Política de Privacidade
Vigência: 30/11/2025
Controlador: Alphamaster Services Ltd. - Toonzzle
Contato do DPO/Privacidade: alphamasterservices@gmail.com
Esta Política explica quais dados coletamos no app Toonzzle, por que usamos, com quem compartilhamos e quais direitos você tem. Aplica-se ao nosso aplicativo móvel, sites e comunicações relacionadas (“Serviços”).
1) Dados que coletamos
1.1 Dados fornecidos por você
Conta e identificação: UID anônimo do Firebase; quando optar por login social, nome, e-mail, foto do perfil (do provedor).
Imagens enviadas: fotos e/ou imagens que você escolhe para conversão em estilos de cartoon (incluindo eventuais prompts/textos de instrução).
Preferências do app: idioma, dificuldade, plano de fundo, status de música/sons.
Feedback e suporte: mensagens que você envia ao suporte.
1.2 Dados coletados automaticamente
Telemetria e diagnósticos: eventos de uso, travamentos, latência, performance (por ex., tempos de conversão), modelo do dispositivo, SO, versão do app, IP aproximado.
Identificadores de dispositivo/ads (quando ativados): ID de publicidade (GAID/IDFA), App Set ID.
Segurança: sinais do Firebase App Check e metadados antifraude (para proteger chaves, cotas e limites).
Contadores internos: créditos disponíveis, anúncios recompensados assistidos, progresso/score no jogo.
1.3 Dados de terceiros
Login social (opcional): Google (e futuramente Apple/Facebook). Recebemos dados básicos que você autorizar.
Loja de apps: informações de instalação e atualizações.
Provedores de conversão de imagem: quando você solicita a conversão, enviamos apenas a imagem e os parâmetros necessários ao provedor contratado (ex.: DeepAI) e recebemos a imagem processada.
2) Para que usamos (finalidades)
Prestação do serviço: executar o app, converter imagens, manter seus créditos, salvar progresso do puzzle.
Personalização e UX: lembrar idioma, níveis, fundos, música, e mostrar conteúdos relevantes.
Segurança e prevenção de abuso: limitar uso indevido (ex.: rate-limit, validação de App Check), prevenir fraudes e proteger a chave da API no backend.
Anúncios recompensados (se ativados): conceder créditos após confirmação do parceiro AdMob; medir eficácia (de forma agregada).
Suporte e comunicações: responder dúvidas, avisar sobre mudanças materiais nesta Política.
Analytics internos: entender desempenho, qualidade e erros do app.
Conformidade legal: cumprir leis, responder solicitações de autoridades e exercer direitos em disputas.
3) Bases legais (UE/EEE/UK)
Execução de contrato: operar o app, fazer conversões, gerenciar créditos.
Interesse legítimo: segurança, prevenção de abuso, analytics básicos, melhora do serviço.
Consentimento: anúncios personalizados/ID de anúncios (onde exigido) e notificações promocionais (se aplicável).
Obrigação legal: retenções mínimas necessárias para auditoria/contabilidade quando aplicável.
4) Compartilhamentos
Compartilhamos apenas o necessário com:
Google/Firebase (Auth, Firestore, Functions, App Check): autenticação anônima/conta, armazenamento de contadores, execução de funções e proteção antiabuso.
Provedor de conversão de imagem (ex.: DeepAI): recebe sua imagem e instruções para processar e retorna a imagem convertida.
AdMob/Parceiros de anúncios (se ativados): para veicular anúncios recompensados e validar recompensas (normalmente com identificadores de ads/telemetria).
Prestadores de serviço estritamente contratados (TI, suporte, analytics, hospedagem, e-mail transacional).
Autoridades/defesa de direitos: quando exigido por lei, prevenir fraudes, segurança de usuários, ou em disputas.
Transações corporativas: em casos de fusão, aquisição ou venda de ativos.
Não vendemos seus dados pessoais. Não publicamos suas imagens nem outputs sem o seu consentimento.
5) Retenção
Imagens enviadas para conversão: mantidas apenas o tempo necessário para processar e entregar o resultado (o Toonzzle não arquiva permanentemente as imagens originais ou convertidas no servidor; ficam no seu dispositivo). Logs técnicos mínimos podem registrar sucesso/falha da operação.
Contadores e progresso: enquanto sua conta estiver ativa; ou até você solicitar exclusão.
Registros de segurança/antifraude: pelo período estritamente necessário (p.ex., rate-limit e verificação de tokens).
Exclusão: “Excluir conta” remove o documento do usuário no Firestore e solicita a remoção da credencial do Firebase Auth; subcoleções técnicas (ex.: charges) são limpas. Retenções residuais podem persistir em backups por prazos limitados.
6) Seus controles e direitos
Configurações no app: idioma, sons, música, visual.
Termos e política: links “Ver os termos” e “Privacidade” no app.
Acesso/retificação/portabilidade/eliminação (GDPR/leis locais): solicite pelo e-mail de privacidade acima.
Consentimento de ads: onde exigido, você pode ativar/desativar anúncios personalizados nas configurações do sistema/SDK.
Oposição e limitação: quando baseados em interesse legítimo.
Apelação (onde aplicável) e reclamação à autoridade de proteção de dados de sua região.
7) Crianças e conteúdo impróprio
O Toonzzle não é destinado a menores de 13 anos (idades maiores podem variar conforme a jurisdição). Imagens com conteúdo ilegal, incluindo envolvendo menores, são estritamente proibidas. Poderemos usar triagens automáticas e/ou revisão humana para bloquear abuso e cumprir a lei.
8) Transferências internacionais
Usamos infraestrutura do Google Cloud/Firebase (regiões incluindo us-central1). Ao usar o app, seus dados podem ser processados em países com leis diferentes das do seu país. Adotamos medidas contratuais e técnicas adequadas (por ex., SCCs da UE quando aplicável).
9) Cookies e tecnologias semelhantes
No app móvel usamos SDKs e identificadores (por ex., GAID/IDFA) para funções essenciais, segurança, métricas e, se ativados, anúncios recompensados. Em sites, poderemos usar cookies para lembrar preferências e medir tráfego.
10) Segurança
Combinamos controles técnicos (App Check, validações no backend, limites de uso), organizacionais e contratuais com nossos fornecedores. Nenhum sistema é 100% seguro; incentivamos manter o app atualizado.
11) Mudanças nesta Política
Podemos atualizar esta Política. Em caso de alterações materiais, notificaremos dentro do app e/ou pelo site, indicando a nova data de vigência. O uso contínuo após a vigência indica concordância com a versão atualizada.
12) Contato
E-mail do DPO/Privacidade: privacy@alphamaster.example (trocar)
Empresa/Endereço: AlphaMaster Serv. Ltd., Endereço completo, País (trocar)
Suplementos regionais (modelos)
Brasil (LGPD)
Controlador: AlphaMaster Serv. Ltd.
Direitos LGPD: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revogação de consentimento. Canal do Encarregado: privacy@alphamaster.example. Base legal principal: execução de contrato; legítimo interesse (segurança/analytics); consentimento (ads/notificações, quando houver).
UE/EEE/Reino Unido (GDPR/UK GDPR)
Controlador: AlphaMaster Serv. Ltd.; DPO: privacy@alphamaster.example. Bases: art. 6(1)(b) contrato; 6(1)(f) legítimo interesse; 6(1)(a) consentimento. Transferências: SCCs, medidas técnicas (App Check, minimização). Autoridades: você pode reclamar ao seu SA/DPA local.
Canadá (PIPEDA/PIPA)
Coleta mínima necessária para prestação do serviço; consentimento para usos opcionais (ads). Direito de acesso e correção; reclamações: Office of the Privacy Commissioner of Canada (OPC).
Mapa de terceiros (para o rodapé da política ou página “Subprocessadores”)
Google Firebase (Auth, Firestore, Functions, App Check) — autenticação, armazenamento de dados de conta/progresso, backend e segurança.
DeepAI (ou outro) — processamento de imagens na nuvem sob demanda.
Google AdMob (se/quando ativado) — anúncios recompensados/telemetria de ads.
(Opcional) Analytics adicionais (ex.: Google Analytics for Firebase) — métricas agregadas.
Notas de implementação no app (prático)
Expor esta página via URLs por idioma (já previstas em app_config/current.privacy_urls), e o link “Privacidade” nas telas: Configurações, Câmera e Tipo de Puzzle.
Registrar a versão desta política e dos termos em app_config/current (required_tos_version, privacy_version) para controle de exibição quando houver mudanças materiais.
Manter claro no app: as imagens ficam no dispositivo; o backend só transita a imagem com o provedor para gerar o resultado e descarta depois (logs mínimos).
Se quiser, eu já converto este texto em PT/EN/FR e preparo um HTML enxuto (com âncoras e sumário) para você subir no site. Também posso gerar uma versão curta (“Privacy at a Glance”) e o Registro de Subprocessadores separado.
