Política de Privacidade
Esta é uma tradução automática. Em caso de divergência, prevalece a versão em inglês, na medida permitida pelas normas imperativas da sua jurisdição.
Data de vigência: 22 de julho de 2026
Esta Política de Privacidade explica quais dados o Serviço TruthLens (aplicativo móvel, extensões de navegador e o site truthlens.wiki) coleta, por quê, como eles são protegidos e quais direitos você possui. A controladora de dados é Nazerke Saktapbergenova, uma pessoa física que exerce atividades nos termos da legislação da República do Cazaquistão (a "Operadora", "nós"). Contato: support@truthlens.wiki.
Esta Política foi elaborada levando em consideração a legislação da República do Cazaquistão sobre dados pessoais, o Regulamento Geral de Proteção de Dados da UE (GDPR), a PIPL da RPC e a legislação de proteção de dados dos Estados cujos idiomas são compatíveis com o aplicativo.
1. Quais dados coletamos e por quê
1.1. Dados da conta. Quando você inicia sessão com Apple, Google ou e-mail, recebemos e armazenamos: um identificador interno de usuário, seu endereço de e-mail (ou o encaminhamento anonimizado fornecido pela Apple) e seu nome, caso o provedor o compartilhe. Finalidade: criar e manter a conta, contabilizar a cota de verificações gratuitas e fornecer acesso Premium. Base legal: execução de um contrato.
1.2. Conteúdo enviado e resultados. O conteúdo que você envia para verificação (texto, links, imagens, vídeo, áudio, documentos), as transcrições criadas a partir dele e os resultados da análise (afirmações, veredictos, explicações, fontes, constatações de manipulação) são armazenados no seu histórico de verificações. Finalidade: fornecer a função principal do Serviço e exibir seu histórico. Base legal: execução de um contrato.
1.3. Arquivos enviados. Arquivos de mídia enviados para análise (imagens, vídeo, áudio, documentos) são armazenados temporariamente e excluídos automaticamente do servidor após o processamento ou ao término de uma breve janela técnica de retenção (horas, não dias). Gravações de voz transcritas no seu dispositivo não são enviadas ao servidor quando o reconhecimento no dispositivo é bem-sucedido.
1.4. Dados de assinatura. Quando você compra Premium, recebemos da Apple ou Google uma confirmação criptograficamente assinada da transação (produto, período de validade, identificador da transação) e armazenamos o status da assinatura vinculado à sua conta. Nunca recebemos os dados do seu cartão ou bancários — os pagamentos são processados integralmente pela Apple ou Google. Base legal: execução de um contrato.
1.5. Dados técnicos. Para segurança, prevenção de abuso e limitação de taxa, tratamos endereços IP e registros técnicos de solicitações; base legal: nosso interesse legítimo na segurança e estabilidade do Serviço (você pode se opor — consulte a Seção 7). Se você ativar as notificações push ("a verificação está pronta"), o token push do dispositivo é transmitido juntamente com a solicitação de verificação e armazenado com o registro da verificação; base legal: seu consentimento manifestado pelo botão de alternância no aplicativo. Quando o botão está desativado, o token não é transmitido; os tokens armazenados com registros anteriores são removidos juntamente com esses registros. As configurações do aplicativo (tema, idioma, botão de alternância de push) são armazenadas no seu dispositivo.
1.6. Modos anônimos. A extensão do navegador funciona usando uma sessão de autenticação técnica (anônima), e a verificação pública no site está disponível sem conta e é limitada por endereço de rede. No iOS, o aplicativo móvel também oferece um número limitado de verificações de texto e links (atualmente 5, uma única vez) antes de você criar uma conta. Para evitar o uso repetido desse limite pela reinstalação do aplicativo, essas verificações são contabilizadas por dispositivo físico usando o serviço DeviceCheck da Apple: o aplicativo envia à Apple um token opaco gerado pelo dispositivo, e os servidores da Apple retornam e armazenam um sinalizador persistente indicando se esse dispositivo físico já utilizou esse limite. A Apple não recebe o conteúdo que você verifica; não recebemos da Apple nenhum identificador de dispositivo além desse sinalizador. Nesses modos, tratamos o conteúdo enviado e os dados técnicos descritos acima sem vinculá-los a uma conta pessoal.
1.7. O que não coletamos. Não usamos SDKs de publicidade ou análise e não coletamos identificadores de publicidade, geolocalização precisa ou listas de contatos. Google Firebase trata identificadores de dispositivo e de instância estritamente para autenticação e entrega de notificações push (consulte a Seção 2). Não vendemos dados pessoais.
2. Operadores terceirizados
Para fornecer o Serviço, as seguintes categorias de operadores recebem os dados mínimos necessários:
- Google Firebase (autenticação, notificações push) — identificadores de conta e tokens push;
- provedores de IA (incluindo Google Gemini e Groq) — o conteúdo da verificação, para extrair afirmações e gerar avaliações;
- provedores de pesquisa de evidências (incluindo Tavily) — o texto das afirmações extraídas, como consultas de pesquisa;
- fontes públicas (incluindo YouTube) — quando um link que você envia é ingerido;
- um provedor de rede que encaminha nossas solicitações ao YouTube — o link do vídeo e suas legendas;
- Apple (DeviceCheck) — um token opaco por dispositivo, para aplicar o limite único de verificações gratuitas antes da conta no iOS (Seção 1.6);
- provedor de hospedagem da nossa infraestrutura de servidores — onde todos os dados do servidor são armazenados.
Esses provedores tratam dados conforme seus próprios termos e exclusivamente para as finalidades de fornecer o Serviço. Não transferimos seus dados a terceiros para as finalidades de marketing deles.
Selecionamos esses operadores sob a condição de que seus termos comerciais confiram aos dados transferidos um nível de proteção igual ou comparável ao descrito nesta Política: tratamento limitado à prestação de seus serviços para nós, confidencialidade e medidas de segurança técnicas e organizacionais adequadas. Quando um provedor está localizado fora do seu país, a transferência ocorre com as salvaguardas descritas na Seção 4.
Antes de seu conteúdo ser enviado pela primeira vez a esses provedores, o aplicativo móvel solicita sua permissão explícita e identifica os destinatários e os dados enviados. Você pode recusar; nesse caso, a verificação não é realizada. Você pode retirar sua permissão a qualquer momento nas configurações do aplicativo; verificações posteriores exigirão que ela seja concedida novamente.
3. Dados pessoais de terceiros no conteúdo verificado
O conteúdo enviado para verificação pode conter dados pessoais de terceiros (por exemplo, nomes de figuras públicas em uma notícia). Tratamos esses dados exclusivamente como parte da prestação da verificação a você: eles passam pelo fluxo de análise (Seção 2) e permanecem no seu histórico de verificações. Orientamos você a não enviar conteúdo que contenha categorias especiais de dados pessoais de terceiros (saúde, biometria e similares) sem uma base legal. Base legal para esse tratamento: nosso e seu interesse legítimo em verificar informações divulgadas publicamente. Informar individualmente cada pessoa mencionada envolveria esforço desproporcional (Artigo 14(5)(b) do GDPR); em vez disso, esta Política serve como informação pública, e qualquer pessoa pode exercer seus direitos (Seção 7) ou contestar um resultado referente a ela (Termos de Uso, cláusula 6.6) entrando em contato com support@truthlens.wiki.
4. Transferência internacional
Nossa infraestrutura de servidores e os operadores listados na Seção 2 podem estar localizados fora do seu país, inclusive nos Estados Unidos e na União Europeia. Quando o GDPR se aplicar, as transferências são realizadas com base em decisões de adequação ou cláusulas contratuais-padrão dos respectivos provedores; informações sobre as salvaguardas aplicáveis podem ser solicitadas em support@truthlens.wiki.
Representante na UE. A Operadora está estabelecida fora da União Europeia e não nomeou um representante na União nos termos do Artigo 27 do GDPR. Solicitações de titulares de dados na UE são tratadas diretamente pela Operadora em support@truthlens.wiki, nos mesmos termos e prazos descritos na Seção 7.
5. Segurança dos dados
Todos os dados em trânsito são protegidos por criptografia TLS. O acesso aos dados do servidor é restrito e concedido apenas para a operação do Serviço. Os dados de pagamento não passam pela nossa infraestrutura em nenhuma hipótese. O status Premium é verificado por validação criptográfica de transações assinadas pela loja.
