Política de Privacidade
Esta política explica quais dados pessoais o Match TCG trata, por quê, com qual base legal, com quem eles são compartilhados e como você exerce seus direitos. Ela foi escrita a partir da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e descreve o funcionamento real do aplicativo, do web e da API.
1. Quem trata seus dados
O Match TCG é um aplicativo para colecionadores de cartas colecionáveis, desenvolvido e operado por Carlos Gabriel Nascimento de Paiva, pessoa física domiciliada no Brasil, que atua como controlador dos dados pessoais tratados no app, nos termos do art. 5º, VI, da LGPD.
O mesmo responsável exerce a função de encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) e pode ser contatado em cgnascimento.paiva@gmail.com. Esse é o canal oficial para pedidos, dúvidas e reclamações sobre privacidade.
2. A quem esta política se aplica
Esta política vale para quem usa o aplicativo Match TCG, o web, a API e as páginas públicas de compartilhamento geradas pelo serviço (como links de fichário e de cartas faltantes). Ela não vale para serviços de terceiros que você acesse a partir do Match TCG — cada um tem sua própria política.
Os recursos disponíveis podem variar entre versões e plataformas. Esta política também descreve a publicidade e a medição de campanhas quando esses recursos estão habilitados na sua versão do aplicativo. Atualizar esta política não exclui contas nem altera os dados já guardados.
3. Dados pessoais que tratamos
Tratamos apenas as categorias abaixo:
- Cadastro e autenticação: e-mail, identificador da sua conta no provedor de login e o nome que ele nos informa. O login por e-mail e senha é feito diretamente no provedor de identidade; a API do Match TCG não recebe sua senha nem a armazena.
- Perfil e preferências: nome de exibição, nome de usuário, avatar, nível de experiência, objetivo, modo iniciante, coleções favoritas, progresso no College e suas configurações de privacidade e de visibilidade.
- Coleção: cartas, quantidades, idiomas, acabamentos, condições, wishlist, fichários, coleções personalizadas, notas, valores estimados e seleções que você compartilhar por link.
- Comunidade: quem você segue e quem segue você, posts, comentários, reações, itens salvos e denúncias que você enviar ou receber.
- Balcão: anúncios, propostas, mensagens de negociação, passos dos combinados, avaliações entre usuários e o registro de que você aceitou os Termos do Balcão (versão e data). No Balcão da versão atual do app, também nome completo, CPF, data de nascimento, endereço e o registro de quem abriu os seus dados, como explica a seção 11.
- Mídia: fotos e vídeos que você envia para o avatar, o feed ou os anúncios.
- Notificações: token do dispositivo, plataforma, ambiente, versão do app, idioma, suas preferências de notificação e o resultado técnico das entregas.
- Publicidade: os SDKs de publicidade recebem o identificador de publicidade do aparelho — no iPhone, o IDFA, só com a sua permissão de rastreamento; no Android, o ID de publicidade —, o endereço IP e a localização aproximada derivada dele, dados do aparelho e do app, como modelo, sistema, idioma e versão, e dados de interação com a publicidade: exibição, toque e vídeo visto. O passe de 1 hora que o vídeo abre fica guardado no aparelho. Na API, continuam guardados os registros criados por versões anteriores do app: o aviso, os passes de acesso às regiões, sua validade e os patrocinados ocultados ou denunciados, com os dados técnicos necessários para identificar a publicidade, como bloco, rede, título e anunciante.
- Medição de campanhas do Match TCG: dados técnicos e eventos do aplicativo, como instalação, abertura e interações, usados para avaliar nossas campanhas de divulgação. No iPhone, o acesso ao identificador de publicidade para rastreamento depende da autorização que você concede ao sistema.
- Operação, desempenho e segurança: identificador da requisição, método, rota sem parâmetros sensíveis, status, duração, provedor de autenticação, endereço IP e dados técnicos de conexão; erros, logs, traces, latência de dependências e métricas de processo, host e PostgreSQL. Nos logs da API, o identificador do usuário é pseudonimizado; credenciais, tokens, cookies, parâmetros, conteúdos de requisição e valores SQL são filtrados ou ofuscados.
- Diagnóstico e desempenho do app: erros, travamentos, bloqueios, stack traces, versão do app e do sistema, modelo do aparelho, inicialização, telas e interações, logs, métricas, screenshots, hierarquia de telas e reprodução de sessão, conforme o recurso habilitado. No Sentry e no New Relic, esses eventos podem ser associados ao nome de exibição, nome de usuário público e identificador técnico estável da conta. O e-mail, tokens de autenticação e payloads da API não são configurados como atributos de observabilidade; elementos visíveis no app ainda podem aparecer na reprodução de sessão conforme o aviso abaixo.
A reprodução de sessão é usada exclusivamente para diagnosticar falhas e problemas de desempenho. No Sentry e no New Relic, os recursos atualmente habilitados podem reproduzir sem mascaramento elementos visíveis na tela, inclusive texto digitado, imagens, taps, swipes e conteúdo publicado ou exibido no app. Credenciais e tokens de tráfego não são coletados intencionalmente, mas recomendamos não exibir ou digitar informação confidencial desnecessária durante o uso.
Só vê publicidade quem não assina o Premium. Quem assina, quem está no teste grátis e quem tem cortesia não vê, e o app não pede publicidade para essas contas; assinar tira a publicidade. Ela aparece em quatro lugares: um card «Patrocinado» no fim da folha da carta do Pokémon, uma linha na estante de coleções, sob posts de «Para você» no Feed e um vídeo opcional na folha «Região», que abre as coleções japonesas e chinesas por 1 hora. Não há banner fixo nem tela cheia entre telas.
A mediação é do Appodeal, que decide, a cada pedido, qual das redes ligadas entrega a publicidade: Meta Audience Network, BidMachine, Unity Ads, Mintegral, Vungle (Liftoff) e DT Exchange (Digital Turbine). O código de publicidade do Match TCG não envia a anunciantes nem a essas redes seu nome, seu e-mail, seu «@», seu CPF, sua data de nascimento, seu endereço, suas cartas ou seu acervo.
A publicidade pode ser personalizada pelas redes quando você permite. No iPhone, vale a sua resposta ao pedido de rastreamento do sistema, que você muda em Ajustes › Privacidade e Segurança › Rastreamento. No Android, a personalização usa o ID de publicidade do aparelho, que você redefine ou exclui em Configurações › Google › Anúncios. Sem a permissão, a publicidade é contextual, não personalizada, e ainda envolve os dados técnicos necessários à entrega, ao controle de repetição, à prevenção de fraude e à medição. No iPhone, a mesma resposta vale para a medição das campanhas de divulgação do Match TCG, que é uma finalidade separada.
No Android, componentes de inicialização de algumas redes — Meta Audience Network e BidMachine — sobem junto com o app em qualquer conta, antes de qualquer publicidade. Por isso afirmamos apenas que quem assina não vê publicidade e que o app não pede publicidade para essas contas, e não que elas ficam sem nenhum contato com esses fornecedores. Para quem está em região coberta pelo GDPR ou pela CCPA, o SDK do fornecedor pode mostrar a própria janela de consentimento, montada sobre a plataforma de mensagens de consentimento do Google.
O Match TCG não solicita intencionalmente dados pessoais sensíveis (art. 5º, II, da LGPD) como requisito do serviço. Campos livres, mídias e a reprodução de sessão podem, porém, registrar conteúdo sensível que você decida inserir, publicar ou exibir. Evite compartilhar esse tipo de informação. Não fazemos venda de dados pessoais e não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você.
4. De onde vêm esses dados
- De você: o que você digita, envia e publica no app.
- Do seu provedor de login (e-mail e senha, Apple ou Google): identificador da conta, e-mail e nome, conforme o que você autoriza a compartilhar no momento do login.
- Do seu aparelho e da conexão: token de notificação, versão do app, idioma, endereço IP e dados técnicos das requisições.
- De outros usuários: quando alguém segue você, comenta, propõe uma negociação, avalia você ou envia uma denúncia.
- Dos serviços de publicidade e de medição: dados técnicos recebidos pelos SDKs a partir do aparelho e da conexão, além dos eventos de entrega, interação e recompensa da publicidade.
- Da consulta de CEP: rua, bairro, cidade e UF correspondentes ao CEP que você digita no cadastro do Balcão.
5. Finalidades e bases legais
A LGPD exige que todo tratamento tenha uma finalidade específica e uma base legal (art. 7º). No Match TCG, o mapa é este:
| Finalidade | Dados usados | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta, autenticar o acesso e sincronizar seus dados entre aparelhos | Cadastro e autenticação, perfil | Execução de contrato — art. 7º, V |
| Organizar coleção, wishlist, fichários e coleções personalizadas | Coleção, perfil | Execução de contrato — art. 7º, V |
| Fornecer catálogo, busca, preços de referência, histórico, avaliação da coleção e scanner | Coleção, dados técnicos de uso | Execução de contrato — art. 7º, V |
| Operar feed, seguidores, comentários e links de compartilhamento | Comunidade, perfil, mídia | Execução de contrato — art. 7º, V |
| Operar o Balcão: anúncios, propostas, mensagens, passos dos combinados e avaliações | Balcão, perfil, mídia | Execução de contrato — art. 7º, V |
| Identificar as partes de um negócio no Balcão, conferir a idade mínima e permitir o envio das cartas combinadas | Nome completo, CPF, data de nascimento e endereço | Execução de contrato ou de procedimentos preliminares a ele, a pedido do titular — art. 7º, V |
| Impedir mais de uma conta por CPF no Balcão, registrar quem abriu os dados de envio, apurar denúncias e prevenir fraudes | Resumo criptográfico do CPF, registros dos combinados e de quem abriu os dados | Legítimo interesse — art. 7º, IX, e exercício regular de direitos — art. 7º, VI |
| Enviar notificações sobre a sua conta e as suas negociações | Token do dispositivo, preferências | Execução de contrato — art. 7º, V, combinada com o consentimento dado ao sistema do aparelho — art. 7º, I |
| Ler a numeração das cartas pela câmera | Imagem da câmera (processada no aparelho) e o texto extraído | Consentimento — art. 7º, I (permissão de câmera do iOS) |
| Moderar conteúdo, apurar denúncias, prevenir fraude e abuso e proteger as contas | Comunidade, Balcão, operação e segurança | Legítimo interesse — art. 7º, IX, e exercício regular de direitos — art. 7º, VI |
| Diagnosticar falhas, medir estabilidade e melhorar o serviço | Operação e segurança, diagnóstico de falhas | Legítimo interesse — art. 7º, IX |
| Exibir publicidade a quem não assina o Premium, personalizada pelas redes quando você permite, limitar repetição, prevenir fraude e medir a entrega | Identificador de publicidade do aparelho, quando permitido; endereço IP e localização aproximada; dados do aparelho e do app; interações com a publicidade | Legítimo interesse — art. 7º, IX, limitado à finalidade declarada; consentimento — art. 7º, I, quando exigido para o acesso a identificadores, o rastreamento ou a personalização |
| Abrir as coleções japonesas e chinesas por 1 hora depois do vídeo que você escolhe ver, e manter os registros de publicidade criados por versões anteriores do app | Passe guardado no aparelho; nos registros anteriores, identificador da conta, aviso, passes e dados do patrocinado ocultado ou denunciado | Execução de contrato — art. 7º, V; legítimo interesse — art. 7º, IX, para apurar denúncias e prevenir abuso |
| Medir as campanhas de divulgação do Match TCG, conforme as permissões aplicáveis ao aparelho | Eventos e dados técnicos do aplicativo e identificadores permitidos | Legítimo interesse — art. 7º, IX, para métricas técnicas limitadas; consentimento — art. 7º, I, quando exigido para rastreamento |
| Guardar registros técnicos de acesso à aplicação | Operação e segurança | Cumprimento de obrigação legal e regulatória — art. 7º, II, em linha com o art. 15 do Marco Civil da Internet |
| Defender direitos em processos administrativos, judiciais ou arbitrais | Os dados estritamente necessários ao caso | Exercício regular de direitos — art. 7º, VI |
Quando usamos o legítimo interesse, limitamos o tratamento ao mínimo necessário para a finalidade declarada e avaliamos o impacto sobre você, como determina o art. 10 da LGPD. Você pode se opor a esses tratamentos pelo contato desta política.
6. Câmera, scanner e mídia
O scanner usa a câmera apenas enquanto a tela está aberta. A imagem da câmera não é enviada à API na etapa de busca e resolução da carta: o processamento acontece no seu aparelho, e o backend recebe somente as observações extraídas, como o texto lido e a confiança da leitura.
Fotos e vídeos que você escolhe enviar — avatar, posts, anúncios — são armazenados no nosso provedor de armazenamento e ficam associados à sua conta. Antes de fotografar uma carta, verifique o que mais aparece no enquadramento.
7. Notificações
As notificações push dependem da permissão que você concede ao sistema do aparelho e podem ser revogadas a qualquer momento nos ajustes do iOS ou nas preferências do app. Para entregá-las, guardamos o token do dispositivo, a plataforma, a versão do app, o idioma, suas preferências e o resultado técnico de cada envio. A entrega é feita pelos serviços de notificação da Apple e do Google.
8. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos os dados necessários às finalidades descritas nesta política com os fornecedores abaixo. Os prestadores que tratam dados em nosso nome atuam como operadores (art. 5º, VII, da LGPD). Serviços de publicidade e de medição também podem tratar dados sob sua própria responsabilidade, conforme a finalidade e a política de cada fornecedor:
| Fornecedor | Para quê | Dados envolvidos |
|---|---|---|
| Amazon Web Services | Hospedagem da API, banco de dados, armazenamento de mídia e serviço de identidade para login por e-mail e senha | Todos os dados do serviço, com processamento principal na região do Brasil (São Paulo) |
| Apple | Login com Apple, entrega de notificações e distribuição do app pela App Store | Identificador da conta Apple e token de notificação |
| Google / Firebase | Login com Google, entrega de fontes no web, envio de notificações e manutenção de registros técnicos do Balcão que ainda permanecem no Firebase durante a migração | Identificador da conta Google, token de notificação, endereço IP e dados técnicos do acesso às fontes, além de metadados da negociação. Uma notificação pode incluir uma prévia de até 140 caracteres da mensagem; o conteúdo completo permanece na API. |
| Appodeal — serviço prestado pela BidMachine, Inc. desde 1º de abril de 2026, segundo o aviso do próprio fornecedor | Mediação da publicidade para quem não assina o Premium: decide qual rede entrega cada publicidade, mede a entrega e previne fraude | Identificador de publicidade do aparelho, quando permitido; endereço IP e localização aproximada derivada dele; modelo do aparelho, sistema, idioma e versão do app; exibição, toque e vídeo visto |
| Redes de publicidade ligadas à mediação: Meta Audience Network, BidMachine, Unity Ads, Mintegral, Vungle (Liftoff) e DT Exchange (Digital Turbine) | Entrega da publicidade, personalizada quando você permite e contextual sem a permissão, medição e prevenção de fraude | Identificador de publicidade do aparelho, quando permitido; endereço IP e localização aproximada derivada dele; modelo do aparelho, sistema, idioma e versão do app; exibição, toque e vídeo visto |
| Meta, quando a medição de campanhas estiver habilitada | Avaliar as campanhas de divulgação do Match TCG | Eventos e dados técnicos do aplicativo e identificadores permitidos, respeitadas as permissões aplicáveis |
| Sentry | Diagnóstico de erros, travamentos, desempenho, logs, métricas, screenshots e reprodução de sessão do app | Dados técnicos do app e do aparelho, endereço IP, elementos visíveis da tela, nome de exibição, nome de usuário e identificador técnico estável da conta; o e-mail não é configurado como atributo |
| New Relic | Observabilidade do app, API, processos, host e banco de dados, incluindo erros, desempenho, logs, traces e reprodução de sessão | Dados técnicos de sessões e requisições, nome de exibição, nome de usuário público, identificador técnico estável da conta, métricas de host e PostgreSQL e SQL ofuscado; e-mail, tokens e payloads da API não são configurados como atributos, e os replays exibem textos, entradas, imagens e interações sem mascaramento |
| Tolinku | Páginas de entrada dos links de fichário e de cartas faltantes | O identificador do link compartilhado e dados de acesso da página |
| Provedores de catálogo de cartas | Referências editoriais usadas no cadastro manual do catálogo e dos preços de referência | Nenhum dado pessoal: catálogo e mercado são cadastrados e revisados manualmente pela equipe, fora das suas requisições |
Você pode consultar também as políticas de Google, Meta, Appodeal, BidMachine, Unity, Mintegral, Liftoff (Vungle) e Digital Turbine para conhecer o tratamento feito por esses fornecedores. Google AdMob e Unity LevelPlay / ironSource não são mais usados pela versão atual do app; versões anteriores ainda trazem esses componentes, desligados no servidor.
No Balcão, alguns dados seus são mostrados à outra parte de um combinado, só para aquele negócio, como explica a seção 11. Para preencher o endereço, o servidor consulta o CEP digitado no serviço público ViaCEP; só o CEP é enviado, sem nenhum outro dado seu.
Também podemos compartilhar dados com autoridades públicas quando houver requisição legal válida, e com advogados ou peritos para defesa de direitos, sempre no limite do necessário.
9. Transferência internacional
O processamento principal dos seus dados acontece em servidores localizados no Brasil. Ainda assim, parte dos serviços acima é operada por empresas sediadas no exterior, principalmente nos Estados Unidos — é o caso da entrega de notificações, do login social, das fontes web, de registros técnicos legados do Balcão durante sua migração e do diagnóstico e observabilidade do aplicativo, da API e da infraestrutura, além dos serviços de publicidade e de medição de campanhas quando habilitados. Esses serviços podem processar dados fora do Brasil.
Essas transferências internacionais são feitas com base no art. 33 da LGPD, apoiadas em cláusulas contratuais e compromissos de proteção de dados oferecidos por esses fornecedores, e limitadas ao necessário para a execução do contrato com você e para a proteção do serviço.
10. O que outras pessoas veem
Parte do Match TCG é social por natureza. Outras pessoas podem ver seu perfil público, seus posts, comentários, reações, anúncios do Balcão e avaliações e, no Balcão, a sua cidade e a sua UF. As mensagens de uma negociação ficam disponíveis para os participantes daquela negociação. Os demais dados do Balcão seguem as regras da seção 11.
Links de compartilhamento funcionam como uma credencial. Quem tiver o link de um fichário ou de uma lista de cartas faltantes consegue abrir aquele conteúdo, mesmo sem ter conta. Compartilhe apenas com quem deve ver e revogue o link no app quando não precisar mais dele.
O app oferece controles de visibilidade do perfil e do valor da coleção. Revise-os em Perfil, Ajustes.
11. Dados do Balcão
O Balcão é o espaço do app para anunciar cartas e fechar combinados de venda ou de troca entre colecionadores. Ele é exclusivo para maiores de 18 anos. Na versão atual do app, antes do primeiro negócio, pedimos:
- nome completo, que deve ser o mesmo da conta que recebe os seus Pix;
- CPF, conferido só pelos dígitos verificadores;
- data de nascimento, para conferir a idade mínima;
- endereço: CEP, rua, número, complemento, bairro, cidade e UF.
Usamos esses dados para identificar quem negocia, conferir a idade mínima, impedir que um mesmo CPF tenha mais de uma conta no Balcão, permitir o envio das cartas combinadas e apurar denúncias. Não consultamos bases de órgãos públicos nem de birôs de crédito, não garantimos a identidade de ninguém e não usamos esses dados para publicidade. Se a data de nascimento indicar menos de 18 anos, o cadastro não é salvo.
Quem vê o quê
- Todos no Balcão veem o seu @, a sua reputação, a sua cidade e a sua UF.
- Num combinado de venda, quem compra vê o nome cadastrado de quem vende, para conferir o Pix.
- Nome, CPF e endereço de quem recebe a carta só aparecem para quem vai postá-la: na venda, para quem vende, depois de confirmar que o Pix chegou; na troca, para as duas pessoas, desde o aceite. O CPF de quem recebe pode ser exigido na declaração de conteúdo da postagem.
- Cada abertura dos seus dados fica registrada em «Quem viu seus dados», no app, e você é avisado.
- Quando o combinado termina, os dados saem da tela da outra pessoa.
A outra parte só pode usar os seus dados para aquele envio, como mandam os Termos do Balcão. O uso indevido pode ser denunciado no app e leva à suspensão da conta de quem o praticou.
Como guardamos
Nome completo, CPF, data de nascimento e endereço são cifrados pelo próprio serviço, com AES-256-GCM, antes de chegar ao banco de dados; ficam legíveis só a cidade e a UF, que o Balcão mostra a todos. Para impedir contas duplicadas, o CPF também é guardado como um resumo criptográfico com chave (HMAC-SHA256), que não permite recuperar o número. No aceite de um combinado, guardamos uma cópia cifrada dos dados de envio das duas partes, presa àquele combinado, para que uma mudança de endereço posterior não altere um negócio já fechado.
Por quanto tempo
O seu cadastro do Balcão fica guardado até você apagá-lo no app ou excluir a conta. A cópia cifrada presa a cada combinado, os passos, as mensagens e o registro de quem viu os seus dados ficam enquanto as contas das duas partes existirem, para apurar denúncias e defender direitos, e são apagados quando uma das contas é excluída.
Correção e exclusão
O endereço você muda quando quiser. Depois do primeiro combinado, nome, CPF e data de nascimento só mudam pelo contato desta política, depois da confirmação da sua identidade, para evitar troca de identidade no meio de uma negociação. Você pode apagar os seus dados do Balcão em Você › Ajustes › Seus dados do Balcão quando não houver combinado aberto: seus anúncios saem do Balcão e as propostas pendentes são encerradas.
12. Por quanto tempo guardamos
- Dados da conta, coleção, conteúdo social e Balcão: enquanto sua conta existir; os dados do Balcão seguem também os prazos da seção 11.
- Registros de publicidade: o passe de 1 hora fica guardado no aparelho e deixa de valer quando a hora termina. Na API, os registros criados por versões anteriores do app — o aviso, os passes de 24 horas e as respostas de ocultar ou denunciar — ficam vinculados à conta enquanto ela existir. Esses registros são removidos com a exclusão da conta, ressalvados os registros estritamente necessários à defesa de direitos.
- Dados recebidos pelos provedores de publicidade e de medição: seguem os prazos e os procedimentos de cada fornecedor, de acordo com a finalidade e as obrigações aplicáveis. A validade do passe não é um prazo de retenção dos SDKs. Você pode pedir informações ou exercer seus direitos pelo contato desta política.
- Registros técnicos de acesso: pelo prazo legal aplicável, tendo como parâmetro os 6 meses do art. 15 do Marco Civil da Internet.
