Política de privacidade do FollowNet VPN
Última atualização: 2026‑09‑30
Esta política explica quais dados processamos nos apps FollowNet VPN (iOS e Android) e no site, por que precisamos deles e quais são seus direitos. Buscamos coletar o mínimo necessário para operar o serviço com segurança.
1. Controlador de dados (Data Controller)
O controlador de dados, nos termos do GDPR, é a FollowNet (“FollowNet”, “nós”). Contato de privacidade e pedidos de titulares: [email protected].
2. Nota sobre “logs”
Não registramos histórico de navegação nem o conteúdo do tráfego (sites/páginas visitadas, conteúdo de mensagens etc.). Para operar a VPN e gerenciar planos, processamos metadados técnicos limitados (por exemplo, tempo de sessão e volume de tráfego).
Importante: se você escolher um provedor DNS de terceiros nas configurações do app, suas consultas DNS serão processadas por esse provedor conforme a própria política. Do nosso lado, não buscamos coletar o conteúdo das consultas DNS em nossos sistemas.
3. Dados que processamos
3.1 Conta
- Email (se o login for por código).
- User ID — identificador da sua conta nos nossos servidores (atribuído no cadastro).
- deviceId — UUID aleatório, gerado na primeira abertura e armazenado de forma segura no dispositivo (Keychain do iOS / armazenamento respaldado pelo Android Keystore); enviado aos nossos servidores para limites de dispositivos e segurança. Identificadores publicitários (IDFA / GAID) não são usados como este deviceId.
O login via Sign in with Apple e/ou Google Sign‑In pode estar disponível. Nesse caso, recebemos os dados necessários para autenticação do provedor correspondente.
3.2 Assinaturas (App Store / Google Play)
- Plano/status (free/trial/premium) e datas de início/expiração.
- IDs de transação da loja (Apple e/ou Google Play) para validação e restauração.
- Não recebemos dados do seu cartão — pagamentos são processados pela Apple ou Google.
3.3 Dados do serviço VPN
- Protocolo selecionado (ex.: WireGuard, AmneziaWG, Hysteria2; IKEv2 quando disponível no iOS) e servidor/local.
- Carimbos de tempo de conexão/desconexão e duração da sessão.
- Contadores de tráfego (bytes in/out) para estatísticas e limites do Free.
- Identificador de fuso horário do dispositivo — para exibir estatísticas e limites no seu horário.
- Parâmetros de rede necessários para estabelecer/rotear a conexão (ex.: IP em nível de transporte/roteamento).
Provedor DNS (se selecionado): Cloudflare (1.1.1.1), Google (8.8.8.8), AdGuard, AdGuard Family, Quad9.
3.4 Suporte
- Tickets e mensagens de suporte, e qualquer informação que você compartilhar (logs/capturas/descrição do problema).
3.5 Analytics (Firebase Analytics)
Os apps iOS e Android usam Firebase Analytics (Google) para eventos de produto: sucesso/erro de conexão VPN, seleção de servidor, telas de compra/assinatura, resultado de compra ou restauração, início do speed test. Apenas esse conjunto de eventos é transmitido; não há histórico de sites nem conteúdo de tráfego. Não vinculamos os eventos do Analytics à sua conta FollowNet no console do Firebase (por exemplo, setUserIdnão é usado para o Firebase): do lado da Google, eles ficam associados a um identificador anônimo de instalação/instância do app e separados do seu User ID e e‑mail no nosso sistema. Política do Google Firebase: https://firebase.google.com/support/privacy.
3.6 Relatórios de falhas (Firebase Crashlytics)
Para diagnosticar encerramentos e estabilidade, usamos Firebase Crashlytics (Google). Ele pode receber dados técnicos sobre a falha (modelo do dispositivo, versão do SO, stack trace, horário do evento). Enquanto não associarmos o Crashlytics ao seu User ID/e‑mail FollowNet no SDK, os relatórios normalmente não incluem suas credenciais FollowNet; o tratamento segue as políticas da Google/Firebase.
3.7 Notificações push
Se você permitir notificações, processamos um token push (APNs no iOS / FCM no Android) para mensagens de serviço (por exemplo, sobre conta ou assinatura). Você pode revogar a permissão nas configurações do sistema.
3.8 Atribuição de instalações (AppsFlyer)
Quando habilitado na build, usamos AppsFlyer para atribuição de instalações e medição de marketing (por exemplo, qual campanha levou à instalação). O AppsFlyer pode processar identificadores de dispositivo/publicidade e eventos de instalação conforme a própria política. Isso não é usado para registrar o conteúdo do tráfego VPN nem o histórico de navegação. Política do AppsFlyer: https://www.appsflyer.com/legal/privacy-policy/.
3.9 Logs de eventos no servidor
Nos servidores são armazenados logs técnicos de eventos para operação e suporte: evento de conexão VPN (id do servidor), eventos de cobrança da loja (Apple e/ou Google Play: tipo, productId, identificadores de transação, ambiente), ações de administração. Conteúdo do tráfego não é registrado; os dados são mantidos apenas o tempo necessário para operação e segurança.
3.10 Endereço IP e User‑Agent
Endereço IP e User‑Agent podem ser considerados no backend para prevenção de abuso (rate‑limit) e segurança durante o processamento da solicitação, sem gravação em logs persistentes nem retenção para marketing.
3.11 Contexto de rede para o Smart Connect
Para escolher um protocolo que funcione na sua rede, nosso servidor obtém a partir do seu endereço IP informações aproximadas da rede quando o app as solicita: país, região/cidade, provedor de internet (ISP/ASN) e tipo de conexão (Wi‑Fi ou dados móveis). Em seguida, o app envia as tentativas de conexão (servidor, protocolo, sucesso ou falha, tempo de conexão) junto com esse contexto. Usamos esses dados apenas para melhorar a escolha do protocolo e a confiabilidade; não é uma localização precisa (GPS) e não inclui conteúdo do tráfego nem histórico de navegação.
3.12 Câmera (pareamento de dispositivos)
A câmera só é usada quando você mesmo escaneia um código QR de pareamento para entrar em outro dispositivo. As imagens são processadas no dispositivo para ler o código e não são salvas nem enviadas.
4. Bases legais (GDPR Art. 6)
- Execução de contrato (Art. 6(1)(b)) — criação de conta, serviço VPN, credenciais VPN, gestão de assinatura.
- Interesse legítimo (Art. 6(1)(f)) — segurança e prevenção de abuso (incl. rate‑limit efêmero sem armazenamento permanente de IP/UA), analytics agregado e relatórios de falha via Firebase sem cruzamento com a conta FollowNet no console do desenvolvedor.
- Consentimento (Art. 6(1)(a)) — quando explicitamente solicitado (ex.: notificações opcionais).
- Obrigação legal (Art. 6(1)(c)) — resposta a solicitações legais de autoridades.
5. Finalidades
- Fornecer o serviço VPN e emitir credenciais VPN.
- Login (código), segurança e prevenção de abuso.
- Limites do Free e controle do Premium (tráfego/dispositivos), validação de assinatura e restauração.
- Suporte e melhorias do produto (analytics e diagnóstico de falhas).
6. Compartilhamento
- Apple — compras e assinaturas (App Store); entrega push (APNs).
- Google — Google Play Billing (assinaturas Android); entrega push (FCM); Google Sign‑In quando usado.
- Apple — Sign in with Apple quando usado.
- Provedor de email (SMTP) — envio de códigos.
- Infra/hosting — backend e servidores VPN.
- Google Firebase — Analytics e Crashlytics (se habilitado).
- AppsFlyer — atribuição de instalações (se habilitado na build).
Não vendemos nem “compartilhamos” dados pessoais (no sentido de CCPA/CPRA).
7. Transferências internacionais
Para operar o serviço, os dados podem ser transferidos e armazenados fora do Espaço Econômico Europeu (EEE), inclusive em países onde ficam os servidores VPN e em provedores (ex.: Google/Firebase nos EUA). Tais transferências ocorrem com base em mecanismos jurídicos aplicáveis, incluindo as Cláusulas Contratuais Padrão da Comissão Europeia, com salvaguardas razoáveis.
8. Retenção
- Dados de conta/assinatura — enquanto a conta estiver ativa ou conforme necessário para finalidades legítimas.
- Metadados técnicos de sessão/tráfego — o mínimo necessário para operação, limites e segurança.
- Logs de eventos no servidor (conexões, cobrança Apple/Google Play, ações admin) — não mais do que o necessário para operação e suporte.
- Tickets de suporte — conforme necessário para atender solicitações e garantir qualidade.
- Diagnóstico Firebase (Analytics, Crashlytics) — conforme prazos e configurações de retenção da Google/Firebase.
9. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (TLS), criptografia de túneis VPN (ex.: WireGuard / AmneziaWG / Hysteria2; IKEv2 quando disponível), armazenamento de tokens no Keychain do iOS / armazenamento respaldado pelo Android Keystore, acesso administrativo restrito e registro de ações de administração.
10. Cookies e site
O site follow-net.com é uma landing page. Não usamos cookies para rastreamento publicitário. Cookies técnicos/operacionais podem ser usados apenas para o funcionamento correto das páginas.
11. Crianças
O serviço não se destina a menores de 13 anos (ou abaixo da idade de consentimento digital no seu país). Não coletamos intencionalmente dados de tais menores. Se souber que uma criança nos forneceu dados sem o consentimento dos pais/responsáveis, entre em contato — excluiremos os dados.
12. Exclusão de conta
Você pode excluir sua conta no app. Excluímos dados da conta e registros relacionados (dispositivos, credenciais VPN, registros de assinatura, tickets de suporte e registros técnicos), exceto quando a retenção for exigida por lei ou necessária para prevenção de abuso.
13. Seus direitos (GDPR / CCPA)
Conforme a lei aplicável, você tem direito a:
- Acesso aos seus dados e obtenção de cópia.
- Correção de dados inexatos ou incompletos.
- Exclusão (“direito ao esquecimento”).
- Limitação do tratamento em determinados casos.
- Portabilidade em formato estruturado.
- Oposição ao tratamento com base em interesse legítimo.
- Retirar o consentimento a qualquer momento (se o tratamento se basear nele).
- Apresentar reclamação à autoridade de proteção de dados do seu país na UE/EEE.
Para residentes da Califórnia (CCPA/CPRA): você tem direito de saber quais categorias de dados coletamos, à exclusão, ao “opt‑out” da venda/“share” (não vendemos nem compartilhamos dados) e à não discriminação.
Para exercer seus direitos, escreva para [email protected]. Respondemos em prazo razoável conforme a lei.
14. Termos de uso
Esta política complementa nossos Termos de uso: follow-net.com/terms.
15. Alterações
Podemos atualizar esta política. A data acima reflete a última revisão.