1. Âmbito
Esta política explica o que recolhemos, porquê, as bases legais, a conservação, as transferências e os seus direitos.
2. Dados que recolhemos
Conta
Email; IDs sociais (Google/Apple/Facebook); nome de exibição; avatar.
Utilização
Quests criadas/concluídas, gostos, seguidores, interações, carimbos temporais.
Dispositivo/diagnóstico
Versão da app, sistema operativo, modelo do dispositivo, endereço IP (registado para segurança e prevenção de abuso), relatórios de falhas.
Localização (opcional)
Localização aproximada ou precisa (com permissão do sistema) para quests Local Area, visibilidade de proximidade, verificação dentro da zona para responder e acesso a cidade em modo de viagem. Quando o GPS não está disponível, a deteção de cidade pode usar inferência por IP ao nível da cidade.
Mensagens
IDs de remetente/destinatário, texto da mensagem, tipo de mensagem, URL/thumbnail de media, carimbos temporais e estado de leitura.
Notificações
Tokens push, notificações in-app e preferências de notificação.
Publicidade/Pagamentos
Dados e eventos de campanhas (por exemplo, impressões/cliques quando aplicável); pagamentos/carregamentos processados pela Stripe. A Quest-ly não armazena números completos de cartão.
Multimédia
Imagens/vídeos que carrega.
3. Fontes
Os dados provêm de si; automaticamente através de SDKs móveis; e de fornecedores de login social (dados de perfil limitados que autoriza).
4. Finalidades e bases legais
- Fornecer e operar a app (contrato).
- Segurança, prevenção de fraude, antiabuso (interesses legítimos; obrigação legal quando aplicável).
- Análise e desempenho (interesses legítimos; consentimento quando exigido).
- Comunicações e suporte (contrato/interesses legítimos; consentimento para marketing).
- Funcionalidades geográficas (consentimento via permissões do sistema).
- Aplicação de Local Area e antiabuso (verificações dentro da zona e processamento de segurança relacionado; interesses legítimos/obrigação legal quando aplicável).
5. Conservação
Dados de conta: até eliminação. Quests/respostas/media arquivados podem ser apagados automaticamente após um período configurado (atualmente cerca de 10 dias após elegibilidade). Mensagens de chat podem ser apagadas após cerca de 60 dias. Notificações in-app podem ser apagadas após cerca de 7 dias. Dados mínimos podem ser conservados para cumprir a lei ou prevenir abusos.
6. Partilha
Usamos processadores e fornecedores de infraestrutura. Não vendemos dados pessoais.
- Cloudflare (proxy/CDN/WAF)
- Cloudflare R2 (armazenamento de media)
- Apple APNs e Firebase/FCM (entrega de push)
- Google Maps SDK (mapas e interface de zonas)
- Fornecedor de inferência de cidade por IP (ipapi.co)
- Stripe (pagamentos/carregamentos)
7. Transferências internacionais
Os dados podem ser tratados fora do seu país. Usamos salvaguardas como Cláusulas Contratuais-Tipo (SCCs) e medidas de segurança padrão do setor.
8. Segurança
Encriptação em trânsito e (quando suportado) em repouso; controlos de acesso; monitorização. Nenhum sistema é 100% seguro.
9. Os seus direitos
RGPD/UK-GDPR
Acesso, retificação, apagamento, limitação, portabilidade, oposição e retirada de consentimento. Pode apresentar reclamação junto de uma autoridade de controlo (por exemplo, o ICO no Reino Unido ou a autoridade local competente).
CCPA/CPRA (Califórnia)
Direito de saber/aceder, eliminar, corrigir, optar por não venda/partilha (não vendemos/não partilhamos para publicidade comportamental entre contextos) e limitar o uso de dados sensíveis (não tratamos dados sensíveis para inferir características).
Como exercer
Envie um email para [email protected]; poderemos pedir verificação.
10. Crianças
Não tratamos conscientemente dados de menores de 13 anos. Na UE/Reino Unido, utilizadores com menos de 16 anos requerem consentimento parental quando permitido.
11. Cookies e rastreio
SDKs móveis e tecnologias semelhantes para analytics e relatórios de falhas. Sinais “Do Not Track” podem não ser reconhecidos de forma consistente entre plataformas.
12. Comunicações
Pode optar por não receber emails de marketing e notificações push nas definições. Mensagens transacionais/de serviço podem continuar a ser enviadas.
13. Eliminação e portabilidade
Elimine a sua conta na app ou através de [email protected]. Iremos eliminar os dados pessoais associados, exceto registos mínimos que sejamos obrigados a manter por lei ou para prevenir abusos. Pode solicitar uma cópia dos seus dados num formato de uso comum.
14. Alterações
Iremos atualizar esta política quando necessário e mostrar a nova data acima. Alterações materiais podem ser notificadas na app.
15. Contacto
Privacidade: [email protected]
EPD/DPO: [email protected] (não nomeado)
Correio/serviço (temporário): Enquanto não for nomeado o nosso agente de serviço no Reino Unido, a Quest-ly aceita notificações por email em [email protected]. Para um endereço físico de correio/serviço, envie-nos um email e iremos fornecer um endereço geográfico no Reino Unido no prazo de 2 dias úteis. (Aplica-se desde até ser substituído.)