Política de Privacidade

TnDNightscout • Vigência: 30 de agosto de 2026

Esta política descreve como o instalador TnDNightscout trata dados durante configuração, migração e implantação de uma instância pessoal.

1. Natureza do serviço

TnDNightscout é projeto comunitário de código aberto. Instalador auxilia usuário a configurar infraestrutura própria em provedor externo. Serviço não é dispositivo médico, prontuário eletrônico ou substituto de acompanhamento profissional.

2. Dados tratados

Durante uso, instalador pode tratar nome escolhido para site, unidade de glicose, fuso horário, senha API_SECRET, provedor selecionado e, opcionalmente, URI de MongoDB fornecida para verificação ou migração.

3. Dados de saúde e MongoDB

URI de MongoDB pode conceder acesso a informações sensíveis de saúde. Usuário deve fornecer somente banco próprio ou para o qual possua autorização. Credencial não deve ser compartilhada publicamente. Projeto busca usar URI apenas durante operação solicitada e não deve incluí-la em URLs, repositórios ou logs.

4. Credenciais e segredos

API_SECRET protege escrita e administração da instância. Valor não deve ser enviado por query string nem publicado em Git. Quando integração direta com provedor estiver disponível, credenciais de autorização serão usadas somente para ações consentidas e descartadas ou revogadas após conclusão, salvo necessidade técnica claramente informada.

5. Provedores externos

Cloudflare, Deno, Vercel, GitHub, MongoDB Atlas e outros serviços eventualmente selecionados possuem políticas próprias. Dados enviados diretamente a esses serviços são tratados conforme termos deles. TnDNightscout não controla disponibilidade, segurança ou retenção praticada por terceiros.

6. Logs técnicos

Hospedagem pode registrar IP, horário, rota, navegador e erros para segurança e operação. Logs não devem registrar API_SECRET, tokens OAuth ou URI completa de MongoDB. Retenção deve ser mínima e compatível com investigação de falhas e abuso.

7. Finalidade e base de tratamento

Dados são tratados para executar solicitação do usuário, proteger serviço, diagnosticar falhas e cumprir obrigações legais. Usuário pode interromper processo antes da implantação e pode revogar permissões diretamente no provedor.

8. Retenção e exclusão

Configurações temporárias e credenciais devem ser eliminadas após conclusão, expiração ou cancelamento do fluxo. Instância criada e dados nela armazenados pertencem à conta do usuário, que controla exclusão no provedor correspondente.

9. Direitos do titular

Conforme legislação aplicável, usuário pode solicitar informação, correção ou exclusão de dados eventualmente mantidos pelo operador do instalador. Dados existentes apenas na conta Cloudflare, Deno, MongoDB ou outro provedor devem ser gerenciados diretamente nesses serviços.

10. Segurança e limitações

Medidas razoáveis são aplicadas, mas nenhum sistema oferece segurança absoluta. Usuário é responsável por senha forte, proteção de conta do provedor, cópias de segurança e revogação de credenciais comprometidas.

11. Alterações e contato

Política pode ser atualizada quando arquitetura ou requisitos legais mudarem. Versão vigente será publicada nesta URL. Questões e solicitações podem ser abertas no repositório público do projeto: GitHub Issues.

Não envie MongoDB URI, API_SECRET, token OAuth ou dados médicos em GitHub Issues.

← Voltar ao instalador