Esta versão é uma minuta preparada para o lançamento.
1. Escopo
Esta Política aplica-se ao tratamento de informações pessoais por Vastarch e afiliadas em sites, jogos, apps, contas, suporte, comunidades e serviços relacionados. Avisos específicos de serviço, menores, SDK ou plataforma prevalecem no assunto correspondente.
2. Informações que podemos coletar
2.1 Informações fornecidas por você
Podemos coletar telefone, e-mail, apelido, avatar, senha, códigos e identificadores terceiros; dados de login em um toque, login terceiro ou modo convidado; nome, documento, verificação de nome real e, se necessário, facial; pedidos, pagamentos, transações, conciliações e provas; textos, imagens, vídeos, gravações, capturas, evidências ou explicações enviados a suporte, reclamações, recursos, denúncias, campanhas, pesquisas, comunidades ou avisos de infração.
2.2 Informações coletadas automaticamente
Podemos coletar dados de dispositivo e rede, logs de serviço e uso, progresso de jogo, pagamentos, erros, segurança, anti-trapaça, prevenção de fraude, localização com permissão, cookies, armazenamento local e tecnologias semelhantes para sessão, preferências, segurança, análise e melhoria.
2.3 Informações de terceiros
Quando permitido e autorizado, podemos receber de login, lojas, pagamentos, identidade, SMS, segurança, nuvem ou medição publicitária identificadores, resultados de pagamento ou verificação, rótulos de risco, atribuição ou risco de dispositivo.
3. Uso de informações pessoais
Usamos dados para registro, login, identidade, contas, suporte, segurança, comunicações, operação de sites, jogos, comunidades, pagamentos, itens virtuais, pedidos, proteção contra acessos anormais, trapaças, automação, fraude, tráfego abusivo e ataques, manutenção, diagnóstico, análise, avisos, campanhas, alertas, cumprimento legal, queixas, disputas e proteção de direitos. Novos fins terão aviso e consentimento quando exigido.
4. Bases legais do tratamento
As bases podem incluir contrato, obrigações legais, emergências, informações públicas ou legalmente divulgadas, segurança e estabilidade, combate a trapaças e fraude, disputas, proteção de direitos, consentimento ou outros fundamentos legais.
5. Compartilhamento, transferências e divulgação pública
5.1 Compartilhamento
Não vendemos informações pessoais. Compartilhamos somente com autorização ou consentimento, com provedores necessários, autoridades quando exigido ou para segurança, anti-trapaça, antifraude, disputas, infrações e operação internacional.
5.2 Transferências
Normalmente não transferimos informações pessoais a outra entidade. Em fusão, cisão, reestruturação, transferência de ativos ou controle, cumpriremos avisos legais e exigiremos proteção equivalente.
5.3 Divulgação pública
Divulgamos publicamente apenas com consentimento separado, exigência legal ou mínimo necessário para segurança, prêmios ou resultados de aplicação.
6. Transferências transfronteiriças e operações internacionais
Os Serviços podem envolver publicação internacional, implantação transfronteiriça, nós estrangeiros, suporte offshore ou nuvem offshore. Transferências necessárias seguirão procedimentos aplicáveis e medidas como contratos, avaliações, certificações, criptografia e controles.
7. Armazenamento e segurança
Mantemos dados apenas pelo tempo necessário, salvo lei, reguladores, disputas, segurança ou provas anti-trapaça. Depois excluímos ou anonimizamos. Usamos controles de acesso, separação de privilégios, transmissão criptografada, auditoria, backups, monitoramento e gestão de permissões. Incidentes serão tratados e notificados quando exigido.
8. Proteção de menores
Menores de 18 anos devem usar os Serviços com consentimento e orientação do responsável. Podemos aplicar verificação de nome real, limites de tempo ou gasto, restrições, verificação do responsável e revisão de alto risco. Contato: Protected email .
