Política de Privacidade — Português (Brasil)
1. Responsável e escopo
Jean é o responsável pelo tratamento descrito nesta política no aplicativo Gravity Loop e neste site. Para questões de privacidade, escreva para jeand3v@gmail.com.
Esta política se aplica ao Gravity Loop Android com identificador
com.gravityloop, à versão iOS em preparação, aos serviços on-line
integrados ao aplicativo e às páginas deste site. As referências a iOS abaixo
descrevem essa preparação e não anunciam disponibilidade na App Store.
Serviços de terceiros possuem políticas próprias, indicadas abaixo.
2. Dados que tratamos
Dependendo dos recursos habilitados e das suas escolhas, podemos tratar:
- Progresso e preferências locais: nível infinito alcançado, resultados, movimentos, tempo, tentativas, mortes, rotações, conquistas, Lumens, aparências, vidas, horários de recarga, idioma, áudio, vibração, controles e opções de acessibilidade. Esses dados ficam prioritariamente no seu dispositivo.
- Identificador anônimo, contas vinculadas e backup: quando Firebase está habilitado, o aplicativo começa com uma sessão anônima do Firebase Authentication. O jogo e o progresso local funcionam sem login. No Android, compras podem usar essa sessão sem login interno. Você pode escolher vincular a sessão a uma Conta Google para recuperação; o vínculo preserva o identificador Firebase e pode disponibilizar ao Firebase o nome, e-mail e identificador da Conta Google. A versão iOS em preparação oferece vínculo Apple ou Google e exige esse vínculo para compras recuperáveis; o jogo local continua sem login. Sign in with Apple pode fornecer um identificador da conta e o e-mail escolhido, inclusive um endereço privado de retransmissão. Se você usar a sincronização, um backup das fases, recordes, conquistas e contadores é associado ao identificador anônimo ou vinculado no Cloud Firestore.
- Uso e diagnóstico: eventos técnicos e de jogo, como início do app, começo, falha ou conclusão de nível, quantidade de movimentos, resultado e concessão de recompensa; além de falhas, rastros de erro, modelo do dispositivo, versão do sistema e do aplicativo e informações técnicas necessárias para diagnóstico. Esses recursos podem usar Firebase Analytics e Firebase Crashlytics.
-
Anúncios: o Google Mobile Ads pode tratar endereço IP,
identificadores do dispositivo ou de publicidade, dados aproximados de
localização derivados de IP, informações do app e do dispositivo,
interações com anúncios e dados de diagnóstico, conforme suas escolhas de
consentimento e as configurações do Google. Nosso identificador público do
AdMob é
pub-1466608256905070. -
Compras: se produtos ou assinaturas estiverem disponíveis
no Android, comprar pode usar a sessão anônima sem login no aplicativo. Vincular uma
Conta Google é opcional e ajuda a recuperar a identidade usada nas compras
em outro dispositivo; a restauração depende da Conta Google Play e da
identidade do aplicativo associadas à compra. O Google Play processa
pagamento e faturamento. O aplicativo e seu backend podem
receber identificadores do produto, estado da compra, token de transação,
notificações RTDN e direito concedido, mas não recebem o número completo do
cartão. Tokens são transformados em hashes SHA-256 com separação de domínio
antes do armazenamento no ledger do desenvolvedor. No iOS em preparação,
compras exigem vínculo Apple ou Google e são processadas pela App Store via
StoreKit. Para validar e manter a entrega, o backend processa transações
assinadas, produto, ambiente, IDs da transação e da transação original,
estado, datas de compra/expiração/revogação e notificações Apple. Um vínculo
opaco derivado da identidade do app é enviado como
appAccountToken; o UID Firebase não é enviado diretamente ao StoreKit. IDs originais podem ser mantidos no backend enquanto a conta existe para consultar compras e assinaturas. Também não recebemos o número completo do cartão Apple. Na versão 1.7.0, saldos de novos créditos pagos e do Plus, aparências adquiridas com esses créditos, operações de gasto e cotas mensais são armazenados no backend associado à identidade do aplicativo. Gastos exigem conexão; vincular a conta permite recuperar esses dados. Lumens gratuitos e saldos anteriores continuam armazenados no aparelho. Restaurar compras pela loja não repõe consumíveis já utilizados; recuperar saldo pago ainda disponível exige a identidade vinculada correta e sincronização da carteira no servidor. Compras, cancelamentos e reembolsos continuam sujeitos às regras da loja em que foram realizados. - Suporte: conteúdo do e-mail, endereço de e-mail e qualquer informação que você decidir enviar ao solicitar atendimento ou exclusão.
