Privacidade
Política de Privacidade
Como o Nowly trata seus dados, o que fica no seu dispositivo e o que depende do seu consentimento.
Última atualização: 17 de setembro de 2026.
Esta política descreve como Anthony Lejeune ("nós"), como controlador de dados, processa dados pessoais relacionados ao Nowly. A atividade de Rich Presence é enviada do seu navegador para o cliente Discord na sua máquina. Ela não passa pelos nossos servidores. Estatísticas de uso opcionais e alguns recursos do site envolvem nossa API ou processadores, conforme descrito abaixo.
Controlador
O controlador é Anthony Lejeune, empresário individual (microempresa), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. E-mail: contact@qkimi.fr. A identificação completa está no aviso legal. Nenhum encarregado de proteção de dados foi nomeado.
O que é o Nowly
O Nowly inclui uma extensão de navegador (Chrome e Firefox), um app de desktop que conversa com o Discord localmente, um site (nowly.me), documentação (docs.nowly.me), uma API pública e builds de teste opcionais Canary. A extensão detecta sites suportados no seu navegador e, junto com o app de desktop, atualiza o Discord Rich Presence por um canal IPC local.
Dados processados no seu dispositivo (extensão)
A extensão armazena dados na API de armazenamento local do navegador (
chrome.storage.local no Chrome / equivalente no Firefox). Eles ficam nesse dispositivo, a menos que você ative analytics opcionais ou use uma URL de API personalizada:- Presenças instaladas (metadados, pacotes assinados, estado de ativação).
- Atividade atual (título, plataforma, duração, URL da miniatura).
- Um log de depuração (marcações de tempo, ações, URLs visitadas de sites suportados).
- Estado do onboarding e um snapshot local do seu perfil do Discord (ID, nome de usuário, avatar) usado apenas para exibir a interface da extensão, obtido do cliente Discord local.
- Preferências de exibição, atalhos e configurações por presença.
- Um identificador de dispositivo gerado localmente (UUID), usado se você optar por participar de analytics.
Permissões da extensão de navegador
A extensão precisa de certas permissões para funcionar:
- Acesso a sites (incluindo uma permissão ampla de host): um content script leve pode rodar nas páginas que você visita para que o Nowly detecte plataformas suportadas. Não é usado para enviar seu histórico de navegação aos nossos servidores.
- User Scripts (Chromium): scripts de presença rodam em sites correspondentes. Scripts oficiais do catálogo são assinados criptograficamente (ECDSA P-256) e verificados localmente antes de rodar. Pacotes Canary e carregados manualmente podem não ter as mesmas garantias de assinatura de produção; trate-os como experimentais.
Dados processados no seu dispositivo (app de desktop)
O app de desktop pode gravar um log local chamado
nowly-host.log no diretório de cache do NowlyClient, por exemplo:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Estatísticas de uso (opcional)
O analytics fica desativado por padrão. Se você o ativar durante o onboarding ou depois nas configurações da extensão, nossa API pode receber:
- O UUID do seu dispositivo (pseudônimo: não é sua conta do Discord ou do Google, mas ainda é dado pessoal sob o GDPR porque pode identificar sua instalação).
- Navegador, sistema operacional, idioma, versão da extensão e versão do app de desktop.
- Slugs/versões de presenças instaladas e eventos de uso (por exemplo, instalações, heartbeats, avaliações) com payload limitado.
Discord
O Nowly conversa com o cliente Discord de desktop/navegador via IPC local. Campos típicos de Rich Presence incluem nome da plataforma, título, canal ou autor, estado de reprodução/pausa e marcações de tempo. Qualquer pessoa que consiga ver seu perfil do Discord pode ver esse status. Assim que o Discord o recebe, o processamento próprio do Discord se aplica. Veja a política de privacidade do Discord.
A API também pode emitir um token de sessão (JWT, tipicamente 30 dias) após um OAuth opcional do Discord para recursos de conta (por exemplo, avaliações). O site público de marketing não exige uma conta. Se você nunca fizer login, não criamos esse token para você.
A API também pode emitir um token de sessão (JWT, tipicamente 30 dias) após um OAuth opcional do Discord para recursos de conta (por exemplo, avaliações). O site público de marketing não exige uma conta. Se você nunca fizer login, não criamos esse token para você.
