Política de Privacidade
Última atualização: 22 de julho de 2026
Esta tradução é fornecida para sua conveniência — a versão em inglês prevalece juridicamente.
A versão curta: o Drop foi feito para saber o mínimo possível sobre você. Sem conta, sem perfil, sem anúncios, sem venda de dados — e seus arquivos se apagam sozinhos. Nunca abrimos, escaneamos para marketing nem treinamos IA com nada do que você transfere.
1. Quem somos
A WeScanTransfer (“Drop”, “nós”) opera o site www.wescantransfer.com — um serviço para mover arquivos entre os seus próprios dispositivos e para enviar arquivos a outras pessoas por e-mail (DropMail). Para qualquer assunto de privacidade, escreva para privacy@wescantransfer.com.
2. O que coletamos — e o que deliberadamente não coletamos
- •Suas transferências (“Conteúdo do Usuário”). Arquivos, fotos, digitalizações e textos que você move pelo serviço, mais metadados mínimos (nome do arquivo, tipo, tamanho). Transferências dispositivo↔dispositivo se apagam sozinhas após 24 horas; links do DropMail, após 48 horas — ou imediatamente quando você toca em “Apagar agora”.
- •Dados do DropMail. O endereço de e-mail de quem recebe, o nome/e-mail de resposta que você digita e sua mensagem opcional — usados apenas para entregar aquela transferência e apagados junto com ela.
- •E-mail da lista de espera. Só se você escolher deixá-lo, e só para avisar sobre o acesso antecipado. Um clique cancela a inscrição.
- •Básico técnico. Logs de servidor padrão (IP, tipo de navegador) mantidos por pouco tempo pelo nosso provedor de hospedagem, para segurança e prevenção de abuso. Para limitar requisições, guardamos um hash com sal do seu IP — não o IP em si. Também contamos visitas às páginas de forma agregada e sem cookies — sem perfis pessoais, sem rastreamento entre sites.
- •Medição de uso. Usamos o Google Analytics para entender como o site é usado — páginas visitadas, origem dos visitantes, tipos de dispositivo. Ele define os próprios cookies para essa medição. Ele nunca vê o conteúdo dos seus arquivos, mensagens ou transferências, e não o usamos para construir perfis de publicidade.
Não exigimos cadastro, não construímos perfis, não usamos rastreadores de publicidade e não tratamos categorias sensíveis de dados. Os links de sessão usam identificadores longos e aleatórios que nunca registramos por completo.
3. O que fazemos com os dados (bases legais)
- •Operar o serviço — armazenar e entregar suas transferências (execução de contrato).
- •Segurança e prevenção de abuso — verificações automáticas contra bots, limite de requisições, bloqueio de tipos de arquivo perigosos (interesse legítimo).
- •Novidades do acesso antecipado — apenas com o seu consentimento, que você pode retirar a qualquer momento.
Nunca usamos o conteúdo dos seus arquivos para melhorar o serviço, para análises, para publicidade ou para treinar modelos de IA. Ponto final.
4. Quem toca nos dados (suboperadores)
Para operar o serviço, contamos com um pequeno conjunto de provedores de infraestrutura terceirizados e auditados, cada um vinculado ao próprio acordo de tratamento de dados e processando apenas o estritamente necessário à sua função:
- •Armazenamento de objetos criptografado — guarda seus arquivos, criptografados em repouso (AES-256), e os apaga de vez no nosso cronograma.
- •Banco de dados gerenciado e infraestrutura de tempo real — armazena metadados das transferências e carrega o canal ao vivo entre dispositivos.
- •Hospedagem da aplicação e entrega de conteúdo — serve o site com segurança via TLS.
- •Envio de e-mails transacionais — envia os e-mails de notificação do DropMail (somente quando você usa o DropMail).
- •Análise agregada de uso — medição de uso agregada e sem cookies (veja a seção 3). Nunca vê o conteúdo de arquivos, mensagens ou transferências.
- •Processamento de pagamentos — cuida dos pagamentos dos planos pagos; os dados do cartão são digitados diretamente no processador e nunca passam pelos nossos servidores.
Aqui nomeamos os provedores pela função, não pela marca. A lista atual de suboperadores nomeados está disponível a qualquer usuário ou cliente que a solicitar em privacy@wescantransfer.com. Cada provedor está vinculado aos próprios termos de tratamento de dados e processa apenas o necessário para operar o serviço. Não vendemos informações pessoais e só divulgamos dados se formos legalmente obrigados.
5. Segurança
As transferências trafegam por TLS 1.3 e ficam criptografadas em repouso (AES-256). O acesso ao banco de dados é negado por padrão; cada sessão só enxerga as próprias linhas. Os links de download são URLs assinadas de vida curta. Nenhum sistema é 100% seguro — mas nossa melhor proteção é simples: guardamos quase nada, e por pouco tempo.
6. Retenção
- •Transferências dispositivo↔dispositivo: apagadas de vez após 24 horas (arquivos e registros).
- •Arquivos do DropMail: apagados de vez após 48 horas, ou na hora via “Apagar agora”.
- •E-mails da lista de espera: até você cancelar a inscrição ou até lançarmos e não precisarmos mais da lista.
- •Hashes de limite de requisições e logs: rotacionados automaticamente em poucos dias.
7. Seus direitos
Dependendo de onde você mora (por exemplo, LGPD no Brasil ou GDPR na Europa), você pode ter o direito de acessar, corrigir, apagar, restringir ou portar seus dados, e de se opor ao tratamento. Como guardamos quase nada além do que já se apaga sozinho, o caminho mais rápido para a maioria dos pedidos é o botão “Apagar agora” do próprio serviço. Para qualquer outra coisa, escreva para privacy@wescantransfer.com e responderemos rapidamente. Você também pode registrar uma reclamação junto à autoridade de proteção de dados da sua região.
8. Crianças
O serviço não é direcionado a menores de 16 anos, e não coletamos dados deles conscientemente.
9. Alterações
Atualizaremos esta página quando nossas práticas mudarem e ajustaremos a data acima. Mudanças relevantes recebem um aviso destacado no site.
Também disponível em:English·العربية·Deutsch·Español·Русский