Skip to content

Política de Privacidade

Última atualização: março de 2026

Sua Privacidade Importa

O PuzzleGenio é uma plataforma online de criação de puzzles operada por um desenvolvedor independente. Coletamos apenas o necessário para fornecer nosso serviço, nunca vendemos seus dados e oferecemos controle total sobre suas informações. Esta política explica exatamente o que coletamos, por que e como você pode gerenciar seus dados.

Quais Dados Coletamos

Dados que Você Fornece Diretamente

Endereço de E-mail

What we collect: Necessário para o registro da conta.

Purpose: Criação de conta, login, redefinição de senha e notificações do serviço.

Senha

What we collect: Necessária para registro com e-mail/senha. Armazenada como hash bcrypt — nunca armazenamos sua senha em texto simples.

Purpose: Autenticação do seu login.

Apelido e Avatar

What we collect: Informações opcionais de perfil que você pode definir nas configurações da conta.

Purpose: Personalização da exibição do seu perfil.

Conteúdo de Puzzles

What we collect: Títulos, listas de palavras, configurações e imagens quando você cria, salva ou compartilha puzzles.

Purpose: Salvar, compartilhar e exibir seus puzzles.

Feedback e Comentários

What we collect: Conteúdo que você envia através do nosso formulário de feedback.

Purpose: Melhorar nossas ferramentas com base na sua opinião.

Informações de Pagamento

What we collect: Processadas inteiramente pelo Stripe. Nunca vemos ou armazenamos o número completo do seu cartão.

Purpose: Processamento de compras de recursos premium.

Dados que Coletamos Automaticamente

Endereço IP

What we collect: Registrado no login; armazenado como hash SHA-256 para puzzles compartilhados e logs de uso de IA.

Purpose: Segurança, limitação de requisições e prevenção de abuso.

Informações do Dispositivo e Navegador

What we collect: Tipo de navegador, sistema operacional e resolução de tela via Google Analytics.

Purpose: Otimização do serviço e garantia de compatibilidade entre navegadores.

Dados de Uso

What we collect: Páginas visitadas, puzzles gerados e recursos utilizados via Google Analytics.

Purpose: Entender como as pessoas usam nossas ferramentas para melhorá-las.

Preferência de Idioma

What we collect: Detectada a partir das configurações do seu navegador.

Purpose: Exibir conteúdo no seu idioma preferido.

Dados que NÃO Coletamos

  • Números de telefone
  • Endereços residenciais ou postais
  • Documentos de identidade emitidos pelo governo
  • Dados biométricos
  • Dados de localização precisa

Como Usamos Seus Dados

Usamos seus dados apenas para os seguintes fins:

  • Fornecer e manter nosso serviço de criação de puzzles
  • Processar pagamentos de recursos premium através do Stripe
  • Enviar e-mails relacionados ao serviço: redefinição de senha, desafios diários e resumos semanais (somente se você optar por receber)
  • Melhorar nossas ferramentas por meio de análises de uso anônimas
  • Proteger o serviço contra abuso por meio de limitação de requisições e monitoramento de segurança

NÃO usamos seus dados para perfilamento automatizado ou treinamento de modelos de IA. Os anúncios exibidos em nosso site são veiculados pelo Google AdSense e podem ser personalizados com base na sua atividade de navegação — você pode desativar essa personalização nas Configurações de Anúncios do Google.

Base Legal para o Processamento (GDPR)

De acordo com o Regulamento Geral de Proteção de Dados da UE (GDPR), processamos seus dados com base nas seguintes bases legais:

Contrato (Art. 6(1)(b))

Criação de conta, login, processamento de pagamentos e prestação do serviço principal.

Consentimento (Art. 6(1)(a))

E-mails de marketing (desafio diário, resumo semanal), cookies de análise (Google Analytics) e cookies de publicidade (Google AdSense). Você pode retirar o consentimento a qualquer momento.

Interesse Legítimo (Art. 6(1)(f))

Registro de IP, limitação de requisições e monitoramento de segurança para proteger o serviço contra abuso.

Obrigação Legal (Art. 6(1)(c))

Retenção de registros financeiros (dados de pagamento/pedidos) conforme exigido pela legislação tributária.

Serviços de Terceiros

Utilizamos os seguintes serviços de terceiros. Cada um processa dados em nosso nome:

Stripe

Processamento de Pagamentos

Processa seus dados de pagamento (número do cartão, endereço de cobrança). Nunca vemos ou armazenamos o número completo do seu cartão — recebemos apenas a confirmação do pagamento e o ID da transação.

Privacy Policy →

Google Analytics

Análise do Site

Coleta dados de uso anonimizados (páginas visitadas, tipo de navegador, resolução de tela). Ativado somente após seu consentimento via banner de cookies para visitantes da UE. A anonimização de IP está habilitada.

Privacy Policy →

OpenAI

Geração de Puzzles com IA

Recebe apenas o tema, a dificuldade e a quantidade de palavras que você especificar. NÃO recebe seu e-mail, informações da conta ou dados pessoais. Suas entradas não são usadas para treinar modelos de IA.

Privacy Policy →

Resend

E-mail Transacional

Recebe seu endereço de e-mail para enviar e-mails do serviço (redefinição de senha, desafios diários, resumos semanais).

Privacy Policy →

Vercel

Hospedagem do Site

Nosso site é hospedado na Vercel. Requisições HTTP e endereços IP são processados nos logs do servidor.

Privacy Policy →

Cloudflare R2

Armazenamento de Imagens

Armazena imagens de puzzles que você envia (fotos de quebra-cabeças) e imagens de pré-visualização geradas para compartilhamento.

Privacy Policy →

Google / GitHub OAuth

Login Social

Quando você faz login via Google ou GitHub, eles compartilham seu e-mail, nome e foto de perfil (apenas o que você autorizar) conosco.

Privacy Policy →

Google AdSense

Publicidade

Exibe anúncios em nosso site. O Google pode usar cookies para veicular anúncios com base nas suas visitas anteriores ao nosso site ou a outros sites. Você pode desativar a publicidade personalizada nas Configurações de Anúncios do Google (adssettings.google.com) ou em www.aboutads.info.

Privacy Policy →

Não vendemos seus dados a intermediários de dados. A publicidade em nosso site é veiculada exclusivamente pelo Google AdSense.

Armazenamento e Segurança de Dados

Seus dados são armazenados em servidores localizados em Singapura (Ásia-Pacífico). Nosso provedor de hospedagem (Vercel) pode processar requisições através de nós de borda globalmente, mas os dados persistentes residem em Singapura.

Medidas de Segurança

  • Senhas são criptografadas com bcrypt — nunca armazenamos senhas em texto simples
  • Códigos de verificação são criptografados com SHA-256 antes do armazenamento
  • Endereços IP nos logs são armazenados como hashes SHA-256 irreversíveis
  • Todos os dados em trânsito são criptografados via HTTPS
  • Limitação de requisições em endpoints de autenticação e API
  • Cabeçalhos de segurança (X-Frame-Options) para prevenir clickjacking
  • Comparações em tempo constante para tokens para prevenir ataques de temporização
  • Dados de pagamento são processados inteiramente pelo Stripe — números de cartão nunca passam por nossos servidores

Transferências Internacionais de Dados

Nossos servidores estão em Singapura. Se você está no Espaço Econômico Europeu (EEE), Reino Unido ou Suíça, seus dados são transferidos para fora do EEE. Protegemos essas transferências por meio de Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia. Nossos provedores terceiros (Stripe, Google, Vercel, Cloudflare) participam do Quadro de Privacidade de Dados UE-EUA e/ou mantêm suas próprias SCCs.

Cookies

Utilizamos os seguintes cookies:

Estritamente Necessários (Sem Necessidade de Consentimento)

  • Cookies de sessão — mantêm você conectado
  • Token CSRF — previne ataques de falsificação de requisição entre sites
  • Preferência da barra lateral — memoriza o estado do layout (7 dias)

Análise (Consentimento Necessário para Usuários da UE)

  • Google Analytics (_ga, _ga_*) — rastreia padrões de uso anônimos (até 2 anos)

Publicidade (Consentimento Necessário para Usuários da UE)

  • Cookies do Google AdSense — usados para veicular e personalizar anúncios com base na sua atividade de navegação. Você pode desativar em adssettings.google.com.

Armazenamento Local (Não São Cookies)

Também armazenamos dados no armazenamento local do seu navegador para configurações de puzzles, preferências de interface e configurações de tema. Esses dados nunca saem do seu navegador.

Visitantes da UE podem aceitar ou rejeitar cookies não essenciais através do nosso banner de consentimento de cookies. Você também pode limpar os cookies a qualquer momento nas configurações do seu navegador.

