Política de privacidade – Glass Desktop Box™ Versão mais recente – Atualizada em 1 de setembro de 2026 1. Responsável pelo tratamento O responsável pelo tratamento, na aceção do Regulamento Geral sobre a Proteção de Dados (RGPD), é: Michael Hans-Josef Höhne, negociado sob o nome comercial “Rangsdorfer Software Company” Empresa individual Akazienweg 13 15834 Rangsdorf Alemanha E-mail: support@glassdesktopbox.com Site: https://glassdesktopbox.com A versão publicada mais atual desta Política de Privacidade está disponível em https://glassdesktopbox.com/privacy. 2. Escopo Esta política de privacidade se aplica a: o site glassdesktopbox.com incluindo download, preços, suporte, perguntas frequentes, P2P e cancelamento / recursos de cancelamento; o aplicação de desktop Glass Desktop Box™ para os sistemas operacionais suportados; Ativação de licença, verificação de licença e gerenciamento de cotas com base no uso; Convites remotos, sinalização, conexões ponto a ponto diretas e conexões de relé/TURN tecnicamente necessárias; Suporte, processamento de contratos, desistência, rescisão e reembolsos. Desktop Experiences, ligações públicas para experiências e animações e seleção de destinos externos de partilha; Sites e serviços de terceiros meramente vinculados não estão incluídos. As informações sobre proteção de dados do respectivo fornecedor se aplicam a estes. 3. Princípios e bases legais Tratamos dados pessoais para uma finalidade específica, de forma transparente e limitada na medida necessária. Dependendo do processamento, contamos com: Art. 6 Parágrafo 1 Carta a GDPR – Consentimento; Art. 6 Parágrafo 1 letra b do RGPD – Início ou cumprimento de contrato; Art. 6 Parágrafo 1 Letra c do RGPD – Cumprimento de obrigações legais; Art. 6 Pará. 1 aceso. f GDPR – interesses legítimos, em particular operação segura, análise de erros, proteção contra uso indevido e fraude, bem como defesa legal; § 25 TDDDG – Armazenamento de informações ou acesso a informações no dispositivo final, a menos que seja absolutamente necessário ou expressamente consentido. 4. Provisão de site e logs de servidor O site público glassdesktopbox.com é alojado pela Hostinger e distribuído através da rede de distribuição de conteúdos da Hostinger (hCDN). Quando o site é acessado, a Hostinger, o hCDN e os servidores web envolvidos processam em particular o endereço IP, data e hora, fuso horário, URL solicitado e método HTTP, status HTTP, volume de dados transferidos, referenciador, informações do agente do utilizador do navegador /, informações do dispositivo do sistema operacional /, informações de cache e roteamento, bem como eventos relacionados à segurança. As respostas HTTP entregues também contêm um identificador técnico de solicitação hCDN. Esses dados são processados para entrega, balanceamento de carga, estabilidade, diagnóstico de erros e para detecção e defesa contra ataques. A base jurídica é o Artigo 6 (1) (f) do RGPD. O nosso interesse legítimo reside no funcionamento seguro, rápido e sem problemas do site. Em sua política de privacidade, a Hostinger descreve o processamento de dados de IP, navegador, dispositivo, referenciador /Exit, carimbo de data/hora e fluxo de cliques, bem como dados de segurança e uso indevido. A Hostinger geralmente armazena dados apenas pelo tempo necessário para a prestação de serviços, segurança, cumprimento de obrigações legais ou defesa legal; certos dados de uso indevido podem ser retidos por até um ano após a suspensão da conta por motivos de segurança. Não configuramos nenhum armazenamento adicional para análise de nosso próprio site ou registros de marketing. O site público é distribuído através da infraestrutura da Hostinger descrita na secção 4. Os componentes de licença, sinalização, TURN/relay e atualização utilizam adicionalmente a infraestrutura da Hetzner descrita na secção 5. 5. Infraestrutura de licenciamento e ligação na Hetzner A Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Alemanha, é atualmente utilizada para serviços de licença, sinalização, TURN/relay e atualização. Consoante o serviço, a Hetzner trata dados como subcontratante; para fins legais ou de segurança próprios pode atuar como responsável autónomo. Protocolos de conexão e de servidor, endereços IP, carimbos de data e hora, sessão técnica e dados de licença, bem como pacotes de dados criptografados temporariamente para conexões de retransmissão podem ser afetados. A base é o Artigo 6, Parágrafo 1, letras b e f do GDPR; Se necessário, os acordos são celebrados com os processadores de acordo com o art. 28 do RGPD. A configuração técnica específica do projeto produtivo Hetzner, os regulamentos contratuais de processamento de pedidos, localizações de servidores, backups, subprocessadores e períodos de exclusão são documentados no diretório interno de atividades de processamento e nos documentos técnicos de segurança e atualizados em caso de alterações. 6. Armazenamento de dispositivo tecnicamente necessário, cookies e tecnologias semelhantes O código-fonte proprietário totalmente auditado do novo site Next.js atualmente não define seus próprios cookies e não usa `localStorage`, `sessionStorage` ou IndexedDB. Ele não contém análises próprias, medição de alcance, publicidade, rastreamento ou integração de marketing. A caixa de diálogo de suporte Nox mantém apenas temporariamente o histórico de conversas visível na memória da página do navegador atualmente aberta; Quando a página é fechada ou recarregada, esse estado local é perdido. De acordo com o status de desenvolvimento testado, a simples abertura do novo site Next.js não requer consentimento de cookie para sua própria análise, publicidade ou fins de marketing. As fontes mencionadas na Seção 7 são fornecidas a partir dos ficheiros do seu próprio site. O conteúdo externo do YouTube só será carregado após o consentimento expresso descrito na Seção 8. Se uma nova função salvar ou ler cookies ou outras informações no dispositivo final no futuro, ela será avaliada antes do uso de acordo com a Seção 25 TDDDG e GDPR. As tecnologias não essenciais só serão ativadas após consentimento; Esta declaração é então complementada com nome, fornecedor, finalidade e prazo. 7. Fontes fornecidas localmente O novo site Next.js usa as fontes Inter e Dancing Script por meio do gerenciamento de fontes integrado do Next.js. Quando o site é criado, os ficheiros de fontes são incluídos nos ficheiros do seu próprio site e depois entregues pelo seu próprio servidor web. Quando você visita o site finalizado, nenhuma conexão é estabelecida com o Google Fonts ou com os servidores do Google. Nenhum endereço IP ou outros dados de visitantes são transmitidos ao Google para a exibição das fontes. O consentimento de acordo com o Artigo 6, Parágrafo 1, Carta a do GDPR ou Seção 25, Parágrafo 1, TDDDG não é necessário para isso. 8. Vídeos do YouTube Os vídeos do YouTube podem ser incorporados em páginas individuais. O fornecedor no EEE é geralmente a Google Ireland Limited. Ao carregar um player incorporado, endereço IP, dados do dispositivo e do navegador, páginas acessadas, horários, identificadores de cookies e, para utilizadores logados, dados da conta podem ser transmitidos ao Google. A incorporação só ocorre com consentimento, de acordo com o Artigo 6, Parágrafo 1, Carta a do GDPR e Seção 25, Parágrafo 1, TDDDG. O consentimento pode ser revogado no futuro. Os vídeos do YouTube são integrados por meio de uma solução de dois cliques. Nenhum player do YouTube é carregado antes de uma seleção explícita. Após consentimento, o player é carregado de youtube-nocookie.com; o consentimento pode ser revogado no futuro. As ligações externas ao YouTube não estabelecem ligação antes da seleção. Os leitores incorporados permanecem bloqueados e usam uma imagem local até ao consentimento voluntário. Só então o vídeo solicitado é carregado de youtube-nocookie.com. A Google Ireland Limited pode tratar endereço IP e dados do dispositivo, navegador, página, hora, identificadores de cookies e utilização; não se excluem transferências fora do EEE. A base é o consentimento segundo o art. 6.º, n.º 1, al. a) do RGPD e, para acesso ao dispositivo, o § 25, n.º 1 TDDDG. O consentimento pode ser retirado nas definições de privacidade. Informações: https://policies.google.com/privacy · https://www.youtube.com/howyoutubeworks/user-settings/privacy/ 9. Links externos e ofertas de mídia social Links para YouTube, LinkedIn, X ou outros sites de terceiros geralmente não transmitem quaisquer dados a esses provedores quando são simplesmente exibidos. Os utilizadores só abandonam a nossa oferta quando clicam nela; O fornecedor alvo processa então os dados sob a sua própria responsabilidade. De acordo com os testes atuais, não utilizamos nenhum plugin social que transmita dados quando a página é acessada. Ligações externas a partir do software Após confirmação expressa, o Glass Desktop Box pode abrir o site oficial https://glassdesktopbox.com no navegador predefinido. Antes da confirmação não é estabelecida qualquer ligação nem são transmitidos ficheiros ou conteúdos de uma Box. Ao abrir o site, o navegador transmite ao servidor e ao alojamento os dados técnicos necessários, incluindo endereço IP, data, hora, endereço solicitado, navegador, sistema operativo e, se aplicável, referência. Aplicam-se as disposições desta política relativas ao site e aos registos do servidor. 10. Assistente de suporte Nox Nox Support Assistant processa a pergunta inserida e, se aplicável, a pergunta anterior para gerar uma resposta a partir de uma base de conhecimento local. Nenhum modelo externo de IA ou APIs de IA são abordados. Conteúdo de prompts, perguntas, atribuições de IP, respostas e históricos de conversas não são armazenados permanentemente por nós ou mesclados em um perfil de utilizador. As mensagens visíveis existem apenas temporariamente na memória da página aberta do navegador e são descartadas quando fechadas ou recarregadas. As inscrições estão limitadas a uma duração técnica máxima. Não insira categorias especiais de informações pessoais, senhas, chaves de licença ou conteúdo confidencial. O servidor web técnico e os logs de segurança podem capturar metadados de solicitação. A base legal é o art. 6 Pará. 1 aceso. b GDPR para consultas relacionadas a produtos, caso contrário, Art. 6 Pará. 1 aceso. f GDPR. 10a. Nenhum processamento de IA no aplicação entregue Glass Desktop Box™ e o assistente de suporte Nox não usam um modelo de IA generativo, uma API de IA externa, um reconhecimento de emoção ou uma categorização biométrica em tempo de execução de acordo com o status do produto atualmente confirmado. Nox responde perguntas com base em regras ou conhecimento de conteúdo fornecido localmente. ficheiros de utilizadores, mensagens de bate-papo e perguntas de suporte não são usados para treinar modelos gerais de IA. Ferramentas suportadas por IA foram utilizadas no desenvolvimento, criação de texto, imagem e vídeo. Isso não resulta no processamento de dados do utilizador pela IA no aplicação entregue. Para mídias fornecidas publicamente, significativamente geradas por IA ou manipuladas por IA, um processo separado de identificação e proveniência será estabelecido de acordo com o Artigo 50 do Regulamento (UE) 2024/1689 de 2 de agosto de 2026. O conteúdo artístico e ficcional é marcado de maneira apropriada que não prejudica o uso. Para mídias fornecidas e exibidas publicamente, o provedor mantém um inventário interno de mídias e direitos com horário de criação, ferramentas utilizadas, grau de processamento, liberação e cadeia de direitos. Na medida em que o artigo 50 do Regulamento (UE) 2024/1689 for aplicável, o conteúdo gerado ou manipulado artificialmente será marcado de forma adequada, visível e - se tecnicamente necessário - legível por máquina a partir de 2 de agosto de 2026. O aplicação em si não processa dados do utilizador usando IA generativa. 