- 1. Quem somos
- 2. Aplicação
- 3. Dados que coletamos
- 4. Finalidades & bases legais
- 5. Compartilhamento & terceiros
- 6. Publicidade
- 7. Transferências internacionais
- 8. Retenção
- 9. Segurança
- 10. Crianças
- 11. Seus direitos
- 12. Exclusão de conta e dados
- 13. Alterações
- 14. Contato
1. Quem somos
Esta Política de Privacidade descreve como a
Blackstudio ("Blackstudio", "BLKSTD", "nós")
coleta, usa e protege seus dados pessoais quando você utiliza
nossos sites, jogos e serviços relacionados (em conjunto,
"Serviços"), incluindo, sem limitação, OrbitWars, Cucarank e
qualquer aplicativo móvel ou web publicado pela Blackstudio.
2. Aplicação
Esta Política aplica-se a todos os usuários dos nossos Serviços
no mundo. Cumprimos a Lei Geral de Proteção de Dados Pessoais
(LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº
12.965/2014), o Regulamento Geral de Proteção de Dados (GDPR) da
União Europeia, a California Consumer Privacy Act (CCPA/CPRA), as
Diretrizes de Análise da App Store da Apple (seção 5.1) e as
Políticas do Programa para Desenvolvedores do Google Play
(Segurança de dados, Dados do Usuário e Famílias).
3. Dados que coletamos
3.1 Dados que você fornece
-
Dados de conta: e-mail, nome de exibição,
senha (armazenada em forma de hash) e identificadores de
autenticação ao se cadastrar, fazer login ou recuperar acesso.
-
Conteúdo de suporte: mensagens, anexos e
metadados enviados ao entrar em contato.
3.2 Dados coletados automaticamente
-
Jogabilidade e uso: ações no jogo, fases,
pontuação, progresso, duração de sessão, uso de
funcionalidades e preferências.
-
Dispositivo e dados técnicos: modelo do
dispositivo, sistema operacional e versão, idioma, fuso
horário, versão do app, identificadores de hardware
necessários ao funcionamento, registros de falhas (crash logs),
eventos de diagnóstico e localização aproximada (derivada do
IP).
-
Identificadores analíticos: IDs pseudônimos
usados para análise de uso, monitoramento de desempenho e
relatórios de falhas.
3.3 Compras
-
Compras dentro do aplicativo: recebemos um
token de confirmação, ID do produto, ID da transação e status
da compra fornecidos pela Apple, Google ou outros
processadores de pagamento.
Não recebemos nem armazenamos números de cartão.
Os dados de pagamento são processados pela plataforma (Apple
App Store / Google Play) ou pelo processador correspondente,
sob suas próprias políticas de privacidade.
3.4 Dados sensíveis
Não coletamos intencionalmente dados pessoais sensíveis (como
saúde, biometria, origem racial ou étnica, religião, opiniões
políticas ou orientação sexual).
4. Finalidades & bases legais
Tratamos seus dados para as seguintes finalidades:
-
Prestar os Serviços (criar contas, salvar
progresso, entregar conteúdo no app) — base legal: execução de
contrato (LGPD Art. 7º, V; GDPR Art. 6(1)(b)).
-
Autenticar e proteger contas, prevenir fraudes
e abusos — legítimo interesse / exercício regular de direitos
(LGPD Art. 7º, IX; GDPR Art. 6(1)(f)).
-
Melhorar e corrigir os Serviços por meio de
analytics e crash reporting — legítimo interesse (LGPD Art. 7º,
IX; GDPR Art. 6(1)(f)).
-
Processar compras e direitos correspondentes —
execução de contrato (LGPD Art. 7º, V; GDPR Art. 6(1)(b)).
-
Comunicar atualizações de serviço e responder a
solicitações de suporte — execução de contrato e legítimo
interesse.
-
Cumprir obrigações legais, incluindo
fiscais, contábeis e de defesa do consumidor — cumprimento de
obrigação legal (LGPD Art. 7º, II; GDPR Art. 6(1)(c)).
-
Publicidade personalizada ou não personalizada
quando aplicável — consentimento (LGPD Art. 7º, I; GDPR Art.
6(1)(a)). Consulte a Seção 6.
5. Compartilhamento & terceiros
Não vendemos seus dados pessoais. Compartilhamos dados limitados
com prestadores de serviços (operadores, na LGPD; processadores,
no GDPR) estritamente para operar os Serviços:
-
Hospedagem e infraestrutura em nuvem: Google
Firebase / Google Cloud Platform (hosting, autenticação, banco
de dados, armazenamento).
-
Analytics e relatórios de falhas: Google
Firebase Analytics e Crashlytics.
-
Pagamentos e cobrança: Apple App Store e
Google Play (compras dentro do aplicativo).
-
Suporte ao cliente: provedores de e-mail
utilizados para receber e responder mensagens.
