DOCUMENTO LEGAL

Política de Privacidade

Data de vigência: 25 de setembro de 2026

A VPNzo ("Serviço") é operada pela Taprise Ltd., uma empresa registrada no Reino Unido. Esta Política de Privacidade explica quais dados pessoais coletamos, a base legal sobre a qual os processamos, por quanto tempo os retemos, para onde são transferidos, e quais são os seus direitos como titular dos dados.

Os serviços de processamento de pagamentos para compras feitas no site são prestados pela Consiliora Nexus Consulting LTD, empresa constituída sob as leis da República do Chipre (registro nº HE 468919, endereço registrado em Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus), atuando como agente autorizado de cobrança de pagamentos em nome da Taprise Ltd. (em conjunto com a Taprise Ltd., a "Empresa", quando o contexto exigir).

A lista de outros parceiros está disponível no Anexo A

Esta Política deve ser lida em conjunto com nossos Termos de Uso, que regem a relação jurídica entre você e a Taprise Ltd., incluindo a lei aplicável e a jurisdição competente.

Ao instalar ou usar a VPNzo, você reconhece que leu e entendeu esta Política.

1. Quem Somos e Como Nos Contatar

Controlador de Dados:

Controlador de dados para usuários na UE/EEE:

  • Consiliora Nexus Consulting LTD
  • Nº de registro: HE 468919
  • Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus
  • E-mail: info@consiliora.org

Controladores por região: A Consiliora Nexus Consulting LTD atua como controladora de dados para usuários localizados na União Europeia e no Espaço Econômico Europeu nos termos do RGPD. A Taprise Ltd. atua como controladora de dados para usuários no Reino Unido (nos termos do UK GDPR e do Data Protection Act 2018) e em todas as demais regiões.

2. Quais Dados Coletamos — Base Legal e Retenção

Coletamos apenas os dados mínimos necessários para operar o Serviço. Para cada categoria, especificamos o que é coletado, por quê, a base legal nos termos do Art. 6 do RGPD, e por quanto tempo mantemos esses dados. Um registro de nossas avaliações de interesse legítimo para tratamentos com base no Art. 6(1)(f) está disponível mediante solicitação.

2.1 Dados de Conta e Autenticação

O quê: Endereço de e-mail (em caso de cadastro por e-mail); nome ou identificador de exibição do login com Google ou Apple; token de autenticação (nunca recebemos sua senha).

Por quê: Criar e manter sua conta; autenticar sua identidade quando você retorna.

Base legal: Execução de contrato — Art. 6(1)(b). Esses dados são necessários para fornecer o Serviço.

Retenção: Duração da conta ativa + 30 dias após a solicitação de exclusão da conta (para resolução de disputas), depois excluídos permanentemente.

2.2 Dados de Assinatura e Cobrança

O quê: Status da assinatura, plano e período de cobrança; data da compra e data de renovação; tipo de método de pagamento (por exemplo, "cartão terminado em 4242") — não armazenamos números completos de cartão.

Por quê: Fornecer o Serviço pago; gerenciar o ciclo de vida da assinatura; resolver disputas de cobrança.

Base legal: Execução de contrato — Art. 6(1)(b).

Processadores:

  • Adapty (EUA) — gerenciamento de assinaturas e análises; transferido sob as Cláusulas Contratuais Padrão da UE (SCCs) e, para dados pessoais do Reino Unido, o UK International Data Transfer Agreement (IDTA) ou o Adendo do Reino Unido às SCCs da UE, conforme aplicável
  • Stripe (EUA/UE) — processamento de pagamentos para compras pela web; transferido sob as SCCs da UE e o IDTA/Adendo do Reino Unido, conforme aplicável; a entidade americana da Stripe é certificada sob o EU-US Data Privacy Framework
  • CentroBill (UE) — processamento de pagamentos para compras pela web; sediada na UE, sem transferência internacional

Retenção: 7 anos a partir da data da transação, em conformidade com as obrigações legais de manutenção de registros contábeis e fiscais do Reino Unido e da UE.

2.3 Dados de Suporte e Comunicação

O quê: Endereço de e-mail; conteúdo das mensagens de suporte e anexos; histórico de comunicação com nossa equipe de suporte.

Por quê: Responder a solicitações de suporte; resolver problemas técnicos; manter a qualidade do serviço.

Base legal: Interesses legítimos — Art. 6(1)(f). Temos um interesse legítimo em fornecer suporte ao cliente. Esse interesse não se sobrepõe aos seus direitos, considerando a natureza limitada dos dados e a expectativa razoável de que as interações de suporte sejam retidas.

