Política de Privacidade

Última atualização: agosto de 2026

Esta página é uma tradução. Em caso de qualquer divergência, a versão em inglês é o documento legalmente vinculativo.

Ler em inglês

1. Introdução

O StintBox ("nós") é desenvolvido pela Kameli ApS, sediada na Dinamarca. Esta política explica quais dados coletamos, por quê e como os protegemos.

2. O que coletamos

Durante a validação de licença (a cada abertura do app)

  • Chave de licença
  • Hash de ID da máquina (impressão digital de hardware anonimizada; não coletamos nem armazenamos informações individuais de hardware)
  • Versão do app
  • Endereço IP
  • Nome e versão do sistema operacional

Quando você cria uma conta

  • Endereço de e-mail
  • Nome de exibição (opcional)
  • Senha (com hash, nunca armazenada em texto puro)

Quando você compra uma licença

O pagamento é processado pelo Paddle.com (nosso merchant of record). Não armazenamos números de cartão de crédito ou detalhes de pagamento diretamente. Consulte a política de privacidade do Paddle.

Quando você usa o app móvel

Todos os dados de telemetria e sensores são armazenados localmente no seu dispositivo. Eles nunca são enviados para nossos servidores, a menos que você escolha explicitamente compartilhá-los ou sincronizá-los (por exemplo, publicando um resumo de sessão no seu perfil).

  • GPS / dados de localização: gravados durante sessões para o overlay de telemetria (velocidade, rota, altitude, etc.)
  • Dados de sensores: leituras de acelerômetro, giroscópio e barômetro capturadas durante a gravação
  • Dados de veículo OBD-II: RPM do motor, temperatura do fluido de arrefecimento e outros diagnósticos quando um adaptador OBD está conectado
  • Metadados de controle de câmera: status de conexão e configurações de câmeras de ação vinculadas (GoPro, Insta360, DJI)

Relatórios de falhas e diagnósticos

Usamos o Sentry (sentry.io) para coletar relatórios de falhas anônimos e dados de desempenho em nossos apps de desktop, web e mobile. Isso nos ajuda a identificar e corrigir bugs rapidamente. Nenhuma informação pessoal, dados de telemetria, nomes de arquivo ou dados de GPS são incluídos nos relatórios de falhas. Os relatórios de falhas podem ser desativados nas configurações do app.

  • Tipo de dispositivo, nome e versão do sistema operacional
  • Versão do app e ambiente de execução
  • Mensagens de erro e stack traces (em nível de código, sem dados pessoais)
  • Métricas gerais de desempenho (tempo de inicialização do app, duração da exportação)

Estatísticas de uso anônimas (desktop + mobile)

No **desktop**, quando seu app verifica atualizações (a cada 4 horas), nosso servidor de atualização conta a solicitação. No **mobile**, quando você abre o app, ele envia um único 'ping de inicialização' anônimo para o mesmo endpoint de analytics. Em ambos os casos, usamos as contagens para responder 'quantas pessoas estão usando o StintBox?', 'quais versões estão em uso?' e 'de quais países as pessoas estão usando o app?'. Não colocamos nenhum identificador no seu dispositivo: nenhum cookie de rastreamento, nenhum UUID de instalação, nenhum identificador de publicidade. Um sal de rotação diária é usado no lado do servidor para deduplicar sub-redes IP, para que possamos aproximar a contagem de dispositivos únicos; o sal rotaciona toda meia-noite UTC e seu IP em si é descartado dentro da mesma solicitação. Retenção: 90 dias para a sub-rede hash anônima; contadores agregados são mantidos por 13 meses. Base legal: interesse legítimo (RGPD Artigo 6(1)(f)); no mobile, a isenção 'medição de audiência' da CNIL (Ficha 16) também se aplica. Para optar por não participar no desktop, desative a atualização automática em Configurações → Atualizações. No mobile, desative 'Estatísticas de uso anônimas' em Configurações → Privacidade. As contagens agregadas existentes não podem ser removidas porque não contêm nenhum identificador vinculado a você.

  • Versão do app e sistema operacional (do cabeçalho User-Agent ou ping de inicialização)
  • País (derivado do seu endereço IP através de um banco de dados GeoIP offline; seu IP em si nunca é armazenado)
  • Canal de lançamento (stable ou beta)
  • Tipo de plataforma: desktop / mobile-ios / mobile-android

O que NÃO coletamos

  • Seus dados de telemetria nunca são enviados sem sua ação explícita
  • Números de série ou especificações de hardware individuais
  • Comportamento de navegação fora do stintbox.app
  • Rastreamento de localização contínuo ou em segundo plano: o GPS só fica ativo durante uma sessão de gravação

Quando você envia uma sessão ou um vídeo

A sincronização na nuvem envia o traçado GPS de uma sessão, os dados de movimento, as leituras OBD, sua frequência cardíaca se você gravou uma, os tempos, o esporte e o modelo e sistema operacional do seu telefone. As zonas de privacidade e o modo GPS anônimo são aplicados antes do envio, não depois, e os dados de movimento ficam de fora no plano gratuito. Um vídeo só é enviado se você tiver um plano de armazenamento e tocar em Backup naquela sessão, e ele só avança enquanto o app está aberto à sua frente.

Quando você nos envia um diagnóstico

Um relatório de diagnóstico traz a versão do app e do telefone, a conversa Bluetooth com sua câmera, nosso log de depuração e um instantâneo dos sensores. Caminhos de arquivo, identificadores de sessão e nomes de rede Wi-Fi são removidos, qualquer posição é arredondada para cerca de um quilômetro, e não há vídeo nem traçado nele. Ele carrega, sim, o identificador do seu telefone, para que possamos associá-lo ao caso sobre o qual você escreve. Os dois assistentes de solução de problemas informam o modelo do dispositivo e se ele funcionou, nunca o nome que você deu a ele, e ambos seguem o mesmo botão em Configurações, Privacidade.

3. Armazenamento na nuvem (opcional)

O StintBox pode oferecer armazenamento opcional na nuvem para arquivos de vídeo e telemetria. Isso é sempre opt-in: seus dados nunca são enviados sem sua ação explícita. Dados armazenados na nuvem são criptografados em repouso e acessíveis apenas pela sua conta. Se o seu acesso pago terminar, o envio para, mas nada fica bloqueado: tudo o que já está na nuvem continua visível e disponível para download por mais 365 dias, e você nunca precisa pagar para recuperá-lo. Durante esse período enviamos e-mails (semanalmente e diariamente nos últimos três dias) com a data exata de exclusão e o que a renovação restauraria. Se você renovar a qualquer momento, a sincronização volta a funcionar e seus dados continuam lá. Após os 365 dias, as cópias na nuvem são excluídas permanentemente; as cópias no seu próprio computador não são tocadas. Você também pode excluir seus dados da nuvem a qualquer momento. Eles podem ser recuperados por 30 dias e depois somem de vez. Base legal: execução do nosso contrato com você enquanto seu plano está ativo (RGPD Artigo 6(1)(b)); para os 365 dias seguintes, nosso interesse legítimo em lhe dar uma chance real de voltar sem perder seu trabalho (Artigo 6(1)(f)), ao qual você pode pôr fim a qualquer momento excluindo seus dados da nuvem.

4. Serviços conectados

Você pode conectar o StintBox a serviços que já usa. Hoje isso significa o Strava. Quando você conecta o Strava, pedimos acesso de leitura ao seu perfil e às suas atividades, incluindo as marcadas como privadas, porque importá-las é justamente o objetivo do recurso. O StintBox lê dados de atividade como posição GPS, velocidade, frequência cardíaca, potência, cadência e altitude, e os transforma em telemetria para sobrepor ao seu vídeo. No aplicativo de desktop, seus tokens do Strava são criptografados e guardados somente no seu próprio computador. Se você conectar pelo site, eles ficam criptografados nos nossos servidores para que o site possa listar suas atividades. Desconectar dentro do StintBox revoga nosso acesso no Strava e apaga os tokens guardados. Desconectar de dentro do Strava tem o mesmo efeito: o Strava nos avisa e apagamos nossa cópia. Base legal: execução do nosso contrato com você (art. 6.1.b do RGPD), enquanto a conexão estiver ativa.

  • Plataformas sociais: vincule uma conta do YouTube, TikTok, Instagram, Facebook ou X e guardamos o token que nos permite publicar por você, até que você desvincule. Para Instagram, Facebook e X o vídeo passa pelo nosso servidor no caminho; para YouTube e TikTok ele vai direto do seu telefone para a plataforma. Depois que chega, valem os termos deles, não os nossos.
  • Seu próprio armazenamento na nuvem: conecte Dropbox, OneDrive ou Google Drive e suas sessões e vídeos vão para a sua conta lá, sob os termos daquele provedor. Guardamos o token até você desconectar. Excluir sua conta cancela cada uma dessas conexões no próprio provedor e não apenas aqui.

5. Transmissões ao vivo

Transmitir ao vivo fica desligado até você iniciar. Enquanto uma transmissão está no ar, sua velocidade, seus tempos de volta e sua posição saem para um link uma vez por segundo. Qualquer pessoa com esse link pode assistir e pode repassá-lo. Dentro de uma zona de privacidade sua posição é omitida, e sua frequência cardíaca só é enviada se você ligar aquele canal, e apenas para aquela transmissão. O vídeo não faz parte de uma transmissão: ele fica no seu telefone, a menos que você mesmo faça backup.

