Política de privacidade do site e da API Evercore
Como a Evercore trata dados pessoais, registos, suporte, cookies e permanência em cadeia no site, API e recursos de confiança.
Os dados enviados por meio da Evercore são gravados na permaweb da Arweave — uma blockchain pública e imutável. Depois de confirmados na cadeia, os dados não podem ser excluídos. Criptografe todo conteúdo sensível antes de enviar.
1. Visão geral
A Evercore ("nós", "nos" ou "nosso") opera como um intermediário de microserviço sem estado para armazenamento de arquivos criptografados na permaweb da Arweave. Esta Política de Privacidade explica como lidamos com informações em conexão com a API da Evercore e quaisquer interfaces associadas.
Como a Evercore é um serviço sem estado e sem banco de dados interno, não persistimos dados de usuários em nossa infraestrutura. Todos os artefatos armazenados são criptografados pelo cliente antes de chegar ao nosso serviço e, em seguida, gravados na blockchain da Arweave — uma rede pública, imutável e descentralizada.
2. Dados que coletamos
2.1 Dados que você fornece
Quando você interage com a API da Evercore, pode transmitir:
• Cargas de arquivos criptografadas (cifra AES-256-GCM) — nunca armazenadas na infraestrutura da Evercore • Metadados e tags de transações da Arweave que você fornecer • Credenciais de autenticação (chaves de API ou assinaturas de carteira) usadas somente para validação de solicitações
2.2 Dados operacionais
Podemos coletar dados operacionais transitórios, incluindo:
• Logs de requisições da API (endereço IP, endpoint, status HTTP, latência) — retidos por até 30 dias • Rastros de erro para depuração — anonimizados e removidos automaticamente • IDs de transação da Arweave retornados por nós upstream — nenhuma associação com conteúdo é armazenada
2.3 Dados que não coletamos
Não coletamos, armazenamos ou processamos:
• Conteúdo de arquivos em texto simples — todos os dados são criptografados no cliente antes do envio • Chaves de criptografia ou material derivado de chaves • Informações pessoais identificáveis além do que é tecnicamente necessário para operar a API • Dados de cartão de pagamento ou informações de contas financeiras
3. Aviso de permanência na blockchain
Ao enviar dados pela Evercore, você reconhece que:
• Os dados gravados na rede Arweave são permanentes e imutáveis por design do protocolo — não podem ser excluídos, modificados ou removidos pela Evercore nem por qualquer outra parte. • IDs de transação e metadados associados na cadeia são visíveis publicamente na rede Arweave, independentemente de a carga útil subjacente estar criptografada. • A Evercore não tem capacidade técnica para remover ou modificar dados depois que eles foram confirmados na cadeia. • É sua exclusiva responsabilidade garantir que você possua os direitos apropriados sobre qualquer dado que enviar e que a criptografia seja aplicada antes do envio para conteúdo sensível ou regulado.
4. Como usamos as informações
Os dados operacionais transitórios são usados exclusivamente para:
• Operar e manter a confiabilidade do serviço da Evercore • Investigar e resolver erros ou anomalias da API • Detectar e mitigar abuso, violações de rate limit ou atividade maliciosa • Cumprir obrigações legais aplicáveis
Não vendemos, licenciamos nem compartilhamos dados operacionais com terceiros para fins publicitários ou de marketing.
5. Serviços de terceiros
A Evercore se integra às seguintes redes externas:
• Rede Arweave — a camada de armazenamento descentralizada. Os dados que você envia passam a fazer parte da permaweb pública da Arweave. O comportamento da própria rede Arweave está fora do controle da Evercore. • Bundlr / Irys — rede opcional de agrupamento para envios mais eficientes. Sujeita aos próprios termos. • Encore.dev — a plataforma de infraestrutura subjacente. A Encore pode processar metadados de solicitações de acordo com sua política de privacidade.
Recomendamos que você revise as políticas de privacidade desses serviços de terceiros.
6. Segurança
A Evercore aplica as seguintes medidas de segurança:
• TLS 1.3 para todas as comunicações da API em trânsito • Criptografia AES-256-GCM imposta na camada de serviço antes de qualquer transmissão upstream • As chaves de API são hasheadas e nunca armazenadas em texto simples • O acesso aos registros operacionais é restrito a pessoal autorizado
Para detalhes sobre nossa arquitetura técnica de segurança, consulte a página Segurança.
7. Seus direitos
Dependendo da sua jurisdição, você pode ter direitos sobre os dados pessoais que mantemos a seu respeito (por exemplo, GDPR, CCPA). Como a Evercore é sem estado e mantém poucos dados, a maioria das solicitações pode ser atendida rapidamente.
Observação: não podemos atender solicitações para excluir dados que tenham sido gravados permanentemente na blockchain da Arweave, pois isso é tecnicamente impossível pelo design do protocolo. Podemos, contudo, excluir quaisquer dados operacionais transitórios que mantivermos (logs de solicitações, rastros de erro) mediante solicitação verificada.
Para exercer seus direitos, entre em contato pelo endereço abaixo.
8. Cookies e rastreamento
A API da Evercore não usa cookies. A interface web da Evercore pode definir cookies de sessão estritamente necessários para autenticação. Não usamos cookies de rastreamento de terceiros, pixels de publicidade ou analytics comportamental.