemos seus arquivos, não os compartilhamos com terceiros para seus próprios fins, não os usamos para publicidade, perfilamento ou marketing, nem os usamos para treinar modelos de inteligência artificial. 3.4. Exclusão automática. As entradas e saídas das ferramentas de servidor são excluídas automaticamente após uma janela de retenção curta - atualmente cerca de 2 horas - por processos de limpeza programados, com uma proteção adicional a nível de armazenamento. Os anexos de suporte são mantidos por aproximadamente 7 dias. Após a exclusão, os arquivos não são recuperáveis. 3.5. Armazenamento. Durante a janela de retenção, os arquivos são armazenados com provedores de armazenamento em nuvem confiáveis (veja a Seção 6). 4. POR QUE PROCESSAMOS SEUS DADOS E NOSSAS BASES LEGAIS 4.1. Onde leis como o GDPR da UE/Reino Unido se aplicam, contamos com as seguintes bases legais: (a) Execução de um contrato - operar as ferramentas que você nos pede para rodar, entregar resultados e fornecer suporte (GDPR Art. 6(1)(b)); (b) Interesses legítimos - proteger os Serviços, prevenir fraude e abuso, limitar taxas, e medir o uso agregado e sem dados pessoais identificáveis para que possamos operar e melhorar a plataforma (Art. 6(1)(f)); (c) Consentimento - enriquecimento opcional de analytics (país aproximado e classe do dispositivo) e qualquer marketing que possamos introduzir (Art. 6(1)(a)); você pode retirar o consentimento a qualquer momento pelas preferências de cookies; (d) Obrigação legal - manter registros que somos obrigados a manter (por exemplo, registros de pagamento e fiscais) e responder a solicitações legais (Art. 6(1)(c)). 5. O QUE NÃO FAZEMOS 5.1. NÃO vendemos ou alugamos dados pessoais. NÃO compartilhamos dados pessoais com terceiros para o marketing deles. NÃO exibimos publicidade de terceiros. NÃO tomamos decisões sobre você que produzam efeitos jurídicos ou similarmente significativos por meios exclusivamente automatizados. 6. COM QUEM COMPARTILHAMOS DADOS (PRESTADORES DE SERVIÇOS) 6.1. Compartilhamos dados apenas com prestadores de serviços que os processam sob nossas instruções, sob contrato, para operar os Serviços: hospedagem e infraestrutura em nuvem; armazenamento de arquivos e entrega de conteúdo em nuvem (por exemplo, Cloudflare); entrega de e-mail transacional (por exemplo, Brevo) para respostas e confirmações de suporte; gateways de pagamento (por exemplo, Razorpay) quando você escolhe contribuir; e ferramentas de monitoramento operacional. Cada prestador recebe apenas os dados de que precisa para sua função. 6.2. Também podemos divulgar dados quando exigido por lei, regulamento ou processo legal válido; para proteger os direitos, a segurança ou a propriedade do ToolField, dos nossos usuários ou do público; para investigar fraude, abuso ou incidentes de segurança; ou em conexão com uma fusão, aquisição ou venda de ativos (caso em que seus dados permanecem protegidos por esta política ou por uma não menos protetora). 7. TRANSFERÊNCIAS INTERNACIONAIS 7.1. Nossa infraestrutura e prestadores podem armazenar ou processar dados em países diferentes do seu (incluindo a União Europeia, os Estados Unidos e a Índia). Quando dados protegidos pelo GDPR ou leis similares são transferidos internacionalmente, contamos com salvaguardas apropriadas, como decisões de adequação ou cláusulas contratuais padrão, e exigimos proteção equivalente dos nossos operadores. 8. POR QUANTO TEMPO MANTEMOS OS DADOS 8.1. Períodos de retenção: - Arquivos de ferramentas de servidor (entradas e saídas): aproximadamente 2 horas, depois excluídos automaticamente. - Anexos de suporte: aproximadamente 7 dias. - Tickets de suporte e correspondência: pelo tempo necessário para resolver a questão e por um período razoável depois. - Registros de sessão e segurança (IP, user agent): retenção curta e contínua para segurança e confiabilidade. - Dados de conta: enquanto sua conta existir; excluídos ou anonimizados após o encerramento, sujeitos a obrigações legais de retenção. - Registros de pagamento e contribuição: conforme exigido por leis fiscais, contábeis e antifraude. - Estatísticas de uso agregadas e sem dados pessoais identificáveis (por exemplo, quantas vezes uma ferramenta rodou): mantidas indefinidamente - elas não identificam ninguém. 