Em vigor desde 20 de agosto de 2026
Política de privacidade
Esta política explica quais dados pessoais o re:plyte trata, por que são necessários, quem os recebe, por quanto tempo são guardados e como você pode exercer seus direitos.
Controlador e contato
A re:plyte, é a controladora do site, do aplicativo e da API re:plyte. Envie perguntas ou solicitações de privacidade para privacy@replyte.com.
O que esta política cobre
Esta política cobre replyte.com e o serviço móvel re:plyte. Não cobre informações que Apple, Google, Firebase, Twilio, Cloudflare, Stripe ou outro provedor trata de forma independente segundo o próprio aviso. O re:plyte não é um serviço de emergência; mensagens, denúncias e canais de suporte não são monitorados para resposta imediata.
Dados de conta, login e dispositivo
Conforme o modo de login, tratamos um identificador de conta Apple, Google ou Firebase e o nome, o e-mail ou o número de telefone que o provedor disponibiliza. Também tratamos nome e imagem de perfil, idioma e preferências de privacidade, papéis da conta, identificador do dispositivo e token de notificação, registros de sessão e segurança, e a aceitação vigente das Regras de conteúdo. No Iniciar sessão com a Apple, uma credencial criptografada do provedor é retida só quando necessária para revogar o acesso ao re:plyte na exclusão da conta; o código de autorização de uso único não é armazenado.
Dados de veículos e conteúdo de usuários
Um veículo é endereçado pelo país de emissão junto com a placa normalizada. Tratamos veículos reivindicados, detalhes opcionais, acesso de copiloto, motivos de contato aceitos, configurações de notificação e links QR ou de transferência. Uma reivindicação pode incluir certificado de registro, escritura, documento de herança, contrato de venda ou autorização empresarial, analisados para verificar a autoridade sobre o veículo. Esses documentos podem conter nomes, endereços residenciais ou registrados, dados de propriedade e aquisição e um preço de venda. O conteúdo de usuários pode incluir mensagens, fotos, notas de voz, localizações anexadas, informações de via, atualizações, conteúdo de comunidades e grupos de viagem, material de perfil, reações, denúncias e bloqueios. Denúncias de moderação contêm um instantâneo limitado do item denunciado e o contexto disponível.
Localização e o que outras pessoas veem
Quando você pede resultados Próximo, a posição atual e o raio escolhido são enviados para essa solicitação, mas a posição da consulta não é gravada no banco de dados. Se você publica uma informação de via, as coordenadas ficam armazenadas pelo ciclo de vida dessa informação. Uma localização anexada de propósito a uma mensagem é armazenada com essa mensagem. Outras pessoas podem ver o país de emissão e a placa, o motivo do contato e o conteúdo que você escolhe compartilhar; não recebem do re:plyte seus dados privados de login nem o número de telefone. Bloqueios são privados e valem nos dois sentidos.
Dados do site e do suporte
Se você pede para ser avisado da disponibilidade, o Cloudflare KV armazena o e-mail em minúsculas e a data de envio. Um hash salgado e truncado derivado do IP da solicitação serve só a um contador temporário de limite. O site não tem pixel publicitário de terceiros, script de análise comportamental nem cookie de rastreamento. Se você contata o suporte ou a privacidade, tratamos a mensagem e os dados de contato necessários para responder; não envie por e-mail senhas, códigos de uso único, tokens de identidade ou documentos de reivindicação.
Finalidades e bases legais
Tratamos dados de conta, veículo, mensagens, localização e dispositivo na medida necessária para prestar o serviço solicitado e cumprir o contrato com você. Baseamo-nos em interesses legítimos, ponderados diante dos seus direitos, para proteger o serviço, prevenir fraude e abuso, aplicar bloqueios, moderar denúncias, diagnosticar falhas, proteger usuários e defender pretensões jurídicas. Componentes da Google de autenticação, instalação, notificação, transporte e reconhecimento no dispositivo podem tratar informações limitadas sobre dispositivo, instalação, identificador por instalação, uso, latência, formato/configuração de imagem, eventos e erros para o funcionamento do aplicativo, a análise do serviço e o diagnóstico; o re:plyte não usa essas informações para publicidade nem rastreamento entre aplicativos. Imagens da câmera e o resultado reconhecido de placa/código de barras são tratados no dispositivo e não são enviados à Google nem à API re:plyte pelo reconhecedor; só o candidato de placa normalizado escolhido pelo filtro local é enviado à busca exata existente por placa e país. Tratamos o e-mail de disponibilidade com base no seu consentimento, que você pode retirar. As permissões do dispositivo controlam o acesso opcional a localização, fotos, microfone e notificações. Tratamos informações quando necessário para cumprir obrigação legal ou para constituir, exercer ou defender direitos.
Provedores e outros destinatários
O serviço atual usa computação e armazenamento PostgreSQL hospedados na Hetzner; Cloudflare para o site, DNS, roteamento de e-mail, segurança de borda, KV e armazenamento privado de objetos R2; Apple para login, distribuição na App Store, entrega de notificações e reconhecimento Vision do sistema no dispositivo; Google para login, distribuição no Google Play, autenticação telefônica Firebase, Firebase Cloud Messaging e reconhecimento ML Kit no dispositivo com as métricas limitadas descritas acima; e Twilio para a rota alternativa de verificação por SMS; Apple e Google para o faturamento da assinatura Premium; e Stripe para o faturamento da Frota conforme acordos personalizados. A equipe autorizada pode revisar reivindicações de veículos, pedidos de suporte e denúncias de moderação quando necessário. Os provedores atuam como operadores ou controladores independentes conforme o serviço e os respectivos termos. Não vendemos dados pessoais nem os compartilhamos para publicidade direcionada de terceiros.
Transferências internacionais
Alguns provedores podem tratar dados fora da Romênia ou do Espaço Econômico Europeu. O mecanismo lícito de transferência depende do provedor, do serviço e do destino. Só permitimos uma transferência restringida pelas regras da UE quando há um mecanismo aplicável, como uma decisão de adequação ou salvaguardas contratuais. Você pode nos pedir informações sobre a salvaguarda pertinente aos seus dados. A infraestrutura e as rotas dos provedores podem mudar; esta política não afirma que cada operação de tratamento permanece em um só país.
Prazos específicos de retenção
Os e-mails da lista de disponibilidade e a data de envio expiram no máximo após um ano; o contador anônimo de envios expira após uma hora. Para cada busca exata de placa, um resumo cifrado e irreversível da placa é associado à conta em um contador de abuso de 24 horas e gravado com o identificador da conta no registro de segurança rotacionado por tamanho; a placa em claro não é registrada. Desafios de verificação telefônica expiram após 10 minutos, e envios não confirmados são removidos após 24 horas. Atualizações ficam disponíveis exatamente 24 horas e a mídia delas é removida pela varredura programada após o vencimento. Uma informação Próximo fica ativa por 30 minutos. Se não for removida antes, as coordenadas são programadas para exclusão após outros 30 minutos; a linha restante e o áudio são programados para exclusão 24 horas após o vencimento. Mensagens guardadas para uma combinação de país de emissão e placa ainda não reivindicada são excluídas após 30 dias. Documentos de reivindicação são excluídos em 30 dias após uma decisão, enquanto permanece um residual limitado de auditoria. Instantâneos de provas de moderação são guardados no máximo 180 dias; um residual de denúncia sem conteúdo pode permanecer para responsabilização. Sessões rotativas de atualização têm vida máxima de 30 dias.
Retirada de mídia privada pelo autor ou por um moderador
Quando um autor retira mídia privada ou um moderador remove conteúdo que a contém, o re:plyte deixa imediatamente de autorizar novo acesso a essa mídia. Um registro temporário de limpeza guarda a chave bruta de armazenamento até que uma exclusão obrigatória no provedor de armazenamento, tentada em ou após 30 dias do pedido de retirada, seja concluída. Se essa exclusão não puder ser concluída, por exemplo por falha do provedor ou da rede, a chave permanece enquanto a exclusão é retentada; não há um máximo fixo até o sucesso. Em separado, guardamos de forma permanente um resumo criptográfico separado por domínio, derivado da categoria de armazenamento e da chave, para impedir que o mesmo objeto seja aceito de novo ou receba nova autorização de acesso. O resumo não contém a chave bruta nem uma referência de conta, mas o tratamos como pseudônimo, não anônimo, porque pode ser recalculado quando a chave original está disponível em outro lugar. Este processo de retirada é distinto da exclusão da conta.
