logo

Política de Cookies

Data de vigência: 01.07.2026 | Versão: 1.0

Aviso de tradução: esta página é uma tradução automática fornecida apenas para conveniência e informação. A versão em inglês do documento é a versão principal e prevalecente. Em caso de qualquer divergência, a versão em inglês prevalecerá.

1. Sobre esta Política de Cookies

Esta Política de Cookies explica como a GURU NETWORK S.R.L. ("nós", "nos", "nosso") usa cookies em nosso site guruvpn.com e identificadores baseados em SDK ou tecnologias semelhantes em conexão com aplicativos móveis Guru VPN. Ele complementa nossa Política de Privacidade e deve ser lido em conjunto com a Política de Privacidade, Política de Não Registro, Termos de Serviço, Política de Uso Justo, Política de Uso Aceitável, Relatório de Transparência e Canário de Garantia e, quando relevante, Política de Reembolso.

Cookies são principalmente tecnologias de sites/navegadores. As aplicações móveis normalmente não utilizam cookies de navegador da mesma forma que os websites; em vez disso, eles podem usar identificadores baseados em SDK, identificadores de plataforma, armazenamento local de aplicativos, tokens push, identificadores de assinatura, identificadores de atribuição, identificadores de falha/diagnóstico e tecnologias de aplicativos semelhantes.

Para maior clareza, cookies e identificadores baseados em SDK não são usados ​​para registrar conteúdo de tráfego VPN, conteúdo de comunicações, cargas úteis de tráfego, URLs completos, conteúdo de página, históricos de navegação detalhados, endereços IP de origem reais dos usuários em logs de conexão, logs de atividades VPN vinculados ao IP de origem ou registros de consulta DNS vinculados ao usuário.

Alguns SDKs, análises, atribuição, pagamento, loja de aplicativos, relatórios de falhas, notificações push, segurança ou provedores de publicidade de terceiros podem processar identificadores técnicos, informações de dispositivo ou rede e informações de endereço IP em seus próprios sistemas, de acordo com seus próprios avisos de privacidade e termos contratuais. Isso não expande o compromisso de não registro do Guru VPN nem cria registros de atividades VPN onde tais registros não são coletados sob nossa arquitetura técnica comum.

2. O que são cookies e identificadores baseados em SDK

Um cookie é um pequeno arquivo ou tecnologia semelhante de armazenamento de navegador que pode conter um identificador e é armazenado por um navegador da web. Um cookie de sessão geralmente expira quando a sessão do navegador termina. Um cookie persistente pode permanecer até a sua data de expiração ou até que o usuário o exclua.

Identificadores baseados em SDK são identificadores ou tokens gerados ou processados ​​por plataformas móveis, sistemas operacionais móveis ou SDKs de terceiros. Os exemplos podem incluir IDFA/GAID quando disponíveis e permitidos, identificadores Firebase, identificadores RevenueCat, AppsFlyer ou outros identificadores de atribuição quando implementados, tokens de dispositivo para notificações push, identificadores de relatórios de falhas e identificadores de verificação de assinatura ou compra. Os identificadores baseados em SDK não são cookies de navegador.

3. Categorias de cookies, identificadores SDK e tecnologias semelhantes que podemos usar

As categorias abaixo se aplicam somente quando o recurso relevante, o componente do site, o SDK do aplicativo ou a integração de terceiros são implementados e habilitados para a região, plataforma, plano ou status de consentimento do usuário aplicável. Um inventário mais detalhado de cookies e SDK pode ser fornecido na página Inventário de cookies e SDK ou mediante solicitação para privacy@guruvpn.com.

###3.1. Cookies de site essenciais/estritamente necessários e armazenamento técnico de aplicativos

Objetivo: ativar as principais funcionalidades do site e do serviço, como sessões autenticadas, fluxos de pagamento seguros, proteção contra CSRF, registros de consentimento, roteamento correto via CDN/WAF, verificações de segurança e entrega de recursos essenciais do site. Em aplicativos móveis, funções técnicas equivalentes podem depender de armazenamento local de aplicativos, APIs de plataforma ou identificadores técnicos de aplicativos, em vez de cookies do navegador.

