Aviso de privacidade da app CYBETOWER Browser (Android)
Responsável
A app pertence à POWERB SAGL, Via Serrai 2, 6592 S.Antonino, Suíça (CHE-367.484.791). Questões de privacidade: privacy(at)cybetower.swiss.
O que fica no telemóvel
- Os perfis de acesso à rede da empresa, com a sua chave privada, os favoritos, o histórico e os separadores abertos são selados com uma chave protegida pelo hardware do telemóvel e excluídos das cópias de segurança e das transferências entre dispositivos.
- Os cookies e os dados que os sites guardam ficam na app, como em qualquer navegador. Os separadores anónimos têm cookies e dados próprios, não entram no histórico e são apagados ao fechar o último.
- As definições, as permissões que deu aos sites, um identificador aleatório da instalação e os contadores de bloqueios (apenas números) ficam na app.
- O histórico apaga-se na app; também pode mandar apagar os dados dos sites a cada desligamento. Ao desinstalar a app, todos estes dados são apagados; os ficheiros que transferiu ficam na pasta Download do telemóvel.
O que sai do telemóvel, e para quem
- As páginas que abre: vão para os sites pedidos através de um proxy dentro da app. As páginas da empresa passam no túnel encriptado para o servidor da sua organização; os sites da internet saem como o seu perfil indica, diretamente ou através da rede da sua organização. Cada site recebe o que recebe de qualquer navegador: o endereço IP por onde sai, uma identificação reduzida do navegador e os seus próprios cookies.
- Antes de qualquer ligação, a app recusa os pedidos para os domínios da sua lista de bloqueio (publicidade, rastreio, malware, spam), bloqueia os cookies de terceiros e retira o WebRTC das páginas, exceto nos sites a que permitiu a câmara ou o microfone. A lista está dentro da app: usá-la não contacta ninguém.
- Ativação a partir do CYBETOWER SHIELD, apenas quando a inicia, para api.platform.cybetower.swiss: e-mail, palavra-passe e código do segundo fator para o acesso, ou o código da ligação de uso único; a chave PÚBLICA do túnel; o nome do dispositivo (o proposto pelo SHIELD ou o nome da app); o identificador aleatório da instalação; a plataforma (android). Nunca a chave privada, o histórico, as páginas visitadas, o modelo do telemóvel nem identificadores de hardware como número de série, IMEI ou endereço MAC. A sessão de acesso fica apenas em memória. Como qualquer servidor, a plataforma vê o endereço IP a partir do qual se liga.
- Avaliação: quando toca em «Avaliar a app», ou raramente por si só (após 5 sessões e 7 dias, no máximo uma vez a cada 90 dias), a app pede ao Google Play que mostre a sua janela de avaliação. O que escrever vai para a Google segundo as regras dela.
- As ligações externas (site, autor, partilha) só abrem se tocar nelas.
- Sem publicidade, sem estatísticas de utilização, sem rastreio, sem bibliotecas de análise de terceiros, sem verificação de atualizações. O Google Safe Browsing e as métricas do WebView estão desligados. As páginas são desenhadas pelo Android System WebView, componente do sistema que o Google Play atualiza como as outras apps do sistema; o Google Play gere também a instalação e as atualizações da app segundo as suas próprias regras.
Dados na plataforma CYBETOWER
Os dados enviados na ativação servem ao administrador da sua organização para gerir os acessos (que dispositivos estão ativos, revogar um). Para estes dados também se pode dirigir à sua organização.
Permissões e porquê
- Internet e estado da rede: abrir páginas, manter o túnel, detetar mudanças de rede.
- Serviço em primeiro plano e notificações: manter a ligação ativa quando a app passa para segundo plano, apenas com uma sessão aberta, e mostrar que está ativa com um botão Desligar.
- Câmara (opcional): ler o código QR de ativação e, se o permitir a esse site, videochamadas.
- Microfone (opcional): videochamadas, apenas nos sites que permitir.
- Localização (opcional): apenas nos sites que permitir, nunca em segundo plano.
- Impressão digital ou bloqueio do ecrã: abrir o cofre dos perfis.
- Câmara, microfone e localização passam por duas perguntas: a sua resposta para esse site e depois o pedido do Android. Alteram-se em Menu > Privacidade > Permissões dos sites.
Os seus direitos
Segundo a lei suíça de proteção de dados (nLPD) pode pedir informações, retificação ou apagamento dos seus dados escrevendo para privacy(at)cybetower.swiss.
Alterações
Atualizamos este aviso no mesmo dia em que uma versão da app altera ligações, permissões ou dados. Última atualização: 06.10.2026.
