1. Quem somos
O Spiralight é um jogo de cartas online operado por desenvolvimento independente. Esta política descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais quando você joga ou navega no Spiralight, em conformidade com a Lei Geral de Proteção de Dados Pessoais brasileira (Lei nº 13.709/2018 — LGPD).
Para qualquer dúvida ou exercício de direitos, entre em contato: spiralight18@gmail.com.
2. Dados que coletamos
Coletamos apenas os dados necessários para o funcionamento do jogo:
- Dados de cadastro: e-mail, nome de usuário, foto de avatar (opcional), senha (armazenada com criptografia, nunca em texto puro).
- Dados de jogo: partidas jogadas, vitórias/derrotas, cartas desbloqueadas, decks criados, moedas e fragmentos, conquistas, missões, amizades, mensagens trocadas com amigos.
- Dados de uso técnico: endereço IP, tipo de navegador, sistema operacional, idioma, fuso horário e datas de acesso. Esses dados são processados para segurança, prevenção de fraude e melhoria do serviço.
- Dados de pagamento (se aplicável): processados exclusivamente pelo provedor de pagamento (Stripe). Não armazenamos números de cartão em nossos servidores — recebemos apenas confirmação da transação.
3. Para que usamos seus dados
- Permitir a criação e gerenciamento da sua conta.
- Executar partidas, salvar progresso e calcular rankings.
- Processar compras virtuais e conceder itens adquiridos.
- Manter a segurança do jogo (anti-fraude, anti-trapaça, prevenção de abuso).
- Comunicar atualizações, problemas técnicos e respostas a solicitações.
- Análises estatísticas anonimizadas e agregadas para melhorar o jogo.
4. Base legal do tratamento
Tratamos seus dados com base nas seguintes hipóteses previstas na LGPD:
- Execução de contrato — quando o tratamento é necessário para fornecer o serviço que você contratou ao criar a conta.
- Consentimento — quando você opta por receber comunicações específicas, anúncios personalizados ou compartilhar dados opcionais.
- Legítimo interesse — para segurança, prevenção de fraudes e melhoria do serviço.
- Cumprimento de obrigação legal — quando exigido por lei (por exemplo, para fins fiscais).
5. Compartilhamento com terceiros
Não vendemos seus dados. Compartilhamos apenas com provedores essenciais ao funcionamento do jogo, todos sujeitos a obrigações contratuais de proteção de dados:
- Supabase — banco de dados, autenticação e armazenamento em nuvem.
- Vercel — hospedagem e entrega do site.
- Stripe — processamento de pagamentos (caso você realize compras).
- Provedores de e-mail transacional — envio de e-mails de verificação, recuperação de senha e notificações.
- Redes de anúncios (Ezoic, Google AdSense, AdMob ou similares) — caso você não tenha optado pelo modo sem anúncios. Essas redes podem coletar dados de navegação anônimos para personalização de anúncios.
Também podemos compartilhar dados quando exigido por ordem judicial, autoridades competentes ou para proteger direitos, segurança e integridade de jogadores ou do próprio Spiralight.
6. Cookies e tecnologias similares
Usamos cookies essenciais para manter você logado e armazenar preferências do jogo. Caso o modo com anúncios esteja ativo, redes parceiras podem usar cookies para fins publicitários. Você pode gerenciar cookies nas configurações do seu navegador a qualquer momento.
7. Seus direitos (LGPD)
Como titular dos dados, você tem direito a:
- Confirmar a existência de tratamento.
- Acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar a portabilidade dos seus dados.
- Eliminar dados tratados com base no seu consentimento.
- Revogar o consentimento a qualquer momento.
- Excluir sua conta — disponível na página de perfil ou via solicitação por e-mail.
Para exercer qualquer um desses direitos, envie um e-mail para spiralight18@gmail.com. Responderemos em até 15 dias úteis.
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger seus dados, incluindo criptografia em trânsito (HTTPS), criptografia de senhas, autenticação segura e controle de acesso. Apesar disso, nenhum sistema é completamente seguro — caso identifique vulnerabilidade ou incidente, nos avise pelo e-mail acima.
9. Crianças e adolescentes
O Spiralight é destinado a maiores de 13 anos. Menores entre 13 e 18 anos devem usar o jogo com supervisão e consentimento dos pais ou responsáveis. Não coletamos intencionalmente dados de crianças com menos de 13 anos — caso identifiquemos tal coleta, excluiremos os dados imediatamente.
10. Retenção de dados
Mantemos seus dados enquanto sua conta estiver ativa e pelo tempo necessário para cumprir obrigações legais ou regulatórias (por exemplo, dados fiscais de compras por 5 anos). Após a exclusão da conta, dados pessoais são removidos em até 30 dias, salvo quando a retenção for legalmente exigida.
11. Transferência internacional
Alguns provedores (Supabase, Vercel, Stripe) podem armazenar dados em servidores fora do Brasil. Todos eles aderem a padrões reconhecidos de proteção de dados (cláusulas contratuais padrão, certificações internacionais), garantindo nível de proteção compatível com a LGPD.
12. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Mudanças relevantes serão comunicadas dentro do jogo ou por e-mail. Continuar usando o Spiralight após uma atualização significa concordância com a nova versão.
13. Lei aplicável e foro
Esta política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca do domicílio do titular para dirimir quaisquer controvérsias.