-
Parceiros publicitários (futuro): quando
anúncios forem implementados, redes de anúncios como o Google
AdMob poderão tratar identificadores de dispositivo e dados de
uso limitados. Consulte a Seção 6.
-
Autoridades legais: quando exigido por lei,
ordem judicial ou para defesa de nossos direitos.
-
Operações societárias: em caso de fusão,
aquisição ou venda de ativos, sob compromisso de
confidencialidade e continuidade desta Política.
6. Publicidade
Nossos Serviços poderão, agora ou no futuro, exibir anúncios
veiculados por redes de anúncios de terceiros (por exemplo,
Google AdMob). Essas redes poderão coletar identificadores de
anúncio do dispositivo (como o Android Advertising ID ou o IDFA
da Apple, quando autorizado), endereço IP e dados de interação
limitados para entregar, mensurar e atribuir anúncios.
No iOS, solicitaremos sua permissão por meio do prompt do App
Tracking Transparency antes de utilizar o IDFA para rastreamento.
No Android, você pode redefinir ou excluir seu ID de anúncio nas
configurações do dispositivo. Anúncios personalizados
só serão exibidos mediante consentimento.
Para informações sobre as práticas do AdMob, consulte as
políticas do Google em
policies.google.com/technologies/ads.
7. Transferências internacionais
Estamos sediados no Brasil. Alguns de nossos prestadores de
serviços tratam dados fora do Brasil, inclusive nos Estados
Unidos e na União Europeia. Quando há transferência
internacional, adotamos salvaguardas adequadas previstas no Art.
33 da LGPD (como cláusulas contratuais padrão, decisões de
adequação ou seu consentimento específico) e mecanismos
equivalentes do Capítulo V do GDPR.
8. Retenção
Mantemos dados pessoais apenas pelo tempo necessário para
cumprir as finalidades desta Política, atender obrigações
legais (incluindo as obrigações fiscais e de defesa do
consumidor, em regra cinco anos para registros transacionais),
resolver disputas e fazer cumprir nossos acordos. Dados de
conta são excluídos em até 30 dias após a verificação do pedido
de exclusão, salvo quando a retenção for exigida por lei.
9. Segurança
Adotamos medidas técnicas e organizacionais adequadas ao risco,
incluindo criptografia em trânsito (HTTPS/TLS), criptografia em
repouso, controle de acesso, princípio do menor privilégio,
armazenamento seguro de senhas (hash) e registro de logs. Nenhum
método de transmissão ou armazenamento é 100% seguro; em caso
de incidente de segurança que afete seus dados, comunicaremos
você e a Autoridade Nacional de Proteção de Dados (ANPD),
conforme exigido pelo Art. 48 da LGPD.
10. Crianças
Nossos Serviços destinam-se a usuários com
13 anos ou mais. Não coletamos intencionalmente
dados pessoais de crianças menores de 13 anos (ou menores de 16
anos, nas jurisdições em que essa idade se aplica). Se você é
pai, mãe ou responsável e acredita que seu filho nos forneceu
dados pessoais, entre em contato em
[email protected]
e excluiremos os dados prontamente.
11. Seus direitos
Conforme a legislação aplicável, você tem direito a:
- Confirmar a existência de tratamento dos seus dados;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
-
Anonimizar, bloquear ou eliminar dados desnecessários,
excessivos ou tratados em desconformidade com a LGPD;
- Portar seus dados a outro fornecedor;
-
Obter informação sobre entidades públicas e privadas com as
quais compartilhamos seus dados;
-
Ser informado sobre a possibilidade de não fornecer
consentimento e suas consequências;
- Revogar o consentimento a qualquer momento;
- Opor-se a tratamentos baseados em legítimo interesse;
-
Apresentar reclamação à ANPD ou à autoridade de proteção de
dados do seu país.
Para exercer qualquer desses direitos, envie e-mail a
[email protected].
Responderemos em até 15 dias, conforme o Art. 19 da LGPD.
12. Exclusão de conta e dados
Você pode solicitar a exclusão da sua conta e dos dados
pessoais associados a qualquer momento:
-
Pelo app: acesse Configurações → Conta →
Excluir conta (quando disponível).
-
Por e-mail: envie a solicitação a partir do
e-mail associado à sua conta para
[email protected]
com o assunto "Solicitação de exclusão de conta".
Após verificação, excluiremos sua conta e dados pessoais em até
30 dias. Alguns dados podem ser retidos de forma anonimizada ou
agregada, ou quando a retenção for exigida por lei (por
exemplo, registros transacionais para fins fiscais).
13. Alterações desta Política
Podemos atualizar esta Política periodicamente. Quando houver
alterações relevantes, atualizaremos a data de "Última
atualização" acima e, quando apropriado, notificaremos você nos
Serviços ou por e-mail. O uso continuado dos Serviços após a
data de vigência da Política atualizada constitui aceitação
das alterações.
14. Contato
Para dúvidas, solicitações ou reclamações sobre esta Política
de Privacidade ou o tratamento dos seus dados pessoais,
contate-nos: