Política de privacidade
1. Em resumo
O Crypto Masternode Monitor («a aplicação») é uma aplicação móvel para monitorização de masternodes nas redes blockchain que suporta. Essa lista aumenta a cada versão; as redes disponíveis na versão que instalou são apresentadas na aplicação, em Definições → Redes.
- Nenhum dado pessoal é recolhido pelo editor.
- Não é necessária nenhuma conta. Sem registo, sem identificador de utilizador.
- Sem rastreio, sem publicidade, sem ferramentas de análise, sem qualquer SDK de terceiros de medição de audiência.
- Nenhum servidor pertence ao editor: a aplicação funciona inteiramente no seu aparelho e consulta diretamente as API públicas das redes blockchain (e a API do GitHub para as atualizações).
- Todos os seus dados ficam no seu dispositivo, exceto se ativar a sincronização com o Google Drive: nesse caso, a sua lista de nós fica também no seu próprio Google Drive (secção 8). A sincronização é opcional e está desativada por predefinição.
2. Dados tratados e onde são armazenados
A aplicação armazena localmente, apenas no seu aparelho, os dados que introduz para o seu funcionamento:
| Dado | Natureza | Onde | Enviado? |
|---|---|---|---|
| Nós monitorizados | Identificadores públicos de masternodes (chave pública, proTxHash ou ponto de colateral, consoante a rede) e etiquetas que escolher | Armazenamento local da aplicação (AsyncStorage) | Não — apenas o identificador público é utilizado para consultar a API da rede em causa |
| Definições | Preferências de visualização, limiares de alerta, tema, idioma, URL dos endpoints | Armazenamento local da aplicação | Não |
| Credenciais de acesso RPC (opcionais) | Nome de utilizador/palavra-passe de um nó RPC fornecido por si, para as redes que o exijam | Cofre seguro do sistema (Android Keystore / iOS Keychain), um serviço por rede | Apenas para o endpoint RPC que configurou, para se autenticar nele — nunca para mais lado nenhum |
Estes dados nunca são enviados ao editor nem a terceiros que não as API descritas na secção 4. As redes cuja API pública funciona sem autenticação não exigem credenciais RPC.
3. O que a aplicação nunca faz
- Nunca solicita, introduz, armazena ou apresenta a chave privada de um masternode (
masternodeprivkey,genkey, chave BLS de operador, chave WIF). Se colar uma cadeia que pareça uma chave privada, esta é rejeitada com um aviso e nunca é guardada. - Não lê os seus contactos, localização, ficheiros ou calendário. Só fica a conhecer a sua identidade se ligar uma conta Google para a sincronização e, nesse caso, guarda apenas o endereço (secção 8).
- Não contém qualquer rastreador publicitário nem ferramenta de medição de audiência.
4. Ligações de rede de saída
Para mostrar o estado dos seus masternodes, a aplicação efetua pedidos às API das redes blockchain que monitoriza:
- quando uma rede dispõe de uma fonte pública oficial (o explorador ou a API do projeto), a aplicação vem pré-configurada com ela;
- caso contrário, consulta apenas o nó que fornecer por si próprio: o endpoint permanece vazio até o preencher e nenhum serviço de terceiros é utilizado por predefinição;
- em todos os casos, pode substituir o endereço por outro à sua escolha.
O endereço exato consultado para cada rede é apresentado na aplicação, em Definições → Redes. É essa lista que faz fé, incluindo após a adição de uma nova rede: descreve a versão que tem efetivamente instalada.
Além disso, se ativar as notificações de novas versões, a aplicação consulta a API do GitHub (api.github.com) no máximo uma vez por dia por rede para detetar uma atualização do daemon.
Tal como acontece com qualquer pedido na Internet, estes servidores de terceiros recebem o seu endereço IP e podem registá-lo de acordo com as suas próprias políticas, sobre as quais o editor não tem qualquer controlo. Os pedidos contêm apenas o identificador público do nó consultado; não é adicionado nenhum dado pessoal.
Nota técnica: a API de masternodes de algumas redes só está disponível através de HTTP em texto simples, por o projeto não publicar uma versão HTTPS — é atualmente o caso do Beldex. A aplicação apenas permite tráfego em texto simples para esses domínios específicos e para nenhum outro; qualquer endpoint que adicione por si próprio deve utilizar HTTPS.
O formulário de contacto (Definições → Documentação e apoio) não faz qualquer pedido de rede próprio: a aplicação prepara uma mensagem e entrega-a à sua própria aplicação de e-mail, que a envia sob o seu controlo. O bloco técnico opcional, apresentado antes do envio, contém apenas a versão da aplicação, o sistema operativo e o idioma da interface — nenhum identificador de nó, nenhum endereço de endpoint, nenhuma palavra-passe.
5. Câmara
O acesso à câmara é utilizado exclusivamente para digitalizar o código QR de um masternode ao adicioná-lo. A imagem não é guardada nem transmitida; é analisada em memória e depois descartada. A autorização é solicitada na primeira utilização e pode ser revogada a qualquer momento nas definições do sistema.
6. Área de transferência
A aplicação pode copiar um identificador público de nó para a área de transferência (a seu pedido, através de um botão) e colar um identificador que aí tenha colocado. Nunca lê a área de transferência automaticamente nem transmite o seu conteúdo a ninguém.
7. Cópia de segurança e restauro por ficheiro
Pode exportar a sua lista de nós (e, se assinalar a caixa, as suas definições) para um ficheiro .json e restaurá-lo mais tarde. Este ficheiro é criado e lido apenas a seu pedido: a exportação passa pela folha de partilha do sistema (escolhe o destino), a importação pelo seletor de ficheiros do sistema (escolhe o ficheiro).
Este ficheiro nunca contém as suas palavras-passe RPC (permanecem no cofre seguro do sistema e nunca saem dele). Nele apenas figuram dados já locais: identificadores públicos de nós, etiquetas, definições e URL de endpoints. É responsável pelo local onde guarda este ficheiro.
8. Sincronização com o Google Drive (opcional)
A aplicação pode manter sincronizada a lista de masternodes que vigia entre os seus dispositivos, através da sua conta do Google Drive. Esta funcionalidade está desativada por predefinição: enquanto não ligar uma conta, a aplicação não envia qualquer pedido ao Google nem pede qualquer permissão.
Onde ficam os dados. O ficheiro é escrito na pasta oculta reservada à aplicação
(appDataFolder) do seu próprio Google Drive. É invisível na interface do Drive e inacessível a outras
aplicações. O editor não tem qualquer acesso e continua sem possuir servidores: os dados vão do
seu dispositivo para o seu Drive, sem intermediários.
O que é sincronizado. Apenas o que introduziu: a rede, o identificador público do masternode, o nome que lhe deu e se os alertas estão ativos. Se marcar a opção correspondente, também as suas definições (idioma, tema, limiares, URL das fontes).
O que nunca é sincronizado. As suas credenciais RPC — ficam no armazenamento seguro de cada dispositivo e terão de ser introduzidas de novo num dispositivo novo. Nem os estados observados, nem o histórico de incidentes, nem os contadores de notificações saem do dispositivo.
Permissões pedidas. Apenas uma diz respeito aos seus dados do Drive, e é a mais restrita
possível: drive.appdata. Não dá acesso aos seus ficheiros, nem à lista deles, nem a nada além do que a
própria aplicação escreveu. O ecrã de consentimento da Google acrescenta-lhe a identidade da conta
(apelido, nome próprio, endereço de e-mail, fotografia): é uma exigência do componente oficial de início de sessão
da Google, que não sabe dispensá-la, e não um pedido da aplicação.
O que a aplicação guarda disso. Apenas o seu endereço de e-mail, e apenas para mostrar no seu dispositivo que conta está ligada. O apelido, o nome próprio, a fotografia e o identificador de conta são descartados logo à chegada e nunca são gravados. O próprio endereço não é escrito nas suas definições, nem no ficheiro de cópia de segurança, nem no Drive: desaparece quando termina a sessão. Nada disto chega ao editor, que não possui qualquer servidor para o receber.
Como parar. Em Definições → Cópia de segurança, «terminar sessão» interrompe a sincronização e deixa o ficheiro no seu Drive; «terminar sessão e apagar» elimina o ficheiro e revoga o acesso da aplicação. Pode também revogá-lo a qualquer momento a partir da sua conta Google.
O Google atua aqui como seu fornecedor de armazenamento, segundo as suas próprias condições e política de privacidade.
9. Notificações
As notificações são locais: geradas pelo seu aparelho quando um nó muda de estado (por exemplo, fica indisponível ou volta a ficar ativo) ou quando é lançada uma nova versão do daemon. Não passam por nenhum servidor de notificações de terceiros (sem FCM/APNs para conteúdo da aplicação) e não contêm nenhum dado pessoal.
10. Processamento em segundo plano
A aplicação pode verificar periodicamente o estado dos seus nós em segundo plano (sob o controlo do sistema operativo) para o alertar. Isto utiliza as mesmas ligações da secção 4 e não recolhe mais nada.
11. Partilha de dados
Sem partilha. O editor não recolhe nenhum dado, pelo que não vende, aluga nem transmite qualquer dado a terceiros, para nenhum fim (incluindo publicidade).
12. Período de retenção
Os dados indicados na secção 2 são conservados no seu aparelho até que os elimine (remoção de um nó na aplicação, limpeza dos dados da aplicação ou desinstalação). A desinstalação também remove as credenciais RPC do cofre seguro.
13. Os seus direitos (RGPD e leis equivalentes)
Uma vez que o editor não detém quaisquer dados pessoais seus em nenhum servidor, não existem dados a aceder, retificar, exportar ou apagar junto dele. Mantém, em todos os momentos, o controlo total dos seus dados locais através da aplicação e das definições do seu aparelho.
Para qualquer questão sobre esta política, escreva para guitapp.dev@proton.me.
14. Crianças
A aplicação não se destina a crianças com menos de 13 anos (ou a idade mínima aplicável no seu país) e não recolhe conscientemente quaisquer dados sobre elas.
15. Alterações
Esta política pode ser atualizada (nova funcionalidade, nova rede, alterações legais). A data da última atualização surge no topo da página. As alterações significativas serão anunciadas nas notas de versão da loja.
16. Contacto
Guillaume THIERY
guitapp.dev@proton.me
France