Política de privacidade
Última atualização: 5 de setembro de 2026
Esta política descreve como o aplicativo OTP Buddy (“Aplicativo”), desenvolvido por Rodrigo Franzoi Scroferneker (“nós”), trata informações quando você o utiliza no Mac. Ao usar o Aplicativo, você concorda com estas práticas.
1. Quem é o responsável
O controlador dos dados pessoais eventualmente tratados é Rodrigo Franzoi Scroferneker. Para exercer direitos ou tirar dúvidas: rodrigo.scroferneker@gmail.com.
2. Resumo
O OTP Buddy conecta-se ao servidor IMAP que você indicar, com as credenciais que você fornecer, para detectar códigos de verificação recentes na caixa de entrada. A senha fica no Keychain do Mac; códigos ficam só na memória por pouco tempo. Analytics é opcional; Crashlytics ajuda a diagnosticar falhas. Não enviamos e-mails nem códigos OTP para nossos servidores.
3. O que o Aplicativo não faz
- Não cria conta, login ou cadastro nosso.
- Não solicita nome, CPF ou endereço residencial.
- Não vende dados e não exibe anúncios de terceiros.
- Não envia o conteúdo sensível do app (área de transferência, capturas, corpos de e-mail ou códigos OTP) para nossos servidores nem para o Firebase.
4. Dados guardados no seu Mac
O Aplicativo pode armazenar localmente, entre outros:
- Credenciais IMAP: host, usuário e senha no Keychain do macOS (a senha não vai para UserDefaults).
- Preferências: auto-cópia (desligada por padrão), pausa, iniciar no login e opt-in de analytics.
- Códigos OTP: mantidos apenas em memória por tempo curto; não são gravados em disco.
Ao consultar o IMAP, o Aplicativo lê mensagens recentes no seu Mac contra o servidor de e-mail que você escolheu. Esse tráfego é entre o seu Mac e o provedor de e-mail (TLS), não com nossos servidores.
Você pode apagar esses dados desinstalando o Aplicativo ou, quando disponível, nas próprias configurações.
5. Informações enviadas pelos serviços
5.1. Seu provedor de e-mail (IMAP). Você autoriza o Aplicativo a autenticar e ler a caixa configurada. O tratamento pelo provedor segue a política dele.
5.2. Firebase Analytics (opcional). Se você ativar, o Google Firebase pode receber eventos técnicos (por exemplo, “OTP detectado” sem o código). Nunca enviamos corpos de e-mail nem códigos.
5.3. Firebase Crashlytics. Relatórios de falha técnicos podem ser enviados, sem conteúdo de e-mail.
5.4. Apple. A distribuição pela Mac App Store segue as regras da Apple.
6. Finalidades e bases legais
Usamos as informações para:
- detectar e exibir códigos OTP no seu Mac;
- guardar credenciais IMAP com segurança no Keychain;
- melhorar o produto com analytics opcional;
- diagnosticar falhas com Crashlytics.
No Brasil, o tratamento observa a Lei nº 13.709/2018 (LGPD). Não vendemos seus dados e não usamos as informações para anúncios de terceiros.
7. Compartilhamento
Compartilhamos informações apenas quando necessário para operar o Aplicativo:
- Apple: entrega do app na Mac App Store;
- Seu provedor IMAP: autenticação e leitura da caixa que você configurou;
- Google (Firebase): analytics (se você optar) e Crashlytics;
- se a lei ou autoridade competente exigir, ou para defender direitos em processo.
8. Retenção
Dados no Mac permanecem até você apagá-los ou desinstalar o Aplicativo. Relatórios de falha e eventos de analytics (se ativados) seguem a retenção do Firebase/Google. Desinstalar o app remove os dados locais, mas não apaga automaticamente o que já foi enviado a esses serviços.
9. Seus direitos
Você pode desativar o analytics nas configurações do Aplicativo, limpar dados locais ou desinstalá-lo. Para pedidos de informação, correção ou exclusão, escreva para rodrigo.scroferneker@gmail.com. Responderemos na medida do razoável e da lei aplicável (incluindo a LGPD).
10. Crianças
O Aplicativo não coleta dados para criar perfil de crianças e não é voltado a menores de 13 anos. Se você for responsável por um menor e acreditar que dados foram enviados, entre em contato.
11. Segurança e transferências
Conteúdo local é protegido com criptografia AES-GCM (CryptoKit) e chaves no Keychain do macOS, quando aplicável. Nenhum envio pela internet é totalmente isento de risco. O Firebase e a App Store podem processar informações técnicas em servidores fora do Brasil; as salvaguardas estão descritas nas políticas desses provedores.
12. Alterações
Podemos atualizar esta política. A data no topo indica a versão vigente. O uso continuado após a publicação das mudanças significa que você está ciente da nova redação.
13. Contato
Rodrigo Franzoi Scroferneker
rodrigo.scroferneker@gmail.com
Privacy Policy
Last updated: 5 September 2026
This policy explains how the OTP Buddy app (“App”), developed by Rodrigo Franzoi Scroferneker (“we”), handles information when you use it on Mac. By using the App, you agree to these practices.
1. Controller
The controller of any personal data processed is Rodrigo Franzoi Scroferneker. Contact: rodrigo.scroferneker@gmail.com.
2. Summary
OTP Buddy connects to the IMAP server you configure, with credentials you provide, to detect recent verification codes in your inbox. The password stays in the Mac Keychain; codes stay in memory briefly. Analytics is optional; Crashlytics helps diagnose crashes. We do not send emails or OTP codes to our servers.
3. What the App does not do
- It does not create our own accounts or require sign-in to us.
- It does not ask for your name, tax ID or home address.
- It does not sell data and does not show third-party ads.
- It does not send sensitive app content (clipboard, screenshots, email bodies or OTP codes) to our servers or to Firebase.
4. Data stored on your Mac
- IMAP credentials: host, username and password in the macOS Keychain (password is not stored in UserDefaults).
- Preferences: auto-copy (off by default), pause, launch at login and analytics opt-in.
- OTP codes: held in memory only for a short time; not written to disk.
When polling IMAP, the App reads recent messages on your Mac against the mail server you chose. That traffic is between your Mac and your email provider (TLS), not our servers.
You can delete this data by uninstalling the App or, when available, in its settings.
5. Information sent through services
5.1. Your email provider (IMAP). You authorize the App to authenticate and read the configured mailbox. Processing by the provider follows their policy.
5.2. Firebase Analytics (optional). If enabled, Google Firebase may receive technical events (for example, “OTP detected” without the code). Email bodies and codes are never sent.
5.3. Firebase Crashlytics. Technical crash reports may be sent, without email content.
5.4. Apple. Distribution via the Mac App Store follows Apple’s rules.
6. Purposes and legal bases
We use information to:
- detect and show OTP codes on your Mac;
- store IMAP credentials securely in the Keychain;
- improve the product with optional analytics;
- diagnose failures with Crashlytics.
In Brazil, processing follows Law No. 13.709/2018 (LGPD). We do not sell your data and do not use it for third-party ads.
7. Sharing
We share information only as needed to operate the App:
- Apple: delivering the app on the Mac App Store;
- Your IMAP provider: authentication and reading of the mailbox you configured;
- Google (Firebase): analytics (if you opt in) and Crashlytics;
- when required by law or to defend legal rights.
8. Retention
Data on your Mac remains until you delete it or uninstall the App. Crash reports and analytics events (if enabled) follow Firebase/Google retention. Uninstalling removes local data but does not automatically erase what was already sent to those services.
9. Your rights
You can turn off analytics in the App settings, clear local data or uninstall. For access, correction or deletion requests, email rodrigo.scroferneker@gmail.com. We will respond as reasonably required under applicable law (including LGPD).
10. Children
The App does not profile children and is not directed at anyone under 13. If you are a parent or guardian and believe data was sent, contact us.
11. Security and transfers
Local content is protected with AES-GCM (CryptoKit) and Keychain keys on macOS where applicable. No internet transfer is risk-free. Firebase and the App Store may process technical information on servers outside Brazil; see those providers’ policies for safeguards.
12. Changes
We may update this policy. The date at the top shows the current version. Continued use after publication means you are aware of the new text.
13. Contact
Rodrigo Franzoi Scroferneker
rodrigo.scroferneker@gmail.com