9. Seus direitos e prazo de resposta
Você pode solicitar acesso, cópia, correção, complemento, exclusão, retirada de consentimento, cancelamento de conta, explicação de regras e outros direitos previstos. Podemos verificar identidade. Em geral respondemos e concluímos pedidos elegíveis em 15 dias úteis após verificação. Privacidade: Protected email ; suporte: Protected email .
10. Serviços terceiros, links externos e avisos
Os Serviços podem incluir sites, SDKs, pagamentos, login, ferramentas sociais ou links de terceiros, sujeitos a regras próprias. Podemos enviar comunicações por SMS, e-mail, mensagens no produto, popups, push ou sistema sobre segurança, pedidos, serviço, privacidade ou conformidade.
11. Atualizações desta Política
Podemos atualizar esta Política por lei, regulação, negócios, produto, segurança ou operação internacional. As atualizações serão comunicadas por meios razoáveis e valerão na data indicada. Mudanças relevantes terão aviso destacado e novo consentimento quando exigido.
12. Contato
- Suporte ao cliente: Protected email
- Jurídico: Protected email
- Privacidade: Protected email
- Reclamações: Protected email
- Avisos de infração: Protected email
- Proteção de menores: Protected email
Apêndice A: diretório de SDKs de terceiros
| SDK / Serviço | Provedor | Finalidade | Dados possíveis | Retenção |
|---|---|---|---|---|
| SDK de análise (marcador) | [Provedor a preencher] | Medir visitas, uso de recursos, retenção e conversão. | Identificadores de dispositivo, visitas, telemetria de eventos e ambiente de rede. | Mantido pelo período necessário ao serviço; regra padrão a preencher. |
| SDK de falhas / desempenho (marcador) | [Provedor a preencher] | Diagnóstico, estabilidade, desempenho e otimização de compatibilidade. | Logs de falha, modelo do dispositivo, versão do sistema, versão do app e rede. | Mantido para diagnóstico e revisão de segurança; regra padrão a preencher. |
| SDK anti-trapaça / risco de segurança (marcador) | [Provedor a preencher] | Detectar trapaças, automação, anomalias, fraude de pagamento e riscos. | Ambiente do dispositivo, logs de login, rótulos de risco e comportamento anormal. | Mantido para prevenção de fraude e disputas; regra padrão a preencher. |
Apêndice B: aviso de permissões do dispositivo
| Permissão / capacidade | Finalidade | Quando solicitado / impacto |
|---|---|---|
| Telefone / login em um toque | Login rápido, recuperação de conta, verificação de risco e avisos. | Solicitado apenas quando relevante; recusa pode desativar login em um toque ou SMS. |
| Câmera / verificação facial (se aplicável) | Verificação reforçada de nome real, proteção de menores ou revisão de alto risco. | Solicitada apenas em fluxos específicos e não usada por padrão. |
| Fotos / armazenamento | Enviar avatares, capturas, recursos, conteúdo comunitário ou anexos de suporte. | Usada apenas quando você envia conteúdo; recusa não bloqueia navegação básica. |
| Notificações push | Avisos de serviço, campanhas, alertas de segurança e atualizações. | Pode ser desativada nas configurações do sistema. |
Apêndice C: diretório de compartilhamento com terceiros
| Tipo de destinatário | Cenário | Dados compartilhados | Medidas de controle |
|---|---|---|---|
| Provedor de nuvem / CDN / nó estrangeiro (marcador) | Entrega do site, aceleração, acesso estrangeiro, logs ou recuperação de desastre. | IP, logs de solicitação, informações de dispositivo e navegador, cache. | Restrito por contrato, controles de acesso e requisitos de segurança. |
| Provedor de pagamento, identidade, SMS ou login terceiro (marcador) | Pedidos, risco, verificação de nome real, login em um toque, SMS ou login federado. | Telefone, dados de pedido, resultados de verificação, identificadores terceiros e OTP. | Compartilhado apenas quando a função é acionada e sob lei e contrato. |