- Acesso ao site: o Firebase Hosting e sua rede de entrega podem registrar dados técnicos de requisição, como IP, data e hora, endereço solicitado, referenciador, cidade aproximada, status e latência. Este site não instala, por código próprio, cookies de publicidade ou analytics.
3. Finalidades e bases legais
Utilizamos os dados estritamente necessários para:
- salvar e restaurar progresso, preferências, vidas e itens;
- executar a mecânica do jogo e conceder recompensas escolhidas;
- sincronizar um backup quando você solicitar;
- medir estabilidade, corrigir falhas, combater abuso e proteger serviços;
- exibir anúncios, controlar frequência e medir sua entrega;
- validar compras e manter benefícios adquiridos;
- responder suporte, solicitações de privacidade e obrigações legais.
Quando a Lei Geral de Proteção de Dados Pessoais — LGPD — se aplica, as bases podem incluir execução de contrato ou de procedimentos solicitados por você, consentimento (especialmente quando exigido para personalização de anúncios), legítimo interesse avaliado para segurança e melhoria do serviço, exercício regular de direitos e cumprimento de obrigação legal. Você pode retirar um consentimento a qualquer momento, sem afetar tratamentos anteriores válidos.
4. Anúncios, recompensas e consentimento
O app pode exibir um banner no menu, separado dos controles e fora da partida. Intersticiais podem aparecer entre fases concluídas, após três vitórias e pelo menos três minutos de sessão, com intervalo mínimo de três minutos entre anúncios em tela cheia e no máximo dois intersticiais por sessão. Não há banners durante a jogabilidade. Vídeos recompensados aparecem somente quando você escolhe assistir pela recompensa exibida: Lumens ou uma vida. A recarga gratuita de vidas permanece disponível sem exigir vídeo. Sem anúncios vitalício e a assinatura Gravity Plus removem banners e intersticiais; vídeos com recompensa continuam opcionais, inclusive para quem possui esses benefícios.
O Google User Messaging Platform — UMP — é usado para solicitar consentimento ou oferecer escolhas de privacidade onde aplicável. Dependendo da região e da escolha, o Google pode veicular anúncios personalizados, não personalizados ou sujeitos a tratamento restrito. Você pode reabrir as opções de privacidade na tela Privacidade do aplicativo quando essa opção for exigida. Também é possível redefinir ou excluir o identificador de publicidade nas configurações do Android.
No iOS em preparação, a autorização de rastreamento entre apps e sites usa App Tracking Transparency — ATT — quando aplicável. Você pode recusar ou alterar a permissão em Ajustes › Privacidade e Segurança › Rastreamento e continuar jogando; a recusa não exige compra nem bloqueia recompensas opcionais. UMP e ATT são escolhas distintas. Sem autorização ATT, não usamos o IDFA para anúncios; anúncios permitidos pelas demais escolhas ainda podem ser exibidos sem esse identificador.
Consulte Como o Google usa dados em publicidade e a Política de Privacidade do Google.
5. Compartilhamento e operadores
Não vendemos seus dados pessoais. Podemos usar os seguintes fornecedores:
- Google Firebase: Authentication, Analytics, Crashlytics, Remote Config, App Check, Cloud Firestore e Hosting, conforme o recurso habilitado. Veja Privacidade e segurança no Firebase.
- Google AdMob / Google Mobile Ads e UMP: entrega, consentimento, prevenção de fraude, medição e recompensa de anúncios.
- Google Play: distribuição do aplicativo, proteção de integridade e processamento de compras e assinaturas.
- Apple, na versão iOS em preparação: App Store/StoreKit para distribuição e compras, Sign in with Apple para vínculo escolhido e App Attest/DeviceCheck para integridade dos serviços. Veja a Política de Privacidade Apple.
Dados também podem ser divulgados quando exigido por lei, ordem válida, proteção de direitos e segurança, ou em reorganização empresarial legítima, sempre com as salvaguardas aplicáveis.
6. Retenção, transferências e segurança
- Dados locais permanecem até você apagá-los no app, limpar os dados do Android ou desinstalar o aplicativo. No iOS, apagar o app remove seus dados locais; a opção Desinstalar App/Offload pode preservar documentos e dados, e credenciais protegidas pelo sistema podem persistir. Isso não exclui automaticamente o backup nem a conta no servidor.
- O backup na nuvem permanece enquanto o recurso estiver em uso ou até sua exclusão no app ou por solicitação válida.
- E-mails de suporte são mantidos pelo período necessário para resolver a solicitação, documentar a resposta e cumprir obrigações legais.
- Dados de Analytics, Crashlytics, publicidade, compras e logs de hospedagem seguem também os prazos e controles dos respectivos provedores. Logs do Firebase Hosting, quando habilitados no Cloud Logging, são normalmente eliminados após 30 dias, salvo configuração diferente ou retenção legítima.
- Registros concluídos usados para deduplicar notificações RTDN ou Apple guardam apenas um hash do identificador do evento, tipo e datas operacionais por até 30 dias.
- Após excluir uma conta vinculada, dados identificáveis da conta e do ledger são removidos. Para impedir repetição de compras, reembolsos ou notificações, permanecem identificadores pseudonimizados derivados de hashes com separação de domínio e estado/datas mínimos por até 2 anos, sujeitos à exclusão automática por TTL. Incluem hashes SHA-256 de compras/eventos e o vínculo opaco Apple derivado de hash; não mantêm e-mail, UID Firebase ou IDs originais da transação nesses registros após a exclusão.
Google e outros operadores podem processar informações fora do seu país. São adotados contratos, controles de acesso e mecanismos de transferência internacional aplicáveis. Utilizamos autenticação anônima por padrão ou Google/Apple quando você vincula uma conta, regras de acesso do Firestore, verificação de integridade e conexões criptografadas, mas nenhum sistema oferece segurança absoluta.
7. Seus direitos e exclusão
Conforme a legislação aplicável, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade quando cabível, informação sobre compartilhamento, revisão de decisões automatizadas, oposição, retirada de consentimento e exclusão.
Para apagar o progresso local ou apenas o backup, use os controles de Sincronização. Se você vinculou uma Conta Google ou Apple, use Loja › Excluir conta vinculada. O app exige reautenticação com a mesma conta vinculada antes de excluir a identidade Firebase, o backup e os dados de conta/billing controlados pelo desenvolvedor; o progresso local permanece até ser apagado separadamente. Excluir a conta não cancela uma assinatura Google Play ou Apple. Se o backend detectar uma assinatura ativa, o app oferece o gerenciamento da loja correspondente e exige uma segunda confirmação antes de continuar; cancelar não é condição para excluir a conta. Para contas Apple, o fluxo revoga a autorização Sign in with Apple antes da exclusão dos dados controlados pelo desenvolvedor. A exclusão não apaga sua Conta Apple/Google nem o histórico que a loja mantém sob suas próprias regras. Para uma solicitação externa, consulte a página Exclusão de dados do Gravity Loop ou escreva para jeand3v@gmail.com. Podemos pedir informações mínimas para localizar a instalação ou conta e evitar exclusão indevida. Certos registros podem ser preservados quando necessários para segurança, prevenção de fraude, comprovação de transações ou obrigação legal.
8. Crianças e adolescentes
O Gravity Loop não foi projetado para solicitar nome, e-mail ou outros dados de contato durante a jogabilidade. A exibição de anúncios e qualquer tratamento relacionado à idade seguem a classificação, as declarações da loja, as configurações aplicáveis e as exigências regionais. Se você acredita que uma criança enviou dados pessoais diretamente ao suporte sem autorização, entre em contato para avaliação e exclusão apropriada.
9. Alterações e contato
Esta política pode ser atualizada para refletir mudanças no jogo, fornecedores ou legislação. Publicaremos a nova versão nesta página, com a data revisada e, quando necessário, aviso adicional no app.
Controlador: Jean
E-mail de privacidade e suporte:
jeand3v@gmail.com
Privacy Policy — English (United States)
1. Controller and scope
Jean is responsible for the processing described in this policy for Gravity Loop and this website. For privacy questions, contact jeand3v@gmail.com.
This policy applies to the Gravity Loop Android application identified as
com.gravityloop, the iOS version in preparation, integrated online
services and this website. References to iOS describe that preparation and do
not announce App Store availability. Third-party services are governed by
their own policies, linked below.
