legal
Política de privacidade
Última atualização: 6 de setembro de 2026
Esta versão portuguesa é disponibilizada apenas a título informativo. A versão juridicamente vinculativa é a versão alemã (Datenschutzerklärung).
O favowe foi construído deliberadamente para tratar o mínimo de dados possível: sem rastreadores de publicidade, sem analytics de terceiros, sem cookies de terceiros na operação normal (a única exceção é o processo de pagamento, seção 11), sem venda de dados. Esta política descreve integralmente que dados tratamos e com que finalidade.
1. O essencial em resumo
- Os seus favoritos, notas e documentos são armazenados em Frankfurt (UE) e ficam estritamente restritos à sua conta por regras de acesso no nível do banco de dados (Row Level Security).
- Enquanto você usa o app, o seu navegador não faz nenhuma conexão com terceiros de publicidade ou de análise. As fontes são hospedadas por nós mesmos.
- Não usamos cookies para fins de rastreamento — apenas armazenamento tecnicamente necessário no armazenamento local do seu navegador (§ 25 (2) da TDDDG alemã): a sua sessão de login, as configurações do app, o idioma escolhido do site, um cache local dos seus favoritos para carregamento rápido e os vetores da busca semântica, mantidos localmente; a extensão de navegador armazena a sua sessão localmente (seção 8).
- Você pode exportar o seu conteúdo a qualquer momento (vários formatos abertos, escopo na seção 13) e apagar a própria conta (Settings → Account) — a exclusão remove todo o seu conteúdo após um período de carência de 14 dias, durante o qual você ainda pode cancelá-la (alguns registros de faturamento juridicamente justificados permanecem: seção 11; sobre o resíduo nos backups: seção 10).
2. Hospedagem e entrega do app (Cloudflare)
O web app é entregue pela Cloudflare (Cloudflare, Inc., EUA — para usuários da UE: Cloudflare Germany GmbH como estabelecimento na UE) (Pages, proxy de DNS). Nesse processo, a Cloudflare trata dados de conexão tecnicamente necessários (endereço IP, user agent, data e hora) em logs de servidor de curta duração.
Finalidade: entrega, estabilidade e proteção do site (incluindo proteção contra DDoS). Base legal: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em uma operação segura e de bom desempenho). Existe com a Cloudflare um contrato de subcontratação com as cláusulas contratuais-tipo da UE; a Cloudflare também é certificada no âmbito do EU-U.S. Data Privacy Framework.
3. Registro e login
Para usar o favowe é necessária uma conta. Tratamos: endereço de e-mail, método de login escolhido (e-mail ou OAuth via Google ou GitHub), data e hora dos logins e tokens de sessão. Informar um endereço de e-mail é obrigatório para criar a conta — sem ele, o favowe não pode ser usado; todo o conteúdo que você adiciona depois é fornecido voluntariamente.
Quando você entra via Google (Google Ireland Ltd.) ou GitHub (GitHub, Inc.), recebemos do respectivo provedor o seu endereço de e-mail e um identificador de conta; que dados o próprio provedor trata nesse processo consta da política de privacidade dele. E-mails da conta (p. ex. confirmação de registro e redefinição de senha) são enviados pelo nosso provedor de envio de e-mail Resend (Resend, Inc., EUA); o envio ocorre a partir de uma região da UE (Irlanda). A Resend trata o seu endereço de e-mail e o conteúdo da mensagem exclusivamente para a entrega.
Local de armazenamento: Supabase (Supabase, Inc.) em infraestrutura AWS em Frankfurt (eu-central-1). Base legal: art. 6.º, n.º 1, alínea b) do RGPD (execução do contrato). Prazo de conservação: até você apagar a sua conta.
Novidades do produto (opcional): ao criar a sua conta — ou mais tarde em Settings → Account — você pode consentir em receber de vez em quando e-mails sobre novos recursos do favowe. A caixa nunca vem marcada. Registramos o seu consentimento (momento, via, versão do texto e o idioma do seu app, para que as novidades possam chegar no seu idioma) e mantemos a lista de destinatários junto ao nosso subcontratante Resend. Cada um desses e-mails contém um link de cancelamento; além disso, você pode revogar o consentimento a qualquer momento em Settings → Account → “Product news” — com efeito para o futuro; e-mails da conta, como a redefinição de senha, não são afetados. Base legal: art. 6.º, n.º 1, alínea a) do RGPD (consentimento). Prazo de conservação: o comprovante do consentimento é mantido até a exclusão da conta; ao revogar, você é removido imediatamente da lista de destinatários.
