logo

Política Guru VPN de não registro

Data de vigência: 01.07.2026 | Versão: 1.0

Aviso de tradução: esta página é uma tradução automática fornecida apenas para conveniência e informação. A versão em inglês do documento é a versão principal e prevalecente. Em caso de qualquer divergência, a versão em inglês prevalecerá.

Esta Política de Não Registro explica como a GURU NETWORK S.R.L. ("Empresa", "nós", "nosso") aplica seu compromisso de não registro em conexão com o serviço Guru VPN, incluindo o site guruvpn.com, aplicativos móveis, infraestrutura VPN e serviços relacionados (coletivamente, o "Serviço").

Esta Política complementa e deve ser lida em conjunto com nossa Política de Privacidade, Termos de Serviço, Política de Uso Justo, Política de Uso Aceitável, Política de Cookies e Política de Reembolso. Caso haja alguma inconsistência entre esta Política e a Política de Privacidade, a Política de Privacidade rege o tratamento de Dados Pessoais.

1. Nosso compromisso de não registros

O Guru VPN foi projetado para minimizar a coleta de dados relacionados à atividade VPN dos usuários. Não registramos conteúdo de tráfego, conteúdo de comunicações, URLs completos, conteúdo de páginas, cargas de tráfego ou históricos de navegação detalhados.

Não armazenamos endereços IP de origem reais dos usuários em logs de conexão e não associamos endereços IP de origem a contas de usuário.

Não mantemos registros de consulta DNS vinculados a uma conta de usuário, dispositivo registrado ou endereço IP de origem real dos usuários. Quando os logs de DNS são processados, eles são tratados como logs técnicos que não são de nível de usuário, conforme descrito na Seção 4 abaixo e em nossa Política de Privacidade.

Não mantemos contagens de conexões simultâneas no nível do usuário ou logs de sessões paralelas. Os limites do plano são implementados por meio de limites de dispositivos registrados, e não pelo rastreamento de conexões simultâneas no nível do usuário.

A ausência de registros não significa que não coletamos nenhum dado. Processamos contas limitadas, assinaturas, faturamento, diagnósticos, segurança, metadados de serviço, registros de conexão vinculados ao usuário, status de limite de dispositivo registrado, registros técnicos de DNS, dados analíticos/SDK, cookies para o site, dados de notificação push e dados de suporte quando necessário para fornecer, proteger, solucionar problemas, cobrar, melhorar e administrar legalmente o Serviço, conforme descrito nesta Política e na Política de Privacidade.

2. Resumo rápido

A tabela abaixo resume as principais categorias relevantes para nossa posição de não registro:

CategoriaNós registramos isso?Resumo
Conteúdo de tráfego/cargas úteisNãoNão registramos o conteúdo das comunicações, cargas de tráfego ou conteúdo de mensagens.
Histórico de navegação/URLs completos/conteúdo da páginaNãoNão mantemos históricos de navegação detalhados, URLs completos ou conteúdo de páginas.
IP de origem do usuário real nos logs de conexãoNãoOs logs de conexão não armazenam endereços IP de origem reais dos usuários nem associam IPs de origem a contas de usuário.
Logs DNS vinculados ao usuárioNãoOs logs DNS não estão associados a contas de usuário, dispositivos registrados ou endereços IP de origem de usuários reais.
Logs de conexão/metadados de serviço vinculados ao usuárioLimitadoPode mostrar que uma conta de usuário ou dispositivo registrado está conectado a um servidor VPN específico, juntamente com carimbos de data/hora de conexão disponíveis e indicadores de status de conexão. Esses registros não incluem endereços IP de origem reais dos usuários, conteúdo de tráfego, histórico de navegação, URLs completos, conteúdo de página, consultas DNS vinculadas ao usuário ou conteúdo de comunicações.
Status do limite do dispositivo registradoLimitadoOs limites do plano são aplicados por dispositivos registrados, atualmente até quatro (4) dispositivos, a menos que o plano aplicável indique o contrário.
Sinais de segurança IDS/IPSLimitadoUm sistema IDS/IPS pode analisar assinaturas e padrões limitados em nível de rede para detectar suspeitas de atividades maliciosas ou abusivas. Os alertas podem incluir indicadores técnicos e identificadores internos de dispositivos quando necessário para segurança, prevenção de abusos ou tratamento de solicitações legais, mas pacotes e cargas de tráfego não são retidos como registros de atividades do usuário.
Conta, cobrança, suporte, diagnósticoLimitadoEsses registros são processados ​​para operar o Serviço, gerenciar assinaturas, fornecer suporte, melhorar a confiabilidade e cumprir obrigações legais ou contábeis, conforme descrito na Política de Privacidade.

3. Dados que não coletamos ou retemos como registros de atividades VPN

Não coletamos nem retemos os seguintes registros de atividades VPN:

  • o conteúdo das comunicações ou conteúdo da mensagem;
    • cargas úteis de tráfego ou conteúdo de pacotes como registros de atividades do usuário;
    • URLs completos, conteúdo da página ou históricos de navegação detalhados;
    • registros que mostram quais sites ou páginas da web um usuário específico visitou;
    • endereços IP de origem de usuários reais em logs de conexão;
    • Registros de consulta DNS vinculados a uma conta de usuário, dispositivo registrado ou endereço IP de origem de usuário real;
    • contagens de conexões simultâneas em nível de usuário ou logs de sessões paralelas;
    • registros de perfil de rotina destinados a reconstruir o comportamento de navegação de um usuário individual.

4. Dados limitados e sinais técnicos que podemos processar

Para operar o Serviço de forma responsável, podemos processar as seguintes categorias limitadas de dados e sinais técnicos. Essas categorias não são usadas para manter históricos de navegação ou registros de conteúdo de tráfego.

###4.1. Dados de conta e assinatura. Processamos informações da conta, como endereço de e-mail, status da conta, status da assinatura, metadados de autenticação, comunicações de suporte e registros relacionados necessários para fornecer e administrar o Serviço.

4.2. Metadados de pagamento e cobrança.

Processamos metadados limitados de pagamento e cobrança, como identificadores de transação, recibos, IDs de assinatura, e-mail/nome de cobrança, quando fornecido, e referências de provedores de pagamento. Não armazenamos números completos de cartões em nossos servidores.

###4.3. Logs de conexão/metadados de serviço vinculados ao usuário. Podemos processar registros limitados de conexões vinculadas ao usuário armazenados no banco de dados do Guru VPN. Esses registros podem mostrar que uma conta de usuário ou dispositivo registrado está conectado a um servidor VPN específico, juntamente com carimbos de data/hora de conexão disponíveis na arquitetura atual e indicadores de status de conexão, como se o tráfego foi detectado para métricas de sucesso de conexão e confiabilidade de serviço. Não armazenamos endereços IP de origem reais dos usuários em logs de conexão e não associamos endereços IP de origem a contas de usuário. Esses logs não são usados ​​para manter históricos de navegação, conteúdo de tráfego, URLs completos, conteúdo de página, logs de consulta DNS vinculados ao usuário ou conteúdo de comunicações.

4.4. Registros técnicos de DNS.

Os logs DNS podem consistir em nomes de domínio resolvidos por meio do Serviço e carimbos de data/hora. Os logs DNS não estão associados a contas de usuários, dispositivos registrados ou endereços IP de origem reais dos usuários e não se destinam a identificar qual usuário ou dispositivo fez uma solicitação DNS específica. Não registramos URLs completos, conteúdo de páginas, cargas de tráfego ou conteúdo de mensagens.

4.5. Sinais de segurança e IDS/IPS.

Podemos usar um sistema IDS/IPS para analisar assinaturas e padrões de tráfego limitados no nível da rede em busca de indicadores de atividades suspeitas, comportamento de malware, varredura, ataques, abuso ou outras ameaças à segurança. O sistema pode gerar alertas de segurança ou indicadores técnicos baseados em assinaturas e padrões predefinidos ou configurados. Os alertas podem incluir identificadores internos de dispositivos ou outros indicadores técnicos que podem permitir a associação de conta/dispositivo quando necessário para segurança, prevenção de abusos ou tratamento de solicitações legais. Esta análise destina-se à detecção de segurança baseada em assinaturas e padrões, e não à revisão da substância das comunicações do usuário ou à manutenção de históricos de navegação. Não retemos conteúdo de tráfego, pacotes ou cargas de tráfego como registros de atividades do usuário para operação de rotina do Serviço, e a detecção baseada em assinatura não tem garantia de detectar todos os usos indevidos ou ameaças à segurança.