  • Seguramos os últimos 30 segundos antes que os espectadores os vejam, para que uma transmissão possa ser interrompida antes que esses segundos cheguem a alguém. Até 500 pessoas podem assistir ao mesmo tempo, e uma transmissão que fica em silêncio por 120 segundos termina sozinha.
  • Guardamos uma cópia da telemetria que você transmite por 30 dias após o fim, para podermos investigar uso indevido do serviço, por exemplo se uma transmissão ajudar a cometer um crime ou servir para assediar alguém. Essa cópia nunca contém sua frequência cardíaca, e nunca contém nada sobre quem assistiu. Ela é mantida por esses 30 dias, independentemente de você excluir sua conta, e depois é apagada automaticamente. Não existe outra cópia.
  • Uma cópia que existe é uma cópia que uma autoridade pode exigir. Isso vale para qualquer serviço que guarde alguma coisa, e é a razão de esta ser pequena, de vida curta e ter uma única finalidade. Sobre quem assiste não sabemos nada além do endereço IP.

6. Outras pessoas nas suas gravações

Uma câmera StintBox aponta para você e para o seu veículo, que é para isso que ela serve. Na prática, alguém no paddock ou na estrada pode acabar no fundo de um clipe. Essas pessoas nunca são o assunto, não identificamos ninguém e não vasculhamos suas imagens. Mas se você enviar, publicar ou transmitir algo com outras pessoas nele, essa decisão é sua, e vale a pena tomá-la do jeito que você gostaria que fosse tomada a seu respeito. Num passeio em grupo, lembre-se de que sua posição é aproximadamente a de todos os outros também.

7. Como usamos seus dados

  • Validação de licença: verificar se sua licença está ativa e dentro dos limites de dispositivos
  • Gerenciamento de conta: login, redefinição de senha, status da assinatura
  • Suporte: responder às suas consultas
  • Melhoria do produto: estatísticas agregadas e anonimizadas (ex. "X% dos usuários estão no Windows"), nunca rastreamento individual

8. Compartilhamento de dados

Não vendemos nem compartilhamos seus dados pessoais com terceiros, exceto:

  • Paddle.com: processa pagamentos como merchant of record
  • Backblaze B2 (região da UE): armazena os arquivos dos quais você faz backup na nuvem, ou seja, seus arquivos de vídeo, telemetria e projeto. O armazenamento é deles; somente sua conta pode recuperá-los. Acordo de tratamento de dados assinado.
  • Sentry (Functional Software, Inc.): recebe relatórios de falhas anônimos e dados de desempenho para nos ajudar a corrigir bugs. Nenhum dado pessoal é compartilhado. Consulte a política de privacidade do Sentry em sentry.io/privacy
  • SparkPost (região da UE): entrega nossos e-mails (links de acesso, avisos de conta e a newsletter, se você a solicitou). Acordo de tratamento de dados assinado.
  • Hetzner (Falkenstein, Alemanha): hospeda nossos servidores e banco de dados. Seus dados não saem da UE.
  • Autoridades: se legalmente exigido pela lei dinamarquesa ou da UE
  • VersaTiles: fornece o fundo de mapa por satélite opcional. Cada pedido de bloco informa a eles aproximadamente onde fica seu traçado, junto com seu endereço IP. O fundo fica desligado até você ligá-lo.
  • Plataformas em que você publica e contas na nuvem que você mesmo conecta: YouTube, TikTok, Instagram, Facebook, X, Dropbox, OneDrive, Google Drive. Nada chega a nenhuma delas antes de você vincular a conta e tocar em publicar ou backup.

Só isso. Sem redes de anúncios, sem corretores de dados.

9. Armazenamento e segurança de dados

  • Servidor localizado na Alemanha (Hetzner Cloud, Falkenstein)
  • Dados criptografados em trânsito (TLS 1.3) e em repouso
  • Senhas com hash usando bcrypt
  • IDs de máquina armazenados apenas como hashes SHA-256
  • Banco de dados: PostgreSQL com backups regulares

10. Seus direitos (RGPD)

Sob o RGPD da UE, você tem o direito de:

  • Acesso: solicitar uma cópia dos seus dados
  • Retificação: atualizar dados imprecisos
  • Exclusão: solicitar a exclusão completa da sua conta e dados
  • Portabilidade: receber seus dados em formato padrão
  • Objeção: se opor a processamento específico

Para exercer qualquer direito: envie um e-mail para [email protected]. Responderemos em até 30 dias.

11. Cookies

stintbox.app usa cookies mínimos:

  • Cookie de sessão: mantém você conectado (essencial, sem necessidade de consentimento)
  • Cookie de atribuição de indicação: cookie de primeira parte de 30 dias para rastreamento de indicações (interesse legítimo)

NÃO usamos cookies de rastreamento de terceiros, Google Analytics, Facebook Pixel ou similares.

