logo

Política de privacidade do GuruVPN

Aviso de tradução: esta página é uma tradução automática fornecida apenas para conveniência e informação. A versão em inglês do documento é a versão principal e prevalecente. Em caso de qualquer divergência, a versão em inglês prevalecerá.

Guru VPN é um moderno serviço de rede privada virtual projetado para garantir a segurança e o anonimato dos usuários enquanto navegam na Internet. Protege eficazmente dados e informações pessoais contra acesso não autorizado, oferecendo uma solução confiável para quem valoriza a privacidade no mundo digital.

A Guru VPN processa seus dados pessoais e atua como controladora de dados de acordo com as leis de privacidade, incluindo o Regulamento Geral de Proteção de Dados (RGPD).

Esta Política de Privacidade explica como GURU NETWORK S.R.L. ("Empresa", "nós", "nos", "nosso") coleta, usa, armazena, divulga e de outra forma processa Dados Pessoais em conexão com o serviço Guru VPN (site: guruvpn.com, aplicativos móveis). Esta Política fornece informações sobre nosso processamento; onde o consentimento é necessário, nós o solicitamos separadamente.

Se você não concordar com o processamento necessário para fornecer o Serviço, você não deverá usar o Site ou os Serviços. As opções de processamento opcionais, incluindo o consentimento, quando aplicável, podem ser gerenciadas ou retiradas conforme descrito nesta Política e nas configurações relevantes.

Controlador: GURU NETWORK S.R.L., número de registro: J2025060746006, CUI: 52319720, VAT ID: RO52319720, endereço registrado: Strada Nerva Traian, Nr. 27-33, Bloc 6, Scara B, Etaj 1, Sectorul 3, București 031044, Romania.

E-mail de contato de privacidade: privacy@guruvpn.com; suporte geral: support@guruvpn.com.

1. Tratamento dos seus dados

Nosso compromisso de não registro diz respeito ao conteúdo transportado através do túnel VPN: não retemos conteúdo de comunicações, cargas de tráfego, URLs completos ou conteúdo de páginas. Isso não significa que nenhuma atividade de conexão, endereços IP ou solicitações de DNS sejam registradas. Metadados de conexão vinculados ao usuário, eventos analíticos contendo endereços IP e registros de solicitação de DNS estão descritos abaixo e na Política de não registro.

Processamos dados de conta, assinatura, cobrança, autenticação, segurança, dispositivo registrado, suporte, cookie de site, SDK móvel, análises e notificações push. Também mantemos registros de conexão e registros de solicitação de DNS. As finalidades, práticas de retenção e limitações de exclusão diferem por categoria, conforme estabelecido nesta Política.

Nosso banco de dados principal retém registros de conexão mostrando que uma conta ou dispositivo registrado se conectou a um servidor VPN. Um registro pode conter uma conta interna ou referência de dispositivo registrado, um identificador de servidor VPN, um carimbo de data/hora de início de conexão e um indicador de status de conexão disponível, como se o tráfego foi detectado para métricas de sucesso de conexão. A tabela Vpn Connection Sessions não registra um carimbo de data/hora de término da conexão ou o endereço IP de origem real do usuário. Separadamente, o Amplitude recebe eventos de conexão VPN e endereços IP associados a identificadores analíticos; esses eventos também são exportados para o BigQuery. A ausência de endereços IP na tabela de conexão primária não se aplica a esses registros analíticos.

2. Categorias de dados pessoais que coletamos

As categorias abaixo incluem dados que podem identificá-lo direta ou indiretamente. A finalidade, a base jurídica, a retenção e as opções disponíveis diferem por categoria; análises opcionais e registros DNS retidos não devem ser tratados como dados essenciais para todas as funções principais da VPN.

