Política de Privacidade
Última atualização: 11 de julho de 2026
Esta Política de Privacidade explica como a Nicher ("Nicher", "nós" ou "nosso") trata dados pessoais quando utiliza a aplicação móvel FromPast, as páginas de mensagens e os serviços relacionados (em conjunto, o "Serviço"). Esta política é um aviso, não um pedido de consentimento geral. Quando precisamos de consentimento para uma atividade específica, como determinadas análises ou publicidade personalizada, solicitamo-lo separadamente.
Quem Somos
A Nicher é a empresa responsável pelo Serviço e, quando aplicável, o responsável pelos dados pessoais descritos nesta política.
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seul 07803, Coreia do Sul
E-mail: chris@nicher.io
Dados que Processamos
Dados de Mensagem e Serviço
Quando você cria ou recebe uma mensagem, processamos as informações necessárias para operar o Serviço, que pode incluir:
- O remetente apresenta o nome, o título e o texto da mensagem, o tempo de entrega programado, as definições de idioma e país, o estado e o código de ligação ou de resgate da mensagem;
- fotos ou vídeos que você escolher anexar;
- O endereço de e-mail do destinatário pretendido para as mensagens actuais e um número de telefone para uma mensagem SMS legada que estava agendada quando o SMS estava disponível;
- Firebase Installation ID (FID), Firebase Cloud Messaging token, identificadores internos e status da caixa de entrada ou da caixa de saída local; e
- relatórios, blocos, solicitações de suporte e registros relacionados.
Contactos Seleccionados
Se você escolher o recurso de escolha de contatos e conceder permissão de contatos, o aplicativo abre o seletor de contatos do seu dispositivo e lê a entrada de contato que você seleciona para que você possa usar um endereço de e-mail a partir dessa entrada. Não enviamos intencionalmente o seu livro de endereços como um todo. O endereço de e- mail seleccionado é processado como informação do destinatário. Seu sistema operacional controla a permissão de contatos, que você pode retirar nas configurações do dispositivo.
Dispositivo, rede, consentimento e dados diagnósticos
Nós e nossos fornecedores podemos processar:
- Endereço IP, informação do dispositivo e do sistema operacional, versão da aplicação, localização, fuso horário, actividade do navegador ou da página de mensagens e eventos de diagnóstico;
- FID, tokens de notificação FCM ou APNs, identificadores de publicidade quando disponíveis e outros identificadores gerados pelos fornecedores;
- As opções legais, analíticas, de publicidade, de transparência de rastreamento de aplicativos e UMP (ATT) de consentimento ou permissão; e
- segurança, fraude-prevenção, entrega, leitura, ad-impressão, ad-recompensa, e eventos de desempenho.
Dados de Transação Legado
O aplicativo atual não inicia novas compras no aplicativo. Para conciliar uma transação pendente de uma versão anterior do aplicativo, podemos processar o ID do produto, armazenar fonte, ordem ou transação ID, tempo de transação, recibo ou token de compra, nome do pacote, preço, moeda, país, idioma e FID. Apple ou Google processa informações de cartão de pagamento; não recebemos nem armazenamos detalhes completos do cartão.
Como usamos dados e nossas bases legais
Utilizamos dados pessoais para os seguintes fins:
- Fornecer o Serviço:criar, programar, alojar e entregar mensagens; fornecer ligações de mensagem; sincronizar o estado de entrega e leitura; enviar notificações do Serviço; e reconciliar transações anteriores. Quando o EU GDPR ou o UK GDPR se aplica, isto é geralmente necessário para executar o nosso contrato consigo ou tomar medidas que solicite.
- Proteger os destinatários e o Serviço:prevenir spam, aplicar blocos, investigar relatórios, sistemas seguros, detectar fraudes, solucionar falhas e estabelecer ou defender reivindicações legais. Nós geralmente dependemos de nossos interesses legítimos e de usuários e destinatários, sujeitos aos requisitos de equilíbrio aplicáveis.
- Cumprir a lei:Responder a um processo jurídico válido, preservar registos exigidos e cumprir obrigações regulamentares.
- Análise e melhoria:compreender o desempenho e o uso de recursos e melhorar a confiabilidade. Contamos com o consentimento sempre que necessário e de outro modo com um interesse legítimo permitido.
- Publicidade:solicitar e exibir banner, anúncios intersticiais ou recompensados e conceder uma recompensa no aplicativo ganho. Publicidade e rastreamento personalizados são usados apenas quando os requisitos de consentimento e plataforma aplicáveis permitem.
- Comunicar consigo:responder às solicitações de suporte, privacidade e direitos. Confiamos no seu pedido, no nosso contrato ou no nosso interesse legítimo em fornecer apoio.
Não tratamos a aceitação desta Política de Privacidade como consentimento para cada finalidade de processamento. Você pode retirar uma escolha de consentimento sem afetar o processamento que ocorreu antes da retirada, e podemos continuar o processamento quando outra base legal se aplica.
Dados Beneficiários e Hashing
Um remetente fornece dados do destinatário para nós. Os envios atuais só usam email. O endereço bruto do destinatário deve permanecer disponível nos registos do evento de entrega até que a entrega programada e qualquer repetição operacional sejam concluídas. Após agendar, a API tenta limpar o endereço bruto da linha de mensagens primárias, mas os registros de entrega e geração de sites podem continuar a mantê-lo até que seu trabalho termine.
Criamos um hash determinístico SHA-256 dos dados de contacto do destinatário para bloqueio e prevenção de abusos. SHA-256 é uma função de hashing criptográfico, não encriptação, e o hash continua a ser dado pessoal quando pode ser associado ou comparado. Encriptamos o endereço IP do remetente na camada da aplicação através de AES-256 e conservamos o valor de inicialização necessário à desencriptação autorizada.
Os destinatários podem contactar-nos para comunicar uma mensagem ou solicitar um bloco. Como recebemos suas informações de um remetente, os destinatários também podem exercer direitos de privacidade aplicáveis usando os dados de contato abaixo.
Publicidade, Análise e Diagnósticos
O Serviço usa o Google AdMob para banner de produção, intersticial e anúncios recompensados. Google User Messaging Platform (UMP) gerencia escolhas de publicidade regional, e no iOS o fluxo de UMP pode coordenar o prompt ATT. Dependendo de sua região e escolhas, o Google e seus parceiros de publicidade podem processar identificadores de publicidade, endereço IP, informações do dispositivo, sinais de consentimento, interações de anúncios e localização aproximada derivada de sinais de rede ou dispositivo para fornecer, medir, limitar ou personalizar anúncios.
Você pode revisitar as opções de privacidade de publicidade a partir da entrada de opções de privacidade no aplicativo quando estiver disponível. Você também pode limitar o rastreamento da plataforma ou reiniciar ou restringir um identificador de publicidade através de configurações de dispositivo. Se um resultado confiável de conteúdo publicitário não estiver disponível, o aplicativo é projetado para não solicitar anúncios.
Utilizamos o Firebase Analytics para análises e telemetria publicitária sujeitas a consentimento, o Firebase Installations para o FID e o Firebase Cloud Messaging para notificações. Utilizamos o Sentry para diagnóstico de erros, rastreio e monitorização de desempenho. A transmissão de eventos do Analytics e do Sentry depende, quando configurado, da opção de análise da aplicação. Pode alterar essa opção nas definições da aplicação.
Quando divulgamos dados
Nós divulgamos dados pessoais apenas como razoavelmente necessário para os fins acima, incluindo para:
- Amazon Web Services:infraestrutura de aplicação, bases de dados, armazenamento de objetos, agendamento, entrega de e-mails e entrega de SMS legado;
- Google:Serviços Firebase, Google AdMob, UMP e reconciliação de transações do Google Play;
- Apple:reconciliação de transações da App Store, notificações de APNs e ATT ou outros serviços da plataforma;
- Sentry: diagnóstico e monitorização do desempenho;
- Solapi:Entrega de uma mensagem SMS coreana já programada, se for caso disso;
- Consultores profissionais, autoridades ou contrapartes:Quando razoavelmente necessário para o cumprimento legal, segurança, reclamações, financiamento, fusão, aquisição ou transferência do Serviço; e
- Outra parte que você dirige:com a sua instrução específica ou consentimento.
O papel legal do provedor depende do serviço e dos dados envolvidos; nem todos os terceiros são necessariamente o nosso processador.
Transferências Internacionais
A Nicher opera na Coreia do Sul e os fornecedores podem processar dados na Coreia do Sul, Estados Unidos e outros países. Esses países podem ter leis de privacidade diferentes de onde você mora.
