1. Proprietário e contatos
O controlador de dados é Guido Cacace, NIF 13827430961, com sede em Via Alberelle 55, 20089 Rozzano (MI), Itália.
- privacidade e direitos: privacy@duonook.com;
- assistência no aplicativo: support@duonook.com.
Não foi nomeado um responsável pela proteção de dados porque, atualmente, não existem as condições que o tornam obrigatório. Para qualquer questão de privacidade, você pode escrever diretamente ao proprietário.
2. Escopo e idade mínima
Esta informação diz respeito ao aplicativo Duonook, seu backend e site público. O aplicativo básico é destinado a maiores de 14 anos; se houver um limite mais alto no país do usuário, esse limite será aplicado. Qualquer pessoa que não seja maior de idade deve ter permissão dos pais ou responsável. Os métodos indicados como adultos permanecem reservados aos adultos.
Duonook não solicita sua data de nascimento ou documento: a coleta desses dados seria desproporcional ao serviço. A idade é confirmada durante a integração.
3. Quais dados são processados
Acesso e dispositivos
Identificadores aleatórios de conta e dispositivo, plataforma, tokens de sessão com hash, status de autorização, chaves públicas e dados técnicos necessários para conectar duas pessoas no mesmo par. O aplicativo não solicita e-mail, senha, número de telefone, agenda de endereços ou localização. O e-mail será processado somente se você nos escrever voluntariamente para obter assistência ou privacidade.
Operação de Torque
Associações, convites, identificadores e sequência de eventos, horários, tamanhos de objetos, status de entrega e sincronização. Esses metadados são usados para autorizar, solicitar e entregar pacotes criptografados sem ler seu conteúdo.
Escolhas operacionais e economia
Avatar e humor selecionados, presente escolhido, status de abertura e reações, identificadores de biscoitos e selos, movimentos dos coraçõezinhos, desbloqueios, direitos e recibos. Estes são dados limitados e não incluem textos privados inseridos pelo casal.
Minijogos
Jogo escolhido, modo e versão, status da sessão, turnos e resultados técnicos. Respostas ou pacotes que podem revelar escolhas pessoais viajam pela retransmissão de forma criptografada; questionários e jogos de tabuleiro podem manter movimentos ou respostas insensíveis apenas durante o jogo.
Notificações, segurança e suporte
Endpoint push criptografado, preferências por categoria, resultados técnicos de entrega, log do servidor com endereço IP, agente do usuário, data, caminho solicitado e código de resposta, bem como uma impressão digital de IP para aplicar limites antiabuso. As solicitações de suporte incluem o que você escolhe nos enviar: não anexe chaves de recuperação, cartas, dedicatórias ou fotos privadas.
4. O que permanece criptografado de ponta a ponta
Nomes e apelidos, nome do Casal, data do relacionamento, texto das Cartas, elementos da lista Juntos, títulos e notas da História, fotos e dedicatórias dos presentes são criptografados no aparelho antes do envio. O back-end armazena e entrega dados opacos e não possui as chaves necessárias para lê-los.
A criptografia protege o conteúdo, não a existência de um evento: por exemplo, o servidor pode saber que um pacote foi enviado e quando, mas não o que ele contém. Duonook não utiliza o conteúdo do Nook para publicidade, treinamento de modelo ou geração automática. As ferramentas de inteligência artificial presentes no painel editorial funcionam apenas em conteúdos de catálogos elaborados pelos administradores.
Dispositivos autorizados fazem parte do grupo criptográfico do Par. Cada pessoa recebe uma chave de recuperação pessoal; perdê-lo junto com todos os seus dispositivos autorizados pode tornar o conteúdo irrecuperável mesmo para Duonook.
5. Finalidades e bases legais
- Contrato: criar a conta anônima e o Casal, sincronizar os conteúdos criptografados, gerenciar dispositivos, catálogo, Copas, desbloqueios, minijogos e assistência solicitada pelo usuário.
- Consentimento: ativar funções opcionais quando a lei exigir uma livre escolha, por exemplo a permissão do sistema operacional para notificações. O consentimento pode ser revogado sem efeitos retroativos.
- Interesse legítimo: proteger contas e infraestrutura, prevenir abusos e fraudes, diagnosticar erros e defender direitos, com dados minimizados e sem perfil comercial.
- Obrigação legal: cumprir regulamentos fiscais, contábeis e solicitações válidas de autoridades.
Não são tomadas decisões com efeitos jurídicos baseadas exclusivamente em tratamentos automatizados e não é realizado nenhum perfil publicitário.
6. Fornecedores e destinatários
Os dados são comunicados apenas na medida necessária para o serviço:
- IONOS SE: infraestrutura backend, banco de dados e backup. O servidor Duonook verificado no momento desta informação está localizado na rede IONOS na Alemanha;
- Servidor Plan S.r.l.: infraestrutura técnica e email do domínio duonook.com na Itália;
- Expo / 650 Industries, Inc.: roteamento de notificações push e criação de serviços técnicos. As notificações contêm cópia genérica, nunca nomes, letras, dedicatórias ou fotos;
- Apple e Google: distribuição de apps, notificações do sistema operacional e, quando presente, gerenciamento de pagamentos efetuados via loja;
- consultores ou autoridades, somente quando necessário para uma obrigação legal, segurança ou proteção de um direito.
Duonook não vende dados, não compartilha listas de usuários com anunciantes e não torna públicos os conteúdos do Casal.
7. Transferências fora do Espaço Económico Europeu
O backend principal e seus backups estão hospedados na Alemanha. Expo, Apple ou Google podem envolver infraestruturas fora do Espaço Económico Europeu; nestes casos a transferência baseia-se nos mecanismos previstos no Capítulo V do RGPD, tais como uma decisão de adequação e/ou nas cláusulas contratuais padrão adotadas pela Comissão Europeia, conforme declaradas pelo fornecedor individual.
8. Armazenamento e exclusão
- Conta, par e conteúdo criptografado: até que a conta seja excluída. A exclusão arquiva o par, exclui conteúdos, chaves do lado do servidor, associações, dispositivos e sessões de ambos os membros porque o espaço é compartilhado.
- Sessões de login: token de acesso por 15 minutos e token de atualização por 30 dias; Os registros expirados são então excluídos com manutenção técnica.
- Convites: 48 horas para convites de Duo e 24 horas para convites de minijogos; Os registros técnicos expirados são removidos em 30 dias.
- Minijogos remotos: session active up to 7 days; pacotes criptografados excluídos 24 horas após a confirmação de ambos e, em qualquer caso, dentro de 7 dias após o encerramento; metadados do terminal dentro de 30 dias; relatórios de segurança sobre o conteúdo no prazo de 180 dias.
- Notificações: token até revogação, cancelamento ou notificação de dispositivo não mais cadastrado; technical delivery tracks up to 30 days.
- Registros da Web e API: rotação automática ao atingir 10 MB por arquivo, com no máximo 10 arquivos compactados. Os dados isolados devido a um incidente de segurança podem permanecer por até 180 dias ou mais, se necessário para um processo.
- Suporte: até 24 meses a partir do fechamento do pedido, salvo necessidades de defesa ou obrigações legais.
- Contabilidade e compras: documentos fiscais e contábeis por 10 anos a partir do último registro. Os registos internos essenciais à integridade das carteiras e desbloqueios podem permanecer sem atribuição pessoal.
- Backups: backups incrementais diários e completos semanais, com rotação automática de até 4 ciclos completos. Após o cancelamento, as cópias restantes saem da rotação normal em aproximadamente 4 semanas; eles não são restaurados para recuperar contas excluídas individuais. Quaisquer cópias do manual de manutenção são eliminadas no prazo de 30 dias após a conclusão da intervenção.
Em Configurações você pode exportar os dados legíveis no dispositivo e iniciar a exclusão. Leia o que acontece, passo a passo.
9. Direitos e reclamações
Pode solicitar acesso, retificação, cancelamento, limitação, portabilidade e oposição nos casos previstos nos artigos 15 a 22 do RGPD, ou retirar o consentimento. Escreva para privacy@duonook.com. Normalmente responderemos dentro de um mês.
Como a conta não contém e-mail ou nome, podemos solicitar que você verifique a solicitação em um dispositivo autorizado. Nunca pediremos a chave de recuperação. O direito de acesso não permite que Duonook descriptografe conteúdo para o qual não possui a chave.
Também pode apresentar reclamação em Garantidor da proteção de dados pessoais ou à autoridade de controlo competente onde reside ou trabalha.
10. Este site é público
O site não utiliza análises, pixels de publicidade, perfis ou recursos incorporados por terceiros. Salva apenas um cookie funcional para lembrar o idioma, com duração máxima de 12 meses. O servidor registra os logs técnicos descritos acima para operação e segurança.
11. Mudanças nas informações
A data no topo identifica a versão atual. Se uma alteração afetar substancialmente o processamento, Duonook irá comunicá-la no aplicativo antes de ser aplicada, quando solicitado. Versões anteriores podem ser solicitadas ao contato de privacidade.