Relatório de transparência

Zero, e a gente publica mesmo assim.

Nos seis meses até 30 de junho de 2026, a Orbislo recebeu zero pedidos de autoridades por dados de clientes, fez zero divulgações e recebeu zero ordens de segurança nacional. A gente publica este relatório no zero, duas vezes por ano, num calendário fixo, para que o primeiro número que não for zero seja impossível de não notar.

O período coberto vai de 1 de janeiro de 2026 a 30 de junho de 2026, publicado em 8 de julho de 2026. O próximo relatório cobre o segundo semestre e sai na primeira quinzena de janeiro.

Governo e autoridades policiais

CategoriaPedidos recebidosContas afetadasDados divulgados
Pedidos de dados cadastrais000
Pedidos de conteúdo000
Ordens de interceptação em tempo real000
Pedidos de preservação000
Pedidos de divulgação emergencial000
Ordens de segurança nacional000
Pedidos recusados por processo inválido000
Pedidos de remoção de conteúdo000

Toda linha é contada tenha resultado em divulgação ou não. Um pedido recusado aconteceu do mesmo jeito, então aparece do mesmo jeito.

Por que publicar uma tabela de zeros

Uma empresa que só começa a publicar relatório de transparência quando já tem algo a relatar já te contou alguma coisa só pelo momento que escolheu.

Publicar no zero, num calendário fixo, tira essa ambiguidade nos dois sentidos. Se o próximo relatório trouxer um um, esse um aparece contra sete zeros anteriores em vez de contra o silêncio.

Também obriga a gente a montar a contagem antes de precisar dela. O processo que registra um pedido, encaminha ao jurídico, anota o resultado e leva tudo para esta tabela já foi exercitado com volume zero, que é uma hora bem melhor para descobrir que ele está quebrado do que a tarde em que a primeira ordem chega.

Este relatório é o canário

Este relatório é o canário. Ele sai na primeira quinzena de janeiro e na primeira quinzena de julho. Um relatório que chega atrasado, ou com uma seção removida em silêncio, é informação por si só, e você deveria lê lo assim.
Uma viajante esperando com a bagagem na área de embarque de um aeroporto
O que a gente guarda sobre um cliente é menos do que as pessoas imaginam, e esse é o controle de privacidade mais forte que temos.

Pedidos de dados de clientes

São pedidos de clientes sobre os próprios dados, sob o GDPR, o UK GDPR, a CCPA e a CPRA, a LGPD, a PIPEDA e a APPI.

A gente conta tudo num total só em vez de separar por regime, porque separar faz cada número individual parecer tranquilizadoramente pequeno.

Pedidos de clientes sobre os próprios dados

Tipo de pedidoRecebidosAtendidosTempo mediano até concluir
Acesso e exportação1.4121.4124 dias
Correção3183181 dia
Exclusão da conta90690611 dias, teto de 30
Oposição à medição de cobertura2.2042.204Imediato, é um botão
Pedidos recusados0Não se aplicaNão se aplica

O teto legal costuma ser um mês. A gente publica a mediana em vez do prazo que não perdeu.

O que os números significam

A exclusão roda em até 30 dias, inclusive a partir dos backups, e a mediana é menor porque a parte lenta é o rodízio de backup e não a decisão.

O número de oposições é alto de propósito. Desligar a medição de cobertura é um toque no app e não um pedido por escrito, e a gente conta cada um desses toques aqui, então o número não fica bonito por causa de um atrito que a gente removeu.

0

pedidos de autoridades recebidos

0

contas com dados divulgados a alguma autoridade

906

exclusões de conta cumpridas, de 906 pedidas

4 dias

tempo mediano para responder um pedido de acesso

Nossa posição

O último ponto é o que mais importa. As medições de cobertura carregam um geohash de cerca de um quilômetro em vez de uma posição, nunca carregam histórico de navegação ou conteúdo de mensagem, e nada é publicado para uma célula com menos de 25 amostras.

O projeto está descrito por inteiro na página de segurança e na política de privacidade. Dado que nunca foi coletado não pode ser exigido.

  • A gente exige processo legal válido. Um pedido por email de um endereço governamental não é processo legal, e será recusado e contado
  • A gente lê toda ordem de forma restrita. Se ela pede mais do que pode exigir legalmente, a gente contesta antes de entregar qualquer coisa
  • A gente avisa o cliente a menos que uma ordem judicial proíba, e onde há sigilo imposto a gente contesta se houver base razoável
  • A gente não constrói capacidade que não é obrigada a construir. Não existe nenhuma estrutura de interceptação esperando ser ligada
  • A gente não vende dados pessoais. Não existe versão deste negócio em que esse seja o plano
  • A gente guarda menos do que as pessoas supõem, e esse é o controle que sobrevive a um dia ruim no tribunal

Como falar com a gente sobre isso

Processo legal deve ser encaminhado para legal at orbislo.com.

Clientes exercendo os próprios direitos devem usar o app, onde acesso, exportação e exclusão são autoatendimento, ou escrever para privacy at orbislo.com.

Jornalistas devem começar pela sala de imprensa, que tem o texto padrão, os fatos da marca e um contato de imprensa com nome.

Perguntas que as pessoas realmente fazem

Por que publicar um relatório quando todo número de autoridades é zero?
Porque um relatório que só aparece quando já existe algo a relatar é, ele mesmo, um sinal. Publicar no zero a cada seis meses significa que o primeiro número diferente de zero fica visível no momento em que existe, e ninguém precisa ficar imaginando se o silêncio era política ou decisão.
O que vocês entregariam de fato se fossem obrigados?
O que a gente guarda, que é menos do que as pessoas supõem. Um endereço de email, um histórico de compras, o modelo do aparelho em que um perfil foi instalado, e eventos grosseiros de qualidade de conexão em cerca de um quilômetro. A gente não guarda histórico de navegação, conteúdo de mensagem, endereços de páginas nem localização precisa, então nenhuma ordem consegue tirar isso da gente.
Vocês me avisariam se minha conta fosse alvo de um pedido?
Sim, a menos que uma ordem judicial proíba. Onde a gente pode avisar, a gente avisa, e onde há sigilo imposto a gente contesta se houver base razoável. Se chegar um pedido sem processo legal válido, a gente recusa e conta na linha de recusados.
Existe um canário de mandados?
Este relatório é o canário, e ele roda num calendário fixo e não conforme o nosso humor. Sai na primeira quinzena de janeiro e na primeira quinzena de julho, cobrindo os seis meses anteriores. Um relatório atrasado é informação por si só.
O que conta como pedido de dados?
Qualquer pedido de um cliente para ver, corrigir, exportar ou excluir os próprios dados, sob o GDPR, o UK GDPR, a CCPA e a CPRA, a LGPD, a PIPEDA ou a APPI. A gente conta tudo num número só em vez de separar por regime para o total parecer menor.
Com que rapidez os pedidos de clientes são atendidos?
Mediana de quatro dias para acesso e exportação, e a exclusão roda em até 30 dias, inclusive a partir dos backups. O teto legal costuma ser um mês, então a gente trata a mediana como o número que vale publicar em vez do prazo que não perdeu.
Vocês publicam os pedidos de autoridades que recusaram?
Publicamos, em linha própria. Um pedido que chegou por email sem processo legal e foi recusado aconteceu mesmo assim, e enterrar isso anularia o sentido de contar.