Política de Privacidade — GBK Amplification
Versão 2026-07 · Vigência: 24 de julho de 2026
Esta Política de Privacidade explica quais dados pessoais a GBK Amplification coleta quando você usa o gbkamps.com e o Plex '87, por que os coletamos, com quem os compartilhamos e quais direitos você tem sobre eles. Desenvolvemos o Plex '87 para processar áudio inteiramente no seu computador — esta política trata principalmente dos dados de conta e licenciamento que tornam isso possível.
1. Quem somos (controladora)
A controladora dos dados é a Rodrigo Koerich Engenharia e Informática Ltda, que opera sob a marca GBK Amplification, CNPJ 04.717.512/0001-24, com sede na Rua João Pinto, 30, sala 101, Centro, Florianópolis/SC, CEP 88010-420, Brasil.
Você pode falar com o nosso canal de proteção de dados pelo e-mail privacy@gbkamps.com. Como agente de tratamento de pequeno porte nos termos da Resolução CD/ANPD nº 2/2022, disponibilizamos esse canal de comunicação em vez de indicar um encarregado nominalmente, conforme permite o art. 11 dessa resolução.
2. O que coletamos
Coletamos as seguintes categorias de dados:
- Conta: seu nome, endereço de e-mail, senha (armazenada apenas como hash criptográfico — nunca vemos nem armazenamos sua senha em texto puro), seu idioma de preferência (locale) e a versão destes documentos legais que você aceitou, com a data do aceite.
- Licenciamento e dispositivo: suas licenças e registros de ativação — quais licenças você possui, status e datas de ativação, número de dispositivos, o nome de dispositivo que você escolhe, datas de check-in e o endereço IP do último check-in — e o
hw_identity, um hash SHA-256 derivado da chave pública do enclave de hardware do seu dispositivo. Esse identificador é pseudonimizado: não contém número de série, hostname ou qualquer outro dado pessoal legível. Cada dispositivo só pode estar vinculado a uma conta GBK por vez, então comparamos ohw_identityentre contas no momento da ativação. - Marca d'água forense:os binários e arquivos de modelo entregues com uma licença embutem uma marca d'água forense que codifica um identificador opaco de licença. A marca d'água não contém nome, e-mail nem qualquer outro dado pessoal diretamente legível; ela só pode ser ligada a você por meio dos nossos registros de licenciamento. Como conseguimos fazer essa ligação, a marca d'água é dado pessoal. Toda cópia dos seus arquivos licenciados a carrega — inclusive qualquer cópia compartilhada ou vazada, que é como uma cópia vazada pode ser rastreada até a licença de origem (veja a Seção 5.5 dos Termos de Uso).
- Segurança: seu endereço IP e metadados de requisição, usados para rate-limiting, prevenção de fraude e abuso, e logs de segurança.
- Pagamento: processado integralmente pela Paddle, que atua como controladora independente dos dados do seu checkout (dados do cartão, endereço de cobrança, informações fiscais). Nós nunca recebemos ou armazenamos os dados do seu cartão. Veja a política de privacidade da própria Paddle em paddle.com/legal/privacy.
O que não coletamos: analytics de comportamento, cookies de rastreamento, ou o áudio que você processa no plugin — todo o processamento de áudio acontece 100% localmente no seu dispositivo e nunca chega aos nossos servidores.
3. Por que tratamos seus dados
Mapeamos cada finalidade a uma base legal da LGPD (art. 7º) e, para usuários na UE/Reino Unido, à base equivalente do GDPR (art. 6º):
- Criar e operar sua conta, ativar e validar periodicamente suas licenças e entregar downloads — execução de contrato (LGPD art. 7º V / GDPR art. 6(1)(b)).
- Segurança, prevenção a abuso e antipirataria — rate-limiting, logs de segurança, marca d'água forense e apuração de suspeitas de fraude ou pirataria de licença — legítimo interesse (LGPD art. 7º IX / GDPR art. 6(1)(f)). Mantemos essas medidas proporcionais e pseudonimizadas sempre que possível, e você pode se opor a elas (veja a Seção 7).
- E-mails transacionais (verificação, redefinição de senha, avisos de licença ou serviço) — execução de contrato. Não enviamos e-mails de marketing por padrão.
- Cumprimento de obrigações legais — registros fiscais e contábeis, a guarda por seis meses dos registros de acesso a aplicações exigida pelo Marco Civil da Internet (art. 15) e ordens de autoridades competentes — obrigação legal (LGPD art. 7º II / GDPR art. 6(1)(c)).
Decisões automatizadas. Nosso sistema de licenciamento aplica limites automaticamente: o software para de funcionar quando o trial termina ou quando a licença não passa na validação, e um reembolso ou chargeback bem-sucedido revoga automaticamente a licença que aquele pagamento custeou (Termos de Uso, Seção 6). Essas decisões seguem regras objetivas e são necessárias para operar o modelo de licenciamento que você contratou. Você sempre pode pedir revisão humana de uma decisão automatizada que afete você — inclusive uma revogação decorrente de chargeback — escrevendo para privacy@gbkamps.com (LGPD art. 20; GDPR art. 22).
4. Cookies e armazenamento local
Não usamos cookies de analytics ou rastreamento, e não exibimos banner de cookies porque não precisamos do seu consentimento para o que de fato usamos: armazenamento essencial de sessão (seus tokens de autenticação, guardados no seu navegador) e os cookies estritamente necessários definidos pela Paddle durante o checkout.
5. Com quem compartilhamos seus dados
Trabalhamos com um pequeno número de fornecedores de serviço (operadores/suboperadores) — e, para pagamentos, com uma controladora independente — para manter o gbkamps.com e o Plex '87 no ar:
- Paddle (Paddle.com Market Ltd, Reino Unido) — checkout e pagamentos; atua como controladora independente dos dados do checkout.