11. Downloads e atualizações A Aplicação pode consultar ao iniciar, em intervalos definidos ou por comando expresso um ficheiro público de versão por HTTPS. Os servidores tratam os dados necessários a um pedido HTTPS normal, incluindo endereço IP, data e hora, URL e método HTTP, estado HTTP, volume transferido, cabeçalhos HTTP ou agente do utilizador e informações de encaminhamento e segurança. Versão do programa, sistema operativo, idioma, identificador do dispositivo, nome de utilizador, chave de licença, nomes de ficheiros, conteúdo das Boxes e ficheiros do utilizador não são transmitidos no pedido descrito. Se uma versão técnica futura transmitir outros dados, a declaração será previamente atualizada. As bases são o art. 6.º, n.º 1, b RGPD para execução contratual, c para atualizações legalmente exigidas e f para segurança, análise de erros e prevenção de abusos. A verificação automática não dá ao Fornecedor acesso à Aplicação instalada. O Fornecedor não pode controlar remotamente nem iniciar ocultamente uma atualização. O instalador só é descarregado após a seleção expressa de «Instalar»; «Mais tarde» não provoca descarga nem instalação. Nomes de Boxes, ficheiros, fundos próprios, estados de sessão, instantâneos e chaves de licença não fazem parte da verificação. Não é criada telemetria adicional nem histórico pessoal de atualizações para publicidade, definição de perfis ou análise comportamental. Antes de uma instalação confirmada, a Aplicação verifica localmente espaço, tamanho, soma SHA-256 e, no canal Windows de produção, assinatura digital. Depois guarda localmente estado, organização e definições das Boxes e, quando previsto, cria um instantâneo. Instalador temporário, instantâneo, ficheiros, meios próprios, dados das Boxes, definições e licença permanecem no dispositivo e não são transmitidos. Conservação e eliminação locais seguem a lógica documentada de atualização, recuperação e limpeza da versão correspondente. Após a entrada em funcionamento do canal de produção, o ficheiro público estará em https://glassdesktopbox.com/updates/stable.json. Pode conter número de versão, canal, momento de publicação, notas e metadados do instalador por plataforma, incluindo tamanho e soma SHA-256. O pacote só é executado após descarga completa e verificações bem-sucedidas; no Windows de produção exige-se também assinatura digital válida. Se uma verificação falhar, o instalador não inicia. Enquanto não existir certificado adequado, as atualizações são oferecidas apenas como instaladores de teste para descarga manual expressa. Os registos de acesso são tratados apenas segundo a secção 4 para entrega, segurança e análise de erros e eliminados segundo a secção 27; não se mantém histórico separado por utilizador. 12. Processamento local no aplicação de desktop Estados de caixa, posições, opções de exibição, guias de seleção, referências locais, informações de recuperação, diários de transferência e cópias de proteção temporária são geralmente processados no dispositivo final. O aplicação não se destina a fazer upload de ficheiros para uma nuvem geral sem uma função remota acionada pelo utilizador. Os dados locais estão sob o controle do respectivo proprietário do dispositivo. Para dispositivos partilhados ou utilizados pela empresa, o operador é responsável pelos direitos de acesso, cópias de segurança e admissibilidade do conteúdo. Em Windows, os dados produtivos de configuração, caixa, sessão, recuperação e licença relacionados ao utilizador residem separadamente da pasta do programa nas áreas Windows para roaming e dados de aplicações locais, respectivamente, sob o nome do aplicação GlassDesktopBox; As instalações de teste usam uma área de teste separada. Os pacotes de atualização temporária estão apenas na área temporária local. A desinstalação dos ficheiros de programas não exclui automaticamente os dados do utilizador, a menos que o utilizador decida especificamente removê-los. macOS e Linux ainda não foram publicados até o momento desta declaração; seus locais de armazenamento final serão complementados na respectiva documentação do produto e nesta declaração antes de serem disponibilizados. 12a. Desktop Experiences, animações e função de compartilhamento Desktop Experiences consiste em planos de fundo, cores, arranjos de caixas e animações fornecidos localmente ou selecionados pelo utilizador. A aplicação de uma experiência geralmente é feita localmente. As imagens e vídeos do próprio utilizador não são transmitidos automaticamente para o Glass Desktop Box ou plataformas de mídia social. Atualmente, a função de partilha destina-se exclusivamente às Desktop Experiences e animações fornecidas. Cria uma ligação pública específica do idioma para uma página em glassdesktopbox.com e, a pedido do utilizador, abre a interface de partilha ou o endereço web do serviço externo escolhido, como WhatsApp, Telegram, Facebook, LinkedIn, X ou e-mail. O Glass Desktop Box não inicia sessão nem regista o utilizador nessa plataforma, não recebe tokens de acesso e não transmite listas de destinatários. A plataforma selecionada determina os dados que processa no âmbito do seu próprio serviço. Quando o link público é aberto, os dados usuais do servidor de acordo com a Seção 4 são criados em glassdesktopbox.com. A partir de agora, nenhum código de compartilhamento personalizado, perfis de destinatários, atribuições de abertura, download ou compra são criados. Uma medição posterior de alcance ou conversão só poderá ser ativada após uma verificação separada de proteção de dados e consentimento. Imagens ou vídeos enviados pelo utilizador não serão marcados com Glass Desktop Box ou publicados por meio deste recurso de compartilhamento de marketing. O utilizador só pode compartilhar mídia fora do aplicação com o sistema operacional ou funções de terceiros que escolheu e permanece responsável por isso. Após uma seleção consciente, a função de compartilhamento atual abre canais públicos de compartilhamento do WhatsApp, Telegram, Facebook, LinkedIn e X, cria um e-mail ou usa a área de transferência ou o compartilhamento do sistema operacional disponível. São transferidos o link oficial da experiência ou animação e o texto da mensagem aprovado pelo utilizador. Nenhuma credencial de plataforma, tokens OAuth ou lista de destinatários são enviados para o Glass Desktop Box. Suas próprias imagens e vídeos de utilizador estão excluídos desta função de recomendação oficial. 