2. Data we process
Depending on enabled features and your choices, we may process:
- Local progress and preferences: endless level reached, results, moves, completion time, attempts, deaths, rotations, achievements, Lumens, cosmetic selections, lives, recharge timestamps, language, audio, haptics, control and accessibility settings. This data is primarily stored on your device.
- Anonymous identifier, linked accounts and backup: when Firebase is enabled, the app starts with an anonymous Firebase Authentication session. Gameplay and local progress work without sign-in. On Android, purchases can use this session without an in-app login. You may choose to link it to a Google Account for recovery; linking preserves the Firebase identifier and may make the Google Account name, email address and identifier available to Firebase. The iOS version in preparation offers Apple or Google linking and requires it for recoverable purchases; local gameplay still works without sign-in. Sign in with Apple may provide an account identifier and the chosen email, including a private relay address. If you use synchronization, a backup of levels, records, achievements and counters is associated with the anonymous or linked identifier in Cloud Firestore.
- Usage and diagnostics: technical and gameplay events such as app start, level start, failure or completion, move count, score and reward delivery; crash information, stack traces, device model, operating system and app versions, and other technical diagnostics. These features may use Firebase Analytics and Firebase Crashlytics.
-
Advertising: Google Mobile Ads may process IP address,
device or advertising identifiers, approximate location inferred from IP,
app and device information, ad interactions and diagnostics, based on your
consent choices and Google's settings. Our public AdMob publisher identifier
is
pub-1466608256905070. -
Purchases: if products or subscriptions are available on Android,
purchasing may use the anonymous session without in-app sign-in. Linking a
Google Account is optional and helps recover the app identity used for
purchases on another device; restoration depends on the Google Play account
and app identity associated with the purchase. Google Play handles payment
and billing. The app and its backend may receive product
IDs, purchase status, a transaction token, RTDN notifications and granted
entitlement, but they do not receive your full payment card number. Tokens
are converted to domain-separated SHA-256 hashes before storage in the
developer ledger. In the iOS version in preparation, purchases require
Apple or Google linking and are processed through App Store/StoreKit. To
validate and maintain delivery, the backend processes signed transactions,
product, environment, transaction/original transaction IDs, state,
purchase/expiration/revocation dates and Apple notifications. An opaque
link derived from the app identity is sent as
appAccountToken; the Firebase UID is not sent directly to StoreKit. Original transaction IDs may remain in the backend while the account exists to reconcile purchases and subscriptions. We also do not receive full Apple payment-card numbers. In version 1.7.0, new paid and Plus credit balances, skins purchased with those credits, spending operations and monthly allowances are stored in the backend associated with the app identity. Spending requires a connection; linking your account enables recovery. Free Lumens and previous balances remain stored on your device. Store restoration does not replenish consumed items; recovering remaining paid balance requires the correct linked identity and online server-wallet synchronization. Purchases, cancellation and refunds remain subject to the store where the purchase was made. - Support: your email address, message and any information you choose to provide when requesting support or deletion.
- Website access: Firebase Hosting and its delivery network may log request information such as IP address, date and time, requested URL, referrer, approximate city, status and latency. This website does not set advertising or analytics cookies through its own code.
3. Purposes and legal grounds
We use data as reasonably necessary to:
- save and restore progress, preferences, lives and items;
- run the game and deliver rewards that you request;
- synchronize a backup when you initiate it;
- measure stability, fix failures, prevent abuse and secure services;
- serve ads, control frequency and measure delivery;
- validate purchases and maintain purchased benefits;
- answer support and privacy requests and comply with law.
Where applicable, legal grounds may include performing a contract or taking steps you request, consent (including when required for personalized ads), legitimate interests assessed for security and service improvement, legal claims and compliance with legal obligations. You may withdraw consent at any time without affecting lawful processing that occurred before withdrawal.
4. Ads, rewards and consent
The app may show one banner in the menu, separated from controls and outside gameplay. Interstitials may appear between completed levels after three wins and at least three minutes of play, at least three minutes apart from other full-screen ads, with at most two interstitials per session. There are no gameplay banners. Rewarded videos appear only when you choose to watch for the displayed reward: Lumens or one life. Free life recharge remains available without watching a video. No Ads lifetime and Gravity Plus remove banners and interstitials; rewarded videos remain optional, including for players with these benefits.
