Política de privacidade
Resumo em uma leitura: a sua partida é lida e analisada dentro do seu próprio computador e não é enviada para nossos servidores. Na nuvem guardamos só o que precisamos para o site e para as assinaturas: o e-mail que você nos dá, a chave de licença e os registros de pagamento (que ficam na Stripe). Não vendemos dados, não exibimos anúncios e não usamos cookies de rastreamento. Você pode pedir acesso, correção ou exclusão dos seus dados pelo suporte@kaora.app.
1. Quem é o responsável
O responsável (controlador) pelo tratamento dos dados descritos aqui é William M. Ramires, desenvolvedor e operador do Kaora, no Brasil. O encarregado pelo tratamento de dados pessoais (LGPD, art. 41) é o próprio responsável, e o canal de contato é suporte@kaora.app.
2. Quais dados tratamos e onde eles ficam
No seu computador (não sobem para a nuvem). Durante a partida, o Kaora lê a interface de dados local do League of Legends: o seu campeão, nível, ouro, itens, placar, eventos da partida e as mesmas informações dos outros nove jogadores (nome de invocador, campeão, itens, placar), exatamente como o jogo já mostra na tela. Esses dados são processados na memória do seu computador para gerar as recomendações e, ao fim da partida, um relatório é gravado em uma pasta do seu computador. Nada disso é enviado a nós. Você pode apagar os relatórios quando quiser, excluindo a pasta.
Na nossa nuvem (Cloudflare).
- Lista de espera: o e-mail que você informa no site, a data do cadastro e o país de origem do acesso (informado pela rede da Cloudflare, sem endereço IP armazenado por nós).
- Assinaturas: e-mail, chave de licença, plano, datas de início e fim, e identificadores dos computadores em que a chave foi ativada (um código gerado pelo próprio aplicativo, sem dados do hardware que identifiquem você).
- Suporte: os e-mails que você nos envia e as respostas, guardados na caixa de suporte.
- Registros de acesso: a Cloudflare, que hospeda o site e a API, mantém registros técnicos de acesso (endereço IP, data e hora, página acessada) pelo prazo exigido pelo Marco Civil da Internet (6 meses), usados só para segurança e para cumprir a lei.
Na Stripe (pagamentos). Nome, e-mail, dados do cartão ou do Pix, histórico de cobranças e recibos. A Stripe é o processador de pagamentos; nós nunca vemos nem armazenamos o número do seu cartão. A política da Stripe está em stripe.com/br/privacy.
O que não coletamos. Não pedimos senha da conta Riot, não acessamos a sua conta Riot, não lemos a memória do jogo, não coletamos dados sensíveis, não usamos cookies ou pixels de publicidade e não fazemos rastreamento entre sites. O site usa apenas o armazenamento local do navegador para lembrar preferências (como o estilo de build escolhido), que fica no seu aparelho.
3. Para que usamos os dados e com que base legal
- Entregar o aplicativo e os planos pagos, ativar e validar a chave de licença, enviar recibos e avisos sobre a assinatura: execução de contrato (LGPD, art. 7º, V).
- Avisar quando o lançamento ou uma novidade estiver disponível, para quem entrou na lista de espera: consentimento (art. 7º, I), que você retira a qualquer momento respondendo o e-mail ou escrevendo para o suporte.
- Responder ao suporte e prevenir fraudes e abusos (por exemplo, uso indevido de chaves): legítimo interesse (art. 7º, IX), sempre limitado ao mínimo necessário.
- Guardar registros de acesso e documentos fiscais: obrigação legal (art. 7º, II).
Não usamos seus dados para publicidade, não traçamos perfil com base neles e não tomamos decisões automatizadas que afetem seus direitos.
4. Com quem compartilhamos
Só com os operadores necessários para o serviço funcionar, todos vinculados a contratos e políticas de proteção de dados:
- Cloudflare, Inc. (EUA): hospedagem do site, da API de licenças e da lista de espera; encaminhamento do e-mail de suporte.
- Stripe, Inc. (EUA): processamento de pagamentos e portal do assinante.
- GitHub, Inc. (EUA): armazenamento e geração dos pacotes de download do aplicativo (não recebe dados seus; só entrega o arquivo).
- Riot Games: o aplicativo consulta os dados públicos de itens e campeões (Data Dragon) nos servidores da Riot ao iniciar; essa consulta não contém dados pessoais seus.
Também podemos compartilhar dados se a lei exigir ou por ordem de autoridade competente. Não vendemos nem cedemos dados a terceiros para marketing.
5. Transferência internacional
Cloudflare, Stripe e GitHub processam dados fora do Brasil. Essas transferências se apoiam nas cláusulas contratuais padrão e nos compromissos de proteção de dados oferecidos por esses fornecedores, conforme a LGPD (art. 33). Você pode pedir mais informações pelo suporte.
6. Por quanto tempo guardamos
- Lista de espera: até você pedir a saída ou até 12 meses após o lançamento, o que vier primeiro.
- Dados da assinatura e chave de licença: enquanto a assinatura estiver ativa e por até 5 anos depois, pelo prazo de guarda de documentos fiscais e para atender eventuais disputas.
- E-mails de suporte: até 2 anos após o último contato.
- Registros de acesso na Cloudflare: 6 meses (Marco Civil da Internet, art. 15).
- Relatórios de partida: ficam só no seu computador, pelo tempo que você quiser.
7. Seus direitos
Você pode, a qualquer momento e sem custo, pedir: confirmação de que tratamos seus dados; acesso a eles; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre com quem compartilhamos; revogação do consentimento; e oposição a tratamentos baseados em legítimo interesse (LGPD, art. 18). Escreva para suporte@kaora.app a partir do e-mail cadastrado; respondemos em até 15 dias. Se não ficar satisfeito, você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).
8. Cookies
O site kaora.app não usa cookies de publicidade nem de análise de terceiros. Podem existir cookies estritamente necessários da Cloudflare para segurança e do portal da Stripe durante o pagamento. O aplicativo grava no seu navegador apenas preferências de uso, que você apaga limpando os dados do site.
9. Crianças e adolescentes
O Kaora segue a idade mínima do League of Legends (13 anos). Não coletamos intencionalmente dados de crianças menores de 12 anos; se um responsável nos avisar que isso aconteceu, apagaremos os dados. Assinaturas só podem ser feitas por maiores de 18 anos ou por um responsável legal. Todo tratamento de dados de adolescentes é feito no seu melhor interesse (LGPD, art. 14).
10. Segurança
Usamos HTTPS em todo o site e na API, chaves de licença com validação no servidor, acesso restrito às ferramentas de administração com autenticação em duas etapas, e mantemos o mínimo de dados possível. O aplicativo no seu computador só conversa com o jogo na própria máquina e com os nossos servidores para validar a licença. Se ocorrer um incidente de segurança que possa afetar você, avisaremos por e-mail e comunicaremos a ANPD conforme a lei.
11. Alterações desta política
Se mudarmos o que coletamos ou como usamos os dados (por exemplo, se um dia oferecermos um recurso que envie relatórios de partida para a nuvem), atualizaremos esta política antes da mudança, avisaremos por e-mail os assinantes e a lista de espera com pelo menos 30 dias de antecedência e pediremos consentimento sempre que a lei exigir. A versão vigente fica em kaora.app/privacidade, com a data no topo.
12. Contato
Responsável e encarregado: William M. Ramires · suporte@kaora.app.