Processador:

  • Freshdesk, da Freshworks Inc. (EUA) — transferido sob as SCCs da UE e, para dados pessoais do Reino Unido, o IDTA ou o Adendo do Reino Unido, conforme aplicável

Retenção: 2 anos a partir da data da última interação, depois excluídos.

2.4 Dados de Dispositivo e Técnicos

O quê: Tipo e modelo do dispositivo; sistema operacional e versão do aplicativo; idioma e configurações regionais; relatórios de falhas e logs de diagnóstico (anonimizados quando possível).

Por quê: Diagnosticar problemas técnicos; melhorar a estabilidade do aplicativo; detectar abusos ou fraudes.

Base legal: Interesses legítimos — Art. 6(1)(f). Esses dados são de natureza técnica e não identificam você pessoalmente.

Processadores:

  • Adapty (EUA) — análises e relatórios de falhas; transferido sob as SCCs da UE e o IDTA/Adendo do Reino Unido, conforme aplicável
  • Provedores adicionais de infraestrutura (detalhes disponíveis mediante solicitação)

Retenção: 90 dias a partir da coleta, depois excluídos ou totalmente anonimizados.

2.5 Metadados de Sessão VPN

O quê: Registros de data e hora de início e fim da sessão; região do servidor selecionada; status da conexão e indicadores de desempenho (por exemplo, latência).

Por quê: Operar o túnel VPN; diagnosticar falhas de conexão; planejamento de capacidade.

Base legal: Execução de contrato — Art. 6(1)(b). Esses sinais são necessários para fornecer a conexão VPN que você solicitou.

O que NÃO coletamos:

  • Histórico de navegação ou consultas DNS
  • Conteúdo do tráfego, mensagens ou arquivos transmitidos pela VPN
  • Endereços IP de destino
  • Qualquer dado que nos permitisse identificar quais sites ou serviços você visita

Retenção: 30 dias a partir do fim da sessão, depois excluídos.

2.6 Dados Analíticos de Pagamento

O quê: Eventos de conversão de assinatura (teste iniciado, assinatura ativada, cancelada); métricas de receita em nível de coorte; sinais de churn e retenção.

Por quê: Entender o desempenho das assinaturas; otimizar preços e mecânicas de teste; planejamento financeiro.

Base legal: Interesses legítimos — Art. 6(1)(f). Os dados analíticos são processados de forma agregada ou pseudonimizada.

Processadores:

  • Adapty (EUA) — transferido sob as SCCs da UE e o IDTA/Adendo do Reino Unido, conforme aplicável
  • Merchantro — jurisdição a ser confirmada; acordo de tratamento de dados vigente

Retenção: Análises agregadas: 3 anos. Eventos pseudonimizados individuais: 12 meses.

3. Transferências Internacionais de Dados

Alguns de nossos processadores estão localizados fora do Reino Unido e do EEE. Para transferências de dados pessoais originados no EEE, contamos com as Cláusulas Contratuais Padrão da UE (SCCs). Para transferências de dados pessoais originados no Reino Unido, as SCCs da UE isoladamente não satisfazem os requisitos do UK GDPR pós-Brexit, por isso também contamos com o UK International Data Transfer Agreement (IDTA) ou o Adendo do Reino Unido às SCCs da UE, conforme aplicável.

  • Adapty — Estados Unidos — SCCs da UE; IDTA do Reino Unido / Adendo do Reino Unido para dados do Reino Unido
  • Freshdesk (Freshworks) — Estados Unidos — SCCs da UE; IDTA do Reino Unido / Adendo do Reino Unido para dados do Reino Unido
  • Stripe — Estados Unidos / UE — SCCs da UE + EU-US Data Privacy Framework; IDTA do Reino Unido / Adendo do Reino Unido para dados do Reino Unido
  • CentroBill — União Europeia — Sem transferência — sediada na UE
  • Merchantro — A confirmar — Ainda não confirmado — ver Seção 2.6

Cópias das SCCs aplicáveis, do IDTA do Reino Unido e do Adendo do Reino Unido estão disponíveis mediante solicitação: support@vpnzo.app.

4. Compartilhamento e Divulgação de Dados

Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros para fins de marketing.

Compartilhamos dados apenas nas seguintes circunstâncias:

4.1 Com processadores listados na Seção 2

Somente para as finalidades descritas, sob acordos vinculantes de tratamento de dados em conformidade com o Art. 28 do RGPD.

4.2 Para conformidade legal

Quando exigido por lei aplicável, ordem judicial ou solicitação legítima de autoridade competente. Notificaremos você sobre tais solicitações sempre que legalmente permitido.