Outras retenções
Dados ordinários de conta, veículo e conversa são guardados enquanto a conta e o serviço precisarem deles, salvo se você excluir conteúdo, encerrar a conta ou se aplicar um prazo mais curto acima. Registros limitados de contraparte, auditoria, segurança, moderação ou jurídicos podem permanecer quando necessário ou permitido; alguns são desidentificados, enquanto o resumo permanente de revogação de mídia privada descrito acima é pseudônimo, não anônimo. Não prometemos exclusão quando o GDPR permite ou exige a retenção, e analisamos um pedido verificado diante dessas exceções.
Exclusão de uma conta re:plyte criada com Apple, Google ou telefone
Você pode agendar a exclusão no aplicativo ou usar replyte.com/delete-account. O pedido desativa imediatamente o acesso ao re:plyte e revoga as sessões ativas; uma autorização Iniciar sessão com a Apple retida também é revogada antes de a desativação terminar. O mesmo período de carência reversível de 30 dias se aplica quer você tenha entrado com Apple, Google ou um número de telefone, e entrar nesse período pode cancelar o pedido. Após a carência, uma exclusão programada tenta qualquer exclusão aplicável do login no provedor e a exclusão de objetos privados armazenados antes do apagamento local. Só depois que essas operações nos provedores forem bem-sucedidas é que ela exclui ou desidentifica identificadores de conta elegíveis, linhas privadas e conteúdo publicado, arquiva veículos reivindicados e revoga links QR. Se uma exclusão no provedor falhar, a exclusão local é adiada e retentada; registros-fonte elegíveis e chaves de armazenamento podem permanecer até o sucesso, sem um máximo fixo enquanto a falha continuar. A exclusão da conta não cria por si o resumo permanente de revogação de objeto descrito acima. Registros limitados de contraparte, auditoria, segurança ou jurídicos e provas de moderação dentro do limite de 180 dias também podem permanecer quando necessário ou permitido. Este processo exclui a conta re:plyte; não exclui sua conta Apple ou Google.
Cópias de segurança e registros do aplicativo
Uma cópia PostgreSQL é feita todas as noites, verificada como arquivo legível e guardada por 14 dias. Dados removidos do banco ativo podem portanto permanecer em uma cópia restrita até essa cópia rotacionar; as cópias não servem como registro ativo de usuário, e dados restaurados continuam sujeitos ao processo de exclusão aplicável. Eventos estruturados dos contêineres do aplicativo são guardados por tamanho, não por um número fixo de dias: rotacionam em 10 MB e ficam limitados a três arquivos por contêiner. Destinos brutos de solicitações HTTP e cadeias de consulta não são gravados nos registros de acesso do aplicativo. Chaves sensíveis e padrões reconhecíveis de telefone, token, credencial e segredo de pagamento são ocultados antes da exibição do registro, mas nenhum controle de segurança é absoluto.
Seus direitos no GDPR
Sujeito às condições e exceções da lei, você pode pedir acesso, retificação, exclusão, restrição, uma cópia portátil, ou se opor a tratamento baseado em interesses legítimos. Você pode retirar o consentimento sem afetar o tratamento lícito anterior. Use os controles de conta no aplicativo, replyte.com/delete-account ou privacy@replyte.com; podemos precisar verificar sua identidade. Em geral respondemos sem atraso indevido e em um mês, explicando qualquer prorrogação lícita. Você pode reclamar à Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) em dataprotection.ro, ou a outra autoridade supervisora competente.
Segurança, divulgação obrigatória e alterações
Usamos controles de acesso, armazenamento privado de objetos, criptografia em trânsito, credenciais protegidas, limites de uso, minimização de dados e controles de retenção programados. Podemos divulgar o mínimo necessário quando a lei, um pedido vinculante de autoridade ou a proteção de direitos e segurança o exigirem. Nenhum serviço online pode garantir segurança ou entrega absolutas. Podemos atualizar esta política quando o serviço, os provedores ou o direito mudarem; a página mostrará a nova data de vigência e daremos aviso adicional quando a lei exigir.
Em vigor e última atualização em 20 de agosto de 2026