Política de Privacidade
Última atualização: [PREENCHER: data de publicação desta versão].
Esta política explica como o ViewDesktop trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014).
Resumo honesto: não gravamos sua tela, não gravamos seu áudio e não usamos rastreadores de publicidade. Guardamos o mínimo necessário para manter sua conta funcionando e para proteger você contra acessos indevidos.
1. Quem é o controlador
Controlador dos dados: [PREENCHER: razão social, CNPJ e endereço completo].
Encarregado pelo tratamento de dados (DPO): [PREENCHER: nome e e-mail do encarregado].
2. Quais dados tratamos
2.1 Dados fornecidos por você
- Nome de usuário — identifica você para os outros participantes.
- E-mail — usado para entrar na conta, recuperar senha e enviar avisos de segurança. Não é exibido a outros usuários.
- Senha — nunca armazenada em texto claro: guardamos apenas o hash gerado com scrypt e sal aleatório.
- Cor do avatar — preferência visual da sua conta.
2.2 Dados gerados pelo uso
- ID de 6 dígitos gerado pela plataforma, visível a quem você informar.
- Status de presença (offline, online, disponível, compartilhando, ocupado) e data do último acesso.
- Metadados de sessões: quem transmitiu, quem assistiu, início, fim, duração, motivo de encerramento e se havia áudio ativo — nunca o conteúdo.
- Solicitações de acesso: quem pediu, para quem, quando, e se foi aceita, recusada, cancelada ou expirada.
- Lista de bloqueios que você criar.
- Sessões de autenticação: identificador da sessão, data de criação e de último uso, e o navegador informado (user-agent), para você poder revogá-las.
- Registros de segurança: eventos como login bem-sucedido, tentativa falha, troca de senha, criação e resposta de solicitações, início e fim de sessões.
2.3 Endereço IP
Os registros de segurança guardam o IP em forma hasheada (função criptográfica de mão única combinada com um segredo do servidor), não em texto claro. Isso permite detectar abuso e ataques de força bruta sem manter um histórico de localização em claro.
3. O que NÃO coletamos
- Não gravamos, não armazenamos e não retransmitimos o conteúdo da tela compartilhada.
- Não gravamos e não armazenamos áudio do sistema ou do microfone.
- Não capturamos digitação, arquivos ou qualquer dado dentro do seu computador.
- Não usamos cookies de publicidade, pixels de rastreamento, analytics de terceiros nem redes sociais embutidas.
- Não vendemos, alugamos nem cedemos dados pessoais para fins comerciais.
A mídia da sessão trafega criptografada por WebRTC (DTLS-SRTP), preferencialmente direto entre os navegadores. Se a rede exigir, os pacotes já criptografados passam por um servidor de retransmissão (TURN), que apenas encaminha o tráfego — sem gravar e sem conseguir ler o conteúdo.
4. Para que usamos e com que base legal
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter a conta, autenticar o acesso | Nome de usuário, e-mail, hash de senha, cookies de sessão | Execução de contrato (art. 7º, V) |
| Conectar transmissor e espectador, gerenciar solicitações e sessões | ID, status, metadados de sessões e solicitações | Execução de contrato (art. 7º, V) |
| Segurança: prevenir fraude, abuso, força bruta e uso indevido | Registros de segurança, IP hasheado, user-agent | Legítimo interesse (art. 7º, IX) e segurança do titular |
| Comunicações operacionais (recuperação de senha, avisos de segurança) | Execução de contrato (art. 7º, V) | |
| Cumprimento de obrigações legais e atendimento a autoridades | Registros exigidos por lei | Obrigação legal ou regulatória (art. 7º, II) |
5. Cookies
Usamos apenas cookies estritamente necessários ao funcionamento:
- vd_sess — identifica sua sessão autenticada. É
HttpOnly(inacessível a scripts),SameSite=Laxe, em produção,Secure. - vd_csrf — token de proteção contra falsificação de requisição (CSRF). Precisa ser legível pelo JavaScript da própria página para ser reenviado no cabeçalho da requisição.
Não há cookies de marketing, perfilamento ou medição de audiência.
6. Compartilhamento com terceiros
Não compartilhamos dados pessoais com terceiros, exceto com os prestadores de infraestrutura estritamente necessários à operação — provedor de hospedagem/VPS [PREENCHER: nome do provedor e país do datacenter], servidor TURN [PREENCHER: provedor, se distinto] e serviço de envio de e-mail [PREENCHER: provedor de e-mail transacional] — todos atuando como operadores, segundo nossas instruções. Também poderemos compartilhar dados mediante ordem judicial ou requisição legal válida.
7. Por quanto tempo guardamos
- Dados da conta: enquanto a conta existir.
- Sessões de autenticação: expiram em 7 dias ou quando você as revoga / sai da conta.
- Tokens de redefinição de senha: válidos por período curto e invalidados após o uso.
- Metadados de sessões e solicitações: [PREENCHER: prazo de retenção, ex.: 12 meses].
- Registros de segurança (com IP hasheado): [PREENCHER: prazo de retenção, ex.: 6 meses], respeitado o mínimo legal aplicável.
Após o encerramento da conta, os dados são eliminados ou anonimizados, salvo o que a lei exigir manter.
8. Como protegemos seus dados
- Senhas com hash scrypt e sal aleatório, comparadas em tempo constante.
- Tráfego sempre por HTTPS/TLS; WebSocket autenticado pelo cookie de sessão e com validação de origem.
- Proteção contra CSRF, limitação de tentativas (rate limit) e Content Security Policy restritiva.
- Consultas ao banco sempre parametrizadas, evitando injeção de SQL.
- Autorização verificada no servidor a cada operação — nunca apenas na interface.
- Acesso administrativo restrito e registrado.
9. Seus direitos como titular
A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor, mediante requisição expressa;
- eliminação dos dados tratados com consentimento;
- informação sobre as entidades com as quais compartilhamos dados;
- informação sobre a possibilidade de não consentir e as consequências disso;
- revogação do consentimento e oposição a tratamento feito com base em legítimo interesse.
Boa parte disso você faz sozinho nas configurações da conta: alterar nome e cor do avatar, trocar a senha, gerar um novo ID, desativar o recebimento de solicitações, revogar sessões ativas e sair de todos os dispositivos. Para os demais pedidos, escreva para [PREENCHER: e-mail do encarregado]. Responderemos no prazo legal, podendo solicitar informações adicionais para confirmar sua identidade.
10. Transferência internacional
Caso a infraestrutura utilizada esteja fora do Brasil, a transferência ocorrerá conforme os artigos 33 a 36 da LGPD, com garantias contratuais adequadas. Localização atual dos servidores: [PREENCHER: país/região].
11. Crianças e adolescentes
O serviço é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores; identificando esse caso, a conta é encerrada e os dados eliminados, salvo obrigação legal de guarda.
12. Mudanças nesta política
Podemos atualizar esta política. A versão vigente estará sempre nesta página, com a data de atualização. Mudanças relevantes serão avisadas por e-mail ou por aviso dentro da plataforma.
13. Contato
Dúvidas sobre privacidade e exercício de direitos: [PREENCHER: e-mail do encarregado] — [PREENCHER: endereço postal, se aplicável]. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).