Política de Privacidade
Última atualização: março de 2026
Sua Privacidade Importa
O PuzzleGenio é uma plataforma online de criação de puzzles operada por um desenvolvedor independente. Coletamos apenas o necessário para fornecer nosso serviço, nunca vendemos seus dados e oferecemos controle total sobre suas informações. Esta política explica exatamente o que coletamos, por que e como você pode gerenciar seus dados.
Quais Dados Coletamos
Dados que Você Fornece Diretamente
Endereço de E-mail
What we collect: Necessário para o registro da conta.
Purpose: Criação de conta, login, redefinição de senha e notificações do serviço.
Senha
What we collect: Necessária para registro com e-mail/senha. Armazenada como hash bcrypt — nunca armazenamos sua senha em texto simples.
Purpose: Autenticação do seu login.
Apelido e Avatar
What we collect: Informações opcionais de perfil que você pode definir nas configurações da conta.
Purpose: Personalização da exibição do seu perfil.
Conteúdo de Puzzles
What we collect: Títulos, listas de palavras, configurações e imagens quando você cria, salva ou compartilha puzzles.
Purpose: Salvar, compartilhar e exibir seus puzzles.
Feedback e Comentários
What we collect: Conteúdo que você envia através do nosso formulário de feedback.
Purpose: Melhorar nossas ferramentas com base na sua opinião.
Informações de Pagamento
What we collect: Processadas inteiramente pelo Stripe. Nunca vemos ou armazenamos o número completo do seu cartão.
Purpose: Processamento de compras de recursos premium.
Dados que Coletamos Automaticamente
Endereço IP
What we collect: Registrado no login; armazenado como hash SHA-256 para puzzles compartilhados e logs de uso de IA.
Purpose: Segurança, limitação de requisições e prevenção de abuso.
Informações do Dispositivo e Navegador
What we collect: Tipo de navegador, sistema operacional e resolução de tela via Google Analytics.
Purpose: Otimização do serviço e garantia de compatibilidade entre navegadores.
Dados de Uso
What we collect: Páginas visitadas, puzzles gerados e recursos utilizados via Google Analytics.
Purpose: Entender como as pessoas usam nossas ferramentas para melhorá-las.
Preferência de Idioma
What we collect: Detectada a partir das configurações do seu navegador.
Purpose: Exibir conteúdo no seu idioma preferido.
Dados que NÃO Coletamos
- Números de telefone
- Endereços residenciais ou postais
- Documentos de identidade emitidos pelo governo
- Dados biométricos
- Dados de localização precisa
Como Usamos Seus Dados
Usamos seus dados apenas para os seguintes fins:
- Fornecer e manter nosso serviço de criação de puzzles
- Processar pagamentos de recursos premium através do Stripe
- Enviar e-mails relacionados ao serviço: redefinição de senha, desafios diários e resumos semanais (somente se você optar por receber)
- Melhorar nossas ferramentas por meio de análises de uso anônimas
- Proteger o serviço contra abuso por meio de limitação de requisições e monitoramento de segurança
NÃO usamos seus dados para perfilamento automatizado ou treinamento de modelos de IA. Os anúncios exibidos em nosso site são veiculados pelo Google AdSense e podem ser personalizados com base na sua atividade de navegação — você pode desativar essa personalização nas Configurações de Anúncios do Google.
Base Legal para o Processamento (GDPR)
De acordo com o Regulamento Geral de Proteção de Dados da UE (GDPR), processamos seus dados com base nas seguintes bases legais:
Contrato (Art. 6(1)(b))
Criação de conta, login, processamento de pagamentos e prestação do serviço principal.
Consentimento (Art. 6(1)(a))
E-mails de marketing (desafio diário, resumo semanal), cookies de análise (Google Analytics) e cookies de publicidade (Google AdSense). Você pode retirar o consentimento a qualquer momento.
Interesse Legítimo (Art. 6(1)(f))
Registro de IP, limitação de requisições e monitoramento de segurança para proteger o serviço contra abuso.
Obrigação Legal (Art. 6(1)(c))
Retenção de registros financeiros (dados de pagamento/pedidos) conforme exigido pela legislação tributária.
Serviços de Terceiros
Utilizamos os seguintes serviços de terceiros. Cada um processa dados em nosso nome:
Stripe
Processamento de PagamentosProcessa seus dados de pagamento (número do cartão, endereço de cobrança). Nunca vemos ou armazenamos o número completo do seu cartão — recebemos apenas a confirmação do pagamento e o ID da transação.
