Privacidade
O Postdate é operado pelo Armanac LLC. A Armanac LLC é responsável pelo tratamento dos dados pessoais descrito nesta política.
Como o seu conteúdo está protegido
O seu browser encripta o seu texto e ficheiros antes do upload, utilizando um método chamado AES-256-GCM. O seu dispositivo cria a chave. Pode escrever um teaser público opcional. Os modelos de previsão e revelação acrescentam um rótulo público de uma palavra. O texto correspondente dactilografado ou colado no seu rascunho pode acrescentar o mesmo rótulo; a review mostra isso antes de postar. Armazenamos o seu teaser e qualquer etiqueta que mantenha sem encriptação. Podem aparecer antes de o seu Postdate ser aberto. A página explica isso onde escreve o teaser. Vê ambos durante a revisão e pode remover o rótulo.
Para as mensagens Standard, seguramos a chave e libertamo-la no horário de abertura escolhido. Prometemos não ler o seu conteúdo antes disso. Podemos desencriptá-lo antecipadamente, mas a nossa política proíbe isso.
O Timelock encripta a chave utilizando o drand, uma rede pública que liberta números aleatórios. Quando dizemos “não podemos ver isto antecipadamente”, queremos dizer que a encriptação impede o acesso antecipado. Isto protege o acesso através da ligação, assumindo que o drand e a encriptação permanecem seguros. Não pode apagar originais ou chaves retidos pelo remetente.
O que armazenamos
Para cada ligação de mensagem, armazenamos os dados encriptados, hora de abertura, prazo de validade e chave. Para o Timelock, esta chave é encriptada para um valor aleatório que o drand publicará no futuro. Armazenamos o seu teaser público sem encriptação até à limpeza após a expiração. Deixa de aparecer na página Postdate quando expira. Armazenamos qualquer rótulo de previsão ou revelação que mantenha da mesma forma. O rótulo permite que a página sugira o modelo correspondente. Qualquer pessoa com o link pode ver o seu teaser e rótulo, incluindo nas visualizações do link. Fornecemos imagens de antevisão do teaser enquanto a mensagem existe, a menos que esteja bloqueada para revisão. Os servidores próximos dos visitantes mantêm cópias temporárias de pré-visualização, por vezes até que a mensagem expire. Não podemos controlar as visualizações guardadas por outros serviços.
Um checkout inacabado retém o seu carregamento encriptado, chave, definições, teaser e etiqueta até quatro dias. Também regista se começou na página de mensagens de outra pessoa e, quando disponível, uma categoria geral de página de entrada, o idioma da primeira página de entrada e uma categoria de origem do tráfego (pesquisa, X, Product Hunt, outra referência ou desconhecida). Os registos pendentes expiram após quatro dias; a limpeza programada remove grandes carregamentos abandonados. Quando a mensagem é criada, contabilizamos estas categorias nos totais diários. Nunca os armazenamos no link da mensagem finalizada nem os enviamos para o Stripe.
Os nomes dos ficheiros estão dentro dos dados encriptados. Não armazenamos nomes de ficheiros separadamente nem os inspecionamos.
Usamos hashing para transformar endereços IP em códigos. Utilizamos estes códigos para limitar os pedidos e lidar com denúncias de abuso. Os registos do relatório também contêm um identificador de rede com hash e permanecem durante 60 dias. Os hashes de carregamentos encriptados utilizados para detetar carregamentos repetidos permanecem por 30 dias. A nossa aplicação armazena esses hashes em vez de endereços IP brutos. A Cloudflare processa o seu endereço IP para atender pedidos e executar a verificação do bot.
Quando uma mensagem expira, interrompemos o acesso. A limpeza programada remove as chaves expiradas e os campos públicos; atrasos ou interrupções podem adiar a limpeza. Já não pode abri-lo através do Postdate. As cópias que as pessoas já abriram ou guardaram permanecem. Mantemos um pequeno registo do link expirado por mais 30 dias. Isto permite que a página diga "isto expirou" em vez de "nunca existiu". Esse registo não tem chave.
Mantemos um pequeno registo de moderação para links denunciados ou removidos por abuso. O registo inclui o identificador do link, contagens de relatórios, motivos, horários, tipo de conteúdo e um intervalo de tamanho aproximado. Os links removidos também deixam um registo persistente para que permaneçam marcados como removidos. Nunca inclui o conteúdo, a chave ou o endereço IP em bruto. Mantemo-lo pelo tempo necessário para lidar com abusos e pedidos legais.
Pagamentos
O Stripe processa pagamentos de mensagens pagas. O número completo do seu cartão e o código de segurança vão diretamente para o Stripe. A nossa aplicação não os recebe. O Stripe envia informações de checkout e pagamento para o nosso servidor, que podem incluir um endereço de e-mail e detalhes de faturação fornecidos no checkout. A nossa aplicação utiliza o estado de pagamento, valor, moeda e referências aleatórias para confirmar a compra. Não guarda um perfil de cliente.
Os nossos pedidos de checkout não enviam ao Stripe o seu link, conteúdo ou chave Postdate. Enviamos referências aleatórias ao Stripe e nós próprios as combinamos com o seu link. Uma referência retorna para Postdate após o pagamento. A limpeza programada elimina-o após cerca de cinco dias. Mantemos a referência de confirmação de pagamento durante cerca de 45 dias. Isto permite-nos combinar as confirmações tardias com a mensagem certa e corrigir problemas de pagamento. Nenhuma das referências contém o seu conteúdo ou chave.
Cookies e análises
Para restaurar um rascunho inacabado, este navegador guarda o seu texto, teaser e definições localmente sem encriptação. Os ficheiros anexados não são guardados com o rascunho normal. Quando escolhe outro idioma durante a composição, o seu navegador guarda temporariamente o rascunho completo, incluindo os ficheiros anexados, no seu dispositivo sem encriptação para que a página seguinte possa restaurá-lo. Removemos essa cópia temporária quando é lida. Uma transferência interrompida é válida por cinco minutos; as cópias expiradas serão removidas na próxima vez que uma transferência de idioma for guardada ou quando limpar os dados do browser deste site. Após uma publicação bem-sucedida, limpámos o rascunho do texto. Este separador também armazena o seu recibo de partilha e, para o Standard, o seu link de eliminação privado. Limpe os dados do navegador deste site para remover informações guardadas localmente.
Não utilizamos análises de rastreio de terceiros e não definimos cookies de rastreio. Mantemos totais diários para entradas de páginas, inícios de composição, checkouts, links criados, criações pagas e criações gratuitas autorizadas, agrupados por um pequeno conjunto de categorias de páginas de entrada, idiomas da primeira página de entrada e origens do tráfego. Estes totais não contêm identificadores de visitantes, ligações de mensagens, conteúdo, nomes de ficheiros, URLs de referência completos ou termos de pesquisa. O seu separador mantém apenas estas categorias, um prazo de validade e um sinalizador de início no armazenamento da sessão por uma janela de medição de 30 minutos; não são utilizados para identificá-lo entre separadores ou visitas. A medição do browser respeita o Do Not Track e o Global Privacy Control. Os totais do servidor ainda contam as criações e checkouts bem-sucedidos, com a atribuição em falta registada como desconhecida. A página de criação utiliza o Cloudflare Turnstile para bloquear os bots. A Turnstile pode definir o seu próprio cookie funcional durante a verificação. Consulte a política de privacidade da Cloudflare para obter detalhes. O Postdate é executado no Cloudflare. A Cloudflare processa os pedidos para atender o site.
Identificamos o X e o Product Hunt a partir do site de origem ou de um valor reconhecido de utm_source numa ligação partilhada. O seu navegador reduz estas informações a uma categoria de origem antes da medição. Esta medição ignora os restantes parâmetros do URL. O idioma da página de entrada descreve a página, não a sua nacionalidade nem a sua localização.
Contacto
E-mail privacy@postdate.io com questões de privacidade. Denunciar abuso para abuse@postdate.io.