Política de Privacidade
Última atualização: 2026-05-13
1. Dados que Coletamos
- Dados da conta: endereço de e-mail, nome de usuário, senha (hash), idioma preferido, país
- Dados de jogo: planetas, recursos, frotas, mensagens de chat, notificações, participação em aliança, histórico de combate
- Dados de compra: histórico de compras, identificadores de produto, valores pagos, IDs de transação da Paddle
- Dados técnicos: endereço IP, tipo de navegador, informações do dispositivo, registros de login, horário da última atividade
- Comunicação: conteúdo de tíquetes de suporte e correspondência conosco
Não coletamos, vemos ou armazenamos dados de cartão de pagamento. Todos os dados de pagamento são tratados diretamente pela Paddle.
2. Por que Processamos Seus Dados e Base Legal
- Para fornecer o Serviço (contrato — GDPR Art. 6(1)(b), KVKK Art. 5(2)(c)): criação de conta, gameplay, matchmaking, comunicação no jogo
- Para processar pagamentos (contrato): conceder a Matéria Escura comprada à sua conta, emissão de recibos
- Para prevenir fraude e abuso (interesse legítimo — GDPR Art. 6(1)(f)): registro de IP, anticheat, banimento de contas abusivas
- Para cumprir obrigações legais (Art. 6(1)(c)): manter registros fiscais, responder a solicitações de autoridades
- Para enviar e-mails de serviço (interesse legítimo): redefinições de senha, alertas de segurança, confirmações de compra
- Para enviar novidades ou atualizações (consentimento — Art. 6(1)(a)): opcional, apenas opt-in, revogável a qualquer momento pelo link de cancelamento
3. Compartilhamento com Terceiros
- Paddle.com Market Ltd. — processamento de pagamentos como Merchant of Record (Reino Unido / Estados Unidos / UE)
- Resend, Inc. — envio de e-mails transacionais (Estados Unidos)
- Cloudflare, Inc. — CDN, proteção contra DDoS, proxy de requisições (Estados Unidos)
- Autoridades policiais ou reguladores — quando exigido por lei
Como alguns desses provedores estão localizados fora da Turquia e da UE, podem ocorrer transferências internacionais sob o Artigo 9 do KVKK e, para dados da UE, mecanismos compatíveis com o GDPR (Cláusulas Contratuais Padrão ou decisões de adequação quando disponíveis).
Não vendemos seus dados pessoais e não compartilhamos dados com anunciantes, data brokers ou terceiros de análise. Outros jogadores veem informações limitadas sobre você através do gameplay normal: seu nome de usuário e tag da aliança na visão da galáxia, no ranking e nas listas de aliança; relatórios de combate e espionagem expõem partes do seu estado militar ou econômico aos participantes de cada evento.
4. Retenção de Dados
- Dados de conta, jogo, comunicação e relatórios: durante o tempo de vida da sua conta
- Tíquetes de suporte e respostas: tempo de vida da conta + 1 ano
- Registros de pagamento: 10 anos (Lei nº 213 de Procedimento Fiscal Turca)
- Logs do servidor (IP, User-Agent, metadados de requisição): 14 dias, rotacionados automaticamente
- Dados de sessão: até a sessão expirar ou você sair
- Backups: até 30 dias
Podemos encurtar os períodos de retenção no futuro. Se o fizermos, atualizaremos esta política e notificaremos com antecedência. Quando você exclui sua conta, os dados relacionados são removidos por exclusão em cascata; alguns dados podem persistir brevemente em backups rotineiros antes de serem sobrescritos.
5. Seus Direitos (GDPR & KVKK)
- Acessar os dados pessoais que mantemos sobre você
- Retificar dados imprecisos ou incompletos
- Apagar seus dados ("direito ao esquecimento")
- Restringir o processamento de seus dados
- Portabilidade dos dados (receber seus dados em formato legível por máquina)
- Opor-se ao processamento baseado em interesse legítimo
- Retirar o consentimento para qualquer coisa que você consentiu anteriormente
- Apresentar uma reclamação à sua autoridade local de proteção de dados — na Turquia, a Autoridade de Proteção de Dados Pessoais (kvkk.gov.tr); na UE, sua DPA nacional
Para exercer qualquer um desses direitos, envie um e-mail para [email protected]. Responderemos em até 30 dias.
6. Transferências Internacionais de Dados
7. Cookies
8. Crianças
9. Segurança
- Senhas com hash bcrypt; nunca armazenadas em texto puro
- Todo o tráfego criptografado em trânsito via HTTPS (TLS)
- Processamento de pagamentos delegado à Paddle; nenhum dado de cartão armazenado em nossos servidores
- Acesso ao servidor restrito e registrado
- Campos sensíveis (senhas) ocultos dos logs do servidor
Nenhum sistema é perfeitamente seguro. Use uma senha forte e única e nos notifique imediatamente sobre qualquer suspeita de acesso não autorizado. Se uma violação puder afetar seus direitos, notificaremos você e a autoridade competente dentro dos prazos do KVKK e do GDPR.