###4.6. Limites de dispositivos registrados. Cada plano pode limitar o número de dispositivos registrados, atualmente em até quatro (4) dispositivos, a menos que o plano aplicável indique o contrário. Aplicamos os limites do plano por meio do status do dispositivo registrado, em vez de manter contagens de conexões simultâneas no nível do usuário.

###4.7. Volume aproximado de dados e métricas de infraestrutura. Podemos usar volumes aproximados de dados, sinais agregados de desempenho de infraestrutura, taxas de erro, relatórios de abuso, reclamações externas e alertas IDS/IPS para proteger a estabilidade da rede e fazer cumprir a Política de Uso Justo e a Política de Uso Aceitável. Contamos apenas com métricas realmente disponíveis em nossa arquitetura técnica e não pretendemos detectar todos os possíveis usos indevidos. Essas métricas não incluem conteúdo de tráfego, histórico de navegação, URLs completos, conteúdo de página ou conteúdo de comunicações.

###4.8. Crash, diagnóstico, análise, cookies, identificadores de SDK e tokens push. Podemos processar relatórios de falhas, telemetria de diagnóstico, eventos analíticos, cookies de sites, identificadores de SDK móvel, tokens de notificação push, identificadores de atribuição e dados técnicos semelhantes, conforme descrito em nossa Política de Privacidade e Política de Cookies. Os aplicativos móveis podem usar identificadores baseados em SDK, como IDFA/GAID, Firebase IDs, RevenueCat IDs, identificadores de atribuição e push tokens; estes não são cookies do navegador.

5. Por que dados limitados são processados

Dados e sinais técnicos limitados podem ser processados ​​para os seguintes fins:

  • fornecer, manter e solucionar problemas do Serviço;
    • para autenticar usuários, gerenciar contas, verificar assinaturas e oferecer suporte ao faturamento;
    • para proteger o Serviço contra fraudes, ataques, malware, spam, scraping, atividades DDoS, acesso não autorizado e outros abusos;
    • para fazer cumprir os Termos de Serviço, a Política de Uso Justo, a Política de Uso Aceitável e os limites de dispositivos registrados;
    • melhorar o desempenho, a confiabilidade, a filtragem de segurança e a experiência do usuário;
    • responder a pedidos de suporte e pedidos de titulares de dados;
    • para cumprir as obrigações legais, contábeis, fiscais e de solicitação legal aplicáveis.

6. Aplicação de FUP e AUP

A aplicação da Política de Uso Justo e da Política de Uso Aceitável pode ser baseada em metadados de serviço limitados, status de limite de dispositivo registrado, volume aproximado de dados, impacto agregado na infraestrutura, alertas IDS/IPS, reclamações de abuso externo, sinais de pagamento ou conta, registros de conexão vinculados ao usuário dentro do período retido e comunicações do usuário com suporte, apenas na medida em que esses sinais estejam realmente disponíveis na arquitetura técnica comum do Guru VPN.

Não usamos registros de IP de origem, contagens de conexões simultâneas em nível de usuário ou registros de DNS vinculados a usuários ou dispositivos individuais para aplicação de FUP. Também não inspecionamos ou registramos o conteúdo das comunicações ou cargas de tráfego para aplicação da FUP.

Como a nossa detecção é limitada aos sinais técnicos disponíveis e aos relatórios externos, não pretendemos identificar todas as atividades proibidas ou todos os casos de uso indevido. Sempre que possível, poderemos fornecer um aviso e uma oportunidade de remediar antes de aplicar restrições, a menos que seja necessária uma acção imediata para proteger o Serviço, outros utilizadores, terceiros ou interesses legais.

7. Retenção

Retemos dados limitados apenas pelo tempo necessário para os fins descritos nesta Política e na Política de Privacidade, a menos que um período mais longo seja exigido ou permitido por lei.