Não dependemos da aceitação passiva desta política como consentimento para transferências internacionais de rotina. Quando se aplica o RGPD da UE, o RGPD do Reino Unido ou outra lei de transferência, utilizamos um mecanismo legal disponível, como uma decisão de adequação, salvaguardas contratuais aprovadas ou uma exceção legal específica, e aplicamos salvaguardas suplementares quando necessário. Pode contactar-nos para obter informações sobre o mecanismo relevante para os seus dados.
Retenção
A retenção depende do registro e do estado operacional. O repositório atual implementa ou visa o seguinte ciclo de vida:
- Contacto do destinatário em bruto:conservados nos registos de programação e de entrega até à entrega e às repetições operacionais completas; esses registos de eventos são apagados após o processamento bem sucedido. O valor bruto é limpo da linha da mensagem primária pouco depois de agendar quando essa limpeza tiver sucesso.
- Registos de mensagens primários:elegíveis para eliminação automática 30 dias após o prazo de entrega programado, quando não notificado, e 180 dias após o prazo de entrega programado, quando notificado. Essas linhas incluem conteúdo de mensagem e metadados, FID, contato com o destinatário do hashed e IP do remetente criptografado. Uma linha com ficheiros multimédia anexos pode permanecer até ao fim do período aplicável aos ficheiros multimédia indicado abaixo, para que a eliminação do objeto possa ser concluída ou repetida.
- Mídia enviada:Podem ser suprimidos 3 meses após o prazo de entrega previsto, quando não comunicado, e 3 anos após esse prazo, quando notificado.
- Páginas de mensagens geradas:direcionado para limpeza logo após a entrega; a atual consulta de limpeza seleciona páginas aproximadamente 7 a 9 dias após o tempo de entrega programado.
- Relatório, bloco e registro de consentimento do servidor:Mantidos enquanto necessário para aplicar blocos de destinatários, documentar escolhas, investigar abuso, cumprir com a lei, ou lidar com reivindicações. O repositório atual não configura um período de exclusão automatizado fixo para esses registros.
- Dados no dispositivo:retido no armazenamento local até que você exclua um item, dados de aplicativo claros ou desinstalar o aplicativo, sujeito ao comportamento do sistema operacional.
A exclusão pode ser adiada por um trabalho falhado ou tentativa de novo, uma detenção legal, investigação de segurança, ciclo de backup, ou exigência de recuperação técnica. Os prestadores de serviços aplicam seus próprios horários de retenção documentados. Excluímos ou desidentificamos dados quando o critério de finalidade e retenção aplicável deixar de se aplicar.
Segurança
Usamos medidas administrativas e técnicas destinadas a proteger dados pessoais, incluindo controles de acesso, hashing de contato do destinatário, criptografia em camadas de aplicativos de endereços IP do remetente, segurança de transporte e controles de segurança do provedor. Nenhum método de transmissão ou armazenamento é completamente seguro, e não podemos garantir segurança absoluta.
Suas escolhas e direitos de privacidade
Dependendo de onde você mora, você pode ter direitos de acessar, corrigir, excluir ou receber seus dados; restringir ou objetar ao processamento; retirar o consentimento; optar por não divulgar certas informações publicitárias; ou reclamar a um regulador de privacidade. Os direitos podem estar sujeitos a limitações de identidade, viabilidade, retenção legal e direitos de terceiros.
Você pode gerenciar contatos, fotos, notificações, identificadores de publicidade e rastrear através de configurações de dispositivo. Você pode alterar a análise e as opções de privacidade de anúncios disponíveis no aplicativo. Você pode solicitar assistência enviando e-mail chris@nicher.io. Utilizaremos uma verificação razoável para pedidos de acesso, correção ou exclusão, mas não exigiremos verificação para uma venda/partilha de publicidade opt-out, quando a lei aplicável o proibir.
EU GDPR e UK GDPR
Se o RGPD da UE ou o RGPD do Reino Unido se aplicar, você pode solicitar acesso, retificação, eliminação, restrição ou portabilidade; objetar o processamento baseado em interesses legítimos ou marketing direto; retirar o consentimento; e reclamar à autoridade supervisora competente, incluindo o Escritório do Comissário de Informação do Reino Unido para o processamento do Reino Unido aplicável.
