Política de Privacidade
Esta política explica quais dados pessoais o Match TCG trata, por quê, com qual base legal, com quem eles são compartilhados e como você exerce seus direitos. Ela foi escrita a partir da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e descreve o funcionamento real do aplicativo, do web e da API.
1. Quem trata seus dados
O Match TCG é um aplicativo para colecionadores de cartas colecionáveis, desenvolvido e operado por Carlos Gabriel Nascimento de Paiva, pessoa física domiciliada no Brasil, que atua como controlador dos dados pessoais tratados no app, nos termos do art. 5º, VI, da LGPD.
O mesmo responsável exerce a função de encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) e pode ser contatado em cgnascimento.paiva@gmail.com. Esse é o canal oficial para pedidos, dúvidas e reclamações sobre privacidade.
2. A quem esta política se aplica
Esta política vale para quem usa o aplicativo Match TCG, o web, a API e as páginas públicas de compartilhamento geradas pelo serviço (como links de fichário e de cartas faltantes). Ela não vale para serviços de terceiros que você acesse a partir do Match TCG — cada um tem sua própria política.
3. Dados pessoais que tratamos
Tratamos apenas as categorias abaixo:
- Cadastro e autenticação: e-mail, identificador da sua conta no provedor de login e o nome que ele nos informa. O login por e-mail e senha é feito diretamente no provedor de identidade; a API do Match TCG não recebe sua senha nem a armazena.
- Perfil e preferências: nome de exibição, nome de usuário, avatar, nível de experiência, objetivo, modo iniciante, coleções favoritas, progresso no College e suas configurações de privacidade e de visibilidade.
- Coleção: cartas, quantidades, idiomas, acabamentos, condições, wishlist, fichários, coleções personalizadas, notas, valores estimados e seleções que você compartilhar por link.
- Comunidade: quem você segue e quem segue você, posts, comentários, reações, itens salvos e denúncias que você enviar ou receber.
- Balcão: anúncios, propostas, mensagens de negociação, avaliações entre usuários e o registro de que você aceitou os Termos do Balcão (versão e data).
- Mídia: fotos e vídeos que você envia para o avatar, o feed ou os anúncios.
- Notificações: token do dispositivo, plataforma, ambiente, versão do app, idioma, suas preferências de notificação e o resultado técnico das entregas.
- Operação, desempenho e segurança: identificador da requisição, método, rota sem parâmetros sensíveis, status, duração, provedor de autenticação, endereço IP e dados técnicos de conexão; erros, logs, traces, latência de dependências e métricas de processo, host e PostgreSQL. Nos logs da API, o identificador do usuário é pseudonimizado; credenciais, tokens, cookies, parâmetros, conteúdos de requisição e valores SQL são filtrados ou ofuscados.
- Diagnóstico e desempenho do app: erros, travamentos, bloqueios, stack traces, versão do app e do sistema, modelo do aparelho, inicialização, telas e interações, logs, métricas, screenshots, hierarquia de telas e reprodução de sessão, conforme o recurso habilitado. No Sentry e no New Relic, esses eventos podem ser associados ao nome de exibição, nome de usuário público e identificador técnico estável da conta. O e-mail, tokens de autenticação e payloads da API não são configurados como atributos de observabilidade; elementos visíveis no app ainda podem aparecer na reprodução de sessão conforme o aviso abaixo.
A reprodução de sessão é usada exclusivamente para diagnosticar falhas e problemas de desempenho. No Sentry e no New Relic, os recursos atualmente habilitados podem reproduzir sem mascaramento elementos visíveis na tela, inclusive texto digitado, imagens, taps, swipes e conteúdo publicado ou exibido no app. Credenciais e tokens de tráfego não são coletados intencionalmente, mas recomendamos não exibir ou digitar informação confidencial desnecessária durante o uso.
O Match TCG não solicita intencionalmente dados pessoais sensíveis (art. 5º, II, da LGPD) como requisito do serviço. Campos livres, mídias e a reprodução de sessão podem, porém, registrar conteúdo sensível que você decida inserir, publicar ou exibir. Evite compartilhar esse tipo de informação. O aplicativo não contém publicidade comportamental, não fazemos venda de dados pessoais e não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você.
4. De onde vêm esses dados
- De você: o que você digita, envia e publica no app.
- Do seu provedor de login (e-mail e senha, Apple ou Google): identificador da conta, e-mail e nome, conforme o que você autoriza a compartilhar no momento do login.
- Do seu aparelho e da conexão: token de notificação, versão do app, idioma, endereço IP e dados técnicos das requisições.
- De outros usuários: quando alguém segue você, comenta, propõe uma negociação, avalia você ou envia uma denúncia.
5. Finalidades e bases legais
A LGPD exige que todo tratamento tenha uma finalidade específica e uma base legal (art. 7º). No Match TCG, o mapa é este:
| Finalidade | Dados usados | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta, autenticar o acesso e sincronizar seus dados entre aparelhos | Cadastro e autenticação, perfil | Execução de contrato — art. 7º, V |
| Organizar coleção, wishlist, fichários e coleções personalizadas | Coleção, perfil | Execução de contrato — art. 7º, V |
| Fornecer catálogo, busca, preços de referência, histórico, avaliação da coleção e scanner | Coleção, dados técnicos de uso | Execução de contrato — art. 7º, V |
| Operar feed, seguidores, comentários e links de compartilhamento | Comunidade, perfil, mídia | Execução de contrato — art. 7º, V |
| Operar o Balcão: anúncios, propostas, mensagens e avaliações | Balcão, perfil, mídia | Execução de contrato — art. 7º, V |
| Enviar notificações sobre a sua conta e as suas negociações | Token do dispositivo, preferências | Execução de contrato — art. 7º, V, combinada com o consentimento dado ao sistema do aparelho — art. 7º, I |
| Ler a numeração das cartas pela câmera | Imagem da câmera (processada no aparelho) e o texto extraído | Consentimento — art. 7º, I (permissão de câmera do iOS) |
| Moderar conteúdo, apurar denúncias, prevenir fraude e abuso e proteger as contas | Comunidade, Balcão, operação e segurança | Legítimo interesse — art. 7º, IX, e exercício regular de direitos — art. 7º, VI |
| Diagnosticar falhas, medir estabilidade e melhorar o serviço | Operação e segurança, diagnóstico de falhas | Legítimo interesse — art. 7º, IX |
| Guardar registros técnicos de acesso à aplicação | Operação e segurança | Cumprimento de obrigação legal e regulatória — art. 7º, II, em linha com o art. 15 do Marco Civil da Internet |
| Defender direitos em processos administrativos, judiciais ou arbitrais | Os dados estritamente necessários ao caso | Exercício regular de direitos — art. 7º, VI |
Quando usamos o legítimo interesse, limitamos o tratamento ao mínimo necessário para a finalidade declarada e avaliamos o impacto sobre você, como determina o art. 10 da LGPD. Você pode se opor a esses tratamentos pelo contato desta política.
6. Câmera, scanner e mídia
O scanner usa a câmera apenas enquanto a tela está aberta. A imagem da câmera não é enviada à API na etapa de busca e resolução da carta: o processamento acontece no seu aparelho, e o backend recebe somente as observações extraídas, como o texto lido e a confiança da leitura.
Fotos e vídeos que você escolhe enviar — avatar, posts, anúncios — são armazenados no nosso provedor de armazenamento e ficam associados à sua conta. Antes de fotografar uma carta, verifique o que mais aparece no enquadramento.
7. Notificações
As notificações push dependem da permissão que você concede ao sistema do aparelho e podem ser revogadas a qualquer momento nos ajustes do iOS ou nas preferências do app. Para entregá-las, guardamos o token do dispositivo, a plataforma, a versão do app, o idioma, suas preferências e o resultado técnico de cada envio. A entrega é feita pelos serviços de notificação da Apple e do Google.
8. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário com operadores (art. 5º, VII, da LGPD) que executam o tratamento em nosso nome, sob instrução e com obrigações de segurança:
| Fornecedor | Para quê | Dados envolvidos |
|---|---|---|
| Amazon Web Services | Hospedagem da API, banco de dados, armazenamento de mídia e serviço de identidade para login por e-mail e senha | Todos os dados do serviço, com processamento principal na região do Brasil (São Paulo) |
| Apple | Login com Apple, entrega de notificações e distribuição do app pela App Store | Identificador da conta Apple e token de notificação |
| Google / Firebase | Login com Google, entrega de fontes no web, envio de notificações e manutenção de registros técnicos do Balcão que ainda permanecem no Firebase durante a migração | Identificador da conta Google, token de notificação, endereço IP e dados técnicos do acesso às fontes, além de metadados da negociação. Uma notificação pode incluir uma prévia de até 140 caracteres da mensagem; o conteúdo completo permanece na API. |
| Sentry | Diagnóstico de erros, travamentos, desempenho, logs, métricas, screenshots e reprodução de sessão do app | Dados técnicos do app e do aparelho, endereço IP, elementos visíveis da tela, nome de exibição, nome de usuário e identificador técnico estável da conta; o e-mail não é configurado como atributo |
| New Relic | Observabilidade do app, API, processos, host e banco de dados, incluindo erros, desempenho, logs, traces e reprodução de sessão | Dados técnicos de sessões e requisições, nome de exibição, nome de usuário público, identificador técnico estável da conta, métricas de host e PostgreSQL e SQL ofuscado; e-mail, tokens e payloads da API não são configurados como atributos, e os replays exibem textos, entradas, imagens e interações sem mascaramento |
| Tolinku | Páginas de entrada dos links de fichário e de cartas faltantes | O identificador do link compartilhado e dados de acesso da página |
| Provedores de catálogo de cartas | Referências editoriais usadas no cadastro manual do catálogo e dos preços de referência | Nenhum dado pessoal: catálogo e mercado são cadastrados e revisados manualmente pela equipe, fora das suas requisições |
Também podemos compartilhar dados com autoridades públicas quando houver requisição legal válida, e com advogados ou peritos para defesa de direitos, sempre no limite do necessário.
9. Transferência internacional
O processamento principal dos seus dados acontece em servidores localizados no Brasil. Ainda assim, parte dos serviços acima é operada por empresas sediadas no exterior, principalmente nos Estados Unidos — é o caso da entrega de notificações, do login social, das fontes web, de registros técnicos legados do Balcão durante sua migração e do diagnóstico e observabilidade do aplicativo, da API e da infraestrutura.
Essas transferências internacionais são feitas com base no art. 33 da LGPD, apoiadas em cláusulas contratuais e compromissos de proteção de dados oferecidos por esses fornecedores, e limitadas ao necessário para a execução do contrato com você e para a proteção do serviço.
10. O que outras pessoas veem
Parte do Match TCG é social por natureza. Outras pessoas podem ver seu perfil público, seus posts, comentários, reações, anúncios do Balcão e avaliações. As mensagens de uma negociação ficam disponíveis para os participantes daquela negociação.
Links de compartilhamento funcionam como uma credencial. Quem tiver o link de um fichário ou de uma lista de cartas faltantes consegue abrir aquele conteúdo, mesmo sem ter conta. Compartilhe apenas com quem deve ver e revogue o link no app quando não precisar mais dele.
O app oferece controles de visibilidade do perfil e do valor da coleção. Revise-os em Perfil, Ajustes.
11. Por quanto tempo guardamos
- Dados da conta, coleção, conteúdo social e Balcão: enquanto sua conta existir.
- Registros técnicos de acesso: pelo prazo legal aplicável, tendo como parâmetro os 6 meses do art. 15 do Marco Civil da Internet.
- Observabilidade vinculada ao app ou à conta: no Sentry, por no máximo 90 dias. No New Relic, o prazo varia conforme o tipo de telemetria e a configuração de retenção contratada, limitado ao necessário para diagnóstico, segurança e operação.
- Métricas agregadas de host e PostgreSQL: seguem a retenção contratada do provedor de observabilidade. Essas métricas não incluem o conteúdo armazenado no banco nem identificador direto de uma conta.
- Registros necessários à defesa de direitos: pelos prazos prescricionais aplicáveis, mesmo após a exclusão da conta, no mínimo indispensável (art. 16, I e II, da LGPD).
- Cópias de segurança: seguem os ciclos limitados de retenção dos provedores e não são restauradas como conta ativa.
12. Exclusão da conta
Você pode apagar sua conta diretamente no app, a qualquer momento, em Perfil › Ajustes › Conta e dados. A confirmação bloqueia o acesso imediatamente e remove a conta e os dados vinculados a ela: perfil, coleção, conteúdo social, anúncios, negociações, notificações, progresso e mídias. A limpeza operacional de arquivos e identidades mantidos por fornecedores é concluída por uma rotina automática de remoção, normalmente em até 24 horas. Se um fornecedor estiver temporariamente indisponível, a conta continua bloqueada e repetimos a limpeza até confirmar a conclusão.