Privacy Policy →Google Analytics
Análise do SiteColeta dados de uso anonimizados (páginas visitadas, tipo de navegador, resolução de tela). Ativado somente após seu consentimento via banner de cookies para visitantes da UE. A anonimização de IP está habilitada.
Privacy Policy →OpenAI
Geração de Puzzles com IARecebe apenas o tema, a dificuldade e a quantidade de palavras que você especificar. NÃO recebe seu e-mail, informações da conta ou dados pessoais. Suas entradas não são usadas para treinar modelos de IA.
Privacy Policy →Resend
E-mail TransacionalRecebe seu endereço de e-mail para enviar e-mails do serviço (redefinição de senha, desafios diários, resumos semanais).
Privacy Policy →Vercel
Hospedagem do SiteNosso site é hospedado na Vercel. Requisições HTTP e endereços IP são processados nos logs do servidor.
Privacy Policy →Cloudflare R2
Armazenamento de ImagensArmazena imagens de puzzles que você envia (fotos de quebra-cabeças) e imagens de pré-visualização geradas para compartilhamento.
Privacy Policy →Google / GitHub OAuth
Login SocialQuando você faz login via Google ou GitHub, eles compartilham seu e-mail, nome e foto de perfil (apenas o que você autorizar) conosco.
Privacy Policy →Google AdSense
PublicidadeExibe anúncios em nosso site. O Google pode usar cookies para veicular anúncios com base nas suas visitas anteriores ao nosso site ou a outros sites. Você pode desativar a publicidade personalizada nas Configurações de Anúncios do Google (adssettings.google.com) ou em www.aboutads.info.
Privacy Policy →Não vendemos seus dados a intermediários de dados. A publicidade em nosso site é veiculada exclusivamente pelo Google AdSense.
Armazenamento e Segurança de Dados
Seus dados são armazenados em servidores localizados em Singapura (Ásia-Pacífico). Nosso provedor de hospedagem (Vercel) pode processar requisições através de nós de borda globalmente, mas os dados persistentes residem em Singapura.
Medidas de Segurança
- Senhas são criptografadas com bcrypt — nunca armazenamos senhas em texto simples
- Códigos de verificação são criptografados com SHA-256 antes do armazenamento
- Endereços IP nos logs são armazenados como hashes SHA-256 irreversíveis
- Todos os dados em trânsito são criptografados via HTTPS
- Limitação de requisições em endpoints de autenticação e API
- Cabeçalhos de segurança (X-Frame-Options) para prevenir clickjacking
- Comparações em tempo constante para tokens para prevenir ataques de temporização
- Dados de pagamento são processados inteiramente pelo Stripe — números de cartão nunca passam por nossos servidores
Transferências Internacionais de Dados
Nossos servidores estão em Singapura. Se você está no Espaço Econômico Europeu (EEE), Reino Unido ou Suíça, seus dados são transferidos para fora do EEE. Protegemos essas transferências por meio de Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia. Nossos provedores terceiros (Stripe, Google, Vercel, Cloudflare) participam do Quadro de Privacidade de Dados UE-EUA e/ou mantêm suas próprias SCCs.
Cookies
Utilizamos os seguintes cookies:
Estritamente Necessários (Sem Necessidade de Consentimento)
- Cookies de sessão — mantêm você conectado
- Token CSRF — previne ataques de falsificação de requisição entre sites
- Preferência da barra lateral — memoriza o estado do layout (7 dias)
Análise (Consentimento Necessário para Usuários da UE)
- Google Analytics (_ga, _ga_*) — rastreia padrões de uso anônimos (até 2 anos)
Publicidade (Consentimento Necessário para Usuários da UE)
- Cookies do Google AdSense — usados para veicular e personalizar anúncios com base na sua atividade de navegação. Você pode desativar em adssettings.google.com.
Armazenamento Local (Não São Cookies)
Também armazenamos dados no armazenamento local do seu navegador para configurações de puzzles, preferências de interface e configurações de tema. Esses dados nunca saem do seu navegador.
Visitantes da UE podem aceitar ou rejeitar cookies não essenciais através do nosso banner de consentimento de cookies. Você também pode limpar os cookies a qualquer momento nas configurações do seu navegador.
