Política de Privacidade - AniMonarch
Última atualização: [data da publicação]
A NeoMonarch Labs respeita a privacidade dos usuários do AniMonarch e busca tratar dados pessoais de forma transparente, limitada às finalidades necessárias para o funcionamento, segurança, melhoria e manutenção do aplicativo.
Esta Política de Privacidade explica quais categorias de dados podem ser tratadas pelo AniMonarch, para quais finalidades, com quais terceiros determinados dados podem ser compartilhados, por quanto tempo podem ser mantidos e quais opções e direitos estão disponíveis ao usuário.
O AniMonarch é desenvolvido e operado pela NeoMonarch Labs, no Brasil.
- Responsável pelo aplicativo: NeoMonarch Labs
- Aplicativo: AniMonarch
- País de operação inicial: Brasil
- Contato para privacidade:
neomonarchlabs@gmail.com - Site institucional:
https://neomonarchlabs.web.app/
1. Escopo desta Política
Esta Política se aplica ao uso do aplicativo AniMonarch e aos serviços diretamente associados a ele operados pela NeoMonarch Labs.
Ela não transforma as políticas de serviços externos utilizados pelo AniMonarch nas políticas da NeoMonarch Labs. Quando o aplicativo utilizar serviços ou providers de terceiros, esses fornecedores poderão possuir termos e políticas próprios aplicáveis ao tratamento realizado por eles.
Esta Política poderá ser atualizada para refletir alterações no AniMonarch, nos serviços utilizados, nas práticas de tratamento de dados ou em requisitos legais e regulatórios. A data da revisão mais recente será indicada no início deste documento.
2. Categorias de dados tratados
2.1 Uso sem conta e dados locais
O AniMonarch poderá ser utilizado sem conta nas funcionalidades compatíveis. Nesse modo, determinadas informações podem permanecer somente no dispositivo, como preferências do aplicativo e informações pessoais de organização do conteúdo.
Quando aplicável ao funcionamento efetivamente implementado, isso pode incluir itens como favoritos, status de acompanhamento, progresso ou avaliações pessoais mantidas localmente. A existência de um dado no dispositivo não significa que ele seja automaticamente enviado à NeoMonarch Labs.
2.2 Conta e Login com Google
Quando o usuário optar por utilizar uma conta, o AniMonarch poderá usar Login com Google para confirmar sua identidade. O login é opcional quando a funcionalidade permitir uso sem conta.
O AniMonarch utiliza apenas as informações de identidade necessárias para criar ou vincular a conta, validar a identidade e manter uma sessão segura. O uso de Login com Google não significa acesso automático a Gmail, Drive, Contatos ou outros serviços da Conta Google.
Credenciais ou tokens de autenticação são utilizados para validar a identidade e não devem ser tratados como conteúdo pessoal do AniMonarch. A sessão do AniMonarch é administrada pelo backend próprio conforme a arquitetura efetivamente implementada.
2.3 Dados pessoais sincronizados
Quando o usuário utilizar recursos de conta e sincronização, poderão ser enviados ao backend os dados necessários para manter sua organização pessoal entre dispositivos, conforme a implementação real. Isso pode incluir favoritos, status de acompanhamento, progresso, nota ou avaliação pessoal e preferências com função de sincronização.
Esses dados pertencem à experiência pessoal do usuário e não devem ser tratados como dados públicos nem como avaliações globais do AniMonarch.
2.4 Identificadores técnicos
O AniMonarch distingue conceitos técnicos com finalidades diferentes.
- installationId: identificador técnico próprio de uma instalação ou dispositivo, utilizado somente para finalidades operacionais aprovadas.
- Token FCM: identificador fornecido pela infraestrutura Firebase Cloud Messaging para permitir o envio de notificações ao dispositivo.
Um identificador não deve ser reutilizado indistintamente para a finalidade do outro.
2.5 Notificações
Quando notificações forem habilitadas e a funcionalidade existir, poderão ser tratados token FCM, preferências de notificação e informações técnicas necessárias para determinar se uma notificação deve ser enviada. O usuário poderá controlar permissões e preferências conforme os recursos efetivamente disponibilizados.