As seguintes categorias são processadas em conexão com o Serviço:

  • Informações da conta: endereço de e-mail (obrigatório para a maioria dos usuários; opcional para contas de demonstração do iOS), nome de usuário ou nome de exibição, se fornecido, data de criação da conta, status da assinatura, método de inscrição (OTP ou OAuth via Apple/Google) e um identificador de conta (UID) gerado aleatoriamente. O UID é criado no momento do registro e é usado para associar registros à conta; um novo registro recebe um novo UID.
  • Metadados de autenticação e segurança: tentativas de login, metadados de senha de uso único (OTP), identificadores de dispositivos usados ​​para autenticação.
  • Metadados de pagamento e cobrança: identificadores de transação, recibos, nome/e-mail de cobrança, IDs de assinatura gerenciados por Stripe e RevenueCat. Não armazenamos números completos de cartão (PAN) em nossos servidores; o processamento do cartão é feito pelos provedores de pagamento.
  • Registros de conexão: uma conta interna ou referência de dispositivo registrado, identificador de servidor VPN, carimbo de data e hora de início da conexão e um indicador de status de conexão disponível, armazenados no banco de dados primário. Esta tabela não inclui um carimbo de data/hora de término da conexão ou endereço IP de origem real. Eventos analíticos separados podem registrar o início e o fim de uma conexão VPN, conforme descrito abaixo.
  • Registros de solicitação DNS: nomes de domínio solicitados, carimbos de data/hora, protocolo e tipo de consulta, identificador de consulta DNS, tamanho da solicitação, duração da resposta, nome do host do servidor VPN e tipo de serviço/log. Os registros do nosso resolvedor DNS são armazenados no sistema de registro e exportados para o Google BigQuery nos Estados Unidos. O formato de registro DNS não contém ID de usuário/conta, ID de dispositivo, ID de conexão ou campo de endereço IP de origem real. Estes são registros de solicitações de DNS, não apenas contagens agregadas de domínios. Não utilizamos este conjunto de dados para identificar qual usuário fez uma solicitação ou para fins operacionais ativos.
  • Diagnóstico de conexão: em raras ocasiões, as tentativas e falhas de conexão são coletadas manualmente para solução de problemas durante um período de até um dia, revisadas para cada caso individual e excluídas imediatamente após a análise. Esses logs de diagnóstico não são coletados automaticamente. A janela de coleta é diferente do momento em que a análise é concluída.
  • Dados analíticos e de uso: a Amplitude recebe eventos relacionados a conexões VPN, incluindo eventos de início/fim, user_id, device_id, session_id, endereço IP e dispositivo ou informações de localização aproximada. Um evento pode conter o endereço IP original antes da conexão VPN ser estabelecida ou o endereço IP de saída da VPN após a conexão. O endereço IP original também fica visível para o servidor VPN como parte do fornecimento da conexão. Os serviços de análise e medição incluem Firebase/Google Analytics, Amplitude, Plausible, AppsFlyer, Singular e Keitaro quando integrados. Os conjuntos de dados de eventos, sessões, campanhas, conversões, assinaturas e pagamentos são exportados para o BigQuery conforme descrito abaixo.
  • Dados de notificação push: tokens de dispositivos e metadados técnicos relacionados processados ​​por meio do Firebase Cloud Messaging e, quando aplicável, do OneSignal.
  • Comunicações de suporte: e-mail, mensagens de suporte no aplicativo e registros de tickets relacionados.

3. Dados que não coletamos

Não retemos cargas de tráfego VPN, conteúdo de comunicações, URLs completos ou conteúdo de páginas como registros de atividades e não mantemos um histórico de navegação completo para cada usuário. Retemos solicitações de DNS em nível de domínio, metadados de conexão e eventos analíticos, incluindo endereços IP, conforme descrito nesta Política. Uma solicitação de DNS pode revelar um domínio solicitado mesmo que seu registro não possua um identificador direto de usuário. Não monitoramos, calculamos ou retemos totais de volume de tráfego para usuários individuais ou contas de usuários.