Seus Direitos
Para Todos os Usuários
- Acessar seus dados — solicitar uma cópia de todos os dados pessoais que possuímos
- Corrigir seus dados — atualizar informações incorretas
- Excluir seus dados — solicitar a exclusão da sua conta e todos os dados associados
- Exportar seus dados — solicitar uma cópia em formato legível por máquina
- Cancelar e-mails — clicar no link de cancelamento ou ajustar preferências
- Retirar consentimento — para cookies de análise ou e-mails de marketing, a qualquer momento
Direitos Adicionais do GDPR (EEE, Reino Unido, Suíça)
- Restringir o processamento — solicitar que limitemos o uso dos seus dados
- Opor-se ao processamento — opor-se ao processamento baseado em interesse legítimo
- Portabilidade de dados — receber seus dados em formato estruturado e legível por máquina
- Apresentar reclamação — registrar uma reclamação junto à sua Autoridade de Proteção de Dados local
Como Exercer Seus Direitos
Envie um e-mail para [email protected] com sua solicitação. Inclua o endereço de e-mail associado à sua conta e especifique qual direito deseja exercer. Responderemos em até 72 horas e atenderemos sua solicitação em até 30 dias (GDPR) ou 45 dias (CCPA).
Direitos de Privacidade da Califórnia (CCPA/CPRA)
Se você é residente da Califórnia, possui os seguintes direitos sob o CCPA/CPRA:
- Direito de Saber — solicitar quais informações pessoais coletamos, usamos e divulgamos
- Direito de Excluir — solicitar a exclusão das suas informações pessoais
- Direito de Corrigir — solicitar a correção de informações incorretas
- Direito de Recusar a Venda/Compartilhamento — não vendemos seus dados. O Google AdSense pode constituir 'compartilhamento' nos termos do CCPA; você pode desativar os anúncios personalizados em adssettings.google.com
- Direito à Não Discriminação — não trataremos você de forma diferente por exercer seus direitos
Não vendemos suas informações pessoais. O Google AdSense exibe anúncios em nosso site e pode usar cookies para publicidade personalizada, o que pode constituir 'compartilhamento' nos termos do CCPA. Você pode desativar os anúncios personalizados em adssettings.google.com ou através do nosso banner de consentimento de cookies.
Retenção de Dados
Quando você solicita a exclusão da conta, excluímos permanentemente seu perfil, puzzles salvos, feedback, chaves de API, créditos e logs de uso em até 30 dias. Os registros de pagamento são anonimizados, mas retidos conforme exigido por lei.
Privacidade de Crianças
O PuzzleGenio é destinado a usuários com 13 anos ou mais. Não coletamos intencionalmente informações pessoais de crianças menores de 13 anos. Se você é pai, mãe ou responsável e acredita que seu filho menor de 13 anos nos forneceu informações pessoais, entre em contato conosco em [email protected] e as excluiremos prontamente.
Nós Nunca
- Vendemos seus dados pessoais a ninguém
- Compartilhamos seus dados com intermediários de dados
- Usamos o conteúdo dos seus puzzles para treinar modelos de IA
- Enviamos e-mails de marketing sem seu consentimento explícito
- Armazenamos sua senha em texto simples
- Armazenamos o número do seu cartão de crédito
- Usamos seus dados para decisões automatizadas que afetam você legalmente
- Coletamos dados além do que está descrito nesta política
Extensão do Navegador
Nossa extensão de navegador (PuzzleGenio - Daily Puzzles & Puzzle Maker) armazena todos os dados localmente no seu navegador. Ela não coleta, transmite ou compartilha nenhuma informação pessoal. Solicita apenas duas permissões: contextMenus (para criação de puzzles com clique direito) e storage (para salvar o progresso do jogo localmente). Nenhum código remoto é carregado ou executado.
Notificação de Violação de Dados
Em caso de violação de dados, notificaremos os usuários afetados por e-mail em até 72 horas e notificaremos a autoridade supervisora competente conforme exigido pelo GDPR. Nossa notificação incluirá o que aconteceu, quais dados foram afetados e quais medidas você pode tomar.
Alterações nesta Política
Para alterações significativas (nova coleta de dados, novos serviços de terceiros), notificaremos os usuários registrados por e-mail com pelo menos 14 dias de antecedência. Para alterações menores (esclarecimentos, formatação), atualizaremos esta página sem notificação separada.
Entre em Contato
Para dúvidas, preocupações ou solicitações relacionadas à privacidade, entre em contato conosco em:
Tempo de resposta esperado: em até 72 horas.