2.6 Firebase Analytics
O Firebase Analytics será destinado a métricas agregadas de produto e uso, e não à reconstrução da biblioteca pessoal do usuário.
Não devem ser enviados ao Product Analytics: termos de pesquisa; filtros utilizados; título ou ID de anime; status, progresso ou rating específico; conteúdo favorito; conteúdo de notificações; AniMonarch userId; Google ID; e-mail ou nome; installationId próprio; tokens.
2.7 Crashlytics
Quando efetivamente implementado e habilitado conforme o mecanismo aprovado, Firebase Crashlytics poderá ser utilizado para diagnóstico de falhas e estabilidade. Crashlytics é tratado separadamente do Product Analytics, sua coleta automática não é presumida como ligada e não deve ser usado deliberadamente para registrar conteúdo pessoal do usuário em logs de falha.
2.8 Publicidade
A V1 poderá utilizar Google AdMob para publicidade moderada. A baseline aprovada prevê anúncios inicialmente não personalizados (NPA) e sem remarketing. Google/AdMob poderá tratar informações técnicas necessárias à entrega, medição, segurança e prevenção de fraude dos anúncios, conforme suas próprias políticas e os controles de consentimento aplicáveis.
2.9 Dados de terceiros e providers
O AniMonarch poderá exibir informações provenientes de providers externos. Isso é diferente de afirmar que esses providers recebem todos os dados pessoais dos usuários. Providers fornecem dados ao AniMonarch e, quando alguma função exigir uma solicitação externa, qualquer dado eventualmente necessário deverá ser limitado ao mínimo compatível com essa finalidade.
A presença de um serviço ou provider no ecossistema do AniMonarch não significa acesso automático a todos os dados do usuário.
3. Finalidades do tratamento
3.1 Fornecer funcionalidades
Os dados estritamente necessários poderão ser tratados para fornecer funcionalidades solicitadas pelo usuário, incluindo, quando aplicável, manter preferências, registrar favoritos, acompanhar status e progresso, registrar nota pessoal, sincronizar dados entre dispositivos, restaurar informações associadas à conta e manter configurações do aplicativo.
3.2 Autenticar e manter a conta
Quando o usuário utilizar Login com Google, determinados dados poderão ser tratados para verificar a identidade, criar ou vincular a conta AniMonarch, estabelecer e manter sessão segura, reconhecer a conta em acessos posteriores e proteger a conta contra uso indevido.
O Google não é tratado como banco de dados pessoal do AniMonarch nem como autorização para acessar outros serviços da Conta Google.
3.3 Sincronizar dados pessoais
Quando a sincronização estiver habilitada, a finalidade será permitir que informações pessoais de organização acompanhem a conta em dispositivos compatíveis. Esses dados não serão utilizados automaticamente para publicidade personalizada ou perfil comercial.
3.4 Enviar notificações solicitadas
Quando o usuário permitir notificações, dados técnicos poderão ser utilizados para registrar o dispositivo para recebimento, respeitar preferências escolhidas, enviar avisos relacionados a recursos de acompanhamento e reduzir envios indevidos.
3.5 Medir uso e melhorar o produto
Firebase Analytics poderá ser utilizado para medir uso agregado, compreender o uso de áreas gerais do app, avaliar retenção e engajamento de forma agregada, identificar problemas de usabilidade e apoiar decisões de produto. Essa finalidade não amplia a lista de dados permitidos para Analytics.
3.6 Diagnosticar falhas e estabilidade
Quando habilitado conforme o mecanismo efetivamente implementado, Crashlytics poderá ser utilizado para identificar falhas, analisar estabilidade, localizar causas técnicas de crashes e priorizar correções. Sua finalidade permanece técnica e não deve ser usada para formar perfil comportamental do usuário.
3.7 Exibir e medir publicidade
AdMob poderá ser utilizado para entregar anúncios, medir exibição e desempenho, combater fraude e tráfego inválido e cumprir requisitos técnicos e regulatórios relacionados à publicidade. Na baseline V1, os anúncios são inicialmente não personalizados e sem remarketing.