4. Finalidades e Bases Legais do Tratamento

Processamos Dados Pessoais apenas quando se aplica uma base legal aplicável nos termos do Artigo 6 do RGPD. A base depende da finalidade e dos dados envolvidos:

  • Execução de um contrato (artigo 6.º, n.º 1, alínea b) do RGPD): para criar e administrar contas; autenticar usuários; fornecer conexões VPN e funções de aplicativos solicitadas; gerenciar assinaturas, cobrança e comunicações de serviços funcionais; e fornecer suporte ao cliente.
  • Interesses legítimos (Artigo 6(1)(f) do RGPD): para proteger o Serviço; prevenir e investigar fraudes, abusos, ataques e interrupções de serviços; solucionar problemas e melhorar a confiabilidade; proteger os direitos legais; e realizar análises operacionais necessárias e proporcionais quando o consentimento não for necessário. Esta base não justifica automaticamente todos os conjuntos de dados retidos. O arquivo de solicitações de DNS atualmente não tem uso operacional ativo, conforme divulgado abaixo.
  • Obrigações legais (artigo 6.º, n.º 1, alínea c) do RGPD): cumprir obrigações fiscais, contabilísticas, de proteção do consumidor, de proteção de dados e outros deveres legais aplicáveis, e responder a pedidos legais vinculativos.
  • Consentimento (Artigo 6(1)(a) do RGPD), quando necessário: para análises ou rastreamento não essenciais, comunicações de marketing, publicidade ou atribuição e outros processamentos opcionais. O consentimento pode ser retirado a qualquer momento sem afetar o processamento já realizado legalmente antes da retirada.

5. Registro atual, locais de armazenamento e práticas de retenção

  • Registros de conexão: o banco de dados primário e o servidor de aplicativos são hospedados pela DigitalOcean na Holanda (Amsterdã). A tabela Vpn Connection Sessions contém os campos limitados descritos acima, sem carimbo de data/hora final ou endereço IP de origem real. Não há limpeza automática com base na idade de um registro de conexão. A conta e seus registros de conexão vinculados são excluídos do banco de dados primário por meio de exclusão em cascata quando a conta é excluída, sem um período de retenção adicional de 30 dias. Até então, os registros históricos podem ser consultados por meio do Metabase para métricas de coorte e taxa de conexão. Eventos de análise separados no Amplitude e no BigQuery estão sujeitos a seus próprios acordos de retenção e exclusão.

  • Registros de solicitação de DNS: o sistema de geração de registros retém os registros por 14 dias e os dados são exportados do sistema de geração de registros para o BigQuery (Estados Unidos). O BigQuery não configurou um período de expiração fixo para este arquivo. os registros são mantidos atualmente enquanto o serviço de depósito é mantido. O período de retenção no sistema de geração de registros não exclui as cópias exportadas do BigQuery. O conjunto de dados inclui informações de domínio, horário e servidor e não é usado atualmente para fins operacionais ativos, incluindo aplicação de FUP/AUP ou avaliação de reembolso. Embora não possua campo direto de usuário, dispositivo, conexão ou endereço IP de origem, a ausência desses campos por si só não estabelece anonimato irreversível nem exclui qualquer correlação possível com outras informações.

  • Alertas de segurança/IDS/IPS e sinais de abuso: sinais de segurança limitados em nível de rede, assinaturas configuradas, alertas baseados em padrões, sinais de infraestrutura e relatórios de abuso externos podem ser processados ​​para proteger o Serviço e investigar abusos. Os alertas podem incluir indicadores técnicos e identificadores internos de dispositivos que permitem a associação com uma conta ou dispositivo quando necessário. O período de retenção padrão para logs operacionais é de 14 dias. Os registros de suporte, incidentes ou reivindicações legais retidos separadamente estão sujeitos à sua própria finalidade e aos requisitos de retenção aplicáveis. Pacotes e cargas de tráfego não são retidos como registros de atividades do usuário.

  • Status do dispositivo registrado: o status do limite do dispositivo registrado pode ser processado para impor limites do plano, atualmente até quatro (4) dispositivos registrados, a menos que o plano aplicável indique o contrário. Os limites de dispositivos são baseados em dispositivos vinculados a uma conta, e não em uma contagem em tempo real de conexões simultâneas. Eventos de análise de início/fim de VPN separados são coletados conforme descrito acima.

  • Diagnóstico de conexão: registros de tentativas e falhas de conexão são coletados manualmente apenas em casos ocasionais de solução de problemas, durante um período de até um dia. Eles são analisados ​​caso a caso e excluídos imediatamente após a análise. Esta coleta de diagnóstico não é automática. A coleta comum de eventos de conexão e análise descritos em outras partes desta Política é separada deste processo manual de solução de problemas.