Bases legais (GDPR Art. 6)
- Estatísticas de uso opcionais: consentimento (Art. 6(1)(a)). Você pode retirá-lo na extensão a qualquer momento, sem afetar a legalidade do processamento anterior à retirada.
- Cookie de idioma e cookie de documentação: necessário para o serviço que você solicita e/ou interesse legítimo em lembrar seu idioma (Art. 6(1)(b) e/ou (f)).
- Sinalizadores de tema e aviso de cookies (armazenamento local): interesse legítimo em uma interface utilizável (Art. 6(1)(f)).
- Proxy de imagens: interesse legítimo em exibir imagens de catálogo e atividade sem carregar todos os CDNs de terceiros no seu navegador (Art. 6(1)(f)).
- Login opcional do Discord: execução do recurso de conta que você solicita (Art. 6(1)(b)) e, quando necessário, nosso interesse legítimo em proteger a API (Art. 6(1)(f)).
- GitHub, comunidade do Discord, Ko-fi, GitHub Sponsors: dados que você opta por enviar a esses serviços são processados conforme suas próprias políticas; lemos issues públicas ou mensagens direcionadas a nós para responder (Art. 6(1)(b) ou (f)).
Retenção
- Logs locais da extensão e do desktop: até você apagar, redefinir ou desinstalar.
- Cookie de idioma: 1 ano, renovado quando você muda de idioma.
- Estatísticas de uso: mantidas apenas pelo tempo necessário para produzir métricas agregadas. Não há hoje expurgo automático de 12 meses. Você pode solicitar exclusão como descrito acima.
- JWT (se você fizer login): cerca de 30 dias, a menos que você saia ou nós o revoguemos.
Processadores e transferências
Usamos:
- Contabo GmbH (Alemanha) como provedor de hospedagem do VPS onde rodamos o site, a API e o PostgreSQL. O publisher administra o servidor. O processamento ocorre na European Union (VPS provided by Contabo GmbH, Germany). Isso é uma hospedagem intra-UE, não uma transferência para os Estados Unidos. Política de privacidade da Contabo.
- Cloudflare para entregar arquivos estáticos (miniaturas, instaladores de desktop, zips Canary) e proteger os sites. Transferências podem depender de SCCs e, quando aplicável, do EU-US Data Privacy Framework.
- Google (Chrome Web Store) e Mozilla (Firefox Add-ons) para distribuir a extensão; suas lojas processam dados de instalador e conta conforme seus próprios termos.
- Google AdSense apenas se a publicidade for ativada no site (está desativada, a menos que a ativemos). Nesse caso, o Google atua como controlador independente ou conjunto para seus cookies de publicidade, conforme os termos do Google.
Proxy de imagens
Nossa API pode buscar URLs de miniaturas públicas (YouTube, Twitch e CDNs semelhantes) para que a interface possa exibir imagens. Não usamos o proxy para vender perfis de publicidade. A URL solicitada ainda pode se relacionar a um título que você estava vendo. Os logs dessas solicitações são mantidos apenas pelo tempo tecnicamente necessário para operar e proteger o serviço.
Cookies
nowly.me e docs.nowly.me definem cada um um cookie
locale para idioma. Tema e aviso de cookies usam armazenamento local, não cookies. Veja a política de cookies.Segurança
Pacotes de presença oficiais são assinados (ECDSA P-256). A extensão de produção verifica assinaturas antes de rodar presenças do catálogo. Builds Canary distribuídos como arquivos zip são software de teste e podem não ser assinados. Não instale pacotes de fontes não confiáveis.
Seus direitos
Se o GDPR se aplicar, você pode solicitar acesso, retificação, exclusão, restrição, oposição e portabilidade, e pode retirar o consentimento para analytics. Diagnósticos de desenvolvedor na extensão podem mostrar eventos ainda enfileirados no seu dispositivo; eles não são uma exportação completa dos nossos servidores. Para exercer direitos, envie um e-mail para contact@qkimi.fr ou use o repositório do GitHub. Você também pode registrar uma reclamação junto à CNIL (França) ou sua autoridade supervisora local.
Contato
E-mail: contact@qkimi.fr. Detalhes do publisher: aviso legal.