3.8 Segurança, prevenção de abuso e integridade
Dados técnicos poderão ser tratados quando necessário para proteger contas, prevenir abuso, detectar tentativas de acesso indevido, preservar a integridade do serviço, investigar incidentes técnicos ou de segurança e aplicar limites operacionais legítimos. Essa finalidade não justifica retenção indiscriminada.
3.9 Suporte ao usuário
Quando o usuário entrar em contato com a NeoMonarch Labs, poderemos tratar as informações fornecidas voluntariamente para responder à solicitação, investigar problemas relatados, acompanhar o atendimento e resolver questões de privacidade ou conta. O usuário não deve enviar senhas, tokens, códigos 2FA ou outras credenciais.
3.10 Obrigações legais e defesa de direitos
Dados poderão ser tratados quando necessário para cumprir obrigação legal aplicável, responder a solicitações legítimas de autoridades competentes, exercer ou defender direitos e manter registros necessários para compliance.
3.11 Minimização e separação por finalidade
A NeoMonarch Labs busca limitar o tratamento às informações necessárias para cada finalidade específica, evitando reutilizar dados para finalidades incompatíveis sem base adequada ou informação ao usuário.
Dados tratados para conta, sincronização, notificações, Analytics, diagnóstico, publicidade e suporte não devem ser considerados um único conjunto de dados intercambiável.
4. Terceiros, providers e compartilhamento
4.1 Google e Firebase
Determinados serviços da infraestrutura Google poderão ser utilizados conforme a implementação efetiva, incluindo Google Identity, Firebase Cloud Messaging, Firebase Analytics e Firebase Crashlytics. Cada serviço possui finalidade distinta e deve tratar apenas os dados necessários ao seu funcionamento.
A NeoMonarch Labs não afirma que todos os dados do AniMonarch são enviados ao Firebase.
4.2 Google AdMob e consentimento
O AniMonarch poderá usar Google AdMob para publicidade. O AdMob poderá processar dados técnicos necessários para entrega, medição, segurança e prevenção de fraude. Em regiões aplicáveis, consentimento e preferências serão tratados conforme os mecanismos efetivamente disponibilizados.
4.3 Providers de catálogo e dados de anime
O AniMonarch poderá obter informações de terceiros para exibir catálogo, calendário, disponibilidade regional, trailers ou dados complementares. Esses providers fornecem dados ao AniMonarch e não recebem, por padrão, dados pessoais ou listas privadas dos usuários.
A lista efetiva de providers utilizados em produção será refletida na versão final desta Política e/ou na página de atribuições quando necessário.
4.4 Backend e infraestrutura própria
Dados de conta e sincronização poderão ser processados pela infraestrutura de backend utilizada pela NeoMonarch Labs para autenticação, persistência, sincronização, segurança e operação das funcionalidades. Detalhes sensíveis de infraestrutura, credenciais e segredos não são publicados nesta Política.
4.5 Prestadores de infraestrutura
Serviços externos utilizados para banco de dados, hospedagem ou processamento técnico poderão tratar somente os dados necessários à prestação do serviço, conforme seus próprios termos e políticas. Os fornecedores efetivamente utilizados serão revalidados antes de PROD.
4.6 Suporte e comunicações
Quando o usuário entrar em contato, provedores de e-mail ou infraestrutura de comunicação poderão processar as informações necessárias à entrega e resposta da mensagem. O canal oficial atual é neomonarchlabs@gmail.com.
4.7 Obrigação legal
Dados poderão ser compartilhados quando necessário para cumprir obrigação legal, responder a ordem válida de autoridade competente ou proteger direitos, segurança e integridade do serviço.
4.8 Venda e compartilhamento incompatível
A NeoMonarch Labs não vende dados pessoais dos usuários e não compartilha dados pessoais com terceiros para finalidades incompatíveis com as descritas nesta Política.
5. Retenção, logout, cache e exclusão
5.1 Retenção por finalidade
Os dados são mantidos pelo tempo necessário à finalidade correspondente, considerando funcionamento da conta, sincronização, segurança, suporte, cumprimento de obrigações, prevenção de fraude ou abuso e requisitos técnicos e legais. Um único prazo genérico não se aplica a todas as categorias.
