Política de Privacidade
Este documento é a versão legal da página Privacidade e Segurança. As duas cobrem o site e o app; esta é a redação que nossos advogados nos pediram para usar.
1. Quem é o controlador
against. (“nós”, “nos”) é o controlador de dados para qualquer dado pessoal processado por meio deste site (against.porn).
2. O que coletamos
No site: nada automaticamente. Sem cookies, sem scripts de analytics de terceiros, sem fingerprinting. Logs padrão do servidor web (URLs requisitadas e endereços IP) são mantidos transitoriamente e não são vinculados a identificadores.
Por meio do formulário da lista de espera, antes do lançamento: enquanto a lista de espera estava aberta, enviá-la coletava um endereço de e-mail (em minúsculas e sem espaços), um hash SHA-256 desse e-mail para deduplicação, o idioma da página que enviou, o slug da página como valor de source, uma string User-Agent, um hash SHA-256 com sal e pepper do IP de quem enviou, e timestamps para eventos de criação / confirmação / cancelamento de inscrição. A lista de espera foi encerrada no lançamento; veja a Seção 5 para saber o que aconteceu com esses dados.
3. Por que processávamos esses dados
Antes do lançamento, esses dados eram processados para enviar (a) um e-mail de confirmação único e (b) um e-mail de anúncio único quando o app fosse lançado. Ambos os propósitos estão concluídos: o app foi lançado, nenhum e-mail de anúncio está sendo enviado, e não processamos mais nenhum dado para essa finalidade. Base legal na época: consentimento explícito (Artigo 6(1)(a) do GDPR; Artigo 7(I) da LGPD).
4. Com quem compartilhávamos
O provedor de envio de e-mail Resend processava os e-mails da lista de espera em nosso nome como subprocessador, antes do encerramento da lista de espera. Temos um acordo de processamento de dados com a Resend. Não compartilhávamos nada mais com ninguém.
5. Por quanto tempo mantemos
A lista de espera foi encerrada quando o app foi lançado. Todos os registros da lista de espera foram excluídos. Atualmente não coletamos nem retemos nenhum dado pessoal por meio deste site, além dos logs de servidor transitórios descritos na Seção 2.
6. Seus direitos
Sob o GDPR, a LGPD e leis equivalentes, você tem o direito de acessar, retificar, apagar, restringir e portar seus dados pessoais, e de retirar o consentimento a qualquer momento. Use o link de cancelamento de inscrição em qualquer um de nossos e-mails, ou escreva para [email protected].
7. Transferências internacionais
A Resend processou dados nos Estados Unidos, antes do encerramento da lista de espera. Essa transferência baseou-se no EU-US Data Privacy Framework e nas Cláusulas Contratuais Padrão. Usuários brasileiros: isso constituiu “transferência internacional” nos termos dos Artigos 33-36 da LGPD; o consentimento foi a base legal.
8. Alterações
Atualizaremos esta política se nossas práticas mudarem. Alterações relevantes serão publicadas nesta página.
9. Contato
10. Sobre o app against.
O app móvel against. é um produto separado deste site. Suas práticas de dados diferem das descritas acima.
O que o app coleta: ao concluir o onboarding, o app armazena seu primeiro nome, idade, sexo e status de relacionamento somente no seu dispositivo. Você pode adicionar notas privadas a entradas de recaída; essas notas são criptografadas com AES-256-GCM (criptografia autenticada) no dispositivo antes de serem gravadas no armazenamento local. Sua chave de criptografia é gerada na primeira execução e armazenada no enclave seguro do seu celular — no iOS, no Keychain, acessível apenas quando o dispositivo está desbloqueado e intransferível; no Android, no EncryptedSharedPreferences, com a chave mestre mantida no Android Keystore (com suporte de hardware quando disponível). A chave nunca sai do seu dispositivo.
O que o app não coleta: o app não contém analytics, telemetria, SDKs de terceiros que enviem dados para fora do dispositivo, identificadores de publicidade nem relatores de falhas que incluam conteúdo do usuário. O app realiza zero requisições de rede durante o uso normal. Os lembretes diários (se você os ativar nas configurações) são agendados localmente pelo seu sistema operacional — nenhum serviço remoto de push é envolvido.
Compartilhamento: o app não compartilha nenhum dado com ninguém, incluindo o próprio against.. Não temos armazenamento server-side do seu uso.
Seu controle: a qualquer momento você pode exportar um backup criptografado dos seus dados ou apagar tudo pelas configurações do app. Desinstalar o app também exclui todos os dados armazenados localmente.
Contato: [email protected] para dúvidas relacionadas ao app. Para requisições de direitos de dados sob o GDPR, a LGPD ou leis equivalentes, use [email protected] (veja a seção 6 acima).
Last updated: