1. Quem é o controlador e como falar com a gente
Esta Política explica como o Spaceflare Cloud (o “Serviço”, em app.spaceflare.app, com o aplicativo web e, quando disponíveis, os aplicativos para Mac e iPhone) trata dados pessoais, de acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD).
Esta Política vale também para quem não tem conta: quem abre ou recebe um link, envia arquivos por um link de envio ou denuncia um link.
O controlador dos dados descritos aqui é FJ DESENVOLVIMENTO E TECNOLOGIA LTDA, nome fantasia Spaceflare, CNPJ 46.658.677/0001-12, com endereço em Rua 2, nº 47, Conjunto Itaguara II, Cohatrac, CEP 65110-000, São José de Ribamar/MA (“Spaceflare” ou “nós”).
O canal do encarregado pelo tratamento de dados pessoais (LGPD, art. 41) é o e-mail suporte@spaceflare.app: use-o para falar sobre privacidade e exercer os seus direitos.
Sobre os dados que estão dentro dos seus arquivos, o papel é diferente: você decide o que guardar e o que fazer com esses dados e nós atuamos como operador, só para guardá-los e entregá-los a você e a quem você autorizar. Se os seus arquivos tiverem dados pessoais de outras pessoas, você é responsável por ter base legal para isso.
2. Em resumo
- Guardamos o que o Serviço precisa para funcionar: sua conta, seus arquivos, a assinatura e registros de segurança.
- Não temos anúncios, não vendemos dados, não usamos rastreadores nem ferramentas de análise de terceiros, e só usamos cookies essenciais.
- Seus arquivos não são usados para publicidade nem para treinar modelos de IA. A IA só lê trechos deles quando você ou outro membro do espaço a usa, com a chave do provedor configurado para o espaço.
- O pagamento é feito no Stripe: nós não vemos nem guardamos o número do seu cartão.
- Usamos fornecedores de infraestrutura que operam fora do Brasil, principalmente a Cloudflare.
- Você pode pedir acesso, correção e eliminação dos seus dados, e pode excluir a sua conta pelo próprio Serviço.
3. Quais dados tratamos, para quê e com que base legal
A tabela mostra, por categoria, o que tratamos, para quê e qual base legal da LGPD (art. 7º) usamos. A nossa principal base é a execução do contrato com você; não usamos o consentimento como base, salvo se avisarmos de forma expressa.
| Categoria | Quais dados | Para quê | Base legal |
|---|---|---|---|
| Conta | E-mail, nome (opcional; se você entrar por um provedor, copiamos o do perfil dele ao criar a conta, e você pode editá-lo em Perfil), idioma, identificador interno, datas de criação, versão dos Termos que você aceitou e a data e a hora do aceite | Criar e manter a conta, identificar você, enviar avisos do Serviço e provar o seu aceite | Execução de contrato (inciso V); exercício regular de direitos (inciso VI), no registro do aceite |
| Entrada e autenticação | Códigos de acesso (guardados só como hash, válidos por 10 minutos); passkeys (apenas a chave pública, o nome que você dá a ela e o contador de uso); no login por Google, GitHub ou Apple, o identificador do provedor, o e-mail que ele informa e, ao criar a conta, o seu nome no perfil dele (no GitHub, o nome ou, se não houver, o nome de usuário); na Apple, um token de renovação guardado cifrado, só para revogar o acesso quando você excluir a conta | Deixar você entrar com segurança e permitir a revogação dos acessos | Execução de contrato (inciso V); legítimo interesse na segurança (inciso IX) |
| Sessões e aparelhos | O navegador usado (o “user agent”), país e cidade aproximados (obtidos do IP pela Cloudflare), datas de criação e de último uso; para cada aparelho autorizado, o nome que ele informa, o tipo (Mac, iPhone ou outro), o espaço e as datas, e o token do aparelho, de que guardamos só o hash | Manter a sessão, mostrar onde você está conectado, permitir que você revogue acessos e detectar uso indevido | Execução de contrato (inciso V); legítimo interesse na segurança (inciso IX) |
| Espaços, pessoas e convites | Nome dos espaços, quem participa e com qual função, convites (e-mail da pessoa convidada, quem convidou, validade), histórico de mudanças de função e de participantes | Organizar os espaços, convidar pessoas e controlar quem acessa o quê | Execução de contrato (inciso V); legítimo interesse (inciso IX), quanto à pessoa convidada |
| Arquivos e metadados | O conteúdo que você envia; nomes, pastas, tamanhos, tipos e datas; o aparelho que enviou; links (endereço secreto, senha guardada como hash, validade, contagem de downloads); envios em andamento; itens na lixeira; o trecho de texto que a IA guarda de cada arquivo, se a IA for usada | Guardar, entregar, compartilhar e organizar os seus arquivos, como você pediu | Execução de contrato (inciso V) |
| Cobrança | O Stripe trata o nome, o e-mail, o endereço de cobrança, o cartão e as faturas. Nós guardamos o identificador do cliente no Stripe, o plano, o intervalo e o estado da assinatura, as datas do período e de falha, a bandeira e os 4 últimos dígitos do cartão (só para mostrar na tela), os identificadores dos eventos do Stripe e as concessões de espaço | Cobrar, manter a assinatura, mostrar a sua situação e cumprir obrigações fiscais | Execução de contrato (inciso V); obrigação legal ou regulatória (inciso II); exercício regular de direitos (inciso VI) |
| Registros de segurança e auditoria | Registro de ações sensíveis (como mudanças de segurança, autorização de aparelhos, criação, suspensão e exclusão de espaços e de contas, e acessos do suporte), com identificadores, tipo de ação, data e hora e, em algumas, o endereço IP | Proteger as contas e o Serviço, investigar abuso e fraude e prestar contas | Legítimo interesse (inciso IX); obrigação legal (inciso II); exercício regular de direitos (inciso VI) |
| IP e limites de taxa | Endereço IP, ligado a contadores de tentativas (nas entradas da conta, no IPv6, o prefixo da rede; nas tentativas erradas de senha de link, o endereço como chegou) | Limitar tentativas de entrada, de convites, de denúncias e de senha de link, e conter ataques | Legítimo interesse na segurança (inciso IX) |
| Denúncias | O endereço denunciado, o motivo, o e-mail de quem denuncia (opcional), a decisão tomada e quem a tomou | Analisar denúncias, proteger terceiros e cumprir a lei | Legítimo interesse (inciso IX); obrigação legal (inciso II); exercício regular de direitos (inciso VI) |
| E-mails do sistema | Seu endereço e o conteúdo das mensagens: código de acesso, convites, avisos de cobrança, de cota, de segurança e de exclusão de conta | Avisar você do que acontece com a sua conta | Execução de contrato (inciso V); legítimo interesse na segurança (inciso IX) |
| Chaves e uso de IA (opcional) | A chave do provedor de IA, guardada cifrada e nunca devolvida; o modelo e o teto de gasto escolhidos; a contagem diária de chamadas e de tokens e o custo estimado | Permitir que você ou outro membro do espaço use a IA com a conta do provedor configurada para o espaço e respeitar o teto definido | Execução de contrato (inciso V) |
| Suporte | O que você nos escreve em suporte@spaceflare.app: e-mail, mensagem e anexos | Responder, resolver problemas e atender pedidos de titulares | Execução de contrato (inciso V); legítimo interesse (inciso IX); obrigação legal (inciso II) |
O Spaceflare não pede nem usa dados pessoais sensíveis. Se você guardar esse tipo de dado nos seus arquivos, nós só o armazenamos, por sua ordem.
O que vai ao provedor de IA. Se você ou outro membro do espaço usar a IA, o Serviço envia ao provedor configurado para o espaço (no espaço pessoal, o que você escolheu, por exemplo o OpenRouter e o modelo que você selecionou; em equipe, o escolhido pelo administrador) nomes, tipos, tamanhos, datas e caminhos dos arquivos e trechos do conteúdo deles, como o começo de arquivos de texto. Em espaço de equipe, o uso por um membro pode enviar trechos de arquivos de outros membros do mesmo espaço. Nada é enviado se ninguém usar a IA. O trecho de texto que a IA tira de cada arquivo fica guardado no nosso banco, ligado àquela versão do arquivo, para não ler de novo, e a limpeza automática o apaga quando o arquivo deixa de existir.
4. O que não fazemos
- Não mostramos anúncios e não vendemos nem alugamos dados pessoais.
- Não usamos rastreadores, pixels, ferramentas de análise de uso de terceiros nem cookies de publicidade, no Serviço, neste site e nos e-mails.
- Não montamos perfis para fins comerciais.
- Não usamos o conteúdo dos seus arquivos para publicidade nem para treinar modelos de IA.
- Não tomamos decisões importantes sobre você só por meios automatizados. As exceções são a passagem da conta para somente leitura por falta de pagamento e os limites de tentativas de segurança, que são automáticos. Você pode pedir a revisão de qualquer um deles ao encarregado.
5. Cookies e armazenamento no navegador
Usamos apenas cookies estritamente necessários ao funcionamento do Serviço, que não rastreiam você:
| Cookie | Para quê | Duração |
|---|---|---|
__Host-sf_cloud | Manter a sua sessão na conta (restrito ao Serviço, só por HTTPS e inacessível a scripts) | Até 30 dias, ou 14 dias sem uso |
__Host-sf_space | Lembrar qual espaço abrir | Até 30 dias |
__Host-sf_oauth | Ligar a entrada por Google, GitHub ou Apple ao navegador que a iniciou | 10 minutos |
Além dos cookies, o aplicativo web guarda no seu navegador: a sua preferência de tema (claro ou escuro) e os identificadores de envios em partes que ainda não terminaram, para retomá-los (sem a sua chave de acesso); em cada aba, qual espaço está aberto; e uma cópia dos arquivos do próprio aplicativo (a sua interface), para ele abrir mesmo sem rede. Os seus arquivos e os dados da sua conta não ficam nessa cópia.
6. Com quem compartilhamos
Compartilhamos dados só quando isso é necessário para o Serviço funcionar, quando você manda ou quando a lei exige:
- Cloudflare (política de privacidade): hospedagem, armazenamento dos arquivos e dos bancos de dados, entrega e proteção do tráfego e envio dos e-mails do sistema.
- Stripe (política de privacidade): pagamentos e faturas. O Stripe trata esses dados para processar o pagamento e, em parte, por conta própria, por exemplo para prevenir fraude e cumprir obrigações legais.
- Apple (política de privacidade): a caixa de e-mail de suporte do Spaceflare fica no serviço de e-mail da Apple; e, se você entrar com a Apple ou usar o aplicativo do iPhone, a Apple trata os dados dessa entrada e da App Store conforme a política dela.
- Google e GitHub, se você entrar por eles: recebemos o identificador, o e-mail e o nome do perfil que cada um informa, e eles tratam a sua entrada conforme as políticas deles.
- Provedor de IA configurado para o espaço (no espaço pessoal, o que você escolher, por exemplo o OpenRouter; em equipe, o escolhido pelo administrador): recebe os trechos descritos na seção 3 quando você ou outro membro do espaço usa a IA, e os trata conforme as regras dele.
- Outras pessoas do espaço: os participantes de um espaço veem o seu nome, o seu e-mail e a sua função nele. Os administradores e o proprietário de um espaço de equipe também veem os aparelhos autorizados que as pessoas daquele espaço usam (nome do aparelho, tipo, espaço e data do último uso) e podem revogar os de quem tem função inferior à deles. Quem recebe um link vê o conteúdo que o link compartilha.
- Dono da conta e quem notifica: quando alguém avisa uma violação de direitos autorais, o nome, o contato e o aviso podem ser repassados ao dono da conta que guarda o conteúdo, para que ele responda; e a contestação dele, com o contato, pode ser repassada a quem enviou o aviso.
- Autoridades: quando uma lei ou uma ordem judicial exigir.
- Reorganizações: em fusão, incorporação ou venda do negócio, os dados podem passar ao sucessor, que deverá respeitar esta Política.
7. Transferência internacional
Os fornecedores que usamos (como a Cloudflare, o Stripe e a Apple) são empresas dos Estados Unidos com infraestrutura em vários países, e o provedor de IA configurado para o espaço pode estar em outro país. Por isso os seus dados são tratados fora do Brasil, nos Estados Unidos e nos outros países onde esses fornecedores operam. Essa transferência é necessária para executar o contrato com você (LGPD, art. 33, IX, com o art. 7º, V). Para a IA, os trechos só vão ao provedor quando a chave é cadastrada e o recurso é usado, por instrução de quem o usa.
8. Por quanto tempo guardamos
| Dado | Por quanto tempo |
|---|---|
| Conta, espaços e arquivos | Enquanto a conta existir |
| Lixeira | 30 dias; depois, a limpeza automática, que roda todo dia, apaga de vez |
| Espaço de equipe excluído | Apagado de vez, em etapas automáticas |
| Conta excluída | 30 dias de carência, em que dá para cancelar a exclusão; depois, a conta e os arquivos são apagados e o nome e o e-mail são anonimizados |
| Conta sem plano ativo (cancelada ou inadimplente) | 30 dias somente leitura; depois, a conta e os arquivos entram na fila de exclusão e são apagados, de forma manual, em até 7 dias, sem nova carência (Termos, seção 5); se você voltar a ter plano antes de a exclusão ser executada, nada é apagado |
| Cópias técnicas dos bancos de dados | Em até 30 dias depois da eliminação; os arquivos guardados não têm cópia |
| Códigos de acesso | 10 minutos de validade; os vencidos e os usados são apagados pela limpeza automática |
| Sessões | No máximo 30 dias, ou 14 dias sem uso |
| Aparelhos autorizados sem uso | O token deixa de valer depois de 90 dias sem uso; basta autorizar o aplicativo de novo |
| Endereço IP nos registros de segurança | 90 dias |
| Registros de segurança e de participação nos espaços (sem o IP) | Identificadores, códigos de ação e, nas ações do suporte, um motivo curto escrito por quem agiu, mantidos enquanto a conta existir; depois da exclusão da conta, deixam de se ligar a você, porque o seu nome e o seu e-mail são anonimizados |
| Registros técnicos de funcionamento (logs) | Identificadores internos e códigos de erro, sem o conteúdo dos seus arquivos; ficam na Cloudflare pelo prazo de retenção do plano que usamos, de poucos dias |
| Contadores de limite de tentativas | De 24 a 48 horas |
| Aparelhos revogados | O token é apagado em 30 dias; o registro do aparelho (nome e datas) fica na conta até ela ser excluída |
| Convites | O e-mail da pessoa convidada, o papel e as datas ficam guardados, mesmo depois de vencer, ser revogado ou aceito, enquanto a conta dona do espaço existir; saem quando essa conta é excluída (o e-mail é anonimizado) ou quando a própria pessoa convidada exclui a conta dela. Quem foi convidado e não tem conta pode pedir a eliminação por suporte@spaceflare.app |
| E-mails na fila de envio | Até serem enviados; os que falham de vez perdem o endereço e o texto |
| Cobrança e dados fiscais | Pelo prazo que a lei exigir (em regra, 5 anos) |
| Denúncias e decisões de moderação | Sem prazo automático: a denúncia (endereço, motivo e o e-mail opcional de quem denuncia) e a decisão tomada ficam guardadas até serem apagadas a pedido por suporte@spaceflare.app, quando a lei não exigir guardá-las; o e-mail de quem denuncia também sai se essa pessoa tem conta e a exclui |
| Mensagens ao suporte | Pelo tempo necessário para atender você e cumprir a lei |
Se a lei ou uma ordem de autoridade exigir que guardemos algum dado por mais tempo, guardamos pelo prazo exigido.
9. Seus direitos
Pelo art. 18 da LGPD, você pode pedir:
- a confirmação de que tratamos dados seus e o acesso a eles;
- a correção de dados incompletos, inexatos ou desatualizados;
- a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- a portabilidade dos seus dados, nos termos da regulamentação da ANPD;
- a eliminação dos dados tratados com o seu consentimento;
- informações sobre as entidades com as quais compartilhamos os seus dados;
- informações sobre a possibilidade de não consentir e sobre as consequências disso;
- a revogação do consentimento, quando ele for a base do tratamento;
- a oposição ao tratamento feito com dispensa de consentimento, se houver descumprimento da lei;
- a revisão de decisões tomadas só por tratamento automatizado.
Como pedir. Escreva para suporte@spaceflare.app usando o e-mail da conta ou, se você não tem conta, informando o endereço do link ou a data do envio ou da denúncia, para confirmarmos que o pedido é seu; se precisarmos, pedimos mais uma confirmação. Respondemos de imediato, em formato simplificado, ou em até 15 dias, com a declaração completa, como prevê o art. 19 da LGPD.
Direto no Serviço. Você baixa os seus arquivos, edita o seu nome em Perfil, encerra sessões e revoga aparelhos em Segurança e exclui a conta em Segurança. Alguns pedidos podem ser recusados, em parte, quando precisarmos guardar o dado para cumprir uma obrigação legal ou para exercer direitos; nesse caso explicamos o motivo.
Se você não ficar satisfeito com a nossa resposta, pode reclamar à Autoridade Nacional de Proteção de Dados (veja a seção 15).
10. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados. As que existem hoje são:
- toda a comunicação com o Serviço usa HTTPS;
- guardamos só o hash dos códigos de acesso, das sessões, dos convites, das senhas de link e dos tokens de aparelho; a chave de IA e o token de renovação da Apple ficam cifrados;
- os cookies são restritos ao Serviço, só trafegam por HTTPS e não são acessíveis a scripts, e há proteção contra requisições forjadas;
- das passkeys guardamos só a chave pública;
- ações sensíveis, como excluir a conta, autorizar um aparelho ou mexer em passkeys, pedem uma confirmação recente da sua identidade e geram um aviso por e-mail, de melhor esforço (há um limite diário de avisos por conta, e quem usa o e-mail “ocultar” da Apple pode não recebê-lo);
- há limites de tentativas para códigos, convites, denúncias e senhas de link;
- cada espaço é isolado dos outros no sistema, com testes automáticos para conferir que um espaço não alcança os dados de outro;
- o acesso do suporte é somente leitura, limitado a 30 minutos e registrado.
Estes são os limites: os arquivos não são criptografados de ponta a ponta, de modo que o Serviço e a nossa equipe autorizada, nos casos descritos nos Termos, conseguem tecnicamente acessá-los; e nenhum sistema é totalmente seguro. A segurança física e a infraestrutura de armazenamento são da Cloudflare. Se houver um incidente de segurança que possa trazer risco ou dano relevante, comunicaremos você e a ANPD, como manda o art. 48 da LGPD. Para relatar uma falha de segurança, escreva para suporte@spaceflare.app.
11. Crianças e adolescentes
O Serviço é destinado a maiores de 18 anos e não coletamos de propósito dados de crianças e adolescentes. Se soubermos que uma conta pertence a uma pessoa menor de 18 anos, vamos suspendê-la e excluí-la, com os dados dela. Se você é responsável por um menor e acha que ele criou uma conta, escreva para suporte@spaceflare.app.
12. Aplicativos para iPhone e Mac
Esta seção vale para cada aplicativo a partir do seu lançamento: antes disso, o Serviço é usado só pelo aplicativo web.
iPhone.
- A entrada acontece no navegador do sistema, na página da conta: o aplicativo nunca vê o código que você recebe por e-mail. Ao fim, ele recebe um token de aparelho, que fica no Keychain do iPhone, só neste aparelho.
- O aplicativo guarda no aparelho as listas de pastas e as prévias que você abriu (um cache que se refaz e pode ser descartado), as cópias dos arquivos que você mandou enviar e a fila de envio, até o envio terminar, e as suas preferências (tema, ordenação e modo de exibição).
- Ele só lê as fotos, os vídeos e os arquivos que você escolher no seletor do iOS; nada é lido sem você escolher.
- Sair apaga na hora o token, o cache, a fila e as cópias; trocar de espaço apaga o que era do espaço anterior. Para encerrar o acesso do aparelho no servidor, você também pode revogá-lo em Segurança, na página da conta.
- Excluir a conta é possível no próprio aplicativo: Ajustes e “Excluir conta” abrem a página da conta para você confirmar a exclusão, como descrito nos Termos.
- O manifesto de privacidade do aplicativo declara que ele trata o endereço de e-mail da conta (o que você digita na página de entrada que o aplicativo abre), fotos ou vídeos, outro conteúdo do usuário e o identificador do aparelho (o nome e o identificador do aparelho autorizado), todos ligados à sua conta, só para o funcionamento do aplicativo. A declaração de privacidade do aplicativo na App Store, quando publicada, diz o mesmo. Não há rastreamento, nem anúncios, nem análise de uso, nem bibliotecas de terceiros.
- Se você usar o aplicativo conectado a um servidor próprio (a opção “Meu servidor”), os dados vão para o servidor que você informou, e esta Política não rege esse tratamento.
Mac.
- A entrada é a mesma: no navegador do sistema, com aprovação da conta. O aplicativo guarda o endereço do Serviço, o token do aparelho e o espaço aprovado na configuração da pasta do Finder do próprio aplicativo, no seu Mac.
- O Mac mostra os seus arquivos como uma unidade no Finder e baixa só os trechos que você abre. O sistema pode manter cópias temporárias e as pastas que você marcar para uso offline ficam no disco do Mac.
- Sair tenta revogar este Mac na sua conta (o que depende de haver rede), apaga o token e remove a pasta do Finder.
13. Exclusão da conta e dos dados
Você exclui a conta em Segurança, na página da conta, ou, no aplicativo para iPhone (quando disponível), em Ajustes e “Excluir conta”. Primeiro a conta fica somente leitura por 30 dias, e você pode cancelar a exclusão. Depois, a assinatura é cancelada e o cliente é apagado no Stripe (que pode guardar o que a lei exigir dele), o acesso da Apple é revogado, os espaços e os arquivos são apagados de vez e o seu nome, o seu e-mail, os nomes dos aparelhos, os endereços IP dos registros e as outras marcas pessoais são anonimizados ou apagados. Mantemos apenas o que a lei exigir, como os dados de cobrança e fiscais, pelo prazo legal. As cópias técnicas dos bancos de dados expiram em até 30 dias; os arquivos guardados não têm cópia. Se a conta estiver suspensa por abuso, a exclusão fica retida até o fim da apuração.
14. Mudanças nesta Política
Podemos atualizar esta Política. A versão vigente e a data da última atualização aparecem no alto da página. Avisamos as mudanças relevantes por e-mail ou no próprio Serviço, com antecedência razoável.
15. Contato e ANPD
Para qualquer assunto de privacidade, escreva para suporte@spaceflare.app, o canal do encarregado. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Veja também os Termos de Uso.