Quando a conta é excluída, interrompemos novos envios de telemetria associados a ela e removemos do aparelho o contexto de identidade mantido pelos SDKs. Eventos já enviados ao Sentry ou ao New Relic podem permanecer isolados até o término automático dos prazos indicados acima; no Sentry, por no máximo 90 dias. Esses registros não reativam a conta nem restauram seus dados no Match TCG. Métricas agregadas de host e PostgreSQL podem seguir sua retenção técnica porque não identificam diretamente uma conta. Depois das varreduras operacionais, nosso job conserva somente o prazo técnico anônimo necessário para confirmar essa expiração.
Para impedir que uma credencial ainda válida recrie a conta por acidente e receba dados da anterior, guardamos inicialmente por até 30 dias apenas resumos criptográficos com chave dos identificadores de login — os valores originais não são conservados. Se a limpeza de um fornecedor ainda não tiver sido confirmada, mantemos somente esses resumos pelo tempo estritamente necessário para concluir a remoção com segurança; eles são eliminados assim que a limpeza termina. O prazo não é prorrogado apenas para aguardar a retenção anônima de telemetria legada.
O passo a passo completo está na página Excluir conta e dados.
13. Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, o direito de:
- confirmar que existe tratamento de dados seus;
- acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- pedir a portabilidade dos dados a outro fornecedor, conforme regulamentação da ANPD;
- pedir a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16;
- saber com quais entidades públicas e privadas compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir e as consequências da negativa;
- revogar o consentimento, quando essa for a base legal do tratamento;
- opor-se a tratamento feito com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei.
Alguns desses direitos você exerce sozinho, no próprio app: editar o perfil, ajustar a visibilidade, revogar links de compartilhamento, exportar coleções, desligar notificações e apagar a conta.
14. Como exercer seus direitos
Escreva para cgnascimento.paiva@gmail.com informando o e-mail ou o nome de usuário da sua conta e o que você deseja. Nunca envie senha ou token de acesso.
Responderemos em até 15 dias para pedidos de acesso em formato completo, na forma do art. 19, II, da LGPD, e no menor prazo possível nos demais casos. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — essa checagem protege você contra pedidos feitos por terceiros. Se não pudermos atender a algum pedido, explicaremos o motivo de fato ou de direito.
15. Segurança e incidentes
Adotamos medidas técnicas e administrativas de proteção (arts. 46 a 49 da LGPD), entre elas: autenticação obrigatória nas rotas de conta, controles de acesso por usuário, banco de dados em rede privada, tráfego sempre em HTTPS, filtragem de credenciais e de conteúdo sensível nos registros da aplicação e pseudonimização do identificador de usuário nos logs.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados em prazo razoável, conforme o art. 48 da LGPD.
16. Crianças e adolescentes
O Match TCG é destinado a pessoas com 13 anos ou mais. Menores de 18 anos só devem usar o app com o consentimento e a supervisão de pelo menos um dos pais ou do responsável legal, que também deve acompanhar qualquer negociação feita no Balcão.
O tratamento de dados de crianças e adolescentes observa o art. 14 da LGPD, sempre no melhor interesse deles, e não condicionamos a participação em jogos ou recursos do app ao fornecimento de dados além do necessário. Se identificarmos uma conta de menor de 13 anos, ou se um responsável solicitar, a conta é encerrada e os dados são eliminados. Responsáveis podem escrever para o contato desta política.
17. Este site
A experiência web permite entrar na conta e enviar formulários de perfil, onboarding e organização da coleção para a mesma API usada pelo app. A sessão OIDC fica no armazenamento de sessão do navegador; o domínio do web não cria cookie próprio de sessão, embora o login gerenciado da Amazon Cognito possa usar cookies no domínio da própria Amazon. O web também carrega fontes do Google. O provedor de hospedagem, a API, a Amazon e o Google podem receber endereço IP, horário e dados técnicos necessários à entrega e à segurança. O web não contém publicidade comportamental nem ferramenta própria de analytics de produto.
18. Alterações desta política
Esta política pode ser atualizada quando o produto, a infraestrutura ou a legislação mudarem. A data de vigência no início da página identifica a versão atual. Mudanças relevantes serão avisadas no aplicativo antes de produzirem efeito.
19. Contato e ANPD
Controlador e encarregado: Carlos Gabriel Nascimento de Paiva — cgnascimento.paiva@gmail.com.
Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em relação aos seus dados pessoais (art. 18, § 1º, da LGPD), pelos canais oficiais em gov.br/anpd. Pedimos apenas que fale antes conosco: costumamos resolver mais rápido.