12. Crianças

O StintBox não é direcionado a crianças menores de 16 anos. Não coletamos conscientemente dados de crianças.

13. Retenção de dados

  • Dados da conta: retidos enquanto sua conta estiver ativa. Excluídos em até 30 dias após solicitação de exclusão de conta.
  • Backups na nuvem: mantidos até você excluí-los. Não há limite de tempo enquanto seu plano estiver ativo.
  • Backups na nuvem na cota gratuita: mantidos enquanto sua conta estiver ativa, sem limite de tempo. Não há vencimento a partir do qual contar, então nada expira sozinho. Excluir sua conta os remove no mesmo prazo de 30 dias que o restante dos seus dados.
  • Após o fim do acesso pago: o envio para, mas tudo o que já está na nuvem continua visível e disponível para download por mais 365 dias, sem custo. Avisamos antes por e-mail (semanalmente e diariamente nos últimos três dias) com a data exata de exclusão. Após 365 dias, as cópias na nuvem são excluídas permanentemente.
  • Dados da nuvem que você mesmo exclui: mantidos por 30 dias para que possa desfazer um engano, depois excluídos permanentemente. Excluir sua conta remove seus dados da nuvem no mesmo prazo de 30 dias.
  • Capacidade de armazenamento: em casos raros podemos precisar remover um projeto excepcionalmente grande antes dos prazos acima. Avisamos por e-mail com pelo menos 30 dias de antecedência (veja nossos Termos).
  • Logs de validação de licença: retidos por 12 meses, depois excluídos automaticamente.
  • Registros de pagamento: mantidos por cinco anos após o encerramento do exercício contábil a que pertencem, conforme exige a lei contábil dinamarquesa.
  • Um pagamento feito sem conta: o registro inteiro, incluindo nome, endereço de cobrança, país e número de identificação fiscal, mantido por cinco anos após o encerramento do exercício contábil em que chegou, e depois excluído.
  • Telemetria de transmissão ao vivo: uma cópia administrativa mantida por 30 dias após o fim da transmissão e depois apagada automaticamente. Ela nunca contém frequência cardíaca.
  • Log de segurança e administração: o evento é mantido, e o identificador de usuário e o endereço IP nele são removidos após dois anos.

14. Excluir sua conta

Você exclui sua conta no app, em Configurações, Conta, Excluir conta. Sua sessão é encerrada em todos os lugares de uma vez, seu perfil deixa de ser visível para os outros, e enviamos por e-mail um link que restaura tudo. Depois de 30 dias é definitivo, e antes disso enviamos um lembrete. Nesse momento suas sessões, vídeos, traçados, predefinições, configurações, dispositivos e login são excluídos do nosso banco de dados e do nosso armazenamento, e suas conexões com outras plataformas são canceladas naquelas plataformas e não apenas apagadas aqui.

  • Você escolhe o que acontece com o que compartilhou com outros usuários, como o contorno de um circuito, uma predefinição ou uma definição PID: leve com você, ou deixe para todos os outros sem sua conta associada. Deixar não torna aquilo anônimo, porque um circuito continua sendo um lugar e uma predefinição continua sendo uma configuração. Tudo o que você escreveu com suas próprias palavras, como uma avaliação, é excluído de qualquer forma.
  • Seu histórico de pagamentos vai junto com a conta, exceto o lançamento contábil descrito em Retenção de dados. O que permanece é o valor, a moeda, a que o pagamento se referia, a data e a referência de pagamento, não seu nome, seu e-mail ou seu endereço de cobrança. Se você nos pagou sem nunca ter criado uma conta, guardamos aquele registro inteiro, com nome, endereço de cobrança, país e número de identificação fiscal, pelos seus cinco anos. Isso é mais amplo do que um comprovante contábil exige, e é uma decisão deliberada: um pagamento sem correspondência precisa continuar conciliável com quem o fez enquanto o guardarmos. Suas faturas ficam com a Paddle sob as obrigações legais deles, que não podemos encurtar.
  • O que não conseguimos retirar, porque nunca foi só nosso: o que alguém já assistiu, um link que alguém salvou, uma publicação que você fez em outra plataforma, um arquivo que você enviou para o seu próprio Dropbox, OneDrive ou Google Drive, e o que nosso provedor de pagamentos precisa manter. Podemos desligar uma transmissão; não podemos fazer com que ninguém a tenha visto.

15. Alterações nesta política

Notificaremos você sobre alterações materiais por e-mail com pelo menos 30 dias de antecedência. Alterações não materiais são publicadas aqui com data atualizada.

16. Contato