Retenção: Somente por sessão ou pelo período necessário para oferecer suporte ao recurso; "lembrar de mim" ou recursos de segurança/sessão semelhantes podem durar até aproximadamente 30 dias, a menos que configurado de outra forma.

Base legal: O consentimento não é necessário quando a tecnologia é estritamente necessária para fornecer o site, o aplicativo, a conta, o pagamento, a segurança ou a funcionalidade do serviço solicitado, mas é necessária transparência.

Se bloqueado ou desativado: login, acesso à conta, fluxos de pagamento, verificações de segurança, preferências de consentimento ou funcionalidade principal do site/aplicativo podem não funcionar corretamente.

Exemplos: IDs de sessão, tokens de autenticação, tokens CSRF, cookies de estado de consentimento, pagamento seguro ou cookies de roteamento.

Limitação de ausência de registros: essas tecnologias não registram conteúdo de tráfego de VPN, históricos de navegação, URLs completos, conteúdo de páginas, registros de atividades de VPN vinculados ao IP de origem ou registros de consulta de DNS vinculados ao usuário.

###3.2. Cookies funcionais e identificadores de preferências de aplicativos

Objetivo: lembrar as escolhas e preferências do usuário, como idioma, região, tema, configurações de interface, preferências de cookies e opções não confidenciais usadas pela última vez. Em aplicativos móveis, preferências semelhantes podem ser armazenadas por meio do armazenamento local do aplicativo ou das configurações do aplicativo, em vez de cookies do navegador.

Retenção: Da duração da sessão até aproximadamente 1 ano, dependendo do recurso e da escolha do usuário.

Base legal: Interesses legítimos ou consentimento, dependendo da jurisdição, tecnologia e impacto na privacidade. Quando necessário, solicitamos consentimento e permitimos a retirada.

Se bloqueado ou desativado: as preferências podem não persistir e a experiência do serviço pode ser menos conveniente.

Exemplos: preferência de idioma, preferência de tema, sinalizadores de consentimento, configurações do centro de preferências.

Limitação de ausência de registros: Tecnologias funcionais não são usadas para reconstruir a atividade VPN ou o comportamento de navegação dos usuários.

###3.3. Cookies de desempenho, diagnóstico e análise/identificadores SDK

Objetivo: Medir o desempenho de sites e aplicativos, confiabilidade, eventos de falha, taxas de erro, uso de recursos agregados, funis de conversão e desempenho do produto para que possamos solucionar problemas e melhorar o Serviço. A análise do site pode usar cookies; análises móveis e relatórios de falhas podem usar identificadores baseados em SDK.

Retenção: Geralmente de 24 horas a 24 meses, dependendo da configuração do provedor e da finalidade. Os registros de falhas e diagnósticos podem ser retidos pelos períodos descritos na Política de Privacidade ou nos termos do fornecedor.

Base legal: Consentimento quando necessário, especialmente na UE/Reino Unido, para cookies analíticos não essenciais ou rastreamento móvel. Diagnósticos agregados, anonimizados ou estritamente necessários podem ser processados ​​com base em interesses legítimos ou na execução do contrato, quando permitido.

Se bloqueado ou desativado: poderemos receber menos informações de diagnóstico e desempenho, o que pode limitar a solução de problemas e a melhoria do produto.

Exemplos: Google Analytics, Firebase/Crashlytics, Sentry, Amplitude, Plausible ou ferramentas de análise e diagnóstico semelhantes, quando implementadas.

Limitação de ausência de registros: análises e diagnósticos não devem ser usados ​​para registrar conteúdo de tráfego, conteúdo de comunicações, URLs completos, conteúdo de páginas, históricos de navegação detalhados, registros de atividades VPN vinculados ao IP de origem ou registros de consulta DNS vinculados ao usuário.

###3.4. Cookies de publicidade, marketing e atribuição/identificadores SDK

Objetivo: Quando implementado e onde o consentimento necessário foi obtido, medir campanhas de marketing, atribuir instalações ou conversões, gerenciar campanhas de afiliados ou de referência e, quando aplicável, apoiar publicidade ou retargeting. A atribuição móvel pode envolver identificadores de publicidade, como IDFA/GAID ou identificadores de atribuição específicos do SDK, sujeitos às regras da plataforma.

