1. Escopo
Esta política explica o que coletamos, por quê, bases legais, retenção, transferências e seus direitos.
2. Dados que Coletamos
- Conta: e-mail; IDs sociais (Google/Apple/Facebook); nome de usuário/nome de exibição (se definido); avatar.
- Uso: missões criadas/completadas, curtidas, seguidores, interações, registros de data e hora.
- Atividade de pesquisa: termos pesquisados, histórico de pesquisa e interações relacionadas à pesquisa.
- Dispositivo/Diagnóstico: versão do app, SO, modelo do dispositivo, endereço IP (registrado/truncado quando aplicável para segurança e prevenção de abuso), registros de falhas.
- Localização (opcional): aproximada ou precisa (com permissão do SO) para: recursos próximos/geo, visibilidade de Área Local, verificações de elegibilidade dentro da zona para respostas de Área Local, acesso temporário à cidade no modo Viagem e inferência de cidade baseada em IP quando o GPS não estiver disponível.
- Mídia: imagens/vídeos que você envia.
- Mensagens: IDs do remetente/destinatário, texto da mensagem, tipo de mensagem, URL/miniatura da mídia, registros de data e hora e status de leitura.
- Notificações: tokens de push, registros de notificações no app e preferências de notificação.
3. Fontes
Os dados vêm de você; automaticamente via SDKs móveis; e de provedores de login social (dados de perfil limitados que você permite).
4. Finalidades & Bases Legais
- Fornecer e operar o app (contrato).
- Funcionalidade de pesquisa e descoberta, melhorias de relevância e segurança (contrato; interesses legítimos).
- Segurança, prevenção de fraude, antiabuso (interesses legítimos; obrigação legal quando aplicável).
- Análises e desempenho (interesses legítimos; consentimento quando exigido).
- Entrega de anúncios, medição e prevenção de fraude (interesses legítimos; consentimento quando exigido).
- Comunicações e suporte (contrato/interesses legítimos; consentimento para marketing quando aplicável).
- Recursos de localização (consentimento via permissões do SO).
- Aplicação de Área Local e processamento antiabuso, incluindo verificações dentro da zona para respostas (interesses legítimos; e/ou consentimento via permissões do SO quando aplicável).
5. Retenção
Guardamos os dados apenas pelo tempo necessário para os fins acima, depois os excluímos ou anonimizamos.
- Dados de conta/perfil: até a exclusão.
- Missões / respostas / mídia enviada: podem ser excluídas automaticamente após um período configurado, uma vez elegíveis (por exemplo, cerca de 10 dias após se tornarem elegíveis), dependendo da configuração do app.
- Mensagens de chat: podem ser excluídas após cerca de 60 dias (baseado em configuração).
- Notificações no app: podem ser excluídas após cerca de 7 dias (baseado em configuração).
- Chamados de suporte / registros de helpdesk: até 24 meses.
- Registros de segurança / acesso (incluindo logs de IP quando aplicável): até 12 meses.
- Análises: até 26 meses (quando habilitado e permitido).
- Backups: retenção contínua de aproximadamente 90 dias.
Dados mínimos podem ser retidos para cumprir a lei, resolver disputas ou prevenir abusos.
6. Compartilhamento
Utilizamos processadores incluindo (quando aplicável): Cloudflare (proxy/CDN/WAF), Cloudflare R2 (armazenamento de mídia), Apple APNs e Firebase/FCM (entrega de push), Google Maps SDK (mapas/interface de zona) e provedores terceiros para análises, relatórios de falhas e e-mail/helpdesk. Não vendemos dados pessoais.
Pagamentos de publicidade: A Quest-ly oferece ferramentas opcionais de publicidade. Se você optar por adicionar saldo de publicidade, esses pagamentos são usados apenas na seção de Publicidade para financiar campanhas publicitárias. No iOS, as recargas são processadas pela Apple In-App Purchase (StoreKit). Em outras plataformas, as recargas podem ser processadas pela Stripe. Não armazenamos os dados completos do seu cartão de pagamento. Podemos armazenar informações limitadas da transação, como valor, moeda, status, registros de data e hora e IDs de transação do provedor para fins contábeis/suporte. Reembolsos e estornos são tratados pelo respectivo provedor de pagamento conforme suas regras. Nenhum pagamento é exigido para usar a experiência principal de missões.
7. Transferências Internacionais
Os dados podem ser processados fora do seu país. Utilizamos salvaguardas como Cláusulas Contratuais Padrão (SCCs) e medidas de segurança padrão do setor.
8. Segurança
Criptografia em trânsito e (quando suportado) em repouso; controles de acesso; monitoramento. Nenhum sistema é 100% seguro.
9. Seus Direitos
GDPR/UK-GDPR: acesso, retificação, exclusão, restrição, portabilidade, objeção e retirada do consentimento. Você pode apresentar uma reclamação a uma autoridade supervisora (por exemplo, ICO ou sua autoridade local).
CCPA/CPRA (Califórnia): direito de saber/acessar, excluir, corrigir, optar por não vender/compartilhar (não vendemos/compartilhamos para publicidade comportamental entre contextos) e limitar o uso de dados sensíveis (não processamos dados sensíveis para inferir características).
Como exercer: envie um e-mail para [email protected]; podemos solicitar verificação.
10. Crianças
Não processamos intencionalmente dados de menores de 13 anos. Usuários do EEE/Reino Unido menores de 16 anos precisam de consentimento dos pais quando permitido.
11. Cookies & Rastreamento
SDKs móveis e tecnologias similares para análises e registros de falhas. Sinais de “Não Rastrear” podem não ser reconhecidos de forma consistente entre plataformas.
Podemos usar ferramentas de análise e relatórios de falhas (por exemplo, Firebase Analytics e Crashlytics) para melhorar a estabilidade e o desempenho.
Dados e identificadores de ferramentas de análises e relatórios de falhas podem ser vinculados à sua conta ou ao seu identificador de usuário, quando aplicável (por exemplo, no Firebase Analytics e Crashlytics).
Se anúncios forem exibidos, SDKs móveis de publicidade, incluindo Google Mobile Ads / AdMob, podem receber identificadores de publicidade, registros básicos de interação com anúncios e sinais do dispositivo/rede para entrega de anúncios, medição e prevenção de fraude.
12. Comunicações
Você pode desativar e-mails de marketing e notificações push nas configurações. Mensagens transacionais/de serviço ainda podem ser enviadas.
13. Exclusão & Portabilidade
Você pode excluir sua conta no app ou solicitar a exclusão enviando um e-mail para [email protected]. Excluiremos os dados pessoais associados, exceto registros mínimos que devemos manter por lei ou para prevenir abusos. Você pode solicitar uma cópia dos seus dados em um formato de uso comum.
14. Alterações
Atualizaremos esta política conforme necessário e mostraremos a nova data acima. Alterações materiais podem ser notificadas no app.
15. Contato
- Privacidade: [email protected]
- DPO: [email protected] (não nomeado)
- Postal (temporário): Pendente de nomeação do nosso agente de serviço no Reino Unido, a Quest-ly aceita notificações por e-mail em [email protected]. Para um endereço físico para correspondência/serviço, envie-nos um e-mail e forneceremos um endereço geográfico no Reino Unido em até 2 dias úteis. (Aplica-se a partir de até ser substituído.)