Política de Privacidade

Vigência: 30/11/2025
Controlador: Alphamaster Services Ltd. - Toonzzle
Contato do DPO/Privacidade: alphamasterservices@gmail.com

Esta Política explica quais dados coletamos no app Toonzzle, por que usamos, com quem compartilhamos e quais direitos você tem. Aplica-se ao nosso aplicativo móvel, sites e comunicações relacionadas (“Serviços”).

1) Dados que coletamos
1.1 Dados fornecidos por você
  • Conta e identificação: UID anônimo do Firebase; quando optar por login social, nome, e-mail, foto do perfil (do provedor).

  • Imagens enviadas: fotos e/ou imagens que você escolhe para conversão em estilos de cartoon (incluindo eventuais prompts/textos de instrução).

  • Preferências do app: idioma, dificuldade, plano de fundo, status de música/sons.

  • Feedback e suporte: mensagens que você envia ao suporte.

1.2 Dados coletados automaticamente
  • Telemetria e diagnósticos: eventos de uso, travamentos, latência, performance (por ex., tempos de conversão), modelo do dispositivo, SO, versão do app, IP aproximado.

  • Identificadores de dispositivo/ads (quando ativados): ID de publicidade (GAID/IDFA), App Set ID.

  • Segurança: sinais do Firebase App Check e metadados antifraude (para proteger chaves, cotas e limites).

  • Contadores internos: créditos disponíveis, anúncios recompensados assistidos, progresso/score no jogo.

1.3 Dados de terceiros
  • Login social (opcional): Google (e futuramente Apple/Facebook). Recebemos dados básicos que você autorizar.

  • Loja de apps: informações de instalação e atualizações.

  • Provedores de conversão de imagem: quando você solicita a conversão, enviamos apenas a imagem e os parâmetros necessários ao provedor contratado (ex.: DeepAI) e recebemos a imagem processada.

2) Para que usamos (finalidades)
  • Prestação do serviço: executar o app, converter imagens, manter seus créditos, salvar progresso do puzzle.

  • Personalização e UX: lembrar idioma, níveis, fundos, música, e mostrar conteúdos relevantes.

  • Segurança e prevenção de abuso: limitar uso indevido (ex.: rate-limit, validação de App Check), prevenir fraudes e proteger a chave da API no backend.

  • Anúncios recompensados (se ativados): conceder créditos após confirmação do parceiro AdMob; medir eficácia (de forma agregada).

  • Suporte e comunicações: responder dúvidas, avisar sobre mudanças materiais nesta Política.

  • Analytics internos: entender desempenho, qualidade e erros do app.

  • Conformidade legal: cumprir leis, responder solicitações de autoridades e exercer direitos em disputas.

3) Bases legais (UE/EEE/UK)
  • Execução de contrato: operar o app, fazer conversões, gerenciar créditos.

  • Interesse legítimo: segurança, prevenção de abuso, analytics básicos, melhora do serviço.

  • Consentimento: anúncios personalizados/ID de anúncios (onde exigido) e notificações promocionais (se aplicável).

  • Obrigação legal: retenções mínimas necessárias para auditoria/contabilidade quando aplicável.

4) Compartilhamentos

Compartilhamos apenas o necessário com:

  • Google/Firebase (Auth, Firestore, Functions, App Check): autenticação anônima/conta, armazenamento de contadores, execução de funções e proteção antiabuso.

  • Provedor de conversão de imagem (ex.: DeepAI): recebe sua imagem e instruções para processar e retorna a imagem convertida.

  • AdMob/Parceiros de anúncios (se ativados): para veicular anúncios recompensados e validar recompensas (normalmente com identificadores de ads/telemetria).

  • Prestadores de serviço estritamente contratados (TI, suporte, analytics, hospedagem, e-mail transacional).

  • Autoridades/defesa de direitos: quando exigido por lei, prevenir fraudes, segurança de usuários, ou em disputas.

  • Transações corporativas: em casos de fusão, aquisição ou venda de ativos.

Não vendemos seus dados pessoais. Não publicamos suas imagens nem outputs sem o seu consentimento.

5) Retenção
  • Imagens enviadas para conversão: mantidas apenas o tempo necessário para processar e entregar o resultado (o Toonzzle não arquiva permanentemente as imagens originais ou convertidas no servidor; ficam no seu dispositivo). Logs técnicos mínimos podem registrar sucesso/falha da operação.

  • Contadores e progresso: enquanto sua conta estiver ativa; ou até você solicitar exclusão.

  • Registros de segurança/antifraude: pelo período estritamente necessário (p.ex., rate-limit e verificação de tokens).

  • Exclusão: “Excluir conta” remove o documento do usuário no Firestore e solicita a remoção da credencial do Firebase Auth; subcoleções técnicas (ex.: charges) são limpas. Retenções residuais podem persistir em backups por prazos limitados.

6) Seus controles e direitos
  • Configurações no app: idioma, sons, música, visual.

  • Termos e política: links “Ver os termos” e “Privacidade” no app.

  • Acesso/retificação/portabilidade/eliminação (GDPR/leis locais): solicite pelo e-mail de privacidade acima.

  • Consentimento de ads: onde exigido, você pode ativar/desativar anúncios personalizados nas configurações do sistema/SDK.

  • Oposição e limitação: quando baseados em interesse legítimo.

  • Apelação (onde aplicável) e reclamação à autoridade de proteção de dados de sua região.

7) Crianças e conteúdo impróprio

O Toonzzle não é destinado a menores de 13 anos (idades maiores podem variar conforme a jurisdição). Imagens com conteúdo ilegal, incluindo envolvendo menores, são estritamente proibidas. Poderemos usar triagens automáticas e/ou revisão humana para bloquear abuso e cumprir a lei.

8) Transferências internacionais

Usamos infraestrutura do Google Cloud/Firebase (regiões incluindo us-central1). Ao usar o app, seus dados podem ser processados em países com leis diferentes das do seu país. Adotamos medidas contratuais e técnicas adequadas (por ex., SCCs da UE quando aplicável).

9) Cookies e tecnologias semelhantes

No app móvel usamos SDKs e identificadores (por ex., GAID/IDFA) para funções essenciais, segurança, métricas e, se ativados, anúncios recompensados. Em sites, poderemos usar cookies para lembrar preferências e medir tráfego.

10) Segurança

Combinamos controles técnicos (App Check, validações no backend, limites de uso), organizacionais e contratuais com nossos fornecedores. Nenhum sistema é 100% seguro; incentivamos manter o app atualizado.

11) Mudanças nesta Política

Podemos atualizar esta Política. Em caso de alterações materiais, notificaremos dentro do app e/ou pelo site, indicando a nova data de vigência. O uso contínuo após a vigência indica concordância com a versão atualizada.

12) Contato
  • E-mail do DPO/Privacidade: privacy@alphamaster.example (trocar)

  • Empresa/Endereço: AlphaMaster Serv. Ltd., Endereço completo, País (trocar)

Suplementos regionais (modelos)

Brasil (LGPD)
Controlador: AlphaMaster Serv. Ltd.
Direitos LGPD: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revogação de consentimento. Canal do Encarregado: privacy@alphamaster.example. Base legal principal: execução de contrato; legítimo interesse (segurança/analytics); consentimento (ads/notificações, quando houver).

UE/EEE/Reino Unido (GDPR/UK GDPR)
Controlador: AlphaMaster Serv. Ltd.; DPO: privacy@alphamaster.example. Bases: art. 6(1)(b) contrato; 6(1)(f) legítimo interesse; 6(1)(a) consentimento. Transferências: SCCs, medidas técnicas (App Check, minimização). Autoridades: você pode reclamar ao seu SA/DPA local.

Canadá (PIPEDA/PIPA)
Coleta mínima necessária para prestação do serviço; consentimento para usos opcionais (ads). Direito de acesso e correção; reclamações: Office of the Privacy Commissioner of Canada (OPC).

Mapa de terceiros (para o rodapé da política ou página “Subprocessadores”)
  • Google Firebase (Auth, Firestore, Functions, App Check) — autenticação, armazenamento de dados de conta/progresso, backend e segurança.

  • DeepAI (ou outro) — processamento de imagens na nuvem sob demanda.

  • Google AdMob (se/quando ativado) — anúncios recompensados/telemetria de ads.

  • (Opcional) Analytics adicionais (ex.: Google Analytics for Firebase) — métricas agregadas.

Notas de implementação no app (prático)
  • Expor esta página via URLs por idioma (já previstas em app_config/current.privacy_urls), e o link “Privacidade” nas telas: Configurações, Câmera e Tipo de Puzzle.

  • Registrar a versão desta política e dos termos em app_config/current (required_tos_version, privacy_version) para controle de exibição quando houver mudanças materiais.

  • Manter claro no app: as imagens ficam no dispositivo; o backend só transita a imagem com o provedor para gerar o resultado e descarta depois (logs mínimos).

Se quiser, eu já converto este texto em PT/EN/FR e preparo um HTML enxuto (com âncoras e sumário) para você subir no site. Também posso gerar uma versão curta (“Privacy at a Glance”) e o Registro de Subprocessadores separado.