Política de Privacidade da Salmon Wallet com Power-ups
Data de entrada em vigor: 6 de outubro de 2026
Esta política explica quais informações são utilizadas na Salmon Wallet e em seus Power-ups Payments e Swap, quem as recebe e quais decisões você pode tomar.
Versão Power-ups 1.4.
1 Controladora e alcance
A GeekOcean Labs Ltd, sociedade constituída nas Ilhas Virgens Britânicas (“Salmon”, “nós” ou “nosso”), é a controladora do tratamento de informações que realiza para as finalidades descritas nesta Política.
A Política abrange os aplicativos móveis e a extensão para navegadores da Salmon Wallet (a “Wallet”), suas funções e o site institucional salmonwallet.io (o “Site”). O Site oferece informações; não é uma carteira web.
As funções básicas abrangidas por esta versão incluem Solana e a consulta de saldo e histórico, envio e recebimento de BTC na rede Bitcoin. Payments e Swap funcionam somente em Solana; Bitcoin não participa desses Power-ups. Não são habilitadas conexões nem operações de Ethereum. Payments abrange solicitações de pagamento por meio de Solana Pay; não inclui x402 nem mensagens criptografadas.
Os Termos e Condições da versão Power-ups descrevem o serviço. Esta Política é um aviso sobre dados: lê-la ou aceitar os Termos não constitui, por si só, consentimento para análises de uso ou outros tratamentos opcionais.
Você pode consultar sobre privacidade ou exercer seus direitos escrevendo para help@salmonwallet.io.
2 Autocustódia e limites de privacidade
A Salmon é uma carteira de autocustódia: você controla as chaves que autorizam a movimentação de seus ativos. A Wallet armazena as chaves privadas e a frase de recuperação criptografadas em seu dispositivo. Os servidores da Salmon não recebem nem armazenam esses segredos ou a senha local que protege a Wallet, e não podem reconstruí-los.
Criar ou importar uma carteira não exige conta na Salmon, e-mail, nome nem documentos de identidade. Ativar um Power-up não transfere à Salmon o controle dessas chaves.
Autocustódia não significa anonimato nem ausência de tratamento de dados. Endereços de carteiras, consultas, endereços IP — identificadores de conexões à internet — e operações podem permitir identificar uma pessoa ou associá-la a informações. Tratamos como dados pessoais as informações que assim forem consideradas pela lei, mesmo que venham de um registro público.
A blockchain mantém um registro público e independente. A Salmon não pode apagar suas transações nem impedir que terceiros as consultem, copiem ou analisem.
3 Informações que permanecem em seu dispositivo
Chaves, preferências e autorizações
Além das chaves, a Wallet conserva preferências locais, incluindo as escolhas de ativação de Power-ups e de análises de uso. Selecionar uma função pode exigir consultar sua disponibilidade à Salmon; isso não significa que todos os dados locais sejam enviados ao servidor.
As operações são assinadas no dispositivo. Uma transação assinada contém instruções e uma prova criptográfica de autorização, mas não contém a chave privada nem a frase de recuperação.
Biometria e câmera
Se você habilitar a autenticação biométrica, o sistema operacional fará a verificação e comunicará o resultado à Wallet. A Salmon não recebe sua impressão digital, rosto nem modelo biométrico.
A câmera é utilizada, com sua permissão, para ler códigos QR. A análise da imagem ocorre no dispositivo; a imagem não é enviada à Salmon como parte da leitura. Os dados extraídos do código, como um endereço ou valor, podem ser utilizados depois para consultar a rede ou preparar uma operação, conforme explicado nesta Política.
Solicitações de Payments
As solicitações criadas por Payments são armazenadas localmente por carteira e rede. Incluem destinatário, valor em USDC — um token cujo emissor busca manter um valor equivalente ao dólar dos Estados Unidos —, identificador do pedido, referência, nota, se você a adicionar, e vencimento. O código de pagamento compartilhado também inclui o nome da conta. A lista de solicitações e as notas não são enviadas aos servidores da Salmon nem sincronizadas entre dispositivos por este Power-up.
Excluir uma solicitação apaga esse registro local. Excluir os dados do aplicativo ou restaurar o dispositivo pode causar a perda das solicitações e notas. Conservar a frase de recuperação permite restaurar as chaves, mas não necessariamente esses registros locais.
4 Dados que recebemos ou consultamos
Suporte e comunicações
Quando você nos contata, recebemos seu endereço de e-mail, a mensagem e os arquivos ou dados que decidir enviar. Se incluir um endereço de carteira ou uma transação, poderemos vinculá-los a essa comunicação para atendê-la. Não obtemos automaticamente seu e-mail ao criar a Wallet.
Utilizamos a Migadu para hospedar e gerenciar os e-mails de suporte, incluindo mensagens e anexos. A equipe da Salmon exclui esses e-mails manualmente conforme o prazo da seção 9.
Não envie chaves privadas nem frases de recuperação. Se precisar demonstrar controle de uma carteira para uma solicitação, não pediremos que revele esses segredos nem que faça um pagamento.
Informações públicas da rede
A Wallet e a infraestrutura que a auxilia consultam endereços públicos, saldos, operações, assinaturas públicas, identificadores de ativos e dados de colecionáveis para mostrar seus conteúdos e atividade. Um endereço é o identificador público de uma carteira, não uma credencial secreta.
Os dados associados a um NFT, um token identificável individualmente, podem incluir imagens, descrições e links hospedados fora da blockchain. Obter esse conteúdo pode revelar ao servidor que o hospeda o identificador solicitado e o endereço IP de quem faz a consulta.
Solicitações e registros técnicos
Ao se comunicar com nossa infraestrutura, são tratadas informações necessárias para responder e proteger o serviço: endereço IP, data e hora, tipo de solicitação, plataforma, resultado, erros e dados incluídos na requisição. Conforme a função, isso pode incluir um endereço de carteira, os ativos, um valor ou instruções ainda não assinadas.
Os registros operacionais podem permitir relacionar um IP ao endereço ou à informação consultada. A ausência de uma conta de usuário não impede essa associação técnica. Não prometemos anonimato nem ausência absoluta de registros.
Os registros de solicitações no Amazon CloudWatch são conservados por 30 dias, salvo preservação limitada necessária para investigar um incidente, cumprir uma obrigação legal ou atender uma reclamação. Não utilizamos esses registros para publicidade direcionada.
Para conter abusos, utilizamos um contador temporário de solicitações por IP, com expiração automática em 60 segundos. Para evitar a repetição de determinadas verificações de riscos de Swap, conservamos o endereço público consultado e o resultado por 24 horas. Esses dados temporários são hospedados na Upstash, Inc., por uma conexão criptografada. Sua expiração não elimina os registros independentes de solicitações do CloudWatch.
5 Informações por função
5.1 Saldos, Activity e Collectibles
Para consultar saldos, atividade e colecionáveis de Solana, a infraestrutura da Salmon utiliza a Triton One. Ela recebe o endereço público cujos dados são solicitados e a conexão do servidor da Salmon, não o IP do usuário por esse encaminhamento. As conexões diretas do dispositivo à Triton One para transmitir operações ou verificar pagamentos são descritas separadamente.
Para consultar o saldo, o histórico e os fundos disponíveis para gastar de um endereço de Bitcoin, os servidores da Salmon consultam mempool.space e, se esse serviço não responder, blockstream.info. O provedor consultado recebe o endereço público e o IP do servidor da Salmon, não o IP do usuário por esse encaminhamento. Essas consultas não exigem enviar chaves privadas nem criar uma conta nesses provedores.
Os serviços que fornecem imagens e outros metadados recebem os identificadores necessários para entregar esse conteúdo. Os provedores independentes mantêm seus próprios registros conforme as condições aplicáveis.
5.2 Informações de mercado
A CoinGecko fornece informações gerais sobre preços e ativos. As consultas realizadas pela Salmon identificam ativos, moedas ou períodos; não incluem o endereço da carteira, seus saldos ou o valor de uma transferência, nem encaminham o IP do usuário.
5.3 Envios e transmissão de operações
Nos envios, pagamentos e swaps de Solana abrangidos por esta Política, o dispositivo transmite a operação assinada diretamente à Triton One, o provedor de conexão à rede. A Triton recebe a transação assinada e o IP do dispositivo. Os servidores da Salmon não recebem essa transação assinada para retransmiti-la. Uma assinatura não revela a chave privada nem permite assinar outras operações.
Nos envios de Bitcoin, o dispositivo transmite a transação assinada diretamente a mempool.space e, se houver falha, a blockstream.info. Cada provedor ao qual se tente transmitir recebe a transação assinada e o IP do dispositivo, mesmo que ela não seja confirmada na rede. Os servidores da Salmon não recebem a transação assinada para retransmiti-la. Não são enviadas chaves privadas nem frases de recuperação.
Quando a operação é registrada na blockchain, os dados de remetente, destinatário, ativos, valores, referências e outras instruções incluídas podem se tornar públicos. Solicitar suporte ou consultar o status pode fazer com que a Salmon volte a tratar identificadores e dados públicos dessa operação.
5.4 Payments e dados compartilhados por QR
Ao mostrar ou compartilhar uma solicitação, você comunica aos destinatários o endereço que recebe, o valor, o token, o nome da conta, a nota e o identificador do pedido contidos no QR ou texto. Quem tiver acesso pode lê-los, copiá-los e compartilhá-los. A nota não é uma mensagem criptografada de ponta a ponta, e o QR não garante confidencialidade.
A tela de Payments consulta o saldo pela infraestrutura da Salmon, que recebe o endereço público como nas consultas habituais da Wallet. Para verificar se o pagamento foi recebido, o dispositivo consulta diretamente a Triton One. Ela pode receber a referência da solicitação e o endereço do recebedor junto com o IP, mesmo antes de existir um pagamento confirmado. Nenhuma dessas consultas envia a lista de solicitações ou a nota local ao servidor da Salmon.
No fluxo de Payments da Salmon, o pagamento é registrado publicamente junto com o identificador do pedido e uma referência de uso único. A nota não é incorporada à transação nem publicada na blockchain por esta função. Excluir a solicitação, o aplicativo ou a nota local não elimina os dados públicos do pagamento nem as cópias do QR ou de seu conteúdo que outras pessoas conservem. Uma carteira externa que leia a solicitação pode ter práticas próprias; esta descrição não garante o que um terceiro fará com a nota recebida.
Não inclua dados sensíveis, chaves, documentos pessoais ou informações de terceiros sem uma base adequada para compartilhá-los. Esta função não utiliza x402 nem um serviço de mensagens criptografadas.
5.5 Cotações e preparação de Swap
Quando você solicita um Swap, a Salmon trata o endereço público, a rede, o token entregue, o token solicitado, o valor, a tolerância a mudanças de preço e os dados de comissões necessários para obter a cotação e preparar instruções não assinadas.
A solicitação é enviada da infraestrutura da Salmon ao provedor selecionado, 0x ou Metis, o software de rotas da Jupiter utilizado pela Salmon, conforme a disponibilidade territorial e as restrições aplicáveis. O provedor recebe o endereço público, os tokens, o valor e os parâmetros da operação necessários para calcular a rota e preparar as instruções, incluindo os ajustes de comissões pertinentes. A Salmon não encaminha o IP do usuário ao provedor de rotas; ele recebe a conexão do servidor da Salmon.
A Salmon prepara a transação não assinada e a simula por meio de um provedor de conexão a Solana para verificar seu processamento esperado. Esse provedor recebe as instruções e os endereços necessários à simulação, mesmo que você não chegue a assinar. A simulação não movimenta os fundos.
Se você aceitar a operação, seu dispositivo a assinará e a transmitirá diretamente à Triton One. Os servidores da Salmon não recebem a transação assinada para retransmiti-la. O provedor de rotas calcula opções, a Salmon facilita a preparação e apresentação, e os protocolos da rede processam a operação autorizada; nenhuma dessas trocas de informações exige entregar suas chaves privadas.
Solicitar uma cotação já implica tratar e compartilhar esses dados, mesmo que você não assine depois. O provedor pode inferir interesse em uma troca a partir da consulta, sem que ela comprove que a operação foi realizada.
Se você assinar e a operação for confirmada, a blockchain registrará seus dados públicos, incluindo as comissões incorporadas. Os registros técnicos podem incluir detalhes de solicitações rejeitadas ou erros para investigar o problema; continuam sujeitos às regras de conservação correspondentes.
5.6 Localização aproximada e disponibilidade territorial
A Salmon utiliza o endereço IP da conexão para estimar o país e aplicar restrições de acesso ou selecionar um provedor. Essa verificação não exige acesso ao GPS, localização precisa nem acompanhamento contínuo do dispositivo.
As solicitações habilitadas a partir dos Estados Unidos são direcionadas à 0x, não ao Metis. Em outros países, aplica-se a seleção correspondente às restrições do serviço. Se não houver um provedor habilitado para a solicitação, Swap não será oferecido. Essa verificação de disponibilidade ocorre ao solicitar a função, não apenas ao baixar o aplicativo.
A estimativa utiliza uma base de dados de faixas de IP da DB-IP, hospedada na infraestrutura da Salmon. Consultar um usuário não exige enviar seu IP à DB-IP. Atualizar essa base é diferente de consultar um usuário específico.
A lógica de disponibilidade utiliza o país estimado, a plataforma e as regras da função. Pode registrar o resultado de permitir ou negar acesso. Embora esse registro de decisão não inclua deliberadamente um endereço de carteira, outros registros técnicos da infraestrutura podem conter IP e dados de solicitações; aplica-se a seção 4.
O país inferido pode estar incorreto e não comprova cidadania ou residência. Você pode contatar o suporte se considerar uma restrição equivocada. Não se garante que corrigir uma localização habilite uma função sujeita a outros requisitos.
5.7 Verificações de endereços e riscos
Antes de solicitar uma cotação ao Metis, a Salmon compara o endereço público com uma cópia local da lista de sanções SDN da OFAC, o órgão de sanções do Tesouro dos Estados Unidos, e consulta a TRM Labs, que recebe o endereço público para retornar um resultado de avaliação. Essa consulta não envia à TRM o IP do usuário, chaves privadas, frases de recuperação, notas de Payments nem documentos de identidade.
O resultado permite decidir se a integração pode atender à solicitação. Verificar um endereço público não equivale a conhecer a identidade civil de seu titular. No fluxo da 0x, o provedor realiza seus próprios controles com os dados necessários à cotação; a Salmon não envia essa solicitação à TRM pelo fluxo de Metis.
Verificações locais em listas públicas de sanções não implicam, por si só, enviar o endereço consultado ao órgão que publica a lista. A cópia dos endereços publicados pela OFAC é atualizada diariamente e conservada entre atualizações; não é uma lista criada a partir de consultas de usuários. Os resultados das verificações de usuários são armazenados temporariamente para evitar consultas repetidas, conforme a seção 9.
Essas decisões podem ser automáticas e restringir o acesso a Swap, mas não transferem à Salmon o controle dos fundos. Você pode solicitar revisão de um possível erro pelo canal de contato. Atenderemos os direitos aplicáveis sobre decisões automatizadas e explicaremos as limitações pertinentes, sem revelar informações cuja divulgação seja legalmente restrita.
5.8 Atualizações do aplicativo móvel
Ao abrir, o aplicativo móvel consulta a Expo para verificar se há uma atualização. Essa conexão direta comunica à Expo o IP do dispositivo e a versão do aplicativo para entregar a atualização correspondente. É uma comunicação técnica de funcionamento, distinta das análises de uso opcionais: desativar essas análises não desativa a consulta. Não são enviadas chaves privadas nem notas de Payments como parte dela.
6 Análises de uso opcionais e cookies
6.1 Análises de uso dentro da Wallet
As análises de uso estão desativadas por padrão. São ativadas somente por uma escolha afirmativa e podem ser desativadas nas Configurações. Ativar um Power-up não ativa, por si só, essas análises.
Com seu consentimento, a Wallet utiliza um identificador aleatório de instalação e eventos de um catálogo limitado para compreender o uso das funções. Os eventos não devem incluir chaves, frases de recuperação, endereços de carteiras, saldos, valores exatos nem notas de Payments. Quando é utilizada uma referência de valor, ela é expressa como uma faixa ampla.
Os eventos são enviados à Salmon, onde são validados antes do encaminhamento ao Google Analytics 4. Esse encaminhamento não inclui o IP do usuário: o Google recebe o IP do servidor da Salmon. Por esse mecanismo, a Wallet não incorpora ao dispositivo um identificador publicitário, cookie nem SDK do Google. O recebimento técnico pela Salmon é distinto do conteúdo enviado ao Google.
Retirar o consentimento interrompe novos eventos e exclui o identificador local e os eventos pendentes de envio. Não apaga automaticamente os eventos já recebidos; sua conservação é descrita na seção 9, e você pode exercer os direitos aplicáveis.
6.2 Site institucional
O Google Analytics só é carregado no Site depois da aceitação dos cookies de análise. Se você não aceitar, poderá utilizar suas funções essenciais sem essas análises. A escolha do Site é independente da realizada dentro da Wallet.
O Site utiliza somente o Google Analytics 4 para suas análises. Com seu consentimento, pode tratar identificadores de cookies, dados de conexão e dispositivo, páginas visitadas e de origem, rolagem até aproximadamente 90% de uma página, cliques em links externos e downloads do kit de imprensa. O Site não contém formulários, vídeos nem uma ferramenta de busca que gerem eventos desses tipos. A conexão do navegador com o Google expõe informações técnicas; não deve ser confundida com o encaminhamento pelo servidor descrito para a Wallet.
Você pode retirar o consentimento nas configurações de cookies do Site ou excluir os cookies pelo navegador. Os dados técnicos estritamente necessários para servir e proteger as páginas não dependem do consentimento para análises.
7 Finalidades e fundamentos do tratamento
Quando as leis aplicáveis exigem identificar um fundamento, utilizamos os seguintes conforme a atividade:
- Serviços solicitados: tratar consultas, solicitações e dados de operações necessários para mostrar informações, obter cotações, preparar instruções ou prestar suporte; o fundamento é a execução do serviço solicitado ou do acordo com o usuário, quando aplicável.
- Segurança e funcionamento: aplicar limites, detectar abuso, diagnosticar erros e proteger a infraestrutura; o fundamento é nosso interesse legítimo, ponderado em relação aos direitos das pessoas, ou uma obrigação legal específica quando existir.
- Disponibilidade e controles: aplicar restrições territoriais e verificações de endereços; o fundamento pode ser uma obrigação legal aplicável ou o interesse legítimo em impedir usos proibidos e cumprir condições válidas dos provedores. Nem todo requisito comercial do provedor é apresentado como obrigação legal do usuário.
- Análises de uso opcionais: compreender o uso e o desempenho quando você consentir; é possível retirar o consentimento sem deixar de utilizar as funções essenciais.
- Reclamações e obrigações: atender direitos, cumprir solicitações válidas e conservar provas necessárias para reclamações; o fundamento é a obrigação legal ou o interesse legítimo pertinente.
Só solicitamos consentimento quando for o fundamento adequado, sem impô-lo para finalidades opcionais. Se você não fornecer um dado necessário a uma função, ela poderá ficar indisponível; isso não autoriza tratar dados adicionais para outras finalidades.
Não vendemos dados pessoais nem os compartilhamos para publicidade comportamental entre contextos. Não utilizamos dados da Wallet para avaliação de crédito nem vinculamos deliberadamente as análises opcionais a endereços, chaves, saldos ou identidade do usuário.
8 Destinatários e responsabilidades
Compartilhamos os dados necessários para cada função com os seguintes destinatários, sem enviar indiscriminadamente todas as informações a todos eles:
| Destinatário | Informações e finalidade |
|---|---|
| Triton One | Na conexão direta do dispositivo, transações assinadas, consultas de status e o IP do usuário. Nas consultas pela Salmon, endereços públicos e dados necessários da solicitação, sem encaminhamento do IP do usuário. |
| mempool.space e, como alternativa, blockstream.info | Para consultas de Bitcoin pela Salmon, endereços públicos e o IP do servidor. Para transmitir pelo dispositivo, a transação de Bitcoin assinada e o IP do usuário. |
| Provedor de conexão utilizado para simular Swap | Instruções não assinadas e endereços necessários para verificar a operação, a partir da infraestrutura da Salmon. |
| CoinGecko | Identificadores de ativos e parâmetros de consultas de mercado realizadas pela Salmon; não recebe o endereço da carteira nem o IP do usuário por essas consultas. |
| 0x ou Metis, da Jupiter | Endereço público e parâmetros necessários para cotar, preparar o swap e aplicar controles do provedor selecionado, sem encaminhamento do IP do usuário. |
| TRM Labs | Endereço público consultado para a avaliação de riscos do fluxo de Metis indicado na seção 5.7, sem encaminhamento do IP do usuário. |
| Amazon Web Services | Dados processados ou registrados na infraestrutura da Salmon, incluindo registros operacionais. |
| Upstash, Inc. | Contadores temporários por IP e endereços públicos com resultados temporários de verificações de riscos, para conter abusos e evitar consultas repetidas. |
| Expo | IP do dispositivo e versão do aplicativo móvel ao verificar atualizações. |
| Google Analytics 4 | Eventos de análises autorizadas, com as diferenças entre o Site e a Wallet explicadas na seção 6. |
| Migadu | Endereço de e-mail, mensagens, anexos e dados que você incluir ao contatar o suporte, para hospedar e gerenciar essas comunicações. |
| Destinatários de uma solicitação e redes públicas | Dados que você compartilha por QR ou texto e dados incorporados a operações registradas na blockchain. |
Os provedores que tratam dados por instruções da Salmon devem utilizá-los para as finalidades contratadas e protegê-los conforme suas obrigações. Os que determinam suas próprias finalidades e meios respondem por esse tratamento independente. Uma conexão direta não determina, por si só, o papel jurídico de um provedor nem elimina responsabilidades da Salmon.
Você pode consultar o aviso de privacidade da 0x, a política da Jupiter publicada em sua documentação, a política da Upstash e a política da Expo. A identificação e os avisos do serviço específico devem estar disponíveis ao utilizá-lo. A descrição de determinados dados como públicos por um provedor não elimina seu possível caráter pessoal para a Salmon.
Para suporte, consulte a política de privacidade e tratamento de dados da Migadu. Para conexões de Bitcoin, consulte a política de mempool.space e as informações de privacidade publicadas pela Blockstream para sua Explorer API.
Também podemos comunicar informações a autoridades, tribunais ou assessores quando necessário e houver fundamento válido, ou a um sucessor do negócio, sujeito às proteções e avisos pertinentes. Não entregamos chaves privadas nem frases de recuperação que não possuímos.
A DB-IP fornece a base utilizada localmente para inferir países; não recebe as consultas individuais descritas. Serviços de hospedagem de imagens ou conteúdo podem receber os dados técnicos necessários para entregar os recursos solicitados.
9 Conservação e exclusão
Conservamos informações pelo tempo necessário às finalidades informadas, com estes prazos e critérios:
| Informação | Conservação ou exclusão |
|---|---|
| Chaves e preferências locais | No dispositivo, até que você as exclua ou apague os dados correspondentes. A Salmon não mantém uma cópia recuperável de seus segredos. |
| Solicitações e notas de Payments | No dispositivo em que foram criadas, até sua exclusão ou a exclusão dos dados da Wallet. O vencimento de uma solicitação não a apaga automaticamente. |
| Registros de solicitações no CloudWatch | 30 dias; uma preservação excepcional deve se limitar às informações e ao período necessários para incidentes, obrigações ou reclamações. |
| Contador de solicitações por IP na Upstash | Expiração automática em 60 segundos. Não elimina o registro independente da solicitação no CloudWatch. |
| Endereço público e resultado temporário de verificação com a TRM na Upstash | Expiração automática em 24 horas para evitar verificações repetidas. Esse prazo não determina a conservação pela TRM nem de registros independentes de solicitações, incidentes ou reclamações. |
| E-mails e anexos de suporte na Migadu | Durante o atendimento e por até 12 meses após o encerramento da consulta, para atender acompanhamentos ou problemas recorrentes. A equipe da Salmon os exclui manualmente ao fim desse prazo, salvo conservação limitada das informações necessárias para uma reclamação pendente ou obrigação legal. |
| Identificador e fila local de análises de uso | Até a retirada do consentimento ou a exclusão dos dados do aplicativo. |
| Dados de eventos da Wallet no Google Analytics 4 | Prazo de conservação configurado de 2 meses. |
| Dados associados ao identificador de instalação no Google Analytics 4 | Prazo configurado de 14 meses desde a última atividade dessa instalação; uma nova atividade reinicia o prazo. |
| Dados de eventos do Site no Google Analytics 4 | Prazo de conservação configurado de 2 meses. |
| Dados em nível de usuário do Site no Google Analytics 4 | Prazo configurado de 14 meses, sujeito às configurações de atividade da propriedade. |
| Registros necessários para reclamações ou obrigações legais | Durante o prazo aplicável ao caso, restringindo seu uso a essa necessidade. |
Quando for necessário excluir dados sob nosso controle, utilizaremos os controles do serviço ou instruiremos os provedores que atuam por nossa conta. A base da Upstash utilizada para esses dados não tem cópias de segurança configuradas nem réplicas em outras regiões. A Upstash também utiliza armazenamento em disco: “temporário” descreve a expiração das entradas, não significa que existam apenas na memória nem garante sua exclusão física imediata ao expirar. Tampouco determina a conservação dos registros próprios do provedor.
Os prazos indicados do Google Analytics 4 correspondem a dados de eventos e de usuário ou instalação da Wallet e do Site, não a todos os relatórios estatísticos agregados do Google. Retirar o consentimento interrompe novos eventos do serviço correspondente, mas não equivale a apagar imediatamente as informações já recebidas.
A Migadu mantém cópias de segurança das caixas de e-mail para recuperação. A exclusão manual de um e-mail da caixa de suporte não garante sua exclusão imediata dessas cópias. O prazo de 12 meses descreve a conservação aplicada pela Salmon à caixa de e-mail, não um prazo adicional garantido de exclusão física pela Migadu.
Os provedores de conexão às redes podem conservar registros próprios para operar o serviço, atender problemas e prevenir abusos. A Triton publica um prazo padrão de quatro semanas para seus serviços compartilhados e diferentes opções de registro para seus serviços dedicados. Esse prazo não constitui uma garantia única para todas as conexões à Triton; a conservação depende do serviço e das condições aplicáveis.
Segundo sua política de privacidade, mempool.space conserva registros do servidor com o IP e as solicitações por 10 dias. Esse prazo não descreve todas as suas estatísticas próprias nem o registro público de Bitcoin. Para blockstream.info, a Salmon não garante um prazo específico de exclusão nem ausência absoluta de registros.
Os registros independentes dos provedores são regidos por suas condições e finalidades; os prazos da Salmon não se aplicam automaticamente a eles. Uma declaração de ausência de registros persistentes de um provedor não significa que seu serviço não receba o IP necessário à conexão. Você pode consultar as informações de privacidade da Triton e a política da Blockstream.
A blockchain, as cópias de solicitações compartilhadas e os registros de controladores independentes não podem ser apagados por uma ação da Salmon. Desativar Swap ou Payments interrompe o uso futuro dessa função pela interface; não elimina automaticamente cotações já solicitadas, consultas já realizadas nem transações públicas.
10 Provedores e tratamento internacional de dados
Para oferecer suas funções, a Salmon utiliza provedores tecnológicos que podem tratar informações em países diferentes do país de residência do usuário. Conforme a função utilizada, essas informações podem incluir endereços públicos de carteiras, consultas à blockchain, dados de operações e dados técnicos de conexão, conforme explicado nesta Política.
A GeekOcean Labs Ltd é constituída nas Ilhas Virgens Britânicas. Os servidores da Salmon na Amazon Web Services e a base da Upstash para dados temporários ficam no norte da Virgínia, Estados Unidos. A base da Upstash não tem réplicas em outras regiões. As redes blockchain são distribuídas entre participantes de múltiplas jurisdições.
A Salmon compartilha as informações necessárias para prestar a função solicitada, manter a segurança e aplicar as restrições pertinentes. Essas comunicações não incluem as chaves privadas, a frase de recuperação nem a senha local da Wallet.
O tratamento realizado por cada provedor é regido pelas condições aplicáveis ao seu serviço e pela legislação pertinente. Os prazos de conservação da Salmon não se aplicam automaticamente aos registros próprios desses provedores. Sua participação não elimina as obrigações da Salmon por suas próprias atividades, incluindo as garantias de transferência internacional legalmente exigíveis.
Você pode solicitar informações sobre os destinatários, o tratamento de seus dados e as garantias de transferência aplicáveis, incluindo uma cópia quando pertinente, escrevendo para help@salmonwallet.io. O uso da Wallet não constitui renúncia aos seus direitos de privacidade nem consentimento geral para transferências que exijam outra base ou proteção.
11 Segurança
Aplicamos medidas técnicas e organizacionais razoáveis para proteger as informações que controlamos. Nenhum sistema garante segurança absoluta. Os riscos incluem acessos não autorizados, falhas de dispositivos, erros e vulnerabilidades de terceiros.
A conexão entre a infraestrutura da Salmon e a Upstash utiliza criptografia durante a transmissão. Essa proteção é distinta da criptografia das chaves no dispositivo e não significa que todos os dados armazenados por cada provedor tenham as mesmas medidas de proteção. Tampouco torna o QR de Payments uma comunicação confidencial nem oculta os dados registrados na blockchain.
A autocustódia mantém as chaves fora de nossos servidores, mas exige proteger o dispositivo e suas cópias de recuperação. Restringir uma interface ou atender a uma solicitação de privacidade não impede que alguém que já possua suas chaves opere por outro software.
Se detectarmos um incidente que exija avisar usuários ou autoridades, agiremos conforme os requisitos aplicáveis.
12 Direitos e escolhas
Conforme sua jurisdição e as condições legais aplicáveis, você pode solicitar acesso, cópia, correção, exclusão, portabilidade, restrição ou oposição ao tratamento. Também pode retirar consentimento, questionar decisões automatizadas quando aplicável e reclamar perante uma autoridade de proteção de dados competente.
Para exercer um direito, escreva para help@salmonwallet.io. Podemos solicitar informações proporcionais para verificar a solicitação e localizar os dados. Não exigiremos chaves privadas, frases de recuperação nem um pagamento para comprová-la. Atenderemos a solicitação dentro dos prazos legais e explicaremos qualquer recusa ou limitação.
Se sua legislação permitir, você poderá agir por um representante autorizado ou solicitar revisão de uma resposta negativa. Você não será discriminado por exercer seus direitos. As funções que necessitam de certos dados podem ficar indisponíveis se esses dados forem excluídos ou não forem fornecidos; os usos opcionais não se tornam obrigatórios por isso.
Você pode retirar as análises de uso sem desativar a Wallet, desativar Power-ups e revogar permissões de câmera ou biometria pelos controles disponíveis. A retirada do consentimento não afeta a licitude do tratamento realizado antes dela.
Não podemos identificar todos os dados de uma pessoa a partir de seu nome se nunca recebemos uma relação com sua carteira. Tampouco podemos eliminar informações de uma blockchain pública. Explicaremos essas limitações sem utilizá-las para rejeitar solicitações sobre informações que de fato controlamos.
13 Menores
Os Serviços são destinados a pessoas maiores de idade conforme os Termos. Não coletamos deliberadamente dados pessoais de menores. Se considerar que um menor nos forneceu informações, contate o canal de privacidade para que possamos investigar e excluir os dados sob nosso controle quando pertinente.
14 Serviços externos e lojas
Sites, aplicativos, provedores independentes e lojas podem tratar informações conforme suas próprias políticas. Abrir um link externo pode revelar ao destino informações técnicas de sua visita. Revise seus avisos antes de fornecer dados adicionais.
A Apple, o Google e os operadores de lojas de extensões podem tratar informações de download, atualização ou uso de suas plataformas. A Salmon não recebe automaticamente todos esses dados. As políticas deles não substituem esta Política quanto às atividades da Salmon.
15 Versões e alterações
A Política aplicável identifica sua versão e data de entrada em vigor e deve corresponder ao tratamento realizado pela versão do serviço utilizada. Publicar uma proposta não inicia um tratamento de dados nem substitui o aviso vigente.
Informaremos alterações relevantes antes de aplicá-las quando exigível e solicitaremos novo consentimento quando pertinente. Não utilizaremos uma alteração do texto para legitimar retroativamente uma finalidade incompatível com aquela para a qual os dados foram obtidos.
Se uma função for retirada, a conservação dos dados gerados por ela seguirá sua finalidade e prazo aplicável; retirar a função não apaga seu histórico público nem permite conservar indefinidamente seus dados privados.
16 Contato
Controladora: GeekOcean Labs Ltd, Ilhas Virgens Britânicas. Para perguntas, solicitações ou reclamações sobre privacidade: help@salmonwallet.io. Não inclua chaves privadas nem frases de recuperação.