centralizado.com.br
A regra geral: guardamos o mínimo necessário para o serviço existir, e nada que identifique você.
Quando você cria um acesso, guardamos:
Suas listas, os nomes delas e os itens ficam guardados nos nossos servidores — mas sempre criptografados. A criptografia acontece no seu navegador, antes de qualquer coisa ser enviada. O que recebemos é um bloco embaralhado que só a sua senha consegue abrir. Nós nunca temos acesso ao conteúdo legível.
A cada acesso, nosso servidor registra o mínimo necessário — e o mínimo aqui é o que a lei exige, não o que seria tecnicamente possível coletar:
O que deliberadamente deixamos de registrar, por não ser exigido por lei nem necessário ao serviço: as informações do seu navegador e dispositivo (User-Agent), a página de onde você veio, o idioma preferido e o endereço (slug) que você escolheu. No lugar do slug, os registros guardam um código embaralhado — ele nos permite ver que dois eventos vieram da mesma conta, sem registrar qual conta é.
Uma exceção, dita abertamente: enquanto você tem uma sessão aberta, guardamos junto dela o IP e o navegador daquele login. Serve para percebermos se alguém tentou usar a sua sessão de outro aparelho. Esse dado pertence ao registro da sessão, não ao registro de acesso, e existe por segurança — não é usado para perfilar você.
Nenhum registro contém conteúdo das suas listas, que permanece criptografado.
Não pedimos — e não guardamos — e-mail, telefone, nome, endereço ou localização. Não temos como saber quem você é, nem como entrar em contato com você. Isso é intencional, mas tem uma consequência séria, explicada na seção 4.
Usamos os dados descritos acima exclusivamente para:
O serviço usa uma arquitetura chamada Zero Knowledge (“conhecimento zero”). Na prática, significa:
Além disso, aplicamos limitação de requisições por IP, proteção contra falsificação de requisições (tokens CSRF) e armazenamento em servidores com medidas de segurança adequadas. Ainda assim, é honesto dizer: nenhum método de transmissão ou armazenamento é 100% seguro. A confidencialidade das suas credenciais é responsabilidade sua.
Não existe recuperação de senha
Como não sabemos quem você é e não temos a sua chave, ninguém pode recuperar a sua senha — nem o suporte, nem terceiros, nem nós.
Perder a senha significa perder, permanentemente, o acesso ao slug e a todos os dados. O slug poderá, inclusive, ser excluído e reutilizado por outra pessoa a qualquer momento, sem aviso.
Guarde a senha em local seguro. Você é o único responsável por ela.
Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins comerciais. As únicas exceções são:
Mantemos seus dados apenas pelo tempo necessário às finalidades desta política, salvo quando a lei exigir ou permitir retenção maior.
Esse prazo de 6 meses é obrigação legal e não cede a pedido de exclusão — é a exceção prevista no art. 16 da LGPD. Tudo o que estiver fora dessa obrigação é eliminado quando você pedir.
Fase beta — dados podem ser apagados
Enquanto o serviço estiver em beta, reservamo-nos o direito de excluir dados a qualquer momento, sem aviso prévio — em menos ou mais de 24 horas, conforme os Termos de Uso. Mantenha backups de tudo que for importante.
A Lei Geral de Proteção de Dados garante a você o direito de:
Dois deles você exerce sozinho, sem pedir nada a ninguém: o botão Baixar meus dados, no topo da tela do aplicativo, entrega tudo o que é seu num arquivo — é o direito de acesso e o de portabilidade, resolvidos num clique. Atenção: esse arquivo sai sem criptografia, legível por quem tiver acesso a ele. O aviso aparece antes do download.
Para os demais direitos, escreva para lgpd@centralizado.com.br. Esse também é o canal para falar com o encarregado de proteção de dados (DPO).
Uma observação honesta: como não coletamos dados de identificação, alguns desses direitos têm alcance limitado na prática — muitas vezes não temos como associar dados a você.
O serviço não é direcionado a menores de 18 anos e não coletamos intencionalmente dados de menores. Se soubermos que isso aconteceu, excluiremos essas informações.
Tratamos dados pessoais com fundamento nas hipóteses da LGPD (Lei nº 13.709/2018): execução de contrato (fornecer o serviço que você pediu), consentimento (seu aceite dos Termos de Uso e desta política), legítimo interesse (segurança, prevenção de fraudes e melhoria do serviço) e cumprimento de obrigação legal.
Podemos atualizar esta política periodicamente. Mudanças significativas serão publicadas nesta página, com a data de atualização revisada. Vale a pena revisitar de tempos em tempos.
Esta política é regida pelas leis brasileiras, em especial a LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014). Fica eleito o foro da Comarca de Sorocaba-SP para resolver quaisquer controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.