5.2 Dados locais
Dados mantidos apenas no dispositivo podem permanecer até que o usuário os remova, utilize alguma função de limpeza disponível, desinstale o aplicativo ou até que o sistema operacional os remova conforme seu funcionamento. A desinstalação não equivale necessariamente à exclusão de dados remotos associados a uma conta.
5.3 Dados de conta e sincronização
Enquanto existir uma conta AniMonarch, dados necessários à conta e sincronização poderão ser mantidos para fornecer o serviço. Após solicitação válida de exclusão, esses dados deverão entrar no processo aplicável, ressalvados dados que precisem ser temporariamente preservados por segurança, prevenção de fraude, obrigação legal ou backups operacionais.
5.4 Analytics
Dados de Analytics seguem os períodos de retenção configurados no serviço e permanecem limitados às categorias agregadas permitidas. A configuração administrativa atual é de 14 meses para eventos e dados de usuário, sujeita a revalidação antes de PROD.
5.5 Crashlytics
Dados de diagnóstico deverão ser mantidos somente pelo período necessário à investigação e estabilidade do app, conforme políticas e configurações efetivamente utilizadas. O prazo definitivo será validado quando a integração real existir.
5.6 Suporte
Mensagens enviadas ao suporte poderão ser mantidas enquanto forem necessárias para responder ao usuário, acompanhar a solicitação, manter histórico necessário à resolução ou cumprir obrigação aplicável.
5.7 Logout
Sair da conta (logout) encerra a sessão no dispositivo, mas não exclui a conta nem apaga automaticamente os dados sincronizados associados a ela.
5.8 Limpeza de cache
Limpar o cache remove apenas dados temporários armazenados localmente conforme a função implementada. Isso não equivale à exclusão da conta nem à exclusão de dados mantidos no backend.
5.9 Exclusão de conta
A exclusão de conta é uma ação própria e definitiva. Quando a função estiver disponível, o usuário poderá solicitá-la pelos mecanismos efetivamente disponibilizados no aplicativo e/ou pela página pública oficial.
Esta minuta não promete prazo técnico exato, endpoint, processamento instantâneo ou remoção imediata de todos os backups antes de a implementação real ser validada.
5.10 Backups e resíduos técnicos
Determinadas cópias residuais poderão permanecer temporariamente em backups ou sistemas de recuperação por razões técnicas, de segurança ou continuidade operacional, sem serem utilizadas para finalidades incompatíveis com esta Política, até que sejam sobrescritas ou eliminadas conforme o ciclo operacional aplicável.
Logout, limpeza de cache e exclusão de conta são ações distintas e produzem efeitos diferentes.
6. Direitos, consentimento e controles de privacidade
6.1 Direitos do usuário
Conforme a legislação aplicável e o contexto do tratamento, o usuário poderá solicitar ou exercer direitos relacionados aos seus dados pessoais, incluindo, quando aplicável, confirmação da existência de tratamento, acesso, correção, exclusão, informação sobre compartilhamentos relevantes, revogação de consentimento quando o tratamento depender dele, oposição ou limitação quando cabível e esclarecimentos sobre o tratamento.
6.2 Canal de privacidade
O canal oficial para solicitações é neomonarchlabs@gmail.com. O usuário deve fornecer contexto suficiente para permitir a identificação da solicitação, sem enviar senhas, tokens ou códigos 2FA. A NeoMonarch Labs poderá precisar confirmar a identidade do solicitante de forma proporcional antes de atender pedidos que envolvam dados de conta.
6.3 Consentimento
Nem todo tratamento depende de consentimento. A NeoMonarch Labs distingue tratamentos necessários para fornecer a funcionalidade solicitada, escolhas do usuário, consentimentos específicos quando aplicáveis e tratamentos necessários por segurança ou obrigação legal. O simples uso do AniMonarch não é tratado como consentimento genérico para todas as formas de tratamento.
6.4 Analytics
Product Analytics segue as regras de minimização e dados agregados. Qualquer controle de consentimento ou opção de desativação será descrito exatamente conforme existir na implementação efetiva.
6.5 Crashlytics
Crashlytics seguirá o mecanismo de opt-in ou configuração efetivamente disponibilizado. Sua coleta automática não é presumida como ligada nesta baseline.
