Remotium · Documento público

Política de Privacidade

Escopo: esta política se aplica às versões de teste e comerciais do Remotium distribuídas pelos canais oficiais.

Resumo

O Remotium é um aplicativo de controle remoto local. O app Android se conecta ao Remotium Server instalado pelo usuário em um PC Windows. Essa comunicação foi projetada para uma rede local privada.

Tela, áudio, comandos, arquivos, terminal, gamepad, PIN e dados de pareamento trafegam entre o Android e o servidor Windows escolhido pelo usuário. Separadamente, o Remotium utiliza serviços em nuvem para validar e manter o direito de uso associado a assinaturas da Google Play.

Dados processados

Dependendo dos recursos ativados, o Remotium pode processar:

  • imagem e áudio do PC transmitidos ao Android;
  • movimentos de mouse, toques, teclado, atalhos e comandos de controle;
  • estado de gamepad virtual;
  • listagem, download e upload de arquivos quando o módulo Arquivos for ativado;
  • comandos e saída de terminal quando o módulo Terminal for ativado;
  • IP, porta, nome do PC, versão do servidor, protocolo e identidade pública do computador;
  • PIN de sessão, token de pareamento e último endereço utilizado;
  • estado de compra e restauração fornecido pela Google Play Billing;
  • purchase token, identificador aleatório da instalação, sinais App Check/Play Integrity e estado da assinatura enviados ao backend para validar acesso e prevenir fraude;
  • dados técnicos de dispositivo, aplicativo, desempenho e uso processados pelo ML Kit no recurso opcional de leitura de QR.

Armazenamento

No Android

O app pode armazenar o último endereço usado, credenciais de pareamento quando o usuário salvar a conexão, preferências, estado do onboarding, bloqueio local e cache limitado de entitlement. Dados sensíveis utilizam armazenamento seguro quando aplicável.

No Windows

O servidor mantém sua identidade TLS, configurações e dispositivos pareados na área de dados do usuário. Tokens persistentes são armazenados na forma de hash quando aplicável.

No backend de assinatura

Firestore e Cloud KMS podem armazenar purchase token cifrado e seu hash, hash do identificador da instalação, produto, plano, oferta, estado e datas da assinatura, além de hashes e timestamps necessários para RTDN, reconciliação, revogação e prevenção de fraude.

Compartilhamento e operadores

O Remotium não encaminha tela, áudio, arquivos ou comandos da sessão local aos servidores de assinatura da Vermillion Technologies.

Assinatura, teste gratuito, renovação, cancelamento e restauração são processados pela Google Play, pelo backend de entitlement do Remotium e pela infraestrutura Google Cloud/Firebase necessária para validação e prevenção de fraude. O Remotium não recebe dados de cartão.

Firebase App Check/Play Integrity processa sinais técnicos para atestar o aplicativo. A leitura de QR utiliza ML Kit; o processamento visual ocorre no dispositivo, sujeito aos dados técnicos descritos pela plataforma.

Rede local e segurança

Use o servidor somente em rede privada e confiável. Não exponha sua porta à internet e não use encaminhamento de portas.

  • API, comandos e conteúdo da sessão usam HTTPS/WSS;
  • cada servidor mantém uma identidade criptográfica persistente e o Android verifica seu fingerprint SHA-256;
  • a descoberta opcional usa broadcast UDP na LAN e divulga apenas dados técnicos públicos necessários para localizar o servidor, nunca PIN, token, tela, áudio ou arquivos;
  • quando o Windows informa rede pública ou indeterminada, o servidor restringe o acesso remoto e encerra sessões existentes;
  • Terminal e Arquivos ficam desligados por padrão e exigem confirmação local.

Portas padrão: TCP 5055 para API, mídia e WSS; UDP 5056 para descoberta local.

Retenção e exclusão

O backend utiliza períodos de retenção diferentes conforme a finalidade: até 400 dias após o último evento relevante para entitlement e compras anuladas, 180 dias sem uso para vínculos de instalação e 30 dias para mensagens RTDN.

O usuário pode limpar os dados do Android pelas configurações do sistema, revogar dispositivos pareados e remover os dados locais do servidor. Para solicitar a remoção do vínculo da instalação com o backend, escreva para privacy@vermilliontech.com.br. A solicitação será verificada para evitar exclusão indevida.

A exclusão do vínculo não cancela a assinatura da Google Play. Registros de transações, segurança e prevenção de fraude podem ser mantidos pelos prazos descritos acima ou pelo período exigido por obrigações aplicáveis.

Crianças

O Remotium não foi projetado para uso infantil. Ele controla um computador Windows e pode transmitir tela, áudio, arquivos e comandos locais.

Mudanças e contato

Esta política poderá ser atualizada conforme o produto, as lojas ou obrigações aplicáveis evoluírem. Dúvidas e solicitações relacionadas à privacidade podem ser enviadas para privacy@vermilliontech.com.br. Questões técnicas devem ser encaminhadas à central de suporte.