- Observabilidade vinculada ao app ou à conta: no Sentry, por no máximo 90 dias. No New Relic, o prazo varia conforme o tipo de telemetria e a configuração de retenção contratada, limitado ao necessário para diagnóstico, segurança e operação.
- Métricas agregadas de host e PostgreSQL: seguem a retenção contratada do provedor de observabilidade. Essas métricas não incluem o conteúdo armazenado no banco nem identificador direto de uma conta.
- Registros necessários à defesa de direitos: pelos prazos prescricionais aplicáveis, mesmo após a exclusão da conta, no mínimo indispensável (art. 16, I e II, da LGPD).
- Cópias de segurança: seguem os ciclos limitados de retenção dos provedores e não são restauradas como conta ativa.
13. Exclusão da conta
Você pode apagar sua conta diretamente no app, a qualquer momento, em Perfil › Ajustes › Conta e dados. A confirmação bloqueia o acesso imediatamente e remove a conta e os dados vinculados a ela: perfil, coleção, conteúdo social, anúncios, negociações, dados do Balcão, notificações, progresso e mídias. Os combinados do Balcão são apagados inteiros, também para a outra parte. A limpeza operacional de arquivos e identidades mantidos por fornecedores é concluída por uma rotina automática de remoção, normalmente em até 24 horas. Se um fornecedor estiver temporariamente indisponível, a conta continua bloqueada e repetimos a limpeza até confirmar a conclusão.
Quando a conta é excluída, interrompemos novos envios de telemetria associados a ela e removemos do aparelho o contexto de identidade mantido pelos SDKs. Eventos já enviados ao Sentry ou ao New Relic podem permanecer isolados até o término automático dos prazos indicados acima; no Sentry, por no máximo 90 dias. Esses registros não reativam a conta nem restauram seus dados no Match TCG. Métricas agregadas de host e PostgreSQL podem seguir sua retenção técnica porque não identificam diretamente uma conta. Depois das varreduras operacionais, nosso job conserva somente o prazo técnico anônimo necessário para confirmar essa expiração.
A exclusão também remove da API do Match TCG os registros de publicidade criados por versões anteriores do app: o aviso, os passes e os pedidos de ocultar ou denunciar. Dados técnicos já recebidos por provedores de publicidade ou de medição podem seguir seus próprios procedimentos e prazos; a exclusão da conta no Match TCG não representa a confirmação de exclusão desses dados em todos os provedores. Nosso contato pode orientar e encaminhar pedidos relacionados a esses tratamentos.
Para impedir que uma credencial ainda válida recrie a conta por acidente e receba dados da anterior, guardamos inicialmente por até 30 dias apenas resumos criptográficos com chave dos identificadores de login — os valores originais não são conservados. Se a limpeza de um fornecedor ainda não tiver sido confirmada, mantemos somente esses resumos pelo tempo estritamente necessário para concluir a remoção com segurança; eles são eliminados assim que a limpeza termina. O prazo não é prorrogado apenas para aguardar a retenção anônima de telemetria legada.
O passo a passo completo está na página Excluir conta e dados.
14. Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, o direito de:
- confirmar que existe tratamento de dados seus;
- acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- pedir a portabilidade dos dados a outro fornecedor, conforme regulamentação da ANPD;
- pedir a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16;
- saber com quais entidades públicas e privadas compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir e as consequências da negativa;
- revogar o consentimento, quando essa for a base legal do tratamento;
- opor-se a tratamento feito com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei.
Alguns desses direitos você exerce sozinho, no próprio app: editar o perfil, ajustar a visibilidade, revogar links de compartilhamento, exportar coleções, desligar notificações, mudar o endereço e apagar os dados do Balcão e apagar a conta. A correção de nome, CPF e data de nascimento do Balcão depois do primeiro combinado segue a seção 11.