Google User Messaging Platform (UMP) is used to request consent or present privacy choices where applicable. Depending on your region and choice, Google may serve personalized, non-personalized or restricted-data-processing ads. You can reopen privacy choices from the in-app Privacy screen when required. You may also reset or delete the advertising ID in Android settings.
In the iOS version in preparation, cross-app/site tracking authorization uses App Tracking Transparency (ATT) when applicable. You can decline or change permission in Settings › Privacy & Security › Tracking and keep playing; declining does not require a purchase or block optional rewards. UMP and ATT are separate choices. Without ATT authorization, we do not use IDFA for ads; ads permitted by other choices may still appear without that identifier.
See How Google uses data for advertising and the Google Privacy Policy.
5. Sharing and service providers
We do not sell personal data. We may use the following providers:
- Google Firebase: Authentication, Analytics, Crashlytics, Remote Config, App Check, Cloud Firestore and Hosting, depending on the enabled feature. See Privacy and security in Firebase.
- Google AdMob / Google Mobile Ads and UMP: ad delivery, consent, fraud prevention, measurement and rewarded-ad fulfillment.
- Google Play: app distribution, integrity protection and purchase or subscription processing.
- Apple, in the iOS version in preparation: App Store/StoreKit for distribution and purchases, Sign in with Apple for chosen account linking and App Attest/DeviceCheck for service integrity. See the Apple Privacy Policy.
Data may also be disclosed where required by valid law or process, to protect rights and safety, or in a legitimate corporate reorganization, subject to applicable safeguards.
6. Retention, transfers and security
- Local data remains until you delete it in the app, clear Android app data or uninstall the application. On iOS, deleting the app removes local app data; Offload App may preserve documents and data, and system-protected credentials may persist. This does not automatically delete the server backup or account.
- Cloud backup remains while the feature is in use or until deletion in the app or through a valid request.
- Support email is kept as needed to resolve and document your request and meet legal obligations.
- Analytics, Crashlytics, advertising, purchase and hosting log data is also subject to provider retention settings. Firebase Hosting logs, when enabled in Cloud Logging, are normally deleted after 30 days unless configured otherwise or legitimately retained.
- Completed RTDN or Apple notification deduplication records retain only a hash of the event identifier, event type and operational timestamps for up to 30 days.
- After deletion of a linked account, identifiable account and ledger data is removed. To prevent replay of purchases, refunds or notifications, only domain-separated hash-derived pseudonymous identifiers and minimal state/timestamps remain for up to 2 years, subject to automatic TTL deletion. These include SHA-256 purchase/event hashes and the hash-derived opaque Apple link; these retained records do not contain email, Firebase UID or original transaction IDs after account deletion.
Google and other providers may process information outside your country. We rely on applicable contractual and international transfer safeguards. We use anonymous authentication by default or Google/Apple after account linking, Firestore access rules, app integrity checks and encrypted connections, but no system can guarantee absolute security.
7. Your choices, rights and deletion
Depending on applicable law, you may request access, correction, deletion, restriction, portability where available, information about sharing, objection, consent withdrawal and review of certain automated decisions.
Use the Synchronization controls to delete local progress or only the cloud backup. If you linked a Google or Apple Account, use Store › Delete linked account. The app requires reauthentication with the same linked account before deleting the Firebase identity, cloud backup and developer-controlled account/billing data; local progress remains until separately deleted. Account deletion does not cancel a Google Play or Apple subscription. If the backend detects an active subscription, the app provides management for the corresponding store and requires a second confirmation; cancellation is not a condition of account deletion. For Apple-linked accounts, the flow revokes Sign in with Apple authorization before deleting developer-controlled data. Deletion does not delete your Apple/Google Account or store-maintained purchase history. For an external request, visit Gravity Loop Data Deletion or email jeand3v@gmail.com. We may request limited information to locate the installation or account and prevent unauthorized deletion. Certain records may be retained where necessary for security, fraud prevention, transaction records or legal compliance.
8. Children and teens
Gravity Loop is not designed to ask for a name, email address or other contact details during gameplay. Advertising and age-related processing follow the store rating, store declarations, applicable settings and regional requirements. If you believe a child sent personal information directly to support without authorization, contact us so we can review and appropriately delete it.
9. Changes and contact
We may update this policy to reflect changes in the game, providers or law. The revised date will be posted here and additional in-app notice will be provided when required.
Controller: Jean
Privacy and support email:
jeand3v@gmail.com