Política de Privacidade
Como o MathPlay coleta, usa e protege seus dados pessoais.
Índice
1. Quem somos
O MathPlay é uma plataforma educacional de jogos matemáticos desenvolvida para a Feira de Matemática do Centro de Excelência Senador Walter Franco (CESWF) — 2026, mantida pela equipe do projeto e hospedada sem fins lucrativos.
Endereço eletrônico do responsável: thiagolobopersonaltrainer@gmail.com
2. Dados coletados
Coletamos apenas os dados estritamente necessários para o funcionamento do aplicativo.
| Dado | Origem | Obrigatório? |
|---|---|---|
| Nome completo | Conta Google (OAuth) | Sim |
| Endereço de e-mail | Conta Google (OAuth) | Sim |
| Foto de perfil (URL) | Conta Google (OAuth) | Não (pode estar vazia) |
| Identificador Google (sub) | Conta Google (OAuth) | Sim — permite login único |
| Pontuações e sessões de jogo | Interação no app | Sim — funcionalidade central |
| Dados de duelos e corridas | Modos multiplayer | Apenas ao usar esses modos |
| Endereço IP (truncado) | Servidor | Sim — segurança e auditoria |
| User-agent (navegador/dispositivo) | Servidor | Sim — registro de aceite de termos |
| Data/hora de acesso e último login | Servidor | Sim — segurança |
| Cookie de sessão (ID) | Navegador | Sim — autenticação |
3. Por que coletamos esses dados
- Nome e e-mail: Identificação do usuário, exibição do perfil e comunicações relacionadas ao serviço.
- Foto de perfil: Exibição no painel, duelos e corridas (experiência visual).
- ID Google: Evitar duplicação de contas e permitir reautenticação segura.
- Pontuações e sessões: Gerar ranking, histórico pessoal e relatórios de desempenho.
- IP truncado: Registro de auditoria do aceite de termos (exigência LGPD).
- User-agent: Evidência técnica do dispositivo usado ao aceitar os termos.
- Cookie de sessão: Manter o usuário autenticado sem exigir novo login a cada visita.
Nenhum dado é usado para fins publicitários, perfilamento comercial ou venda a terceiros.
4. Base legal (LGPD)
O tratamento de dados pessoais no MathPlay está fundamentado nas seguintes bases legais previstas na Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018):
| Dado | Base legal (art. 7º) |
|---|---|
| Nome, e-mail, foto, ID Google | Consentimento expresso (inciso I) e execução de contrato (inciso V) |
| Pontuações e sessões de jogo | Execução do contrato / legítimo interesse educacional (inciso IX) |
| IP truncado e user-agent | Cumprimento de obrigação legal e legítimo interesse (incisos II e IX) |
| Cookie de sessão | Consentimento expresso (inciso I) |
5. Tempo de retenção dos dados
| Dado | Período de retenção |
|---|---|
| Conta do usuário (nome, e-mail, foto) | Enquanto a conta estiver ativa, ou até 30 dias após solicitação de exclusão |
| Pontuações e sessões de jogo | Enquanto a conta estiver ativa |
| Registros de aceite de termos | 5 anos (obrigação legal de auditoria) |
| Cookie de sessão | 30 dias ou até o logout |
| Logs do servidor (IP truncado) | 90 dias |
Após o prazo de retenção, os dados são deletados permanentemente de nossos sistemas.
6. Compartilhamento com terceiros
O MathPlay não vende, não aluga e não comercializa dados pessoais de usuários.
Os únicos terceiros que têm acesso técnico a dados são:
- Google (OAuth 2.0): Utilizado exclusivamente para autenticação. Consulte a Política de Privacidade do Google.
- Provedor de hospedagem: O servidor que executa o aplicativo pode ter acesso a logs de sistema. O provedor opera sob contrato de processamento de dados conforme a LGPD.
Nenhum dado é compartilhado com anunciantes, plataformas de analytics de terceiros, redes sociais ou qualquer outra parte.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Transmissão criptografada via HTTPS/TLS
- Cookies com flags HttpOnly, Secure e SameSite=Lax
- IPs armazenados de forma truncada (anonimização parcial)
- Controle de acesso: apenas administradores autorizados acessam o banco de dados
- Cabeçalhos de segurança: X-Content-Type-Options, X-Frame-Options, HSTS
Em caso de incidente de segurança que possa afetar seus dados, notificaremos a ANPD e os usuários afetados nos prazos previstos pela LGPD.
8. Seus direitos como titular de dados (LGPD art. 18)
Você tem os seguintes direitos sobre seus dados pessoais:
- Confirmação e acesso: Saber quais dados temos sobre você.
- Correção: Atualizar dados desatualizados ou incorretos.
- Anonimização ou exclusão: Solicitar a remoção dos seus dados.
- Portabilidade: Receber seus dados em formato estruturado.
- Revogação do consentimento: Retirar seu consentimento a qualquer momento.
- Oposição: Opor-se ao tratamento realizado com base em legítimo interesse.
Para exercer esses direitos, acesse Meus Dados ou entre em contato pelo e-mail abaixo. Responderemos em até 15 dias úteis.
9. Cookies e armazenamento local
Utilizamos:
- Cookie de sessão (session): Essencial para manter o login. Expira em 30 dias ou no logout. Não pode ser desabilitado sem perder o acesso.
- localStorage (PWA): Armazena preferências locais como banner de instalação do app. Não contém dados pessoais.
Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
10. Uso por menores de idade
O MathPlay é uma plataforma educacional voltada para estudantes do Ensino Fundamental e Médio. Usuários menores de 18 anos devem ter consentimento dos pais ou responsáveis legais para criar uma conta e utilizar o serviço.
Ao aceitar estes termos, o usuário declara ter autorização dos responsáveis, quando aplicável.
Não coletamos intencionalmente dados de crianças menores de 13 anos. Se identificarmos tal situação, a conta será removida imediatamente.
11. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando isso ocorrer:
- A data de vigência no topo desta página será atualizada.
- Usuários cadastrados serão notificados por e-mail em caso de mudanças relevantes.
- Será solicitado novo aceite explícito caso as mudanças afetem substancialmente seus direitos.
O uso continuado do aplicativo após a publicação de alterações implica aceitação das novas condições.
12. Contato e Encarregado de Dados (DPO)
E-mail: thiagolobopersonaltrainer@gmail.com
Instituição: Centro de Excelência Senador Walter Franco (CESWF)
Secretaria de Estado da Educação — Sergipe
Para exercer seus direitos ou reportar uma violação de privacidade, envie um e-mail com o assunto "LGPD — [assunto]".