Política de Privacidade · LGPD

Como cuidamos dos seus dados.

Esta política descreve o tratamento de dados pessoais realizado pelo Kino Studio nos aplicativos HabitUp e Kino Games, bem como neste site. Atualizada em 29 de março de 2026. Controlador: Kino Studio (Brasil). Canal do encarregado (DPO): contato@kinostudio.com.

Escopo: HabitUp · Kino Games · kinostudio.com.br Base legal: art. 7º, incisos II, V e IX da LGPD
Resumo rápido
HabitUp usa Firebase Auth, Firestore, Cloud Messaging e Analytics.
Cache local com Hive (HabitUp) e SharedPreferences (Kino Games).
Kino Games não coleta dados pessoais nem envia dados a servidores.
Exclusão de conta do HabitUp apaga perfil, hábitos, logs e amizades no Firestore.

1) Dados que tratamos

Produto Dados pessoais tratados Onde ficam Finalidade
HabitUp Nome, e-mail, foto de perfil (URL ou base64), username, idioma/locale, hábitos criados e descrições, registros de conclusão (data/hora), streaks, XP/nível, conquistas, itens, avatar, amigos e pedidos de amizade, token FCM para push, eventos de uso (Firebase Analytics). Firebase Auth (conta), Firebase Firestore (perfil, hábitos, logs, amigos, conquistas), Firebase Storage/Firestore para fotos/base64, Firebase Cloud Messaging (token), cache local Hive no dispositivo. Autenticar, salvar progresso, sincronizar entre dispositivos, enviar notificações, permitir ranking com amigos, melhorar produto via métricas agregadas.
Kino Games Histórico e melhores pontuações por jogo, duração e metadados locais (ex.: nível alcançado). Nenhum dado de identificação pessoal. Somente no dispositivo, via SharedPreferences (offline). Não enviamos a servidores. Exibir histórico e recordes locais; balancear dificuldade localmente.
Site kinostudio.com.br Se você nos contatar por e-mail, coletamos o endereço e o conteúdo da mensagem. Não usamos cookies de rastreamento. Caixa de e-mail do estúdio. Responder dúvidas, suporte e mídia.

Não solicitamos dados sensíveis (origem racial, saúde, biometria, etc.).

2) Bases legais

  • Execução do contrato (LGPD art. 7º, V): operar os apps, autenticar, sincronizar hábitos e enviar notificações essenciais.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude/abuso, métricas agregadas para melhorar estabilidade e UX.
  • Consentimento (art. 7º, I): envio de notificações push (solicitado pelo sistema operacional) e coleta analítica se você pedir opt-out.

3) Retenção e descarte

  • HabitUp mantém dados enquanto a conta existir. Em Configurações → Excluir Conta você solicita a remoção. O app dispara exclusão de hábitos, logs, amigos e perfil no Firestore e remove o usuário das listas de amigos de terceiros. A remoção ocorre imediatamente, sujeita ao tempo de replicação do Firebase.
  • Cache local Hive (HabitUp) e SharedPreferences (Kino Games) permanecem no dispositivo até você limpar dados do app ou desinstalar.
  • Tokens FCM são rotacionados pelo Firebase; ao excluir ou sair da conta o token deixa de ser usado.

4) Compartilhamento com terceiros

  • Google Firebase (Google LLC): Auth, Firestore, Storage, Cloud Messaging, Analytics — hospedagem e entrega de notificações.
  • Login com Google e Sign in with Apple: métodos opcionais de autenticação; enviam nome, e-mail e foto conforme autorização do usuário.

Não vendemos dados, não veiculamos anúncios e não compartilhamos informações com terceiros para marketing.

5) Segurança

  • Tráfego protegido por HTTPS/TLS.
  • Regra de segurança do Firestore restringe acesso por usuário autenticado.
  • Tokens FCM usados apenas para push do próprio app.
  • Dados locais permanecem no sandbox do app; proteção adicional via bloqueio do dispositivo.

6) Direitos do titular (LGPD art. 18)

  • Confirmação e acesso: visualize e exporte seus dados sob solicitação por e-mail.
  • Correção: edite nome, e-mail (via login), foto e username no app.
  • Eliminação: exclua a conta no app (HabitUp) ou solicite por e-mail.
  • Portabilidade: fornecemos seus dados em formato interoperável mediante solicitação.
  • Informação sobre compartilhamento e revogação de consentimento (analytics/push): solicite pelo e-mail de privacidade.
  • Reclamação: você pode peticionar à ANPD.

7) Transferência internacional

Os serviços Firebase podem armazenar dados em datacenters fora do Brasil (ex.: EUA). Adotamos contratos padrão do Google para proteção de dados e seguimos as salvaguardas previstas na LGPD para transferências internacionais.

8) Crianças e adolescentes

Nossos apps não são direcionados a menores de 13 anos. Se você é responsável e acredita que uma criança forneceu dados, contate-nos para remover.

9) Contato do encarregado (DPO)

E-mail: contato@kinostudio.com. Atendemos solicitações de privacidade em horário comercial (BRT).