Política de privacidade do FollowNet VPN

Última atualização: 2026‑09‑30

Esta política explica quais dados processamos nos apps FollowNet VPN (iOS e Android) e no site, por que precisamos deles e quais são seus direitos. Buscamos coletar o mínimo necessário para operar o serviço com segurança.

1. Controlador de dados (Data Controller)

O controlador de dados, nos termos do GDPR, é a FollowNet (“FollowNet”, “nós”). Contato de privacidade e pedidos de titulares: [email protected].

2. Nota sobre “logs”

Não registramos histórico de navegação nem o conteúdo do tráfego (sites/páginas visitadas, conteúdo de mensagens etc.). Para operar a VPN e gerenciar planos, processamos metadados técnicos limitados (por exemplo, tempo de sessão e volume de tráfego).

Importante: se você escolher um provedor DNS de terceiros nas configurações do app, suas consultas DNS serão processadas por esse provedor conforme a própria política. Do nosso lado, não buscamos coletar o conteúdo das consultas DNS em nossos sistemas.

3. Dados que processamos

3.1 Conta

  • Email (se o login for por código).
  • User ID — identificador da sua conta nos nossos servidores (atribuído no cadastro).
  • deviceId — UUID aleatório, gerado na primeira abertura e armazenado de forma segura no dispositivo (Keychain do iOS / armazenamento respaldado pelo Android Keystore); enviado aos nossos servidores para limites de dispositivos e segurança. Identificadores publicitários (IDFA / GAID) não são usados como este deviceId.

O login via Sign in with Apple e/ou Google Sign‑In pode estar disponível. Nesse caso, recebemos os dados necessários para autenticação do provedor correspondente.

3.2 Assinaturas (App Store / Google Play)

  • Plano/status (free/trial/premium) e datas de início/expiração.
  • IDs de transação da loja (Apple e/ou Google Play) para validação e restauração.
  • Não recebemos dados do seu cartão — pagamentos são processados pela Apple ou Google.

3.3 Dados do serviço VPN

  • Protocolo selecionado (ex.: WireGuard, AmneziaWG, Hysteria2; IKEv2 quando disponível no iOS) e servidor/local.
  • Carimbos de tempo de conexão/desconexão e duração da sessão.
  • Contadores de tráfego (bytes in/out) para estatísticas e limites do Free.
  • Identificador de fuso horário do dispositivo — para exibir estatísticas e limites no seu horário.
  • Parâmetros de rede necessários para estabelecer/rotear a conexão (ex.: IP em nível de transporte/roteamento).

Provedor DNS (se selecionado): Cloudflare (1.1.1.1), Google (8.8.8.8), AdGuard, AdGuard Family, Quad9.

3.4 Suporte

  • Tickets e mensagens de suporte, e qualquer informação que você compartilhar (logs/capturas/descrição do problema).

3.5 Analytics (Firebase Analytics)

Os apps iOS e Android usam Firebase Analytics (Google) para eventos de produto: sucesso/erro de conexão VPN, seleção de servidor, telas de compra/assinatura, resultado de compra ou restauração, início do speed test. Apenas esse conjunto de eventos é transmitido; não há histórico de sites nem conteúdo de tráfego. Não vinculamos os eventos do Analytics à sua conta FollowNet no console do Firebase (por exemplo, setUserIdnão é usado para o Firebase): do lado da Google, eles ficam associados a um identificador anônimo de instalação/instância do app e separados do seu User ID e e‑mail no nosso sistema. Política do Google Firebase: https://firebase.google.com/support/privacy.

3.6 Relatórios de falhas (Firebase Crashlytics)

Para diagnosticar encerramentos e estabilidade, usamos Firebase Crashlytics (Google). Ele pode receber dados técnicos sobre a falha (modelo do dispositivo, versão do SO, stack trace, horário do evento). Enquanto não associarmos o Crashlytics ao seu User ID/e‑mail FollowNet no SDK, os relatórios normalmente não incluem suas credenciais FollowNet; o tratamento segue as políticas da Google/Firebase.

3.7 Notificações push

Se você permitir notificações, processamos um token push (APNs no iOS / FCM no Android) para mensagens de serviço (por exemplo, sobre conta ou assinatura). Você pode revogar a permissão nas configurações do sistema.

3.8 Atribuição de instalações (AppsFlyer)

Quando habilitado na build, usamos AppsFlyer para atribuição de instalações e medição de marketing (por exemplo, qual campanha levou à instalação). O AppsFlyer pode processar identificadores de dispositivo/publicidade e eventos de instalação conforme a própria política. Isso não é usado para registrar o conteúdo do tráfego VPN nem o histórico de navegação. Política do AppsFlyer: https://www.appsflyer.com/legal/privacy-policy/.

3.9 Logs de eventos no servidor

Nos servidores são armazenados logs técnicos de eventos para operação e suporte: evento de conexão VPN (id do servidor), eventos de cobrança da loja (Apple e/ou Google Play: tipo, productId, identificadores de transação, ambiente), ações de administração. Conteúdo do tráfego não é registrado; os dados são mantidos apenas o tempo necessário para operação e segurança.

3.10 Endereço IP e User‑Agent

Endereço IP e User‑Agent podem ser considerados no backend para prevenção de abuso (rate‑limit) e segurança durante o processamento da solicitação, sem gravação em logs persistentes nem retenção para marketing.

3.11 Contexto de rede para o Smart Connect

Para escolher um protocolo que funcione na sua rede, nosso servidor obtém a partir do seu endereço IP informações aproximadas da rede quando o app as solicita: país, região/cidade, provedor de internet (ISP/ASN) e tipo de conexão (Wi‑Fi ou dados móveis). Em seguida, o app envia as tentativas de conexão (servidor, protocolo, sucesso ou falha, tempo de conexão) junto com esse contexto. Usamos esses dados apenas para melhorar a escolha do protocolo e a confiabilidade; não é uma localização precisa (GPS) e não inclui conteúdo do tráfego nem histórico de navegação.

3.12 Câmera (pareamento de dispositivos)

A câmera só é usada quando você mesmo escaneia um código QR de pareamento para entrar em outro dispositivo. As imagens são processadas no dispositivo para ler o código e não são salvas nem enviadas.

4. Bases legais (GDPR Art. 6)

  • Execução de contrato (Art. 6(1)(b)) — criação de conta, serviço VPN, credenciais VPN, gestão de assinatura.
  • Interesse legítimo (Art. 6(1)(f)) — segurança e prevenção de abuso (incl. rate‑limit efêmero sem armazenamento permanente de IP/UA), analytics agregado e relatórios de falha via Firebase sem cruzamento com a conta FollowNet no console do desenvolvedor.
  • Consentimento (Art. 6(1)(a)) — quando explicitamente solicitado (ex.: notificações opcionais).
  • Obrigação legal (Art. 6(1)(c)) — resposta a solicitações legais de autoridades.

5. Finalidades

  • Fornecer o serviço VPN e emitir credenciais VPN.
  • Login (código), segurança e prevenção de abuso.
  • Limites do Free e controle do Premium (tráfego/dispositivos), validação de assinatura e restauração.
  • Suporte e melhorias do produto (analytics e diagnóstico de falhas).

6. Compartilhamento

  • Apple — compras e assinaturas (App Store); entrega push (APNs).
  • Google — Google Play Billing (assinaturas Android); entrega push (FCM); Google Sign‑In quando usado.
  • Apple — Sign in with Apple quando usado.
  • Provedor de email (SMTP) — envio de códigos.
  • Infra/hosting — backend e servidores VPN.
  • Google Firebase — Analytics e Crashlytics (se habilitado).
  • AppsFlyer — atribuição de instalações (se habilitado na build).

Não vendemos nem “compartilhamos” dados pessoais (no sentido de CCPA/CPRA).

7. Transferências internacionais

Para operar o serviço, os dados podem ser transferidos e armazenados fora do Espaço Econômico Europeu (EEE), inclusive em países onde ficam os servidores VPN e em provedores (ex.: Google/Firebase nos EUA). Tais transferências ocorrem com base em mecanismos jurídicos aplicáveis, incluindo as Cláusulas Contratuais Padrão da Comissão Europeia, com salvaguardas razoáveis.

8. Retenção

  • Dados de conta/assinatura — enquanto a conta estiver ativa ou conforme necessário para finalidades legítimas.
  • Metadados técnicos de sessão/tráfego — o mínimo necessário para operação, limites e segurança.
  • Logs de eventos no servidor (conexões, cobrança Apple/Google Play, ações admin) — não mais do que o necessário para operação e suporte.
  • Tickets de suporte — conforme necessário para atender solicitações e garantir qualidade.
  • Diagnóstico Firebase (Analytics, Crashlytics) — conforme prazos e configurações de retenção da Google/Firebase.

9. Segurança

Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (TLS), criptografia de túneis VPN (ex.: WireGuard / AmneziaWG / Hysteria2; IKEv2 quando disponível), armazenamento de tokens no Keychain do iOS / armazenamento respaldado pelo Android Keystore, acesso administrativo restrito e registro de ações de administração.

10. Cookies e site

O site follow-net.com é uma landing page. Não usamos cookies para rastreamento publicitário. Cookies técnicos/operacionais podem ser usados apenas para o funcionamento correto das páginas.

11. Crianças

O serviço não se destina a menores de 13 anos (ou abaixo da idade de consentimento digital no seu país). Não coletamos intencionalmente dados de tais menores. Se souber que uma criança nos forneceu dados sem o consentimento dos pais/responsáveis, entre em contato — excluiremos os dados.

12. Exclusão de conta

Você pode excluir sua conta no app. Excluímos dados da conta e registros relacionados (dispositivos, credenciais VPN, registros de assinatura, tickets de suporte e registros técnicos), exceto quando a retenção for exigida por lei ou necessária para prevenção de abuso.

13. Seus direitos (GDPR / CCPA)

Conforme a lei aplicável, você tem direito a:

  • Acesso aos seus dados e obtenção de cópia.
  • Correção de dados inexatos ou incompletos.
  • Exclusão (“direito ao esquecimento”).
  • Limitação do tratamento em determinados casos.
  • Portabilidade em formato estruturado.
  • Oposição ao tratamento com base em interesse legítimo.
  • Retirar o consentimento a qualquer momento (se o tratamento se basear nele).
  • Apresentar reclamação à autoridade de proteção de dados do seu país na UE/EEE.

Para residentes da Califórnia (CCPA/CPRA): você tem direito de saber quais categorias de dados coletamos, à exclusão, ao “opt‑out” da venda/“share” (não vendemos nem compartilhamos dados) e à não discriminação.

Para exercer seus direitos, escreva para [email protected]. Respondemos em prazo razoável conforme a lei.

14. Termos de uso

Esta política complementa nossos Termos de uso: follow-net.com/terms.

15. Alterações

Podemos atualizar esta política. A data acima reflete a última revisão.