Retenção: Depende do fornecedor, normalmente de alguns dias a até 24 meses, a menos que um período mais curto seja configurado ou exigido por lei.

Base legal: Consentimento explícito quando necessário. No iOS, podem ser aplicadas regras de transparência no rastreamento de aplicativos. No Android, podem ser aplicadas regras de ID de publicidade e consentimento da plataforma. A criação de perfis ou a publicidade direcionada exigem divulgações claras e mecanismos de exclusão ou retirada, quando necessário.

Se bloqueado ou desativado: a atribuição de marketing e a publicidade personalizada podem ser limitadas ou indisponíveis, mas a funcionalidade principal da VPN paga deve permanecer disponível, a menos que um recurso específico dependa do identificador.

Exemplos: pixels de publicidade, identificadores de campanha, identificadores de afiliados, identificadores de atribuição, AppsFlyer ou ferramentas de atribuição semelhantes e IDs de publicidade quando implementados.

Limitação de não registro: As tecnologias de publicidade e atribuição não devem ser usadas para criar registros de conteúdo de tráfego VPN, históricos de navegação, registros completos de URL, registros de atividades de VPN vinculados ao IP de origem ou históricos de DNS vinculados ao usuário.

###3.5. Cookies/identificadores de segurança e antifraude

Objetivo: Proteger contas, fluxos de pagamento, formulários, infraestrutura e o Serviço contra ataques automatizados, fraudes, abusos, inscrições suspeitas, ataques de credenciais e atividades de bots. Essas tecnologias podem suportar CAPTCHA, limitação de taxas, verificações de risco de pagamento, sinais de risco de dispositivos e segurança de infraestrutura.

Retenção: Somente sessão por vários meses, dependendo da configuração do provedor, do evento de risco e da finalidade de segurança documentada.

Base legal: Interesses legítimos em segurança, prevenção de fraudes e integridade de serviços, sujeitos à necessidade, proporcionalidade e legislação aplicável. O consentimento pode ser necessário para elementos de rastreamento de terceiros não essenciais em algumas jurisdições.

Se bloqueado ou desativado: alguns formulários, fluxos de pagamento, alterações de conta ou verificações de segurança podem falhar ou exigir verificação adicional.

Exemplos: tokens CAPTCHA, identificadores de prevenção de fraude, cookies de roteamento seguro, cookies de segurança WAF/CDN, identificadores de risco de pagamento quando implementados.

Limitação sem registros: essas tecnologias são para segurança de sites, contas, pagamentos, aplicativos e infraestrutura. Eles não envolvem monitoramento completo do conteúdo do tráfego, inspeção de rotina das comunicações do usuário, manutenção de históricos de navegação ou registro de DNS vinculado ao usuário.

###3.6. Cookies de conteúdo incorporado e de terceiros

Objetivo: Quando incorporamos conteúdo de terceiros, como vídeos, mapas, widgets de suporte, widgets de loja de aplicativos ou ferramentas semelhantes, esses provedores podem definir cookies ou coletar identificadores técnicos quando o conteúdo for carregado ou quando você interagir com ele.

Retenção: Determinada pelo terceiro relevante e sua configuração.

Base legal: Depende do fornecedor e do tipo de cookie. Os cookies não essenciais de terceiros normalmente requerem consentimento antes de serem definidos, especialmente na UE/Reino Unido.

Se bloqueado ou desativado: o conteúdo incorporado pode não ser carregado ou exigir consentimento adicional antes da ativação.

Exemplos: cookies de vídeo, mapa, suporte, loja de aplicativos ou conteúdo social onde tais recursos são implementados.

Limitação de não registro: O conteúdo incorporado de terceiros não deve ser tratado como registro de atividades VPN do Guru VPN. O processamento do próprio fornecedor é regido pelo seu próprio aviso de privacidade/cookies.

###3.7. Login social, compartilhamento e cookies de mídia social

Objetivo: quando implementado, oferecer suporte a login social, recursos de compartilhamento ou recursos limitados de interação social. Os provedores sociais podem definir cookies ou processar identificadores de acordo com seus próprios avisos de privacidade e regras da plataforma.

Retenção: Depende do fornecedor e está sujeita às configurações relevantes do fornecedor.

Base legal: O consentimento é necessário para rastreamento, segmentação ou análise social entre sites, quando aplicável. O login social também pode envolver autenticação e processamento de segurança necessários para o fluxo de login solicitado.

Se bloqueado ou desativado: os recursos de login social ou compartilhamento podem estar indisponíveis ou exigir etapas adicionais.

Exemplos: login social ou compartilhamento de cookies/identificadores quando implementado; evitamos listar prestadores sociais específicos, a menos que estejam realmente integrados.

Limitação de não registro: Os cookies sociais não são usados ​​pelo Guru VPN para manter registros de conteúdo de tráfego VPN, históricos de navegação, registros de atividades VPN vinculados ao IP de origem ou históricos DNS vinculados ao usuário.

###3.8. Identificadores de aplicativo/SDK (móveis e no aplicativo)

Objetivo: Em aplicativos móveis, SDKs e identificadores de plataforma podem ser usados ​​para gerenciamento e restauração de assinaturas, verificação de compras, atribuição de instalação, notificações push, relatórios de falhas, diagnósticos, análises no aplicativo, prevenção de fraudes e funcionalidade do aplicativo. Eles podem ajudar a conectar sinais do dispositivo, loja de aplicativos, provedor de cobrança, provedor de assinatura, provedor de push ou provedor de análise para manter a conta ou o estado correto da assinatura.

Retenção: Definida pelo fornecedor e dependente da finalidade. Os registros técnicos de assinatura, faturamento, falha, diagnóstico, push e análise são retidos de acordo com a Política de Privacidade, os termos do provedor, o status de consentimento, as regras da loja de aplicativos e os fluxos de trabalho de exclusão aplicáveis.

Base legal: Execução de contrato ou interesses legítimos para assinatura técnica, verificação de compra, faturamento, segurança, relatórios de falhas e confiabilidade do serviço, quando permitido; consentimento para publicidade, atribuição, rastreamento ou análise quando exigido por lei ou regras da plataforma.

Se bloqueado ou desativado: restauração de assinatura, verificação de compra, notificações push, atribuição de instalação, relatórios de falhas ou análises podem ser limitados ou indisponíveis dependendo do identificador desativado.

Exemplos: IDs RevenueCat, IDs Firebase, IDFA/GAID, AppsFlyer ou identificadores de atribuição semelhantes quando implementados, tokens push OneSignal, identificadores de relatórios de falhas e identificadores de compra em lojas de aplicativos.

Limitação sem registros: os identificadores do SDK não são cookies do navegador e não são usados ​​para registrar conteúdo de tráfego, conteúdo de comunicações, URLs completos, conteúdo de páginas, registros de atividades VPN vinculados ao IP de origem ou registros de consulta DNS vinculados ao usuário.

###3.9. Cookies/identificadores de gerenciamento de consentimento e preferência

Objetivo: Armazenar ou recuperar suas opções de privacidade, como categorias aceitas/rejeitadas, estado de consentimento específico da região, status de retirada e a versão da política mostrada a você. Isso evita solicitações repetidas de consentimento e oferece suporte à documentação de conformidade.

Retenção: Normalmente de 6 meses a 2 anos, a menos que um período mais curto seja configurado ou exigido por lei.

Base legal: Necessária para cumprimento de obrigações de consentimento e documentação e/ou interesses legítimos na manutenção de preferências de privacidade.

Se bloqueado ou desativado: poderá ser solicitado que você forneça opções de cookies ou SDK com mais frequência e suas configurações poderão não persistir.

Exemplos: cookie_consentimento, consentimento_configurações, opt_out, identificadores do centro de preferências.

Limitação de ausência de registros: Os registros de consentimento devem ser minimizados e, sempre que possível, armazenados por meio de identificadores de consentimento pseudônimos, em vez de identificadores diretos desnecessários.

4. Como gerenciamos consentimento e tecnologias de terceiros

Quando necessário, usamos um banner de consentimento ou centro de preferências que separa categorias como Essencial, Funcional, Análise, Publicidade/Atribuição, Segurança e Conteúdo de terceiros/Incorporado.

Cookies não essenciais e rastreamento baseado em SDK não são ativados a menos que o consentimento necessário tenha sido obtido. As caixas pré-assinaladas não devem ser utilizadas quando for necessário consentimento.

Você pode retirar ou alterar o consentimento por meio do banner de cookies, centro de preferências, configurações do aplicativo, configurações do dispositivo ou entrando em contato com privacy@guruvpn.com, dependendo da tecnologia e plataforma.

Mantemos registros de consentimento minimizados ou identificadores de consentimento pseudônimos que mostram quais escolhas foram feitas, quando e qual versão da política foi mostrada. Evitamos armazenar mais dados pessoais do que o necessário para documentação de consentimento.

Mantemos e revisamos periodicamente um inventário de cookies/SDK, incluindo nomes, provedor/domínio, categoria, finalidade, retenção e destinatários, quando aplicável. O inventário deve ser atualizado após alterações no site, aplicativo, SDK ou fornecedor do material.

Quando confiamos em interesses legítimos de segurança, prevenção de fraudes ou diagnósticos necessários, documentamos a necessidade, a proporcionalidade e as salvaguardas quando necessário.

Quando fornecedores terceiros processam dados em nosso nome, aplicamos salvaguardas contratuais adequadas, incluindo termos de processamento de dados, quando necessário. Quando os fornecedores agem de forma independente, os seus próprios avisos de privacidade/cookies também se aplicam.

5. Serviços e processadores de terceiros que podem definir cookies ou processar identificadores SDK

Dependendo da integração, região, plataforma, status de consentimento e configurações do usuário, as seguintes categorias de terceiros podem definir cookies ou processar identificadores baseados em SDK por meio do site, aplicativos móveis, fluxos de checkout ou serviços relacionados:

Análise e diagnóstico: Google Analytics, Firebase/Crashlytics, Sentry, Amplitude, Plausible ou provedores semelhantes, quando implementados.

Gerenciamento e cobrança de assinaturas: RevenueCat, Stripe, Apple App Store, Google Play e sistemas de checkout ou verificação de compra relacionados, quando implementados.

Notificações push: OneSignal ou serviços de notificação push de plataforma quando implementados.

Atribuição, publicidade e medição de afiliados: a AppsFlyer ou parceiros publicitários/afiliados selecionados foram implementados e somente quando o consentimento necessário ou a permissão da plataforma foram obtidos.

Segurança e antifraude: ferramentas de segurança reCAPTCHA, WAF/CDN, ferramentas de risco de pagamento ou outros provedores de prevenção de bot/fraude, quando implementados.

Conteúdo incorporado e recursos sociais: vídeo, mapa, widget de suporte, login social ou provedores de compartilhamento onde esses recursos são realmente implementados.

Esta lista é ilustrativa e deve ser mantida alinhada com o inventário real de cookies e SDK. Para obter uma lista completa e atualizada de terceiros que podem definir cookies ou processar identificadores SDK por meio do Serviço, entre em contato com privacy@guruvpn.com.

Os cookies de terceiros e o processamento do SDK são regidos pelos avisos de privacidade e cookies dos próprios fornecedores relevantes. Quando necessário, divulgamos esses fornecedores, obtemos consentimento e aplicamos salvaguardas contratuais. Não somos responsáveis ​​pelo processamento independente de terceiros fora do nosso controle, mas tomaremos as medidas razoáveis ​​exigidas pela lei aplicável para fornecedores usados ​​em conexão com o nosso Serviço.

6. Como gerenciar, desabilitar ou excluir cookies e identificadores baseados em SDK

6.1. Navegador da Web

Você pode bloquear ou excluir cookies através das configurações do seu navegador, incluindo Chrome, Firefox, Safari, Edge ou outros navegadores.

Você pode usar nosso banner de cookies ou centro de preferências, quando apresentado, para aceitar, rejeitar ou alterar opções de cookies não essenciais, como cookies analíticos, de publicidade ou de conteúdo de terceiros.

Você pode desativar cookies não essenciais a qualquer momento. O bloqueio de cookies essenciais pode afetar o login, o pagamento, a segurança, as preferências de consentimento ou a funcionalidade principal do site.

6.2. Aplicativos móveis

Os aplicativos móveis não usam cookies do navegador da mesma forma que os sites. Eles podem usar identificadores baseados em SDK, como IDFA/GAID, Firebase IDs, RevenueCat IDs, identificadores de atribuição, push tokens, identificadores de relatórios de falhas e tecnologias de aplicativos semelhantes.

Use configurações no aplicativo, transparência de rastreamento de aplicativos iOS e configurações do dispositivo, ID de publicidade/configurações de aplicativos Android, permissões de aplicativos ou configurações de notificação para gerenciar análises, marketing, rastreamento baseado em SDK e notificações push, quando disponíveis.

A desinstalação do aplicativo remove o armazenamento local de aplicativos do dispositivo. No entanto, identificadores SDK do lado do servidor, registros de cobrança, registros de loja de aplicativos, registros analíticos, logs de falhas, registros push-token, backups ou registros mantidos pelo provedor podem permanecer durante os períodos descritos na Política de Privacidade, nos termos do provedor ou na lei aplicável.

Para solicitar a exclusão ou anonimato de dados derivados de cookies, identificadores SDK ou registros mantidos pelo provedor, entre em contato com privacy@guruvpn.com. Lidaremos com essas solicitações conforme descrito na Política de Privacidade e nos fluxos de trabalho de exclusão de provedores aplicáveis.

7. Retenção, exclusão e limitações

A retenção de cookies e SDK depende da categoria, finalidade, configuração do provedor, status de consentimento do usuário, base legal e regras de retenção aplicáveis. Cookies não essenciais e rastreamento baseado em SDK não devem ser retidos por mais tempo do que o necessário para a finalidade divulgada.

Quando um cookie, identificador SDK ou registro mantido pelo provedor contém ou está vinculado a Dados Pessoais, a retenção e a exclusão são regidas pela Política de Privacidade, pela Política de Não Registros, pelos termos do provedor, pela lei aplicável e pelos requisitos documentados de segurança, prevenção de abuso, cobrança, solicitação legal, reivindicações legais, contabilidade ou backup.

A exclusão ou anonimato pode ser limitada quando os dados são mantidos por fornecedores terceirizados, lojas de aplicativos, processadores de pagamento, provedores de análise, provedores de relatórios de falhas, provedores de notificação push, parceiros de publicidade ou atribuição, backups, registros de segurança ou sistemas jurídicos/contábeis. Sempre que possível e legalmente exigido, enviaremos pedidos de eliminação ou anonimização aos fornecedores e registaremos o resultado.

8. Crianças

O Serviço não se destina a menores de 18 anos. Não usamos intencionalmente cookies ou identificadores baseados em SDK para coletar Dados Pessoais de crianças menores de 18 anos. Se você acredita que coletamos dados de uma criança, entre em contato com privacy@guruvpn.com ou support@guruvpn.com.

9. Alterações nesta Política de Cookies

Poderemos atualizar esta Política de Cookies de tempos em tempos. Alterações materiais serão publicadas com uma nova data de vigência e, quando apropriado, notificadas aos usuários através do Serviço ou outros meios razoáveis. O uso continuado após a publicação das alterações constitui aceitação da Política atualizada na medida permitida pela lei aplicável.

10. Referências cruzadas

Esta Política de Cookies deve ser lida em conjunto com nossa Política de Privacidade, Política de Não Registro, Termos de Serviço, Política de Uso Justo, Política de Uso Aceitável, Relatório de Transparência e Canário de Garantia e, quando relevante, Política de Reembolso. Quando o processamento de cookies ou SDK envolver terceiros, seus próprios avisos de privacidade/cookies e regras de plataforma também poderão ser aplicados.

11. Informações de contato e solicitações

Para perguntas sobre esta Política de Cookies, para retirar o consentimento, para solicitar a exclusão ou anonimização de dados derivados de cookies ou identificadores de SDK, ou para solicitar o inventário atual de cookies/SDK, entre em contato com: privacy@guruvpn.com ou support@guruvpn.com.

Para solicitações que envolvam fornecedores terceirizados, sempre que possível e legalmente exigido, enviaremos solicitações de exclusão ou anonimização em seu nome ou forneceremos instruções para entrar em contato diretamente com o fornecedor relevante. Documentaremos o resultado quando necessário.

Última atualização: 01.07.2026