4.3 Para proteger nossos direitos

Quando necessário para prevenir fraudes, fazer cumprir nossos Termos de Uso, ou proteger a segurança dos usuários ou do público.

4.4 Transferências de negócios

Em caso de fusão, aquisição ou venda de ativos, os dados pessoais podem ser transferidos para a entidade adquirente. Forneceremos um aviso prévio de pelo menos 30 dias antes que seus dados fiquem sujeitos a uma política de privacidade materialmente diferente.

5. Seus Direitos

Residentes do EEE e do Reino Unido (RGPD / UK GDPR)

  • Acesso (Art. 15) — Receber uma cópia dos dados pessoais que mantemos sobre você
  • Retificação (Art. 16) — Solicitar a correção de dados imprecisos ou incompletos
  • Apagamento (Art. 17) — Solicitar a exclusão de seus dados pessoais
  • Limitação (Art. 18) — Solicitar que limitemos o tratamento de seus dados
  • Portabilidade (Art. 20) — Receber seus dados em formato estruturado e legível por máquina
  • Oposição (Art. 21) — Opor-se ao tratamento baseado em interesses legítimos
  • Retirada do consentimento (Art. 7(3)) — Quando o tratamento se basear em consentimento, retirá-lo a qualquer momento sem afetar a licitude do tratamento anterior

Observação: certos direitos, como o apagamento, podem ser limitados quando somos obrigados a reter dados para cumprir uma obrigação legal — por exemplo, o período de retenção contábil e fiscal descrito na Seção 2.2.

Decisões automatizadas: não realizamos decisões exclusivamente automatizadas, incluindo perfilamento, que produzam efeitos jurídicos ou o afetem de forma similarmente significativa.

Para exercer qualquer direito, entre em contato conosco em support@vpnzo.app. Responderemos em até 30 dias. Para solicitações complexas, poderemos estender esse prazo por mais 60 dias, mediante aviso por escrito.

Você também tem o direito de apresentar uma reclamação à sua autoridade nacional de supervisão, e o direito a um recurso judicial efetivo nos termos do Artigo 79 do RGPD:

Residentes da Califórnia (CCPA/CPRA)

Você tem o direito de saber quais informações pessoais coletamos, de solicitar sua exclusão, de recusar a venda ou o compartilhamento de suas informações pessoais (não vendemos nem compartilhamos informações pessoais, inclusive para publicidade comportamental entre contextos), e de não sofrer discriminação por exercer esses direitos. Direitos semelhantes podem estar disponíveis a você sob outras leis estaduais de privacidade aplicáveis nos EUA. Envie solicitações para support@vpnzo.app.

6. Segurança dos Dados

Aplicamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais, incluindo:

  • Criptografia em trânsito (TLS 1.2+) e em repouso
  • Controles de acesso e princípios de privilégio mínimo
  • Revisões de segurança regulares

Nenhum sistema baseado na internet é totalmente seguro. Em caso de violação de dados pessoais que apresente alto risco aos seus direitos e liberdades, notificaremos você sem atraso indevido, conforme exigido pela lei aplicável. Quando exigido, também notificaremos a autoridade de supervisão competente em até 72 horas após tomarmos conhecimento de uma violação qualificada, em conformidade com o Artigo 33 do RGPD.

7. Crianças e Menores

O Serviço não é direcionado a pessoas com menos de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se você acredita que uma pessoa com menos de 18 anos enviou dados por meio do Serviço, entre em contato conosco em support@vpnzo.app e nós os excluiremos prontamente.

8. Cookies e Rastreamento

O aplicativo móvel da VPNzo não usa cookies. Nosso site (vpnzo.app) pode usar apenas cookies essenciais necessários para o funcionamento do site. Não usamos cookies de publicidade ou rastreamento comportamental. Se isso mudar, atualizaremos esta Política e obteremos consentimento sempre que exigido pela lei aplicável.

9. Alterações a Esta Política

Podemos atualizar esta Política periodicamente. Alterações materiais serão comunicadas com pelo menos 14 dias de antecedência de sua entrada em vigor, por meio de notificação no aplicativo, aviso no site, ou e-mail, quando tivermos seu endereço. A "Data de vigência" no topo reflete a revisão mais recente.

O uso continuado do Serviço após a entrada em vigor de uma Política atualizada constitui aceitação, na medida permitida pela lei aplicável.

10. Contato

Autoridade de supervisão do Reino Unido:

  • Information Commissioner's Office — ico.org.uk | 0303 123 1113

Autoridades de supervisão da UE:

Autoridade de supervisão de Chipre:

Respondemos a todas as consultas sobre privacidade em até 30 dias.