4. Os seus favoritos, notas e documentos (núcleo do produto)
Armazenamos o conteúdo que você cria no favowe: URLs, títulos, notas pessoais, etiquetas, a sua estrutura de organização (quadros, coleções, pastas), datas e horas e — para a busca em texto completo — o texto extraído das páginas dos links guardados.
Sabemos que URLs e notas guardadas podem revelar interesses e circunstâncias pessoais. Por isso tratamos esses dados como confidenciais: o acesso é restrito à sua conta no nível do banco de dados (Row Level Security); na operação normal não há acesso ao conteúdo por nossa parte, nenhuma análise, nenhuma divulgação.
Local de armazenamento: Supabase, Frankfurt. Documentos enviados por você (HTML, PDF, imagens) ficam no Cloudflare R2 com jurisdição na UE (armazenamento dentro da UE); documentos Markdown são armazenados no banco de dados (Frankfurt). Base legal: art. 6.º, n.º 1, alínea b) do RGPD. Prazo de conservação: o que você apaga vai primeiro para a lixeira por 30 dias (recuperável) e depois é removido definitivamente; a exclusão da conta remove todo o conteúdo após o período de carência de 14 dias (seção 1).
Visualização de documentos HTML enviados: se um documento HTML enviado por você referencia bibliotecas ou fontes externas (p. ex. serviços de CDN ou Google Fonts), o seu navegador as carrega diretamente desses provedores ao visualizar o documento — transmitindo a eles o seu endereço IP. Isso diz respeito apenas ao conteúdo que o seu próprio documento incorpora; o documento em si não pode enviar nenhum dado para fora (o acesso à rede a partir do documento é tecnicamente bloqueado).
5. Enriquecimento automático de links guardados
Quando você guarda um link, o nosso servidor acessa a página de destino uma única vez e extrai título, descrição, favicon e, quando disponível, uma imagem de pré-visualização. Os assets são armazenados no nosso próprio storage (Frankfurt) — o seu navegador não contata nenhum terceiro para isso.
Exceção: se uma página de destino não fornece favicon (p. ex. páginas protegidas por login), o nosso servidor consulta, como último recurso, o serviço de favicons do Google LLC; nesse caso, a URL guardada é transmitida ao Google. O resultado fica em cache do nosso lado, e o seu navegador continua sem nunca se comunicar com o Google. Base legal: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em pré-visualizações de link utilizáveis); transferência para os EUA com base no EU-U.S. Data Privacy Framework (o Google é certificado).
Links do YouTube: quando você guarda um link do YouTube, o nosso servidor obtém o título, o nome do canal, a descrição e a miniatura por meio de interfaces do Google/YouTube (YouTube Data API, oEmbed, servidores de miniaturas); nesse caso, o identificador do vídeo ou do canal do link guardado é transmitido ao Google. Isso também acontece exclusivamente no servidor — o seu navegador nunca se comunica com o Google ou o YouTube para isso. Base legal: art. 6.º, n.º 1, alínea f) do RGPD; transferência para os EUA com base no EU-U.S. Data Privacy Framework. O favowe usa os YouTube API Services para isso; nesse âmbito aplicam-se também os Termos de Serviço do YouTube, e a forma como o Google trata dados está descrita na Política de Privacidade do Google.
Transcrições do YouTube: além disso, quando você guarda um vídeo do YouTube, o nosso servidor obtém a sua transcrição publicamente disponível (legendas) por meio do serviço especializado Supadata (fornecedor sediado na UE), para que a busca em texto completo também encontre o conteúdo falado. Apenas o identificador do vídeo do link guardado é transmitido à Supadata — nunca o seu endereço IP nem dados da sua conta; o seu navegador nunca se comunica com a Supadata. A transcrição é armazenada em nossos sistemas (Frankfurt) e segue o ciclo de vida do link. Base legal: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em conteúdos guardados pesquisáveis).
6. Busca (texto completo e semântica)
A busca em texto completo roda inteiramente no nosso banco de dados (Frankfurt). Para a busca semântica, o título, as etiquetas, a descrição, a nota e um pequeno trecho do texto de página armazenado de um link — e, ao buscar, também a sua consulta de busca — são tratados por um breve instante por um serviço de IA do nosso subcontratante Cloudflare para encontrar e ordenar os resultados relevantes. Todo esse tratamento é transiente — nada é armazenado na Cloudflare; os resultados permanecem no seu navegador. Um local de tratamento dentro da UE não é garantido (salvaguarda: contrato de subcontratação da Cloudflare com cláusulas contratuais-tipo).
Base legal: art. 6.º, n.º 1, alínea b) do RGPD. Nas configurações (“Buscar por significado”) você pode ocultar esses resultados da busca; suas consultas de busca deixam então de ser tratadas para esse fim, enquanto os links salvos continuam sendo indexados.
7. Conexão de agentes de IA (opcional)
Você pode conectar os seus próprios assistentes de IA (p. ex. claude.ai) à sua conta por meio de uma interface MCP. Nesse caso, tratamos: tokens de acesso OAuth (criptografados no Cloudflare KV, replicado globalmente), o nome do cliente conectado, datas e horas e um registro de atividades das ações do agente (que pode conter instantâneos compactos do estado anterior dos itens alterados, para que você possa revisar e desfazer mudanças; o conteúdo de documentos enviados nunca é registrado).
Que dados o seu provedor de IA trata quando o seu agente lê os seus favoritos é responsabilidade dele — conecte apenas serviços em que você confia. Base legal: art. 6.º, n.º 1, alínea b) do RGPD (uma funcionalidade que você mesmo configura ativamente). Prazo de conservação: registro de atividades, 90 dias; tokens, até você desconectar.
8. Extensão de navegador e instalação do app (PWA)
A extensão de navegador opcional armazena a sua sessão localmente no seu navegador (chrome.storage). Para o sinal de “já guardado?”, ela transmite ao nosso servidor, enquanto conectada à sua conta, uma forma normalizada do endereço da página que você está visualizando (host e caminho, sem parâmetros de query) a cada visita de página — apenas a nós, a nenhum terceiro — e o compara com os seus links guardados; o resultado é exibido apenas localmente, e os endereços não são armazenados no nosso banco de dados. A extensão não contém telemetria. O web app instalável (PWA) não usa service workers e não coleta dados adicionais.
Captura opcional do texto da página: se você ativar “Also capture the page text” nas configurações da extensão (desativado por padrão), o texto visível da página é capturado no momento do seu clique para guardar — a partir da página tal como o seu navegador a exibe naquele instante, o que pode incluir conteúdo atrás dos seus próprios logins — e armazenado no seu índice de busca privado (Supabase, Frankfurt), para que você encontre páginas pelo conteúdo delas. No YouTube, a transcrição do vídeo também é capturada quando disponível; ela é carregada pelo painel de transcrição da própria página, que pode se abrir brevemente. Isso acontece somente no seu clique explícito para guardar, nunca em segundo plano, nunca em janelas anônimas/privadas e nunca em sites de banco ou webmail (lista de exclusão integrada com vários milhares de domínios, que você pode ampliar). Entradas de formulário nunca são lidas, e a quantidade de texto por página é limitada. Você pode desativar a captura em um guardar específico, excluir um site permanentemente (“never on this site”) e remover a qualquer momento o texto capturado de uma página no app (editar link → “Remove saved page text”) — uma vez removido, ele nunca é adicionado de novo automaticamente.
O texto de página capturado faz parte da sua biblioteca: como todo o seu conteúdo armazenado, ele pode ser lido por agentes de IA que você escolher conectar (seção 7). Base legal: art. 6.º, n.º 1, alínea a) do RGPD (consentimento, dado ao ativar a funcionalidade nas configurações da extensão; revogável ali a qualquer momento, sem afetar a licitude do tratamento realizado até a revogação — o texto já capturado permanece até você removê-lo). Prazo de conservação: até você remover o texto ou apagar o link.
9. Diagnóstico de erros, desempenho e uso, e feedback no app (auto-hospedado)
Para depuração e melhoria do produto, registramos — sem terceiros, no nosso próprio banco de dados (Frankfurt) — três tipos de eventos técnicos:
- Relatórios de erro: tipo de erro e mensagem de erro mascarada (IDs/números removidos), caminho da página afetada sem parâmetros de query, versão do app, referência à conta. Conservação: 90 dias.
- Medições de desempenho (Web Vitals): métricas de tempo de carregamento do seu navegador. Conservação: 60 dias.
- Eventos de uso: apenas o nome de uma ação (p. ex. “link aberto”, “busca aberta”) com data e hora — sem URLs, sem conteúdo, sem referência ao link. Conservação: 90 dias.
Somente agregados são avaliados. Base legal: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo em um serviço estável e sem erros). Estatísticas de longo prazo são mantidas apenas como totais anônimos, sem qualquer vínculo pessoal. Para proteção contra abusos e para aplicar as cotas dos planos, mantemos ainda contadores técnicos e registros de proteção de curta duração (p. ex. limites de taxa, uso de cota); eles não contêm conteúdo e são apagados automaticamente.
Feedback no app: pelo formulário de feedback do app, você pode nos enviar comentários voluntariamente (texto livre e uma categoria). Se quiser uma resposta, você pode consentir, por meio de uma caixa de seleção, que entremos em contato pelo e-mail da sua conta — só então o seu endereço de e-mail nos é exibido junto ao feedback. Você pode revogar esse consentimento a qualquer momento, com efeito para o futuro (informalmente, para support@favowe.com). Base legal: para o contato, art. 6.º, n.º 1, alínea a) do RGPD (consentimento); no restante, alínea f) (melhoria do produto). Prazo de conservação: mantemos o feedback por tempo indeterminado como conhecimento de produto; o vínculo pessoal termina com a exclusão da sua conta.
Pesquisa de despedida: ao excluir a sua conta, você pode responder voluntariamente a uma breve pesquisa (motivo, texto livre opcional) — ela sempre pode ser pulada e nunca é condição para a exclusão. A resposta é armazenada de forma anônima, sem vínculo com a conta; por isso ela permanece — sem qualquer vínculo pessoal — mesmo após a exclusão da conta. Base legal: art. 6.º, n.º 1, alínea f) do RGPD.
10. Backups
Para proteção contra perda de dados (art. 32.º do RGPD), criamos backups noturnos e criptografados do banco de dados (retenção: 14 dias, armazenados no Cloudflare R2 com jurisdição na UE; a chave de descriptografia é mantida exclusivamente offline pelo responsável pelo tratamento), além de uma cópia de segurança dos documentos enviados. Por isso, conteúdo apagado definitivamente pode persistir em cópias de backup por até cerca de 90 dias após a exclusão, antes de ser removido automaticamente também ali.
O transporte dos backups passa pela infraestrutura do nosso subcontratante GitHub (GitHub, Inc. / Microsoft, EUA); a base para isso são o contrato de subcontratação do GitHub com cláusulas contratuais-tipo e o EU-U.S. Data Privacy Framework.
11. Pagamento (plano pro)
Você compra o plano pro pago por meio do nosso provedor de pagamentos Paddle (Paddle.com Market Ltd., Londres, Reino Unido; para determinadas regiões, Paddle.com, Inc., EUA). A Paddle atua como merchant of record: o contrato de compra da assinatura é celebrado com a Paddle, e a Paddle é responsável independente pelo tratamento no processamento do pagamento — nesse âmbito aplica-se a política de privacidade da Paddle.
Na compra, o checkout da Paddle é aberto (como janela incorporada); você insere os seus dados de pagamento e faturamento diretamente na Paddle — nós nunca recebemos nem armazenamos dados de pagamento. Da Paddle recebemos apenas o status da sua assinatura (p. ex. ativa, cancelada) e um identificador de cliente que vinculamos à sua conta para ativar o plano pro. Os scripts da Paddle só são carregados quando você abre o diálogo de upgrade — não na inicialização normal do app.
No checkout, a Paddle define cookies tecnicamente necessários (p. ex. para prevenção de fraudes); os detalhes constam dos avisos de privacidade da Paddle. Se você usar a nossa página pública de cancelamento ou de desistência, tratamos o endereço de e-mail informado por você e a sua declaração para executá-la e confirmar o recebimento.
Base legal: art. 6.º, n.º 1, alínea b) do RGPD (execução do contrato). Prazo de conservação: o status da assinatura até a exclusão da conta; obrigações legais de guarda (p. ex. dados fiscais e de faturamento) cabem à Paddle como vendedora. Conservamos registros da gestão da assinatura mesmo após a exclusão da conta: as declarações de cancelamento e de desistência, bem como o registro de que a sua assinatura foi cancelada com a exclusão da conta, por três anos (prazo prescricional geral; base legal, nesse âmbito, art. 6.º, n.º 1, alínea f) do RGPD — comprovação do encerramento regular do contrato), além de um registro de eventos de faturamento com identificadores da Paddle (sem dados de pagamento, sem endereço de e-mail) como comprovante de faturamento; o vínculo com a sua conta é removido na exclusão. Para o Reino Unido existe uma decisão de adequação da Comissão Europeia; qualquer transferência para os EUA é salvaguardada pela Paddle por meio de cláusulas contratuais-tipo da UE.
12. Destinatários e subcontratantes
Utilizamos os seguintes subcontratantes (cada um com contrato nos termos do art. 28.º do RGPD, incluindo as cláusulas contratuais-tipo da UE):
| Provedor | Serviço | Local dos dados |
|---|---|---|
| Supabase, Inc. | Banco de dados, login, armazenamento de arquivos | Frankfurt (UE); funções serverless podem ser executadas de forma transiente em escala global |
| Cloudflare, Inc. | Entrega do app, armazenamento de documentos (R2), tratamento com IA | Armazenamento na UE (R2 com jurisdição na UE); processamento de edge transiente, global |
| GitHub, Inc. / Microsoft | Automação de backups | EUA (apenas transporte transiente) |
| Resend, Inc. | Envio de e-mails (e-mails da conta, novidades do produto) | Envio a partir da UE (Irlanda); provedor dos EUA |
Destinatários terceiros independentes: Google LLC (fallback de favicon e consultas ao YouTube, seção 5), Paddle como provedora de pagamentos e merchant of record (seção 11), o provedor de login OAuth escolhido por você (seção 3) e, quando aplicável, o seu provedor de IA (seção 7). Transferências para países terceiros (EUA) ocorrem apenas nos casos mencionados e são salvaguardadas por cláusulas contratuais-tipo ou pelo EU-U.S. Data Privacy Framework. Não há venda de dados nem compartilhamento para fins publicitários. As cláusulas contratuais-tipo da UE estão disponíveis no site da Comissão Europeia, e as certificações do DPF em www.dataprivacyframework.gov; mediante solicitação a support@favowe.com, fornecemos cópias das respectivas salvaguardas.
13. Os seus direitos
Você tem o direito de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação do tratamento (art. 18.º) e portabilidade dos dados (art. 20.º do RGPD). Para exercer esses direitos, escreva para support@favowe.com.
Direito de oposição (art. 21.º do RGPD): você pode se opor a qualquer momento, por motivos relacionados à sua situação particular, aos tratamentos baseados nos nossos interesses legítimos (em particular as seções 2, 5, 9, 11 e 14).
Muita coisa é mais rápida diretamente no app: um export do seu conteúdo em formatos abertos (Settings → Export) e a exclusão da conta por você mesmo (Settings → Account) estão disponíveis a qualquer momento — em todos os planos, gratuitamente. O export contém seus favoritos, notas, tags, documentos enviados e prompts salvos. Não inclui os textos de páginas nem as transcrições do YouTube que o favowe busca automaticamente na web para tornar seus links pesquisáveis: não são dados inseridos por você e podem ser buscados novamente a qualquer momento.
Você também tem o direito de apresentar reclamação a uma autoridade de controlo de proteção de dados (art. 77.º do RGPD) — em especial no Estado-Membro da UE da sua residência habitual, do seu local de trabalho ou do local da alegada infração.
14. Contato conosco
Se você entrar em contato conosco por e-mail (p. ex. com um pedido de suporte), tratamos o seu endereço de e-mail e o conteúdo da sua mensagem para responder à solicitação. Base legal: art. 6.º, n.º 1, alínea b) do RGPD (solicitações relacionadas à sua conta) ou alínea f) (demais solicitações). Prazo de conservação: até a solicitação ser tratada por completo; obrigações legais de conservação permanecem inalteradas.
15. Sem decisões automatizadas, sem definição de perfis
Não há decisões automatizadas na acepção do art. 22.º do RGPD nem definição de perfis (profiling).
16. Alterações desta política
Atualizamos esta política de privacidade quando o serviço ou a situação legal mudam. A versão atual está sempre disponível em favowe.com; a data de vigência aparece no topo.
17. Responsável pelo tratamento
O controlador nos termos do RGPD é:
Ahmet Altuntas Softwareentwicklung & IT-Dienstleistungen (favowe.com)
c/o Online-Impressum #9449, Europaring 90, 53757 Sankt Augustin, Alemanha
E-mail: support@favowe.com — veja também o aviso legal.
Não foi nomeado um encarregado de proteção de dados, pois os requisitos legais (art. 37.º do RGPD, § 38 BDSG) não se aplicam.