Seus Direitos

Para Todos os Usuários

  • Acessar seus dados — solicitar uma cópia de todos os dados pessoais que possuímos
  • Corrigir seus dados — atualizar informações incorretas
  • Excluir seus dados — solicitar a exclusão da sua conta e todos os dados associados
  • Exportar seus dados — solicitar uma cópia em formato legível por máquina
  • Cancelar e-mails — clicar no link de cancelamento ou ajustar preferências
  • Retirar consentimento — para cookies de análise ou e-mails de marketing, a qualquer momento

Direitos Adicionais do GDPR (EEE, Reino Unido, Suíça)

  • Restringir o processamento — solicitar que limitemos o uso dos seus dados
  • Opor-se ao processamento — opor-se ao processamento baseado em interesse legítimo
  • Portabilidade de dados — receber seus dados em formato estruturado e legível por máquina
  • Apresentar reclamação — registrar uma reclamação junto à sua Autoridade de Proteção de Dados local

Como Exercer Seus Direitos

Envie um e-mail para [email protected] com sua solicitação. Inclua o endereço de e-mail associado à sua conta e especifique qual direito deseja exercer. Responderemos em até 72 horas e atenderemos sua solicitação em até 30 dias (GDPR) ou 45 dias (CCPA).

Direitos de Privacidade da Califórnia (CCPA/CPRA)

Se você é residente da Califórnia, possui os seguintes direitos sob o CCPA/CPRA:

  • Direito de Saber — solicitar quais informações pessoais coletamos, usamos e divulgamos
  • Direito de Excluir — solicitar a exclusão das suas informações pessoais
  • Direito de Corrigir — solicitar a correção de informações incorretas
  • Direito de Recusar a Venda/Compartilhamento — não vendemos seus dados. O Google AdSense pode constituir 'compartilhamento' nos termos do CCPA; você pode desativar os anúncios personalizados em adssettings.google.com
  • Direito à Não Discriminação — não trataremos você de forma diferente por exercer seus direitos

Não vendemos suas informações pessoais. O Google AdSense exibe anúncios em nosso site e pode usar cookies para publicidade personalizada, o que pode constituir 'compartilhamento' nos termos do CCPA. Você pode desativar os anúncios personalizados em adssettings.google.com ou através do nosso banner de consentimento de cookies.

Retenção de Dados

Dados de conta ativa: Enquanto sua conta existir
Puzzles salvos: Enquanto sua conta existir
Puzzles compartilhados (fora da galeria): 30 dias, depois excluídos automaticamente
Registros de pagamento e pedidos: Retidos permanentemente para conformidade tributária
Códigos de verificação: 24 horas, depois expiram
Dados do Google Analytics: 14 meses

Quando você solicita a exclusão da conta, excluímos permanentemente seu perfil, puzzles salvos, feedback, chaves de API, créditos e logs de uso em até 30 dias. Os registros de pagamento são anonimizados, mas retidos conforme exigido por lei.

Privacidade de Crianças

O PuzzleGenio é destinado a usuários com 13 anos ou mais. Não coletamos intencionalmente informações pessoais de crianças menores de 13 anos. Se você é pai, mãe ou responsável e acredita que seu filho menor de 13 anos nos forneceu informações pessoais, entre em contato conosco em [email protected] e as excluiremos prontamente.

Nós Nunca

  • Vendemos seus dados pessoais a ninguém
  • Compartilhamos seus dados com intermediários de dados
  • Usamos o conteúdo dos seus puzzles para treinar modelos de IA
  • Enviamos e-mails de marketing sem seu consentimento explícito
  • Armazenamos sua senha em texto simples
  • Armazenamos o número do seu cartão de crédito
  • Usamos seus dados para decisões automatizadas que afetam você legalmente
  • Coletamos dados além do que está descrito nesta política

Extensão do Navegador

Nossa extensão de navegador (PuzzleGenio - Daily Puzzles & Puzzle Maker) armazena todos os dados localmente no seu navegador. Ela não coleta, transmite ou compartilha nenhuma informação pessoal. Solicita apenas duas permissões: contextMenus (para criação de puzzles com clique direito) e storage (para salvar o progresso do jogo localmente). Nenhum código remoto é carregado ou executado.

Notificação de Violação de Dados

Em caso de violação de dados, notificaremos os usuários afetados por e-mail em até 72 horas e notificaremos a autoridade supervisora competente conforme exigido pelo GDPR. Nossa notificação incluirá o que aconteceu, quais dados foram afetados e quais medidas você pode tomar.

Alterações nesta Política

Para alterações significativas (nova coleta de dados, novos serviços de terceiros), notificaremos os usuários registrados por e-mail com pelo menos 14 dias de antecedência. Para alterações menores (esclarecimentos, formatação), atualizaremos esta página sem notificação separada.

Entre em Contato

Para dúvidas, preocupações ou solicitações relacionadas à privacidade, entre em contato conosco em:

Tempo de resposta esperado: em até 72 horas.