6. Períodos de retenção
- Histórico de verificações, transcrições e resultados (incluindo tokens push armazenados com registros de verificação) — até serem excluídos por você ou até a exclusão da conta.
- Arquivos de mídia enviados — excluídos automaticamente após o processamento (uma janela técnica de várias horas).
- Dados da conta e status da assinatura — durante a vigência da conta.
- Registros técnicos — até 90 dias, salvo se for necessário um período mais longo para investigar um incidente de segurança específico.
- O sinalizador por dispositivo e o contador de verificações usados para a camada gratuita do iOS antes da conta (Seção 1.6) estão vinculados ao dispositivo físico, não à sua conta: excluir sua conta não os redefine nem os exclui, e o aplicativo não oferece nenhum controle para redefini-los (este é o mecanismo contra abuso no qual o limite se baseia, não uma omissão). Eles são apagados somente por uma restauração de fábrica do dispositivo ou pelo vencimento do próprio registro DeviceCheck da Apple.
Após a exclusão da conta, os dados associados são removidos dos sistemas ativos em até 30 dias; cópias residuais em backups são destruídas em até 90 dias.
7. Seus direitos
Você tem o direito de: acessar seus dados; corrigi-los; excluí-los; recebê-los em formato legível por máquina; opor-se ao tratamento ou restringi-lo quando baseado em interesse legítimo; retirar o consentimento quando o tratamento se basear em consentimento (por exemplo, notificações push); e apresentar uma reclamação a uma autoridade supervisora de proteção de dados. Para usuários na UE, esses direitos são garantidos pelos Artigos 15–21 do GDPR. Para exercer seus direitos, entre em contato com support@truthlens.wiki; solicitações de titulares de dados da UE são tratadas diretamente pela controladora. Respondemos dentro dos prazos estabelecidos pela legislação aplicável (em regra, em até 30 dias).
Tratamento automatizado. Os resultados da análise são gerados automaticamente, mas avaliam o conteúdo verificado, não você, e não produzem efeitos jurídicos ou efeitos similarmente significativos a seu respeito. O Serviço não realiza tomada de decisão automatizada no sentido do Artigo 22 do GDPR.
8. Excluindo dados por conta própria
- Histórico de verificações: Configurações → Limpar histórico (exclui todas as suas verificações no servidor, incluindo tokens push armazenados com elas).
- Conta: use a função de exclusão de conta nas configurações do aplicativo (quando disponível) ou envie uma solicitação para support@truthlens.wiki a partir do e-mail associado à conta; a exclusão da conta remove dos sistemas ativos os dados da conta, o histórico e o vínculo da assinatura.
- Notificações push: podem ser desativadas nas configurações do aplicativo; o token push deixa de ser transmitido.
9. Crianças
O Serviço não é destinado a crianças menores de 13 anos. Não coletamos conscientemente dados de crianças menores de 13 anos. Se você acreditar que uma criança nos forneceu dados pessoais, entre em contato com support@truthlens.wiki e nós os excluiremos. Na UE, o uso do Serviço por pessoas menores de 16 anos pode exigir consentimento dos pais.
10. Notificação de violação de dados
Em caso de violação de dados pessoais, notificaremos a autoridade supervisora competente dentro dos prazos estabelecidos pela legislação aplicável (nos termos do GDPR — em até 72 horas após tomarmos conhecimento, quando viável). Se for provável que a violação resulte em alto risco aos seus direitos, também notificaremos você sem demora indevida.
11. Alterações nesta Política
Podemos atualizar esta Política. A versão atual está sempre disponível no aplicativo (Configurações → Política de Privacidade) e em truthlens.wiki. Anunciaremos antecipadamente alterações relevantes no aplicativo. O uso continuado do Serviço após a entrada em vigor das alterações constitui aceitação da Política atualizada.
12. Idioma
Esta Política é redigida em inglês; versões em outros idiomas são fornecidas por conveniência. Em caso de divergência, a versão em inglês prevalece na medida permitida pelas normas imperativas da sua jurisdição.
13. Contato
Controladora de dados: Nazerke Saktapbergenova
E-mail: support@truthlens.wiki
Site: truthlens.wiki