6.6 Publicidade e consentimento regional
Determinadas regiões podem exigir apresentação de escolhas de privacidade. Quando aplicável, o usuário poderá consentir, recusar ou gerenciar opções conforme o mecanismo disponibilizado. Os anúncios são inicialmente não personalizados conforme a baseline aprovada.
6.7 Notificações
O usuário poderá controlar notificações por meio das permissões do sistema e, quando existir na implementação, pelas preferências internas do AniMonarch.
6.8 Exclusão de conta
A URL planejada para a página pública é https://neomonarchlabs.web.app/animonarch/delete-account. Ela não deve ser apresentada como fluxo operacional disponível antes da publicação da página e da implementação correspondente.
7. Segurança, público, crianças e transferências internacionais
7.1 Segurança
A NeoMonarch Labs adota medidas técnicas e organizacionais razoáveis para proteger os dados tratados contra acesso não autorizado, uso indevido, alteração, perda ou divulgação indevida. Nenhum sistema, contudo, pode garantir segurança absoluta.
As práticas incluem, conforme aplicável, controle de acesso administrativo, autenticação forte e 2FA em contas críticas, separação entre documentação e segredos, armazenamento seguro de credenciais, conexões protegidas e limitação de acesso conforme necessidade operacional.
7.2 Minimização
O AniMonarch busca tratar apenas os dados necessários para cada finalidade específica e evitar coleta ou retenção excessiva.
7.3 Público do AniMonarch
O AniMonarch é destinado inicialmente a usuários com 16 anos ou mais, abrangendo públicos de 16–17 anos e adultos.
7.4 Crianças
O AniMonarch não é direcionado a crianças, não foi projetado como produto infantil e não participa do programa Families na V1. O aplicativo não busca coletar deliberadamente dados de crianças como parte de sua proposta.
7.5 Idade e Login com Google
Login com Google autentica identidade e não comprova automaticamente a idade do usuário. O AniMonarch não presume idade apenas com base na existência de uma Conta Google.
7.6 Data de nascimento
O AniMonarch não deve coletar data de nascimento apenas para fins de publicidade. Qualquer necessidade futura legítima de controle etário deverá ser analisada separadamente.
7.7 Conteúdo restrito e publicidade
Determinadas superfícies ou conteúdos podem ter regras próprias de elegibilidade. Conteúdos classificados internamente como AGE_RESTRICTED permanecem sem Ads conforme a política aprovada; isso não autoriza coleta adicional de idade apenas para monetização.
7.8 Transferências e processamento internacional
Quando fornecedores ou prestadores de serviço operarem infraestrutura em outros países, determinados dados poderão ser processados ou armazenados internacionalmente de acordo com as finalidades descritas nesta Política e com as medidas aplicáveis adotadas pelos respectivos serviços.
A condição de usuário adolescente não autoriza publicidade mais invasiva, coleta adicional desnecessária ou inferência automática de idade por meio do Login com Google.
8. Alterações desta Política
Esta Política de Privacidade poderá ser atualizada para refletir alterações no AniMonarch, nos serviços utilizados, nas práticas de tratamento de dados, em requisitos legais ou regulatórios e em melhorias de segurança e transparência.
Quando houver alteração relevante, a versão atualizada indicará a data da revisão mais recente e, quando apropriado, poderão ser adotados meios adicionais de comunicação ao usuário.
9. Vigência e histórico de revisões
Data de vigência: [data da publicação]
Última atualização: [data da revisão/publicação]
Histórico de revisões
- Versão 1.0: publicação inicial.
- Versões posteriores deverão conter resumo objetivo das alterações materiais.
10. Contato
Para dúvidas, solicitações ou questões relacionadas à privacidade e ao tratamento de dados no AniMonarch:
NeoMonarch Labs
neomonarchlabs@gmail.com
https://neomonarchlabs.web.app/
Quando a página específica do AniMonarch estiver publicada, ela poderá ser adicionada como referência oficial do produto.
11. Versão oficial
A versão válida desta Política será aquela publicada na URL oficial do AniMonarch. Rascunhos internos e cópias locais não substituem a versão pública vigente.