Os registos de ligação ligados ao utilizador, quando retidos, são retidos durante os períodos indicados na Política de Privacidade e devem ser eliminados, tornados anónimos ou agregados assim que a retenção ao nível do utilizador já não for necessária para a finalidade documentada, a menos que uma retenção mais longa seja exigida pela lei aplicável ou para fins de segurança documentada, prevenção de abusos, disputas, faturação, tratamento de pedidos legais ou reclamações legais. Os registros técnicos do DNS, quando retidos, são retidos apenas pelos períodos limitados indicados na Política de Privacidade e não estão associados a contas de usuários, dispositivos registrados ou endereços IP de origem reais dos usuários.

Conta, faturamento, suporte, diagnóstico, análise, cookies, identificadores de SDK e dados mantidos pelo processador são retidos conforme descrito na Política de Privacidade, Política de Cookies, termos do fornecedor ou requisitos legais e contábeis aplicáveis.

Como não mantemos registros de conteúdo de tráfego, histórico de navegação detalhado, URLs completos, conteúdo de página, registros de atividades de VPN vinculados ao IP de origem, registros de consulta DNS vinculados ao usuário ou registros de conexão simultânea no nível do usuário, não podemos reter ou divulgar registros dessas categorias que não criamos ou mantemos.

8. Provedores de serviços e infraestrutura

Usamos processadores e provedores de infraestrutura terceirizados para fornecer hospedagem, análises, pagamentos, relatórios de falhas, notificações push, gerenciamento de assinaturas, segurança e serviços relacionados. Esses fornecedores podem processar dados limitados em nosso nome sob acordos contratuais e salvaguardas descritas na Política de Privacidade.

Quando os dados são transferidos para fora do EEE, aplicamos as salvaguardas adequadas, conforme descrito na Política de Privacidade. Processadores terceirizados podem reter dados de acordo com suas próprias políticas de retenção, especialmente para faturamento, prevenção de fraudes, diagnóstico ou conformidade legal.

9. Solicitações e divulgações legais

Poderemos divulgar informações quando legalmente exigido, para cumprir solicitações legais, para proteger direitos, propriedade, segurança, o Serviço ou usuários, ou para responder a processos legais. Qualquer divulgação é limitada aos dados que temos e podemos divulgar legalmente.

Não podemos fornecer conteúdo de tráfego, históricos de navegação detalhados, URLs completos, conteúdo de páginas, registros de atividades VPN vinculados ao IP de origem, registros de consulta DNS vinculados ao usuário ou registros de conexão simultânea em nível de usuário se não coletarmos ou retivermos esses registros. No entanto, poderemos fornecer conta limitada, cobrança, suporte, status de dispositivo registrado, registros de conexão vinculados ao usuário, registros técnicos de DNS, alertas de segurança/IDS/IPS, dados analíticos/SDK ou outros metadados de serviço, se tais dados existirem e a divulgação for legalmente exigida.

10. Exclusão de conta e direitos do titular dos dados

Os usuários podem exercer direitos de acesso, retificação, exclusão, restrição, oposição ao processamento, solicitação de portabilidade ou retirada de consentimento, quando aplicável, entrando em contato com privacy@guruvpn.com ou support@guruvpn.com.

A exclusão da conta e do processador de terceiros é tratada conforme descrito na Política de Privacidade. Alguns dados podem permanecer por um período limitado em backups, exportações, sistemas de cobrança, registros de segurança ou sistemas de processamento de terceiros, quando for técnica ou legalmente necessário.

11. Controles internos e revisão

Mantemos controles técnicos e organizacionais internos destinados a manter nossos compromissos de não registro precisos e aplicáveis. Isso pode incluir controles de acesso, permissões limitadas, cronogramas de retenção, análises de segurança, auditorias internas, análises de fornecedores e, quando aplicável, avaliações independentes de terceiros.

Se nossa arquitetura ou práticas de registro mudarem materialmente, atualizaremos esta Política e as políticas públicas relacionadas para refletir essas mudanças.

12. Mudanças nesta política de não registro

Poderemos atualizar esta Política de Não Registro de tempos em tempos. Alterações materiais serão publicadas com uma nova data de vigência e, quando apropriado, notificadas aos usuários através do Serviço ou outros meios razoáveis.

13. Contato

Para perguntas sobre esta Política de Não Registro, práticas de privacidade, solicitações de titulares de dados ou tratamento de solicitações legais, entre em contato com:

Última atualização: 01.07.2026