15. Como exercer seus direitos
Escreva para cgnascimento.paiva@gmail.com informando o e-mail ou o nome de usuário da sua conta e o que você deseja. Nunca envie senha ou token de acesso.
Responderemos em até 15 dias para pedidos de acesso em formato completo, na forma do art. 19, II, da LGPD, e no menor prazo possível nos demais casos. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — essa checagem protege você contra pedidos feitos por terceiros. Se não pudermos atender a algum pedido, explicaremos o motivo de fato ou de direito.
Esse canal também atende pedidos sobre publicidade, medição, fornecedores e oposição ao tratamento baseado em legítimo interesse. Quando os dados forem tratados por um fornecedor sob sua própria responsabilidade, ajudaremos você a identificar o procedimento correspondente. Não envie credenciais de nenhuma plataforma.
16. Segurança e incidentes
Adotamos medidas técnicas e administrativas de proteção (arts. 46 a 49 da LGPD), entre elas: autenticação obrigatória nas rotas de conta, controles de acesso por usuário, banco de dados em rede privada, tráfego sempre em HTTPS, filtragem de credenciais e de conteúdo sensível nos registros da aplicação e pseudonimização do identificador de usuário nos logs. Os dados do Balcão são cifrados pelo serviço e o CPF também é guardado como resumo criptográfico com chave; as chaves ficam fora do banco de dados, em cofre de parâmetros com acesso restrito.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados em prazo razoável, conforme o art. 48 da LGPD.
17. Crianças e adolescentes
O Match TCG é destinado a pessoas com 18 anos ou mais. A publicidade da versão atual é configurada como a de um app que não é dirigido a crianças. Não solicitamos uma nova data de nascimento para exibir publicidade e não usamos os dados de idade do Balcão para selecionar patrocinados.
Versões anteriores foram disponibilizadas para pessoas com 13 anos ou mais, com consentimento e supervisão dos responsáveis para menores de 18 anos. Esta atualização da política não exclui essas contas nem muda automaticamente os contratos e fluxos das versões anteriores. Os direitos e as medidas de proteção dos seus dados continuam aplicáveis.
O Balcão é exclusivo para maiores de 18 anos, em qualquer versão do app: menores não podem anunciar, propor nem fechar negócios, nem com autorização dos responsáveis. Na versão atual, a data de nascimento é conferida no cadastro do Balcão.
O tratamento de dados de crianças e adolescentes observa o art. 14 da LGPD, sempre no melhor interesse deles, e não condicionamos a participação em jogos ou recursos do app ao fornecimento de dados além do necessário. Se identificarmos uma conta de menor de 13 anos, ou se um responsável solicitar, a conta é encerrada e os dados são eliminados. Responsáveis podem escrever para o contato desta política.
18. Este site
A experiência web permite entrar na conta e enviar formulários de perfil, onboarding e organização da coleção para a mesma API usada pelo app. A sessão OIDC fica no armazenamento de sessão do navegador; o domínio do web não cria cookie próprio de sessão, embora o login gerenciado da Amazon Cognito possa usar cookies no domínio da própria Amazon. O web também carrega fontes do Google. O provedor de hospedagem, a API, a Amazon e o Google podem receber endereço IP, horário e dados técnicos necessários à entrega e à segurança. O web não contém publicidade comportamental nem ferramenta própria de analytics de produto.
19. Alterações desta política
Esta política pode ser atualizada quando o produto, a infraestrutura ou a legislação mudarem. A data de vigência no início da página identifica a versão atual. Mudanças relevantes serão avisadas no aplicativo antes de produzirem efeito.
20. Contato e ANPD
Controlador e encarregado: Carlos Gabriel Nascimento de Paiva — cgnascimento.paiva@gmail.com.
Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em relação aos seus dados pessoais (art. 18, § 1º, da LGPD), pelos canais oficiais em gov.br/anpd. Pedimos apenas que fale antes conosco: costumamos resolver mais rápido.