  • Registros de faturamento e pagamento: Stripe e RevenueCat processam metadados e recibos transacionais, e dados de assinatura/pagamento do Stripe, incluindo customer_id, são exportados para o BigQuery. Atualmente, a exclusão da conta não é propagada automaticamente para Stripe ou RevenueCat. Os registros financeiros, de reembolso e de disputas podem permanecer quando necessário para obrigações legais aplicáveis ​​ou reivindicações legais; As exportações do BigQuery têm limitações de retenção separadas descritas abaixo.

  • Análises e relatórios: a Metabase executa consultas em tempo real no banco de dados primário e no BigQuery. Seu cache armazena texto de consulta SQL em vez de conjuntos de dados de resultados de consulta armazenados em cache. Os relatórios podem exibir métricas de coorte ou agregadas, enquanto as fontes subjacentes retêm eventos e identificadores individuais. O BigQuery recebe os seis conjuntos de dados de origem adicionais listados abaixo. Essas exportações não possuem prazo de validade fixo configurado e são mantidas enquanto o serviço de armazém é mantido. Este armazém não é composto apenas por estatísticas anónimas.

  • Tokens push: tokens de dispositivos e metadados técnicos relacionados são armazenados/processados ​​por meio do Firebase Cloud Messaging e, quando aplicável, do OneSignal.

  • Backups e exportações: os backups do banco de dados primário são retidos por no máximo 14 dias. Os servidores VPN não possuem backups. Um registro primário excluído pode permanecer em um backup de banco de dados até que o backup expire. As exportações do BigQuery são conjuntos de dados separados, não backups regidos pelo ciclo de backup de banco de dados de 14 dias; eles não têm período de expiração fixo configurado.

6. Exclusão de conta - Procedimento e limitações

Quando uma conta é excluída, o registro do usuário, os dados do perfil do cliente e os registros vinculados cobertos pela exclusão em cascata, incluindo registros de conexão primária, são removidos do banco de dados primário. O UID do banco de dados primário é removido com a conta. Não há exigência de retenção adicional de 30 dias ou período de detenção para esta operação. Um novo registro cria um novo UID.

A exclusão da conta não elimina automaticamente todos os registros downstream. Identificadores antigos e registros históricos podem permanecer no BigQuery e em outros subsistemas depois que os dados de perfil do cliente associados forem removidos. Na implementação atual, a exclusão da conta não é enviada automaticamente para Amplitude, Stripe, RevenueCat ou Brevo. A remoção de dados de perfil ou a emissão de um novo UID no novo registro não remove, por si só, eventos analíticos antigos, identificadores exportados ou todos os links possíveis para uma pessoa. Não descrevemos todos os registros restantes como anônimos nem prometemos que todos os endereços IP, identificadores de dispositivo/sessão ou referências de pagamento exportados serão apagados pela exclusão da conta.

Para solicitar a exclusão dos Dados Pessoais restantes, incluindo dados retidos pelo processador e cópias de armazenamento, entre em contato com privacy@guruvpn.com. Avaliaremos a solicitação de acordo com a legislação aplicável, coordenaremos qualquer ação necessária com os prestadores de serviços relevantes e explicaremos qualquer exceção legal ao apagamento. As configurações do provedor e a ausência de exclusão automática não removem seus direitos legais. Os pedidos de eliminação são tratados sem demora injustificada quando exigido por lei; o período normal de resposta de um mês não é um período obrigatório para a conservação dos seus dados.

7. Divulgação e uso por processadores terceirizados

Destinatários e provedores de serviços incluem DigitalOcean (hospedagem de aplicativos e bancos de dados), Google Cloud/BigQuery (armazenamento de dados), Amplitude e Firebase (análises), Stripe e RevenueCat (pagamentos e assinaturas), Brevo (comunicações), Firebase Cloud Messaging e OneSignal (notificações push) e serviços de marketing ou medição como AppsFlyer, Singular, Keitaro e Plausible quando integrados. Também usamos provedores de hospedagem VPN como Vultr, Inferno, M247 e Timeweb, quando aplicável. Um fornecedor pode atuar como nosso processador ou, para algumas atividades, como controlador independente. O processamento em nosso nome requer termos de processamento de dados apropriados; as transferências internacionais estão sujeitas às salvaguardas descritas abaixo.

8. Transferências Internacionais de Dados Pessoais

O servidor de aplicativos e o banco de dados primário são hospedados pela DigitalOcean na Holanda. Os conjuntos de dados do BigQuery, incluindo exportações de DNS e análises, são armazenados nos Estados Unidos. Outros prestadores de serviços podem processar dados em outros países de acordo com o serviço e as disposições contratuais. Uma localização europeia para a base de dados primária não significa que todos os dados do Serviço permaneçam no EEE.

As transferências de Dados Pessoais para fora do EEE exigem um mecanismo de transferência aplicável, como uma decisão de adequação ou as Cláusulas Contratuais Padrão da Comissão Europeia, juntamente com quaisquer salvaguardas suplementares necessárias. Você pode entrar em contato com privacy@guruvpn.com para obter informações sobre as salvaguardas aplicáveis ​​aos seus dados e como obter uma cópia. A localização de um fornecedor por si só não estabelece a aplicação de um mecanismo de transferência específico.

9. Medidas de segurança e controles operacionais

Mantemos salvaguardas administrativas, técnicas e físicas proporcionais à sensibilidade dos dados tratados:

  • Criptografia TLS em trânsito para comunicações com nossos serviços.
  • Criptografia em repouso quando suportada pelas plataformas do provedor.
  • O acesso aos Dados Pessoais e aos sistemas administrativos é limitado ao pessoal autorizado utilizando as configurações de permissão e controles de acesso disponíveis em cada serviço relevante. Os direitos de acesso são atribuídos de acordo com as responsabilidades operacionais e ajustados quando as funções ou necessidades mudam.
  • O acesso administrativo e privilegiado é registrado e revisado onde o serviço relevante suporta tal registro e o controle está habilitado.
  • Verificação regular de vulnerabilidades e testes de penetração programados.

Fazemos o possível para proteger suas informações e privacidade, mas não podemos garantir 100% de segurança para os dados que você divulga na Internet. Ao utilizar os Serviços, você reconhece e concorda expressamente que não podemos garantir a segurança de quaisquer dados que você fornece ou que recebemos através dos Serviços, e que qualquer informação geral, outras informações ou informações obtidas de você através do Site ou dos Serviços são fornecidas por você por sua própria conta e risco.

10. Análise, aprendizado de máquina e processamento automatizado

Usamos análises para entender o uso do Serviço, o sucesso da conexão, a confiabilidade e o desempenho do produto, e usamos relatórios de campanha, conversão, assinatura e pagamento para as funções de medição e administração correspondentes. A análise pode envolver eventos individuais, identificadores persistentes e endereços IP, bem como relatórios agregados. Um UID aleatório é um identificador pseudônimo, não uma garantia de anonimato. Não usamos registros de solicitação de DNS para perfis de publicidade individuais. Qualquer utilização de aprendizagem automática envolvendo Dados Pessoais deve ser minimizada, documentada e apoiada por uma base legal apropriada. Não tomamos decisões automatizadas com efeitos legais ou igualmente significativos sem salvaguardas explícitas.

11. Comunicações de marketing e notificações push

Com o consentimento do usuário, quando necessário, poderemos enviar mensagens de marketing por e-mail, inclusive através do Brevo, e notificações push. Os usuários podem cancelar o recebimento de e-mails de marketing por meio de links de cancelamento de assinatura e desativar notificações push por meio dos controles do dispositivo ou do aplicativo disponível. Os tokens push são gerenciados por meio do Firebase Cloud Messaging e, quando aplicável, do OneSignal. Atualmente, a exclusão da conta não é propagada automaticamente para o Brevo; solicitações de cancelamento de assinatura e exclusão são separadas da exclusão da conta principal.

12. Cookies e tecnologias de rastreamento

Nosso site pode usar cookies, pixels, web beacons e tecnologias da web semelhantes para aprimorar, proteger, medir e melhorar o site e os serviços. Você poderá gerenciar ou desativar cookies através do seu navegador ou dos controles descritos em nossa Política de Cookies; isso pode limitar algumas funcionalidades do site.

Os aplicativos móveis usam SDK e identificadores de conta, como UID de registro, IDs de usuário/dispositivo/sessão do Amplitude, identificadores Firebase, IDs RevenueCat, IDFA/GAID quando habilitado, identificadores de atribuição e tokens push. O Amplitude coleta eventos de conexão VPN e endereços IP e exporta registros de eventos para o BigQuery. Os controles de cookies do site, as permissões de rastreamento móvel e a exclusão de uma conta afetam diferentes sistemas; alterar um deles não apaga, por si só, os registros existentes mantidos ou exportados pelo provedor. Consulte a Política de Cookies para as categorias de controles disponíveis.

13. Direitos do titular dos dados e como exercê-los

Sujeito à lei aplicável, você pode ter direitos de acesso, retificação, apagamento, restrição de processamento, oposição, solicitação de portabilidade de dados e retirada de consentimento. Entre em contato com privacy@guruvpn.com ou support@guruvpn.com. Poderemos verificar a sua identidade utilizando informações proporcionais e responderemos dentro dos prazos legais, normalmente um mês, com qualquer prorrogação permitida explicada dentro desse período. A exclusão da conta primária, a expiração do backup e a eliminação dos sistemas analíticos, de armazenamento ou de pagamento são processos distintos. As exceções de retenção devem ter base legal; as limitações descritas aqui não renunciam aos seus direitos.

CertoDescrição
Direito de acessoVocê pode acessar ou obter uma cópia dos seus dados pessoais entrando em contato conosco.
Direito à portabilidade dos dadosQuando as condições legais se aplicarem, você poderá receber os Dados Pessoais que forneceu em um formato estruturado, comumente usado e legível por máquina e solicitar a transmissão para outro controlador, sempre que tecnicamente viável.
Direito à correçãoPoderá solicitar que os dados pessoais inexatos sejam corrigidos e que os dados pessoais incompletos sejam completados (dependendo da natureza da sua recolha e utilização).
Direito ao apagamentoVocê pode solicitar o apagamento quando as condições legais se aplicarem. Qualquer exceção, como uma obrigação legal ou a declaração, exercício ou defesa de ações judiciais, deve ser avaliada para os dados em questão. A exclusão da conta não apaga automaticamente todos os registros mantidos ou exportados pelo provedor.
Direito de retirar o consentimentoSe tivermos recolhido e processado os seus dados pessoais com o seu consentimento, poderá retirar o seu consentimento a qualquer momento. A retirada do consentimento não afetará a licitude do tratamento anterior à sua retirada, nem afetará o tratamento dos seus dados pessoais realizado por motivos de tratamento lícito que não o consentimento.
Direito de oposiçãoVocê pode se opor ao nosso processamento de seus dados pessoais, realizado com base em nossos interesses legítimos.
Direito de apresentar reclamaçãoSe estiver no Reino Unido, você tem o direito de apresentar uma reclamação ao Information Commissioner's Office. Nos países da UE, você tem o direito de apresentar uma reclamação à autoridade supervisora ​​relevante.

14. Resumo de retenção - Escolhas operacionais atuais

  • Registros de conexão (conta interna ou referência de dispositivo registrado, identificador de servidor VPN, carimbo de data e hora de início da conexão e indicador de status de conexão disponível; sem carimbo de data e hora de término da conexão ou endereço IP de origem real):

  • Localização: DigitalOcean, Amsterdã (Holanda).

    • Retenção: sem exclusão automática com base na idade do registro. Os registros permanecem no banco de dados primário até serem removidos com a conta por meio de exclusão em cascata. Não há período adicional de retenção de 30 dias após a exclusão da conta. A Metabase consulta os registros de origem disponíveis em tempo real para métricas de coorte e taxa de conexão.
    • Finalidade e base jurídica: operação e resolução de problemas da ligação ao abrigo do contrato; confiabilidade necessária e proporcional, análise de coorte e taxa de conexão sob interesses legítimos onde o consentimento não é necessário. A ausência de uma regra de limpeza baseada na idade é uma descrição da implementação atual, e não um requisito para reter todos os registros históricos indefinidamente.
    • Escopo: a ausência de carimbo de data/hora final e IP de origem se aplica à tabela Vpn Connection Sessions primária. Eventos separados do Amplitude e do BigQuery podem incluir informações de início/término da conexão VPN, endereços IP e identificadores. A exclusão dos registros da tabela primária não exclui automaticamente esses eventos.
  • Registros de solicitação de DNS:

    • Localização: sistema de registro e cópias exportadas no Google BigQuery (Estados Unidos).
    • Retenção: 14 dias no sistema de registro; nenhum período de expiração fixo configurado no BigQuery. As cópias do BigQuery são retidas enquanto o serviço de warehouse é mantido e não expiram quando os registros de origem no sistema de geração de registros expiram.
    • Uso: o conjunto de dados não é usado atualmente para fins operacionais ativos, aplicação de FUP/AUP ou avaliação de reembolso. A retenção de um conjunto de dados sem uso ativo não estabelece, por si só, necessidade ou base legal para quaisquer Dados Pessoais contidos nele.
    • Escopo: os registros incluem domínio, carimbo de data/hora, nome do host do servidor e campos de consulta técnica. Não há campos diretos de conta, dispositivo, conexão ou IP de origem no formato de registro DNS. Estas limitações de campo não constituem garantia de anonimato irreversível.
  • Diagnóstico de conexão manual e registros operacionais:

    • Coleta: solução manual ocasional de tentativas e falhas de conexão, analisadas caso a caso. Os logs de diagnóstico não são coletados automaticamente.
    • Retenção: a coleta manual ocorre em até um dia; os logs de diagnóstico coletados são excluídos imediatamente após a análise. A retenção de log operacional padrão é de 14 dias. Esses períodos não se aplicam a registros de conexão no banco de dados primário ou exportações no BigQuery.
    • Base jurídica: execução de um contrato para solução de problemas solicitada ou interesses legítimos na confiabilidade necessária e proporcional do serviço e no processamento de segurança.
    • Escopo: coletar logs de diagnóstico de até um dia não é uma promessa de que todas as comunicações de suporte ou eventos de análise serão apagados em 24 horas. Esses registros seguem suas respectivas categorias.
  • Metadados de cobrança/pagamento:

    • Localização: Stripe, RevenueCat, lojas de aplicativos relevantes, registros necessários em nossos sistemas e exportações de assinatura/pagamento do Stripe no BigQuery (Estados Unidos).
    • Retenção: os registros financeiros necessários podem permanecer para requisitos fiscais, contábeis, de reembolso, disputas ou reivindicações legais aplicáveis. A duração aplicável depende do registo e da obrigação legal. A exclusão da conta não é propagada automaticamente para Stripe ou RevenueCat; As exportações de pagamentos do BigQuery não têm período de expiração fixo configurado.
    • Base jurídica: obrigações legais/execução de um contrato.
    • Salvaguardas: termos de processamento de dados do fornecedor quando necessário, criptografia quando suportada, controles de acesso específicos do serviço e minimização de dados.
  • Dados analíticos e de medição:

    • Localização: Amplitude, Firebase e outros provedores relevantes, com as exportações de origem descritas acima armazenadas no BigQuery (Estados Unidos). A Metabase fornece relatórios em tempo real sobre o BigQuery e o banco de dados primário.
    • Retenção: os seis conjuntos de dados de origem do BigQuery listados acima não têm período de expiração fixo configurado e permanecem enquanto o serviço de warehouse é mantido. A retenção do lado do fornecedor depende da configuração de serviço relevante. A exclusão da conta atualmente não aciona a exclusão automática no Amplitude ou uma limpeza completa das exportações do armazém. Não existe uma promessa comum de exclusão de 14 dias, 30 dias ou 24 meses para esses registros.
    • Base jurídica: consentimento quando necessário para análise, atribuição ou rastreamento; interesses legítimos para análise necessária e proporcional, quando permitido. A administração de assinaturas e pagamentos também pode depender de obrigações contratuais ou legais.
    • Escopo: As exportações da Amplitude incluem user_id, device_id, session_id e ip_address; as exportações do Firebase incluem session_id; as exportações da Stripe incluem customer_id. Os identificadores podem permanecer após a remoção dos dados associados ao perfil do cliente. Esses registros não são automaticamente anônimos.
  • Backups de banco de dados:

    • Localização: a infraestrutura de hospedagem do banco de dados. Não há backups de servidores VPN.
    • Retenção: os backups do banco de dados são retidos por no máximo 14 dias. Os dados primários excluídos podem persistir até que o backup relevante expire. Isso não define o período de retenção para exportações do BigQuery ou registros mantidos por outros provedores.
    • Base jurídica: interesses legítimos na necessária continuidade dos serviços, segurança e recuperação de desastres, sujeitos aos requisitos aplicáveis ​​em matéria de proteção de dados.
    • Salvaguardas: o acesso é restrito ao pessoal autorizado utilizando os controles de infraestrutura relevantes. A expiração de um backup é separada da exclusão de análises downstream ou registros de pagamento.

15. Privacidade das Crianças

O Serviço não se destina a menores de 18 anos. Não coletamos intencionalmente Dados Pessoais de menores.

Não oferecemos nossos serviços a indivíduos menores de 18 anos e não coletamos intencionalmente suas informações pessoais. Se você tem menos de 18 anos, pedimos gentilmente que evite compartilhar quaisquer dados pessoais conosco. Caso descubramos que recebemos informações pessoais de alguém com menos de 18 anos, iremos excluí-las imediatamente. Se você suspeitar que podemos ter tais informações, entre em contato conosco em @guruvpn.com para remoção.

16. Mudanças nesta Política

Poderemos atualizar esta Política de Privacidade; alterações materiais serão publicadas com uma data efetiva atualizada e, quando apropriado, notificadas aos usuários.

17. Reclamações e Autoridades de Supervisão

Se você acredita que nosso processamento viola a lei de proteção de dados aplicável, entre em contato com privacy@guruvpn.com. Você também pode apresentar uma reclamação a uma autoridade supervisora ​​competente em sua jurisdição.

18. Documentação Interna e Auditabilidade

Esta Política descreve as práticas de processamento atuais e suas limitações. Os inventários internos de dados, os acordos com os fornecedores, as decisões de retenção e os procedimentos de eliminação apoiam a administração das obrigações de proteção de dados; esta Política não certifica que todo sistema tenha exclusão automática ou que todo registro seja anônimo.

Qualquer revisão interna ou avaliação independente deve considerar os registros reais descritos aqui, incluindo registros de solicitação de DNS e eventos analíticos contendo endereços IP. A Política de Não Registros tem escopo limitado e não é uma declaração de que esses registros não existem. Qualquer Relatório de Transparência ou Warrant Canary publicado deve ser lido de forma consistente com essas divulgações.

19. Transparência e limitações conhecidas

Limitações atuais: os registros de conexão primária não têm limpeza baseada em idade e são excluídos com a conta; os backups do banco de dados permanecem por no máximo 14 dias; a retenção no sistema de registro é de 14 dias; As exportações do BigQuery não têm expiração fixa configurada. O Analytics pode reter endereços IP, eventos de conexão VPN e identificadores antigos após a exclusão da conta principal. A exclusão da conta não é propagada automaticamente para Amplitude, Stripe, RevenueCat ou Brevo. Essas limitações permanecem relevantes mesmo quando os relatórios são agregados ou os dados diretos do perfil do cliente são removidos.

Como entrar em contato conosco

Para dúvidas sobre privacidade, solicitações ou reclamações de titulares de dados, entre em contato com: privacy@guruvpn.com ou support@guruvpn.com. Para solicitações formais legais ou policiais, use: support@guruvpn.com ou privacy@guruvpn.com.

Última atualização: 01.07.2026