9. SEGURANÇA 9.1. Usamos medidas padrão do setor apropriadas ao risco: criptografia TLS em trânsito, armazenamento criptografado de tokens, senhas com hash, acesso de privilégio mínimo, URLs assinadas de curta duração, limitação de taxa, validação de entrada e registro de auditoria. Nenhum sistema é 100% seguro, portanto não podemos garantir segurança absoluta; mantenha cópias dos seus arquivos importantes. Se tomarmos conhecimento de uma violação que afete seus dados pessoais, notificaremos você e/ou a autoridade competente onde a lei exigir. 10. SEUS DIREITOS 10.1. Todos. Onde quer que você more, você pode entrar em contato com [email protected] para acessar, corrigir ou excluir dados pessoais que mantemos sobre você, para se opor a ou restringir nosso processamento, ou para tirar dúvidas sobre esta política. Respondemos conforme exigido pelas leis que se aplicam a você. 10.2. UE/EEE e Reino Unido (GDPR / UK GDPR). Você tem os direitos de acesso, retificação, apagamento, restrição do processamento, portabilidade de dados e oposição, além do direito de retirar o consentimento a qualquer momento (sem afetar o processamento já realizado). Você também tem o direito de apresentar uma reclamação à sua autoridade supervisora local. 10.3. Califórnia (CCPA/CPRA). Você tem o direito de saber, corrigir e excluir informações pessoais; o direito de recusar a "venda" ou o "compartilhamento" de informações pessoais (nós não vendemos nem compartilhamos informações pessoais conforme esses termos são definidos pela CCPA); o direito de limitar o uso de informações pessoais sensíveis (não as usamos além do que a lei permite para fornecer os Serviços); e o direito de não sofrer discriminação por exercer seus direitos. Nós respeitamos os sinais de Global Privacy Control (GPC). Um agente autorizado pode enviar solicitações em seu nome. 10.4. Índia (Lei de Proteção de Dados Pessoais Digitais, 2023). Você tem o direito de acessar um resumo dos seus dados pessoais e das atividades de processamento aplicadas a eles, o direito de correção e apagamento, o direito de reparação de queixas, e o direito de nomear outra pessoa para exercer seus direitos em seu nome. Solicitações e queixas: [email protected]. Se sua queixa não for resolvida, você pode recorrer ao Data Protection Board of India. 10.5. Outras jurisdições (por exemplo, a LGPD do Brasil, a PIPEDA do Canadá, o Privacy Act da Austrália e outras leis estaduais de privacidade dos EUA). Você pode ter direitos semelhantes de acesso, correção, exclusão e oposição; nós atenderemos solicitações válidas de acordo com a lei que se aplica a você. 10.6. Verificação. Podemos precisar verificar sua identidade antes de atender a uma solicitação, e podemos recusar solicitações que sejam ilícitas, tecnicamente impossíveis (por exemplo, arquivos que já foram excluídos automaticamente) ou manifestamente infundadas - e explicaremos o motivo. 11. CRIANÇAS 11.1. Os Serviços não são direcionados a crianças menores de 13 anos e não coletamos seus dados pessoais de forma consciente. Usuários menores de 18 anos (ou a idade aplicável de consentimento digital na sua jurisdição) devem usar os Serviços apenas com o consentimento dos pais ou responsáveis. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e nós os excluiremos. 12. DO NOT TRACK E GLOBAL PRIVACY CONTROL 12.1. Nós respeitamos os sinais de Global Privacy Control (GPC) onde legalmente exigido. Como não vendemos dados pessoais e não realizamos rastreamento entre sites, os sinais de "Do Not Track" do navegador não alteram o comportamento dos Serviços. 13. ALTERAÇÕES A ESTA POLÍTICA 13.1. Podemos atualizar esta política de tempos em tempos. A data de "Última atualização" mostra a versão atual, e alterações materiais serão anunciadas nos Serviços. O uso continuado após uma alteração entrar em vigor significa que a política atualizada se aplica. 14. CONTATO 14.1. Dúvidas, solicitações e reclamações sobre privacidade: [email protected], ou use o formulário de contato nos Serviços. Nosso objetivo é responder o mais rápido possível.