Política de privacidade do JewelTap
Versão 1.2 · Atualizada:
Você pode jogar JewelTap sem fazer login. Nesse caso, o progresso fica salvo no dispositivo. O login com Google permite salvá-lo na nuvem. Publicidade e compras são recursos adicionais.
Esta política descreve o aplicativo JewelTap para Android, incluindo Viagem pelo mundo, Desafio, jogos salvos na nuvem e serviços de servidor relacionados. Também se dirige a pais e responsáveis. As informações sobre crianças estão na seção «Crianças e responsáveis».
Controlador e contato
O controlador é Digital-e UG (haftungsbeschränkt), representada pelo diretor Kurt Laabs, Norderstraße 47, 25436 Tornesch, Alemanha. Privacidade: anfrage@digital-e.org. Suporte: kurt.laabs@digital-e.org.
Determinamos as finalidades e os meios dos nossos tratamentos descritos abaixo. O Google também trata determinados dados para finalidades próprias, por exemplo para sua conta Google, Play Store e publicidade.
Jogo e armazenamento local
O aplicativo armazena jogos salvos e configurações em um banco de dados local no dispositivo: progresso de níveis e mapas, estrelas, experiência, diamantes, energia e tempos de regeneração, itens, personagens escolhidos e desbloqueados, tutoriais, idioma, música, volume e horários de recompensas e sincronização. Identificadores aleatórios de jogo e alteração distinguem os jogos salvos e suas atualizações. Posições e valores de câmera se referem apenas ao mundo do jogo, não à sua localização real.
Viagem pelo mundo e Desafio são calculados no dispositivo. As recompensas do Desafio integram o jogo salvo. Não há classificação pública, chat ou publicação de perfil. Imagens, fontes e áudio estão incluídos no aplicativo.
Sem login, nenhum jogo de convidado é enviado à nossa nuvem. Serviços online ainda podem tratar dados técnicos, principalmente para publicidade e acesso à loja. O armazenamento local fornece o jogo solicitado (art. 6.º, n.º 1, alínea b do RGPD, quando há dados pessoais). O armazenamento estritamente necessário no dispositivo baseia-se no § 25, n.º 2, ponto 2 da lei alemã TDDDG.
Login opcional com Google
Utilizamos Google Sign-In e Firebase Authentication para o login. O Google fornece identificador de usuário, e-mail, nome de exibição e, quando disponível, URL da foto de perfil. O Firebase gerencia um identificador próprio, estado e horários de login e tokens de autenticação. Também são tratados IP, informações do dispositivo/navegador e dados de segurança. Não recebemos sua senha Google.
O nome aparece nas configurações. O identificador conecta a conta ao jogo salvo e aos direitos de compra. Dados de login permanecem no dispositivo para manter a sessão. No primeiro login, o progresso existente de convidado pode ser transferido para o perfil conectado. Se os jogos salvos localmente e na nuvem forem diferentes, o aplicativo permite escolher.
Bases legais: art. 6.º, n.º 1, alínea b do RGPD para a função de conta escolhida e alínea f para login seguro e prevenção de abusos. Sem esses dados, você pode jogar como convidado, mas não sincronizar na nuvem nem realizar compras vinculadas à conta.
Os acessos que autorizamos para a análise da loja também permitem iniciar sessão com um nome de conta de teste e uma palavra-passe predefinidos. O servidor verifica a palavra-passe com base num valor de verificação guardado com salt e emite um token de início de sessão do Firebase. Guardamos o nome da conta de teste, o identificador de utilizador associado e o estado do acesso. Estas contas destinam-se apenas à análise da app, não ao registo geral; vários revisores autorizados podem usar o mesmo perfil de teste. Não coloques conteúdo pessoal nesse perfil. As credenciais e a associação da conta são conservadas até à alteração ou remoção do acesso de análise; depois de a conta ser eliminada, o próximo início de sessão de teste autorizado pode criar um perfil novo. A base jurídica é o nosso interesse legítimo na análise e publicação da app (artigo 6.º, n.º 1, alínea f do RGPD).
Jogos na nuvem e servidores
Após o login, os dados de jogo e configurações descritos são armazenados sob seu identificador Firebase no Firebase Realtime Database e sincronizados quando mudam. Também incluem contadores de revisão, identificadores de alteração e registro de compras. O aplicativo verifica direitos de compra ao iniciar, após operações relevantes e periodicamente durante o uso.
O banco de dados e Cloud Functions estão configurados em europe-west1 (Bélgica). Também usamos Google Cloud Run, Pub/Sub, Eventarc, Cloud Scheduler e Cloud Logging para verificar compras, receber avisos de reembolso, excluir dados e operar o serviço. As solicitações geram IP, horário, serviço solicitado, estado da resposta e dados técnicos de erro/conexão. Contadores por conta e bloqueios temporários protegem contra solicitações excessivas ou conflitantes.
Bases legais: art. 6.º, n.º 1, alínea b do RGPD para armazenamento, sincronização e entrega de compras; alínea f para segurança, solução de erros e prevenção de créditos duplicados. Uma região europeia não significa que todos os serviços Google processem exclusivamente na Europa.
Publicidade com recompensa e consentimento
Quando habilitados na versão utilizada, JewelTap oferece vídeos publicitários opcionais pelo Google AdMob / Google Mobile Ads. Ao concluir o vídeo, a recompensa é creditada. Anúncios podem ser carregados antes de tocar no botão publicitário. Com uma compra ativa de «Remover anúncios», o aplicativo não carrega novos anúncios com recompensa; isso não desativa todos os serviços Google.
O SDK publicitário pode tratar IP e região aproximada derivada, ID de publicidade, App Set ID e outros identificadores de dispositivo/conta, informações do aplicativo e dispositivo, impressões, interações, visualizações de vídeo e diagnósticos. As finalidades incluem exibição, eventual personalização, medição e prevenção de fraudes. O manifesto Android permite acesso ao ID de publicidade. O aplicativo não inclui expressamente o jogo salvo na nuvem ou o e-mail Google na solicitação de anúncios.
A User Messaging Platform do Google (UMP) verifica o consentimento e apresenta os diálogos de privacidade necessários. São tratados dados técnicos de conexão e escolhas efetuadas, e as informações de consentimento são salvas no dispositivo. A inicialização publicitária segue a permissão técnica da UMP para solicitar anúncios. Isso não significa necessariamente consentimento para anúncios personalizados. As finalidades e os fornecedores exibidos dependem da configuração publicitária.
O tratamento publicitário sujeito a consentimento baseia-se no art. 6.º, n.º 1, alínea a do RGPD; o correspondente acesso ao dispositivo, no § 25, n.º 1 TDDDG. Publicidade não personalizada não está automaticamente dispensada de consentimento. Salvar a decisão de privacidade quando estritamente necessário enquadra-se no § 25, n.º 2, ponto 2 TDDDG; gerenciá-la cumpre obrigações legais (art. 6.º, n.º 1, alínea c do RGPD). As opções de privacidade aparecem em «Privacidade e ajuda» quando a UMP exige esse acesso. Ali você pode mudar escolhas e retirar o consentimento para o futuro, sem afetar tratamentos anteriores lícitos. Também pode redefinir ou excluir o ID publicitário nas configurações Android.
Compras no aplicativo e restauração
A loja usa Google Play Billing para compras únicas, como diamantes, itens, energia e «Remover anúncios». O catálogo integrado não contém assinaturas.
Comprar exige login com Google no JewelTap. O Google trata os dados de pagamento. Nosso serviço recebe o produto, token de compra, estado de compra/reembolso e revisão do jogo salvo. Verifica a compra pela Google Play Developer API e a associa a um identificador de usuário e a um valor SHA-256 calculado a partir do identificador Google. Esse valor de verificação da conta também é enviado ao Google Play.
São armazenados principalmente o hash do token, produto, vínculo à conta, horários e estado dos direitos/revogações. O token original é usado na verificação, mas nosso backend não o guarda permanentemente no banco de dados nem o registra intencionalmente nos logs. Hashes não são automaticamente anônimos. O banco de dados do jogo não guarda dados completos de cartões ou contas bancárias.
Restauração, confirmação e conciliação de reembolsos usam Google Play, notificações de servidor e consultas periódicas. Bases legais: art. 6.º, n.º 1, alínea b do RGPD para compra e entrega, alínea f para prevenir fraude e créditos duplicados, alínea c para obrigações legais de conservação efetivamente aplicáveis.
Diagnóstico local de erros
O aplicativo guarda localmente no máximo 25 eventos de diagnóstico, contendo horário, categoria de erro e até 35 linhas técnicas abreviadas da pilha. Nosso armazenamento de diagnóstico não registra textos de mensagens de erro, dados de contas nem respostas completas dos SDKs. A exportação acrescenta a identificação da compilação.
«Copiar diagnóstico» grava esses dados na área de transferência a seu pedido. Só os recebemos se você os enviar. Não há integrações próprias de Firebase Analytics, Crashlytics ou Sentry. Isso não abrange a telemetria separada dos serviços Google e da publicidade.
O diagnóstico local limitado serve à estabilidade e correção de erros (art. 6.º, n.º 1, alínea f do RGPD); a exportação solicitada serve ao suporte (alínea b). O armazenamento técnico estritamente necessário segue o § 25, n.º 2, ponto 2 TDDDG.
Suporte, e-mail e páginas externas
O suporte abre seu aplicativo de e-mail. Recebemos apenas o que você envia, como endereço, mensagem, identificador de jogo, comprovante de compra ou diagnósticos anexados voluntariamente. Não envie senhas nem dados de pagamento completos. O recebimento de e-mail utiliza IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Alemanha; os provedores dos remetentes também participam do transporte.
Tratamos solicitações para atender ao seu pedido (art. 6.º, n.º 1, alínea b do RGPD), outras mensagens pelo interesse legítimo em responder (alínea f), e pedidos de direitos para cumprir obrigações legais (alínea c). Links de privacidade abrem o navegador externo. Ao visitar este site, aplica-se também sua política de privacidade, incluindo Firebase Hosting.
Recursos do dispositivo
JewelTap utiliza internet, armazenamento local, idioma do dispositivo e um recurso para manter a tela ligada durante o jogo. As funções de jogo não acessam contatos, fotos, gravações de microfone ou localização GPS precisa. Uma posição de câmera no jogo salvo não é uma imagem da câmera do dispositivo.
O sistema operacional e a loja podem tratar seus próprios dados de backup, instalação, compras e diagnóstico. Backups do sistema podem conter dados locais do aplicativo. As configurações correspondentes são gerenciadas pelo fornecedor da plataforma.
Crianças e responsáveis
JewelTap destina-se a todas as idades e pode ser jogado sem conta. O aplicativo preparado para o lançamento pergunta de forma neutra a faixa etária antes de iniciar o jogo pela primeira vez. É possível não responder. A escolha é armazenada neste dispositivo, separada da partida, e não é incluída no perfil na nuvem. Não é solicitada a data de nascimento. A faixa pode ser alterada em Privacidade e ajuda. Essa declaração não é uma verificação de idade nem um consentimento parental verificado.
Para usuários menores de 16 anos e de idade desconhecida, o aplicativo define o tratamento infantil do AdMob. Para usuários de 16 ou 17 anos, define o tratamento para adolescentes. Segundo o Google, essas configurações desativam publicidade personalizada e remarketing. O tratamento infantil também impede o envio do identificador de publicidade do Android e solicitações a outros fornecedores de tecnologia publicitária. O limite de conteúdo dos anúncios é G para todas as idades. A UMP recebe a indicação de idade inferior para menores de 16 anos e usuários de idade desconhecida e não apresenta um formulário de consentimento a eles. Essas indicações são enviadas ao Google. A seleção da faixa etária permanece local.
Quando um serviço online oferecido diretamente a uma criança baseia o tratamento em consentimento, na Alemanha é necessário consentimento ou autorização dos responsáveis para menores de 16 anos (art. 8.º do RGPD). Outros países adotam limites diferentes; nos Estados Unidos existem proteções específicas para menores de 13 anos. A escolha de uma criança num diálogo publicitário não substitui o consentimento parental exigido.
Os responsáveis devem revisar com a criança os recursos online opcionais. Contas Google e compras também seguem os requisitos do Google e as regras de representação de menores. Responsáveis podem solicitar acesso, correção ou exclusão dos dados da criança e o fim de novos tratamentos sujeitos a consentimento pelo nosso contato de privacidade. Verificamos sua legitimidade com o mínimo de informações adicionais necessário.
Destinatários e prestadores
O acesso é concedido a pessoas autorizadas da Digital-e e aos prestadores necessários para a função escolhida. Google Cloud e Firebase pago geralmente envolvem Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irlanda. Para contas Google, Play e AdMob de usuários europeus, participam especialmente Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, e Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
O tratamento Firebase/Cloud em nosso nome está sujeito aos termos de tratamento de dados Google aplicáveis. O Google pode ser controlador independente para finalidades próprias de conta, loja e publicidade. Parceiros publicitários adicionais são identificados nas informações de fornecedores e opções realmente exibidas. A IONOS trata e-mails. Autoridades, tribunais ou assessores jurídicos recebem dados somente quando legalmente exigido ou necessário para exercer ou defender direitos. Outros jogadores não têm acesso aos jogos salvos.
Tratamento fora da Europa
Mesmo com um banco de dados na Bélgica, o Google pode tratar dados fora da UE/EEE, especialmente nos EUA. Isso inclui autenticação, publicidade, transações da loja e processos de suporte/segurança. Não prometemos tratamento exclusivamente europeu de todos os dados.
Transferências a empresas americanas devidamente certificadas podem basear-se na decisão de adequação do Data Privacy Framework UE-EUA. Quando ela não se aplica, são usadas, em especial, cláusulas contratuais-tipo da UE e medidas complementares necessárias conforme o art. 46.º do RGPD. Você pode pedir informações e cópia das garantias aplicáveis ao contato de privacidade.
