Política de privacidade
Esta página é uma tradução da versão em inglês, oferecida por conveniência; em caso de divergência, prevalece o texto em inglês.
Praticamos a minimização de dados: não coletamos nome, endereço nem telefone. O e-mail é opcional e serve apenas para enviar o seu eSIM.
Registamos o endereço IP e a identificação do navegador (User-Agent) de cada ação que cria algo — um pedido, uma mensagem para o suporte, uma avaliação, uma carteira ou um carregamento — e guardamos esses dados durante 90 dias para detetar fraude e abusos, sendo depois eliminados automaticamente. Os endereços IP também são usados de forma transitória para limitar a taxa de requisições.
O registro do pedido contém: plano, identificador da fatura de pagamento, identificadores do eSIM (ICCID e dados de ativação, criptografados em repouso) e marcações de tempo.
Os pagamentos em cripto são processados pela PayKilla e pela NOWPayments, gateways de pagamento externos: você paga para um endereço controlado pelo gateway e nós vemos apenas o status da fatura. Qual deles recebeu cada pagamento aparece na página de pagamento. Nunca pedimos nem guardamos as chaves da sua carteira, e as transações em blockchain são públicas por natureza.
Os pagamentos com cartão, quando oferecidos, são processados por um provedor de pagamentos externo que atua como merchant of record: a cobrança aparece no seu extrato em nome dele e é ele quem recolhe o IVA devido. O provedor é indicado na página de pagamento antes de você pagar. Repassamos apenas o necessário para cobrar — o valor e os dados do cartão que você digita na página dele; números completos de cartão nunca chegam até nós e não são armazenados.
Usamos o Google Analytics para contar as visitas e ver quais páginas e destinos são consultados. Ele grava cookies no seu navegador e envia ao Google um registro pseudonimizado: a página visitada, a página de origem, uma localização aproximada deduzida do seu endereço IP e o tipo de dispositivo e de navegador; o Google pode tratar esses dados fora do seu país. Ele nunca recebe o seu e-mail nem qualquer identificador de eSIM, de pedido ou de pagamento — o token secreto do link do seu pedido é substituído antes de o endereço da página ser informado. A análise de audiência não é necessária para comprar ou usar um eSIM: se você bloqueá-la no navegador ou com uma extensão, a loja continua funcionando por completo.
Não vendemos nem compartilhamos dados com terceiros, exceto com o nosso fornecedor de telecomunicações (para emitir o eSIM), com os nossos processadores de pagamento (para cobrar e reembolsar), com o nosso serviço de análise de audiência conforme descrito acima e quando a lei exigir.
Uma conta é opcional: qualquer eSIM ainda pode ser comprada como convidado, apenas com o link do pedido, exatamente como hoje. Se você criar uma, armazenamos seu endereço de e-mail, usado para entrar e identificar a conta; um hash da sua senha, nunca a senha em si; e, de cada sessão iniciada, o endereço IP e o User-Agent de onde ela começou, para que você possa ver e revogar os dispositivos conectados à sua conta — mantidos por 90 dias, o mesmo prazo que esta política já aplica a qualquer outro registro de uma solicitação. Uma passkey, se você adicionar uma, é armazenada como sua chave pública, junto com o nome que você der a ela e o momento em que foi adicionada e usada pela última vez; a chave privada nunca sai do seu dispositivo. Excluir sua conta remove o endereço de e-mail, o hash da senha, todas as sessões e todas as passkeys. Seus pedidos permanecem, porque são registros contábeis, e o saldo da carteira continua acessível pelo seu código mesmo depois de excluída a conta. O cookie que mantém você conectado é estritamente necessário só para isso e não exige consentimento, diferente dos cookies de análise descritos acima.