- Google Cloud (Estados Unidos, região us-central1) — hospeda nosso backend de licenciamento.
- Cloudflare (Estados Unidos / rede global) — entrega o site e roteia nosso e-mail.
- MongoDB Atlas (Estados Unidos) — nosso banco de dados gerenciado.
- Resend (Estados Unidos) — envia nossos e-mails transacionais.
Quando você conclui uma compra, recebemos da Paddle os dados necessários para provisionar sua licença — seu endereço de e-mail, país e referência da transação — mas nunca os dados do seu cartão.
Quando transferimos dados pessoais internacionalmente, usamos as salvaguardas previstas no art. 33 da LGPD — em especial as cláusulas contratuais padrão aprovadas pela Resolução CD/ANPD nº 19/2024, quando nossos fornecedores as oferecem, e proteções contratuais equivalentes nos demais casos. Para transferências sujeitas ao GDPR ou ao UK GDPR, adotamos as cláusulas contratuais padrão da UE e, quando o fornecedor é certificado, o EU-US Data Privacy Framework e sua extensão para o Reino Unido.
Não vendemos seus dados pessoais nem os compartilhamos para fins publicitários.
6. Por quanto tempo guardamos seus dados
Guardamos os dados da sua conta enquanto ela existir. Após a exclusão da sua conta, nós os eliminamos ou anonimizamos, exceto pelos registros mínimos de que precisamos para: (a) cumprir obrigações legais — regras fiscais e contábeis e a guarda por seis meses dos registros de acesso a aplicações exigida pela lei brasileira (Marco Civil da Internet, art. 15); e (b) exercer, constituir ou defender direitos em processo judicial, administrativo ou arbitral.
Em especial, se você obteve uma licença, mantemos o vínculo entre os identificadores da sua licença — inclusive o identificador da marca d'água forense — e a sua identidade por 5 anos após a exclusão da conta, para que possamos fazer valer os termos de licença e nossos direitos autorais caso apareça uma cópia vazada rastreável até aquela licença. Mantemos o hw_identity pelo mesmo período, para que os limites de uma conta por dispositivo e de um trial por conta continuem funcionando após a exclusão de uma conta. Bases legais: LGPD arts. 7º II, VI e IX e 16, I; GDPR arts. 6(1)(c), 6(1)(f) e 17(3)(b) e (e).
Os registros de acesso a aplicações são mantidos por seis meses, como exige a lei brasileira (Marco Civil da Internet, art. 15 — obrigação legal, não escolha nossa), sob sigilo. Os demais logs de segurança são mantidos por um período curto e proporcional — nunca superior a 12 meses — e depois eliminados ou anonimizados.
7. Seus direitos
Se você está no Brasil (LGPD art. 18), você pode nos pedir: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamento; informação sobre a possibilidade de não fornecer consentimento; revogação do consentimento, quando essa for a nossa base legal; e revisão de decisões tomadas unicamente por meios automatizados (art. 20). Envie esses pedidos para privacy@gbkamps.com; buscamos responder em até 15 dias e sempre dentro dos prazos previstos na sua lei local. Você também pode apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados).
Se você está na UE ou no Reino Unido (GDPR/UK GDPR), você tem direito de acesso, retificação, apagamento, restrição e portabilidade dos seus dados, de se opor ao nosso tratamento, de não se sujeitar a decisões unicamente automatizadas com efeitos jurídicos ou similarmente significativos, e de apresentar reclamação à autoridade supervisora local.
Direito de oposição. Quando nos baseamos no legítimo interesse (Seção 3), você pode se opor a qualquer momento, por motivos relacionados à sua situação particular, escrevendo para privacy@gbkamps.com. Interromperemos o tratamento, salvo se tivermos fundamentos legítimos imperiosos ou se ele for necessário para constituir, exercer ou defender direitos.
Podemos pedir a verificação da sua identidade antes de atender qualquer um desses pedidos.
8. Segurança
Usamos TLS para criptografar dados em trânsito, armazenamos senhas usando hash criptográfico forte e projetamos o hw_identity para ser pseudonimizado desde a origem. Os segredos do servidor nunca são expostos em respostas de API ou logs, e o acesso aos dados de produção é limitado ao que cada componente do sistema realmente precisa.
Nenhum sistema é 100% seguro. Se um incidente de segurança afetar seus dados pessoais, notificaremos você e as autoridades competentes conforme exigido pela LGPD e, quando aplicável, pelo GDPR.
9. Crianças e adolescentes
Nossos serviços são destinados a pessoas com 18 anos ou mais. Não coletamos conscientemente dados pessoais de menores. Se tomarmos conhecimento de que o fizemos, vamos eliminá-los — entre em contato com privacy@gbkamps.com se acredita que isso se aplica a você ou ao seu filho.
10. Usuários internacionais (UE/Reino Unido)
Se você está na UE ou no Reino Unido, as bases legais da Seção 3, as salvaguardas de transferência internacional da Seção 5 e os direitos da Seção 7 se aplicam a você como suas proteções sob o GDPR/UK GDPR. Você pode contatar privacy@gbkamps.com em inglês a qualquer momento.
11. Alterações desta política
Podemos atualizar esta Política de Privacidade periodicamente. Daremos aviso razoável de alterações materiais. O número da versão e a data de vigência estão sempre visíveis no topo desta página.
12. Contato
Para qualquer assunto relacionado aos seus dados pessoais ou a esta política, escreva para privacy@gbkamps.com. Para notificações jurídicas formais, legal@gbkamps.com.