Prazos de conservação
O prazo depende do recurso. Sair da conta ou desinstalar não exclui uma conta na nuvem. Quando obrigações legais ou reivindicações concretas exigem conservação maior, apenas os dados necessários são mantidos e depois excluídos.
- Perfis e configurações locais: até limpar os dados do aplicativo ou desinstalar, ressalvados backups do sistema. Perfis permanecem após sair; excluir a conta com sucesso remove o perfil local correspondente no dispositivo usado.
- Jogos na nuvem e vínculo à conta: durante a existência da conta, até sua exclusão ou um pedido fundamentado de apagamento. Não há atualmente exclusão automática apenas por inatividade.
- Firebase Authentication: segundo o Google, IPs registrados permanecem por algumas semanas; após iniciar a exclusão do usuário, remover dados dos sistemas ativos e backups pode levar até 180 dias. Realtime Database conserva dados técnicos de IP/user-agent por alguns dias segundo o fornecedor.
- Nossos logs de funções e operações no armazenamento regional Google Cloud: 30 dias. Outros registros de segurança/administração dos serviços Google seguem seus próprios prazos.
- Diagnóstico local: no máximo os últimos 25 eventos, sem exclusão adicional por tempo; removidos ao limpar os dados do aplicativo. Excluir somente a conta não esvazia esse armazenamento separado.
- Barreira de exclusão com identificador de usuário: pelo menos duas horas após a exclusão bem-sucedida no servidor, com limpeza a cada seis horas. Em funcionamento normal desaparece em cerca de oito horas. Exclusões malsucedidas são repetidas.
- Registro de compras e vínculo à conta: até excluir a conta, salvo conservação adicional justificada. Permanecem hash do token, identificador de produto e marcas de exclusão/revogação contra novos créditos indevidos. Esses registros atualmente não expiram automaticamente. Sua necessidade é revista em pedidos de exclusão; não são considerados anônimos por definição.
- Mensagens de suporte: até concluir o atendimento e enquanto necessárias para questões específicas, reivindicações ou registros legais. Os dados próprios do Google sobre conta, pagamento e publicidade também seguem suas regras de conservação.
Excluir conta e dados
Abrir a página de eliminação da conta
Com login ativo, você pode escolher «Excluir conta» nas configurações. Após confirmar, é necessário entrar novamente com Google. O servidor remove o usuário Firebase, o jogo na nuvem, os vínculos de conta no registro de compras e os contadores de solicitações. O dispositivo usado então remove o perfil local afetado. Os registros de verificação de compras e barreiras temporárias descritos em «Prazos de conservação» permanecem inicialmente. Nas contas autorizadas para análise da loja, inicia sessão novamente com as credenciais de teste.
Sem acesso ao aplicativo, solicite a exclusão por e-mail a anfrage@digital-e.org com assunto «JewelTap: excluir conta». Informe o e-mail Google utilizado ou um identificador conhecido de jogo/usuário. Se necessário, verificamos a titularidade sem pedir sua senha. Responsáveis também podem fazer o pedido.
Excluir a conta JewelTap não exclui sua conta Google, documentos de compra do Google, diagnósticos locais ou cópias em outros dispositivos e backups do sistema. Limpe também os dados em outros dispositivos, se necessário. A exclusão não gera reembolso automático; reembolsos seguem os procedimentos da loja.
Seus direitos
Conforme o RGPD, você tem direitos de acesso (art. 15.º), retificação (art. 16.º), apagamento (art. 17.º), limitação (art. 18.º) e portabilidade (art. 20.º). Pode retirar consentimentos a qualquer momento para o futuro. Basta escrever ao contato de privacidade; verificações de identidade são limitadas ao necessário.
Quando o tratamento se baseia em interesses legítimos, você pode se opor por motivos ligados à sua situação particular (art. 21.º RGPD). Pode se opor ao marketing direto a qualquer momento sem justificativa específica, incluindo a definição de perfis associada.
Você pode reclamar a uma autoridade de proteção de dados, especialmente no local de residência, trabalho ou da suposta infração. Para a Digital-e, a autoridade competente é o Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Alemanha. Não tomamos decisões exclusivamente automatizadas com efeitos jurídicos ou efeitos significativos semelhantes conforme o art. 22.º RGPD. Cálculos do jogo e verificações técnicas de compras servem ao jogo e à entrega; a personalização publicitária Google está descrita na seção de publicidade.
Alterações desta política
Atualizamos esta política quando mudam os tratamentos ou requisitos legais. A versão publicada tem número e data. Publicar uma política alterada não substitui consentimentos exigidos para novos tratamentos. Ela está disponível nos oito idiomas do aplicativo; direitos legais se aplicam independentemente do idioma escolhido.