12b. Sincronização das animações ProBox Durante uma sessão ProBox compartilhada, um identificador técnico para uma animação incluída, junto com a velocidade de reprodução e o modo de loop, pode ser transmitido aos participantes autorizados na sessão. Cada participante inicia o ficheiro de mídia que já é fornecido localmente em seu próprio dispositivo; o ficheiro de vídeo grande não é transferido durante a sessão. Ao ingressar, o estado atual da animação pode ser reenviado. Os próprios vídeos enviados permanecem locais e não são transmitidos ou copiados para os participantes ProBox. O host recebe uma mensagem sobre isso; Dependendo da versão, os outros participantes veem uma imagem estática, o fundo da caixa estática ou nenhuma animação. Alterações e remoções de uma animação fornecida podem ser comunicadas aos participantes conectados como estado da sessão. A base jurídica é o Artigo 6 (1) (b) do RGPD. Somente serão processadas as informações técnicas necessárias para o status compartilhado, bem como os dados de sessão e conexão de acordo com as Seções 14 a 18; Seu próprio conteúdo de vídeo não faz parte desta sincronização. 13. Ativação da licença e vinculação permanente ao dispositivo Para ativação, vinculação de dispositivo, ativação de função e prevenção de uso indevido, o seguinte pode ser processado: hash criptográfico e representação mascarada da chave de licença; cliente interno e identificador de licença, tarifa, status e validade; Identificador e nome do dispositivo relatado pelo dispositivo; Na primeira ativação bem-sucedida, uma licença de posto único fica permanentemente atribuída a exatamente um dispositivo. A transferência para outro dispositivo, a utilização paralela ou a desativação autónoma para reativação não estão atualmente previstas. Os eventos de ativação e verificação são tratados para prevenir abusos e manter rastreável o estado da licença. O Suporte pode investigar uma atribuição técnica comprovadamente incorreta; isso não cria direito a mudar de dispositivo ou obter outro posto. Tempos de ativação, alteração e verificação; Versão do software, plataforma e metadados técnicos necessários; Endereço IP e eventos relacionados à segurança; Eventos de ativação e número de dispositivos permitidos. A base jurídica é o Artigo 6, Parágrafo 1, letra b do RGPD e o Artigo 6, Parágrafo 1, letra f do RGPD. Nosso interesse legítimo é proteger contra abuso de licença e a integridade do serviço. O nível de licença usado durante a ativação e a cota associada são gerenciados como contrato e status de autorização. As informações técnicas necessárias para ativação, tempo de execução, atribuição de dispositivos, liberação de função e cota são processadas. Uma licença de utilizador único é atribuída a exatamente um dispositivo ativo; As chaves de licença brutas não são armazenadas no lado do servidor, mas são gerenciadas como um valor de soma de verificação e uma representação mascarada. 14. Convite e sinalização remota Para estabelecer uma ligação remota, o serviço de sinalização processa, dependendo da função, nomeadamente: Identificador da sessão, função como host ou convidado e tempo de expiração; PIN com hash ou token de sessão com hash; Licença e status de elegibilidade; Identificador do dispositivo, nome do dispositivo e nome de exibição opcional; endereço IP público, tempos de conexão e soquete /status de conexão; função solicitada, mensagens de log e eventos de segurança de erro /. Os dados são usados para configurar, autorizar, manter e encerrar a sessão, bem como para evitar uso indevido. A base jurídica é o Artigo 6, Parágrafo 1, letras b e f do GDPR. 15. Conexões diretas P2P (WebRTC) Na medida do tecnicamente possível, os ficheiros e dados de colaboração são transferidos diretamente entre os dispositivos finais envolvidos. ICE, STUN, TURN, SDP e RTCPeerConnection podem ser usados para WebRTC. Por motivos técnicos, o endereço IP público é conhecido pelo parceiro de conexão ou pelo seu dispositivo final e é processado pelos sistemas de sinalização /STUN. Com uma conexão direta, nossos servidores geralmente não recebem o conteúdo completo do ficheiro. Os metadados de sinalização, licença, quantidade e segurança ainda podem ser processados no lado do servidor. O anfitrião e o convidado decidem por si mesmos qual conteúdo compartilham entre si. Site, licença, atualização e conexões de sinalização são protegidas via HTTPS e TLS respectivamente. As transferências diretas suportadas usam a criptografia de transporte fornecida pelo método WebRTC-/P2P; Se a retransmissão for tecnicamente necessária, os pacotes de dados serão processados apenas para encaminhamento. Isso não promete conhecimento zero geral ou criptografia uniforme de ponta a ponta em todas as funções. A proteção específica depende da função, plataforma e caminho de conexão. 16. TURN/Relé como uma conexão alternativa Se uma conexão P2P direta não for possível ou instável, os pacotes de dados criptografados podem ser roteados temporariamente por meio de um servidor de retransmissão TURN-/. O servidor processa endereços IP, portas, dados de sessão e autenticação, horários, volume de dados e temporariamente os pacotes a serem transportados. O armazenamento permanente de ficheiros em nuvem não é o objetivo desta função. A base jurídica é o Artigo 6, Parágrafo 1, letra b do RGPD; Os protocolos de segurança e capacidade também são baseados no Art. 6 Pará. 1 aceso. f GDPR. Relay-/TURN buffers são usados exclusivamente para transmissão contínua e são descartados após o encaminhamento ou, o mais tardar, quando a sessão termina. Nenhum ficheiro transferido completo ou conteúdo de bate-papo será incluído nos backups do servidor. Caddy não mantém um conteúdo geral de ficheiro ou registro de download. O sistema pode gerar mensagens de conexão, erro e segurança, incluindo endereços IP e carimbos de data/hora; Eles são armazenados por no máximo 14 dias e depois excluídos automaticamente, a menos que ainda sejam necessários devido a um incidente de segurança específico ou a uma reclamação legal. Neste caso excepcional, os dados só serão armazenados até que a investigação seja concluída ou até que o período de prescrição regular relevante, de acordo com as Seções 195 e 199 do Código Civil Alemão (BGB), tenha expirado. Os contadores de tráfego incluem o mês de faturamento da licença / e a quantidade de bytes, mas não nomes de ficheiros ou conteúdo de ficheiros. O servidor não foi projetado como um ficheiro permanente de armazenamento ou descriptografia para conteúdo do utilizador. 17. ficheiros, bate-papo, áreas de trabalho e metadados de ficheiros As funções remotas permitem que conteúdos como ficheiros, estruturas de pastas, nomes de ficheiros, tamanhos, tipos, tempos de modificação, hashes, guias de seleção, mensagens e mensagens de status sejam transferidos entre host e convidado. Os utilizadores envolvidos determinam o conteúdo e a legalidade. Não utilizamos este conteúdo para fins de publicidade, criação de perfil ou análise de conteúdo. Consoante o tipo de ligação, os conteúdos são transmitidos diretamente por P2P ou temporariamente através de um relay. Não se destinam a armazenamento permanente nos nossos servidores. Os utilizadores não poderão transmitir conteúdos ilícitos, malware, dados pessoais não autorizados ou conteúdos que violem direitos de terceiros. 18. Transferência HTTPS baseada em navegador e recursos de proteção local Com a atual transferência HTTPS baseada em navegador, não mantemos um diário de transferência no servidor e não armazenamos permanentemente ficheiros transferidos, nomes de ficheiros, caminhos de destino ou conteúdo de lixo. Os dados de transmissão são processados apenas durante a duração técnica da conexão em andamento e são descartados após a conclusão ou término. Se o aplicação de desktop instalado usar funções de currículo local, diário de transferência ou lixeira, essas informações estarão localizadas exclusivamente no respectivo dispositivo e não serão transferidas para nós. A exclusão local depende da limpeza, restauração ou desinstalação acionada pelo utilizador. 19. Volume de transferência e quotas Para cobrar ou aplicar limites de transmissão dependentes de tarifa, o ID do cliente da licença /, o mês de cobrança, a tarifa e as quantidades de bytes transferidos podem ser processados. Não é necessário salvar o conteúdo ou os nomes dos ficheiros para medições puras de quantidade. De acordo com o status do servidor atualmente verificado, o volume mensal dependente da licença é contado exclusivamente com base nas quantidades de bytes encaminhados através do serviço de retransmissão/TURN. Os dados diretos P2P não são relatados ao servidor de licença e não contam para esse volume de retransmissão. Antes do início de uma transferência de retransmissão, a quantidade tecnicamente necessária pode ser reservada; Se o volume restante não for suficiente, a transferência de retransmissão não será iniciada. As funções organizacionais locais permanecem inalteradas. 20. Detecção de abuso, fraude e ataque Se necessário, para proteger utilizadores, sistemas e licenças, processamos endereços IP, carimbos de data/hora, identificadores de sessão, dispositivo e licença, tentativas fracassadas de conexão ou ativação, sequências de solicitação incomuns, volumes de dados, eventos de limite de taxa, bloqueios e dados de erros técnicos. Os objetivos são, em particular: Detecção e mitigação de ataques automatizados, tentativas de força bruta e negação de serviço; Prevenção de transferência não autorizada de licenças, manipulação e evasão de cotas; Proteção contra transmissão de malware e uso indevido de funções remotas; Resolver incidentes de segurança e preservar evidências; Execução ou defesa de ações judiciais. A base jurídica é o Artigo 6 (1) (f) do RGPD; No caso de obrigações legais de reporte ou informação, adicionalmente o Art. 6 Pará. 1 aceso. c GDPR. Caso existam suspeitas específicas, os dados podem ser transmitidos, na medida necessária, a prestadores de serviços de segurança, consultores jurídicos, tribunais ou autoridades responsáveis. Não há monitoramento geral do conteúdo dos ficheiros privados. 21. Encomendas e Paddle na qualidade de Merchant of Record A venda de licenças pagas ocorre de acordo com a estrutura de checkout pretendida via Paddle como comerciante registrado e parceiro contratual do comprador para pagamento. Paddle processa, sob sua própria responsabilidade, em particular nome, endereço de e-mail, endereço de cobrança, país, informações fiscais /VAT, carrinho de compras, preço, moeda, método de pagamento, transação, assinatura, retirada, rescisão, reembolso, IP, dispositivo e dados de prevenção de fraude. Recebemos de Paddle apenas os dados de pedido, cliente, impostos, assinatura e status necessários para contrato, implantação de licença, atendimento ao cliente, gerenciamento de cotas e direitos. Não recebemos cartão completo ou dados de acesso PayPal. É relevante a empresa Paddle especificada no checkout específico Paddle, na confirmação do pedido e no recibo de pagamento. Os Termos do Comprador atuais vinculados a eles e o Aviso de Privacidade Paddle se aplicam a Paddle. A base jurídica para o nosso processamento é o Artigo 6, Parágrafo 1, Letras b e c do RGPD e o Artigo 6, Parágrafo 1, Letra f do RGPD. Na medida em que Paddle processa dados sob sua própria responsabilidade, Paddle decide sobre as finalidades relevantes, bases jurídicas, destinatários e transferências internacionais. Após a compra, as informações de pagamento e cobrança são processadas no Checkout Paddle. Paddle atua como comerciante registrado e trata da cobrança de pagamentos, cálculo de impostos, faturamento, reembolsos e estornos de acordo com as condições exibidas no checkout. A empresa Paddle especificada no respectivo checkout e recibo é relevante. O Glass Desktop Box recebe apenas as transações, produtos, status e referências de clientes necessárias para provisionamento de licenças, gerenciamento de contratos, alocação de suporte e contabilidade; cartão completo ou credenciais PayPal não são processados em sistemas proprietários. 22. Pagamento com PayPal na finalização da compra Paddle Se o comprador selecionar PayPal na finalização da compra Paddle, PayPal processará os dados de conta, dispositivo, financeiros e de transação necessários para pagamento, verificação de risco de identidade / e conformidade legal sob sua própria responsabilidade. A Política de Privacidade PayPal é relevante. Não recebemos senhas PayPal e, fundamentalmente, nenhum dado completo do instrumento de pagamento. PayPal pode processar dados em todo o mundo e, de acordo com sua própria declaração, utiliza, entre outras coisas, acordos intragrupo, cláusulas contratuais padrão ou outros instrumentos legais de transferência. 23. Funções de livre resolução, cessação e reembolso Quando você ativa um botão de cancelamento ou rescisão ou uma solicitação de reembolso, processamos e se necessário Paddle: Nome, endereço de e-mail e cliente /Número do pedido; licença ou assinatura afetada; Explicação, ação selecionada e motivo opcionalmente comunicado; Prazo, confirmação e status de entrega; evidências técnicas, como endereço IP e entrada de log, na medida necessária para atribuição e evidências seguras; Reembolso, desativação e status de comunicação. O objetivo é receber e implementar a declaração, licenciar a gestão do contrato /, cumprir obrigações legais e fornecer provas. A base jurídica é o artigo 6.º, n.º 1, alíneas b e c, do RGPD e o artigo 6.º, n.º 1, letra f, do RGPD. Nos contratos de conteúdo digital não fornecido em suporte material, o direito de livre resolução do consumidor obrigado ao pagamento só se extingue segundo o § 356(6) BGB quando a execução tiver começado após consentimento expresso para o início antes do fim do prazo, confirmação do conhecimento da perda do direito e entrega da confirmação contratual exigida pelo § 312f BGB. Aceitar apenas os Termos ou o EULA não basta. A parte contratante responsável pela compra conserva a prova necessária do checkout e do contrato ao abrigo do artigo 6(1)(b) e (c) RGPD. O registo local de aceitação do EULA da Aplicação é separado e não é transmitido ao fornecedor. A cessação termina o contrato no momento legalmente aplicável e não é livre resolução. Para consumidores, após o prazo inicial o aviso máximo é um mês. Pagamentos antecipados são apurados segundo lei e contrato; montantes relativos a períodos posteriores não são retidos apenas porque a Paddle usa tecnicamente um período de faturação mais longo. Para provar o contrato eletrónico podem ser guardados ID da transação, idioma, hora UTC, versões, hashes SHA-256 e eventos de consentimento ou conhecimento. Não se tratam ficheiros, nomes de Box, fundos ou conteúdos; marketing voluntário é registado separadamente. 24. Suporte e e-mail Quando entramos em contato com você, processamos os detalhes do remetente e do contato, o conteúdo e a hora da mensagem, os dados do pedido do cliente associado-/License-/, bem como capturas de tela, diagnósticos ou ficheiros de log transmitidos voluntariamente. Remova quaisquer informações pessoais ou confidenciais desnecessárias antes do envio. A base legal é o Art. 6 Pará. 1 aceso. b GDPR para referência contratual, caso contrário Art. 6 Pará. 1 aceso. f GDPR. No que diz respeito à prova legal, o art. 6 Aplica-se o Parágrafo 1, letra c, do GDPR. As consultas de suporte e contato são armazenadas até serem finalmente processadas e, em princípio, durante a duração de possíveis consultas ou estatuto legal de limitações e requisitos de prova. Consultas puramente gerais sem referência ao contrato são regularmente excluídas o mais tardar doze meses após a conclusão. Os documentos contratuais, de garantia e de defesa legal podem ser conservados por mais tempo até ao termo do prazo normal de prescrição, reserva ou comunicação fiscal de acordo com os prazos de conservação legais. O provedor de serviços de e-mail usado de forma produtiva está listado no diretório interno de destinatários e processadores. 24a. Solicitações de acessibilidade e necessidades de suporte Se você denunciar uma barreira digital ou solicitar uma alternativa acessível, processaremos seu nome ou pseudônimo, método de contato, página ou função afetada, descrição da barreira, data e status do processamento e forneceremos voluntariamente informações sobre o dispositivo, sistema operacional, navegador ou tecnologia assistiva. Capturas de tela, gravações e informações de diagnóstico só serão processadas se você as enviar voluntariamente e forem necessárias para a revisão. Os objetivos são abordar e remover barreiras, fornecer uma alternativa acessível, cumprir comprovações legais e obrigações de acessibilidade e melhorar o site, o checkout, os processos contratuais e o software. A base legal é o art. 6 Pará. 1 aceso. c GDPR em conjunto com BFSG e BFSGV, Art. 6 Pará. 1 aceso. b GDPR para referência contratual e Art. 6 Pará. 1 aceso. As solicitações de acessibilidade são armazenadas até o processamento final e depois geralmente por doze meses para consultas e controle de qualidade. Se estiver envolvido um procedimento oficial, uma exigência de documentação legal ou a defesa de ações judiciais, os dados necessários podem ser retidos até que o procedimento seja concluído ou o prazo de prescrição legal tenha expirado. Os relatórios podem ser enviados para support@glassdesktopbox.com com o assunto “Acessibilidade”. 25. Destinatários e funções Os destinatários podem – apenas na medida do necessário – ser: Hetzner e outro processador técnico; Paddle como Merchant of Record e controlador independente; PayPal se selecionado como forma de pagamento; E-mail, assinatura, atualização ou provedores de serviços de segurança; Consultores fiscais, consultores jurídicos, auditores, bancos; Autoridades e tribunais em caso de obrigação legal ou para defesa legal; o parceiro de comunicação remota selecionado pelo utilizador. Quando usado para fins operacionais, a empresa usuária é geralmente responsável pelos dados de seus funcionários, clientes e projetos. Anfitrião e convidado podem assumir, cada um, a sua própria responsabilidade pela proteção de dados relativamente ao conteúdo que selecionam e transmitem. Se a Glass Desktop Box processar dados pessoais em nome de um cliente empresarial, deve ser verificado antes da utilização se existe um acordo de acordo com o Art. 28 do RGPD é obrigatório. Para clientes empresariais que processam dados pessoais de terceiros sob sua própria responsabilidade, um acordo de acordo com o Art. 28 do RGPD, incluindo medidas técnicas e organizacionais, bem como os subprocessadores utilizados - na medida em que o Glass Desktop Box atue legalmente como processador. Onde o Glass Desktop Box permite apenas uma conexão direta P2P e não fornece acesso ao conteúdo, o host e o convidado permanecem responsáveis pela escolha, base legal e conteúdo de sua transmissão. 26. Transferências para países terceiros Preferimos o processamento na Alemanha ou no Espaço Económico Europeu. Paddle, PayPal, Google/YouTube ou seus subcontratantes podem ser transferidos para o Reino Unido, os EUA ou outros países terceiros. Só ocorre se os requisitos do artigo 44 e seguintes. O GDPR é cumprido, por exemplo, devido a uma decisão de adequação, garantias adequadas, como cláusulas contratuais padrão da UE ou uma exceção legal. Mais detalhes podem ser encontrados nas informações de proteção de dados do respectivo destinatário. 27. Período de armazenamento Só armazenamos dados enquanto a respetiva finalidade existir e não existam razões legais ou legítimas em contrário: Categoria de dados | Princípio Tokens de sessão efêmeraCredenciais /PIN-/TURN | até a expiração ou final da sessão Dados de sinalização ativa | basicamente até o final da sessão mais o curto tempo de acompanhamento tecnicamente necessário Caixa local, diário e dados de proteção | até exclusão, limpeza ou desinstalação pelo utilizador de acordo com a lógica local do produto Dados mestre de licença e contrato | para duração do contrato; então de acordo com provas legais e prazos de prescrição Faturas e documentos contabilísticos | de acordo com os prazos legais de retenção comercial e fiscal Suporte à comunicação | até a conclusão e depois dos períodos de prescrição da prova exigida / Comprovante de cancelamento, rescisão e reembolso | enquanto necessário para cumprimento legal e defesa de reivindicações Registos de segurança e prevenção de abusos | somente enquanto for necessário para defesa, investigação e defesa legal Prova de consentimento | durante o uso e depois disso, desde que a prova seja legalmente exigida Os seguintes prazos se aplicam para exclusão: sessão volátil, TURN e dados de retransmissão serão excluídos no máximo no final da sessão; registros de conexão técnica, caddy, sinalização, erros e segurança geralmente após 14 dias; Falha na ativação e uso indevido de dados de bloqueio geralmente após 90 dias. No caso de um incidente de segurança específico, os dados necessários poderão ser armazenados até que a investigação ou a defesa legal seja concluída. Os medidores mensais de quantidade sem conteúdo serão excluídos após o término do contrato e o período de verificação exigido expirar. O webhook Paddle e os dados de status do contrato são armazenados durante a vigência do contrato e, geralmente, por três anos para defesa de reivindicações. As cartas comerciais e comerciais são conservadas durante seis anos, os documentos contabilísticos durante oito anos e os documentos mencionados no artigo 147.º, n.º 1, n.º 1 e 4a AO, durante dez anos. Os processos de suporte não relacionados com contrato ou segurança, bem como os pedidos de acessibilidade concluídos, são geralmente eliminados doze meses após a conclusão; Os comprovativos de rescisão, consentimento, rescisão, reembolso e confirmação do contrato são armazenados durante a vigência do contrato e, posteriormente, até ao termo do prazo de prescrição normal. 28. Decisões e perfis automatizados De acordo com o status atual do produto, não tomamos decisões exclusivamente automatizadas com efeitos legais ou similarmente significativos e não criamos perfis publicitários. Limites de taxas técnicas ou bloqueios de segurança podem ser automatizados; uma revisão legítima pode ser solicitada através do suporte. Paddle ou PayPal pode tomar decisões automatizadas de risco, fraude, conformidade ou pagamento sob sua própria responsabilidade. Detalhes e direitos podem ser encontrados nas informações sobre proteção de dados. 