Política de Privacidade
Esta Política de Privacidade explica como a BURSUsofts ("nós") trata suas informações quando você usa o aplicativo desktop BURSU Connection Manager ("o aplicativo") e o serviço BURSUcloud em bursucm.com ("o serviço").
1. Informações que coletamos
- Dados da conta. Quando você cria uma conta BURSUcloud, armazenamos seu endereço de e-mail, uma senha com hash seguro e campos opcionais de perfil (nome, sobrenome, apelido).
- Entrada com Google. Se você escolher "Continuar com Google", recebemos seu e-mail verificado, o perfil básico e um identificador da conta Google para criar ou vincular sua conta. Nunca recebemos sua senha do Google.
- Dados do serviço. Os catálogos de conexões que você sincroniza com o BURSUcloud são armazenados em um banco de dados PostgreSQL isolado. Os segredos armazenados (senhas, chaves SSH) são criptografados em repouso.
- Dados técnicos. Logs padrão do servidor web (endereço IP, data e hora, user agent) e um cookie de sessão necessário para manter você conectado.
2. Como usamos os dados
- Para criar e operar sua conta e o serviço.
- Para provisionar e conectar seu banco de dados na nuvem pela nossa API segura.
- Para proteger o serviço e prevenir abusos.
- Para responder a solicitações de suporte.
3. O aplicativo desktop e os dados locais
No modo local, o aplicativo armazena suas conexões e credenciais apenas no seu próprio computador (SQLite local, protegido por uma senha mestra portátil AES-256-GCM, ou Windows DPAPI no Windows). Esses dados nunca saem do seu dispositivo, a menos que você escolha sincronizá-los com o BURSUcloud.
O assistente de IA opcional envia sua conversa — e, se você os anexar, a saída do terminal e arquivos — diretamente do seu dispositivo para o provedor de IA que você escolheu, ou para um modelo local na sua própria máquina. Nossos servidores nunca veem esse tráfego. O Secret Shield oculta senhas, chaves e tokens detectados antes do envio do texto, as chaves de API são armazenadas criptografadas e o assistente não faz nada até você adicionar uma chave. Uma única configuração desliga o recurso por completo.
4. Relatórios de problemas que você nos envia
Você pode nos enviar um relatório de problema por este site; nos aplicativos do BURSU CM o mesmo recurso está a caminho. Nada é enviado automaticamente: um relatório sai do seu dispositivo somente quando você pressiona «Enviar», e antes disso são exibidos o texto e os arquivos exatos que serão transmitidos.
Um relatório contém o que você escreve, a versão do programa e seu sistema operacional, a própria falha quando o programa consegue descrevê-la (mensagem de erro e pilha de chamadas) e qualquer log ou captura de tela que você escolha anexar. Senhas, senhas mestras, chaves privadas e tokens de acesso são removidos no seu dispositivo antes de o relatório ser exibido a você, e os nomes de host e de usuário das conexões ficam ocultos a menos que você os inclua explicitamente.
Registramos o país de onde o relatório veio e um hash unidirecional do endereço de rede — suficiente para reconhecer relatórios repetidos e abusos, insuficiente para recuperar o próprio endereço. Os relatórios são usados apenas para diagnosticar o problema e responder a você, nunca são compartilhados ou vendidos, e são apagados após 90 dias.
5. Compartilhamento
Não vendemos seus dados. Compartilhamos informações apenas com provedores de infraestrutura necessários para operar o serviço, ou quando exigido por lei.
6. Segurança
As senhas passam por hash, os segredos armazenados são criptografados, o PostgreSQL não fica exposto à internet pública e o acesso passa pela nossa API de conhecimento zero e por HTTPS. Nenhum sistema é perfeitamente seguro, mas tomamos medidas razoáveis para proteger seus dados.
Os aplicativos para desktop e dispositivos móveis enviam apenas texto cifrado. As ações do cofre no site processam temporariamente a senha mestra no servidor.
7. Retenção de dados e seus direitos
Mantemos os dados da conta e do serviço enquanto sua conta estiver ativa. Você pode solicitar acesso, correção ou exclusão dos seus dados, ou excluir seus bancos de dados e sua conta a qualquer momento.
8. Cookies
Usamos um cookie de sessão essencial para manter você conectado e um cookie que lembra seu idioma. O tráfego do site é medido com o Google Analytics.
9. Contato
Dúvidas sobre esta política? Fale conosco em support [at] bursucm.com.