Respondemos aos pedidos de direitos sem demora injustificada e normalmente no prazo de um mês. Quando permitido porque um pedido é complexo ou numeroso, podemos prolongar o período por até dois meses adicionais e explicar a prorrogação dentro do primeiro mês.
Nossas principais bases legais são identificadas em "Como usamos dados e nossas bases legais". Entre em contato conosco se você precisar da base específica, interesse legítimo ou salvaguarda de transferência para uma atividade de processamento.
Aviso de Privacidade da Califórnia
Esta seção aplica-se apenas na medida em que Nicher é um "negócio" sujeito à Lei de Privacidade do Consumidor da Califórnia, conforme alterada pela Lei de Direitos de Privacidade da Califórnia (CCPA/CPRA), para o processamento em questão.
Nos últimos 12 meses, podemos ter coletado as seguintes categorias de CCPA descritas nesta política: identificadores; informações de registro do cliente, tais como dados de contato; informações comerciais de transações anteriores; atividade de internet ou rede eletrônica; sinais de geolocalização ou região aproximados; informações visuais em mídia carregada; conteúdo de mensagem; e inferências ou informações publicitárias geradas a partir de interações. As fontes incluem você, um remetente que identifica um destinatário, seu dispositivo e os provedores listados acima. Usamos e divulgamos para os fins descritos nesta política.
Não vendemos informações pessoais por dinheiro. Quando a publicidade comportamental personalizada ou de contexto cruzado é permitida, a divulgação de identificadores e dados de interação para o Google ou parceiros de publicidade pode ser considerada "compartilhamento" sob a lei da Califórnia. Você pode optar por sair através das opções de privacidade disponíveis no aplicativo ou por e-mail chris@nicher.io. Nós não vendemos ou compartilhamos conscientemente informações pessoais de um consumidor que conhecemos é menor de 16 anos sem a autorização de opt-in exigida por lei.
Sujeito ao CCPA/CPRA, os residentes da Califórnia podem solicitar para saber ou acessar informações pessoais, excluí-las, corrigir informações imprecisas, optar por não vender ou compartilhar, limitar certos usos ou divulgações de informações pessoais sensíveis, e receber serviços iguais e preços ao exercer seus direitos. Um pedido de conhecimento pode abranger informações recolhidas para além dos 12 meses anteriores, para informações recolhidas em ou após 1 de Janeiro de 2022, a menos que seja impossível ou exija um esforço desproporcionado.
Você ou um agente autorizado pode enviar um pedido por e-mail. Para outros pedidos que não opt-out ou limitar os pedidos, podemos pedir informações razoavelmente necessárias para verificar a identidade e a autoridade. Um agente pode ser solicitado permissão assinada, e podemos confirmar diretamente a autorização com você, sujeito às regras de poder de advogado. Normalmente respondemos a um pedido verificável no prazo de 45 dias e pode prolongar-se uma vez por mais 45 dias com aviso prévio quando razoavelmente necessário.
Privacidade das Crianças
O Serviço é para usuários com 13 anos ou mais. Se você está abaixo da idade de vida adulta legal onde você mora, um pai ou tutor legal deve rever os Termos e permitir o seu uso. Não coletamos dados pessoais de um usuário com menos de 13. Se soubermos que o fizemos, tomaremos medidas razoáveis para eliminar ou restringir os dados, sujeitos a requisitos de segurança e legais.
O aplicativo atualmente não pede uma data de nascimento, então podemos não saber a idade exata de um usuário. Um genitor ou tutor que acredita que uma criança usou o Serviço contrário a esta política deve entrar em contato conosco com informações suficientes para localizar os dados relevantes.
Links de terceiros e Páginas de Destinatários
O Serviço pode vincular a um site ou loja de terceiros. Seu operador controla suas próprias práticas de privacidade. Uma página de mensagem do destinatário faz parte do Serviço, mas os links contidos no Conteúdo do usuário podem levar a sites que não operamos.
Alterações a esta política
Podemos atualizar esta política para refletir mudanças no Serviço, lei ou práticas de dados. Vamos publicar a política atualizada com uma nova data e fornecer um in-app ou outro aviso proeminente quando necessário. A política aplica-se a partir da sua data de eficácia declarada.
Contacte-nos
Para perguntas ou solicitações de privacidade, contate:
Nicher
807-45, 385, Gangseo-ro, Gangseo-gu, Seul 07803, Coreia do Sul
E-mail: chris@nicher.io