29. Segurança de dados Utilizamos medidas técnicas e organizacionais adequadas de acordo com o Art. 32 do RGPD. Isso pode incluir criptografia de transporte, segredos de sessão de licença com hash /, credenciais efêmeras, restrições de acesso, registro de eventos de segurança, limites de taxa, atualizações e medidas de backup. Nenhuma transmissão e nenhum sistema podem garantir segurança absoluta. Os utilizadores são solidariamente responsáveis pela escolha de conteúdo, proteção do dispositivo, dados de acesso, atualizações do sistema operacional, proteção contra malware e backups independentes de dados. As medidas técnicas e organizacionais incluem, em particular, direitos de acesso relacionados à função e à finalidade, ambientes de teste e produção separados, gerenciamento seguro de variáveis e chaves de ambiente, transmissão protegida por TLS, limites de tamanho e uso indevido, registro de eventos relevantes para a segurança, soma de verificação e verificação de assinatura de atualizações, processos de recuperação seguros, atualização regular de componentes usados e um procedimento para receber, avaliar e resolver relatórios de vulnerabilidades. Os detalhes são mantidos relacionados ao risco em documentos de segurança interna. 30. Violações de dados As violações da proteção de dados são avaliadas, documentadas e - na medida exigida pelo Art. 33 do RGPD - comunicado à autoridade de controlo responsável dentro do prazo legal. Se o risco for elevado, as pessoas afetadas serão informadas de acordo com o Art. 34 do RGPD. Relatórios de suspeitas de incidentes de segurança podem ser direcionados para support@glassdesktopbox.com. 30a. Notificações de segurança e Regulamento da Ciber-Resiliência Para relatórios de vulnerabilidades e incidentes de segurança, nome ou pseudônimo, detalhes de contato, versão e plataforma afetadas, descrição técnica, datas, trechos de log e evidências enviadas voluntariamente podem ser processados. Por favor, não envie ficheiros de utilizadores ou conteúdo pessoal, a menos que isso seja absolutamente necessário para a revisão. As bases jurídicas são o artigo 6.º, n.º 1, alínea c), do RGPD para o cumprimento de obrigações legais de cibersegurança, documentação e notificação, e o artigo 6.º, n.º 1, alínea f), do RGPD para a análise segura de erros, o tratamento coordenado de vulnerabilidades, a proteção dos utilizadores e a declaração, o exercício ou a defesa de direitos. Quando necessário, as informações podem ser comunicadas a prestadores de alojamento ou segurança, aos CSIRT competentes, à ENISA, às autoridades de fiscalização do mercado ou às autoridades policiais. Os dados são conservados apenas durante o período necessário à correção, à prova, às notificações legais e aos prazos de prescrição aplicáveis. As obrigações de comunicação de vulnerabilidades exploradas ativamente e incidentes de segurança graves, de acordo com o artigo 14 do Regulamento (UE) 2024/2847, aplicam-se a partir de 11 de setembro de 2026; As demais principais obrigações do regulamento aplicam-se geralmente a partir de 11 de dezembro de 2027. Os processos internos serão configurados antes dos respectivos prazos. Os relatórios de segurança podem ser enviados para support@glassdesktopbox.com com o assunto “Relatório de Segurança”. O fornecedor documenta o recebimento, a criticidade, a versão afetada, as ações de correção e as notificações necessárias. Os processos legais de comunicação de vulnerabilidades exploradas ativamente e de incidentes de segurança graves serão convertidos num procedimento formal coordenado de divulgação de vulnerabilidades e de escalonamento, o mais tardar quando entrarem em vigor. 31. Direitos dos titulares dos dados As pessoas afetadas têm o direito de: Informações (Artigo 15 do RGPD); Correção (Art. 16 do RGPD); Exclusão (artigo 17 do RGPD); Restrição de processamento (artigo 18 do RGPD); Informação dos destinatários (Art. 19 do RGPD); Portabilidade de dados (Art. 20 do RGPD); Objeção (Art. 21 do RGPD); retirada do consentimento para o futuro (Art. 7 Pará. 3 do RGPD); Proteção contra decisões exclusivamente automatizadas (Art. 22 do RGPD). As dúvidas devem ser direcionadas para support@glassdesktopbox.com. Para evitar informações não autorizadas, podemos solicitar prova de identidade apropriada. Os direitos podem estar sujeitos a restrições legais. 32. Nota especial sobre objeção Se os dados forem processados com base no Art. 6 Pará. 1 aceso. f GDPR, você pode contestar a qualquer momento por motivos decorrentes de sua situação específica. Deixaremos então de processar os dados, a menos que existam razões ou fundamentos legítimos e imperiosos para fazer valer, exercer ou defender reivindicações legais. De acordo com a situação atual, não ocorre publicidade direta; Qualquer utilização pode ser contestada a qualquer momento, sem indicação de motivos. 33. Direito de recurso Você pode reclamar junto a uma autoridade supervisora de proteção de dados. A pessoa responsável é especialmente responsável por: O Comissário do Estado de Brandemburgo para a Proteção de Dados e o Direito de Inspecionar ficheiros Stahnsdorfer Damm 77 14532 Kleinmachnow Telefone: +49 33203 356-0 E-mail: Poststelle@LDA.Brandenburg.de Site: https://www.lda.brandenburg.de 34. Menores A oferta não se destina especificamente a crianças. Os contratos de licenças pagas só podem ser celebrados por pessoas com capacidade jurídica ou com o consentimento necessário. Se tivermos conhecimento de dados de crianças que tenham sido tratados ilicitamente, estes serão eliminados após verificação, a menos que haja obrigação de os conservar. 35. Nenhuma venda ou uso publicitário do conteúdo do ficheiro Não vendemos informações pessoais. O conteúdo compartilhado de ficheiros, bate-papo ou espaço de trabalho não é usado para criar perfis de publicidade, treinar modelos gerais de IA ou fornecer publicidade personalizada. 36. Mudanças Adaptamos esta declaração caso as funções, os prestadores de serviços ou a situação jurídica mudem. Mudanças significativas serão anunciadas de maneira apropriada. A versão publicada com data é relevante. 37. Contato Solicitações de privacidade: support@glassdesktopbox.com Michael Hans-Josef Höhne Rangsdorfer Software Company Akazienweg 13 15834 Rangsdorf Alemanha