1. Natureza do serviço
TnDNightscout é projeto comunitário de código aberto. Instalador auxilia usuário a configurar infraestrutura própria em provedor externo. Serviço não é dispositivo médico, prontuário eletrônico ou substituto de acompanhamento profissional.
2. Dados tratados
Durante uso, instalador pode tratar nome escolhido para site, unidade de glicose, fuso horário, senha API_SECRET, provedor selecionado e, opcionalmente, URI de MongoDB fornecida para verificação ou migração.
3. Dados de saúde e MongoDB
URI de MongoDB pode conceder acesso a informações sensíveis de saúde. Usuário deve fornecer somente banco próprio ou para o qual possua autorização. Credencial não deve ser compartilhada publicamente. Projeto busca usar URI apenas durante operação solicitada e não deve incluí-la em URLs, repositórios ou logs.
4. Credenciais e segredos
API_SECRET protege escrita e administração da instância. Valor não deve ser enviado por query string nem publicado em Git. Quando integração direta com provedor estiver disponível, credenciais de autorização serão usadas somente para ações consentidas e descartadas ou revogadas após conclusão, salvo necessidade técnica claramente informada.
5. Provedores externos
Cloudflare, Deno, Vercel, GitHub, MongoDB Atlas e outros serviços eventualmente selecionados possuem políticas próprias. Dados enviados diretamente a esses serviços são tratados conforme termos deles. TnDNightscout não controla disponibilidade, segurança ou retenção praticada por terceiros.
6. Logs técnicos
Hospedagem pode registrar IP, horário, rota, navegador e erros para segurança e operação. Logs não devem registrar API_SECRET, tokens OAuth ou URI completa de MongoDB. Retenção deve ser mínima e compatível com investigação de falhas e abuso.
7. Finalidade e base de tratamento
Dados são tratados para executar solicitação do usuário, proteger serviço, diagnosticar falhas e cumprir obrigações legais. Usuário pode interromper processo antes da implantação e pode revogar permissões diretamente no provedor.
8. Retenção e exclusão
Configurações temporárias e credenciais devem ser eliminadas após conclusão, expiração ou cancelamento do fluxo. Instância criada e dados nela armazenados pertencem à conta do usuário, que controla exclusão no provedor correspondente.
9. Direitos do titular
Conforme legislação aplicável, usuário pode solicitar informação, correção ou exclusão de dados eventualmente mantidos pelo operador do instalador. Dados existentes apenas na conta Cloudflare, Deno, MongoDB ou outro provedor devem ser gerenciados diretamente nesses serviços.
10. Segurança e limitações
Medidas razoáveis são aplicadas, mas nenhum sistema oferece segurança absoluta. Usuário é responsável por senha forte, proteção de conta do provedor, cópias de segurança e revogação de credenciais comprometidas.
11. Alterações e contato
Política pode ser atualizada quando arquitetura ou requisitos legais mudarem. Versão vigente será publicada nesta URL. Questões e solicitações podem ser abertas no repositório público do projeto: GitHub Issues.
Não envie MongoDB URI, API_SECRET, token OAuth ou dados médicos em GitHub Issues.
← Voltar ao instalador