Memory Hunt – Política de Privacidade

Data de vigência (v1.0): 4 de novembro de 2025

1. Quem Somos e Como Entrar em Contato

1.1 Controlador de Dados: Rumi Chiapella Stefano (RUT: 00218633460015), uma empresa registrada no Uruguai, com domicílio legal em Graseras, Roque 640, Apto. 904, CEP: 11300, Montevidéu, Uruguai.

1.2 Contato para Suporte / Privacidade: para qualquer dúvida ou preocupação relacionada aos seus Dados Pessoais ou a esta Política de Privacidade, entre em contato conosco em: contact@memoryhunt.com.

1.3 Representante na UE: Silvia Curti, silviacurti421@gmail.com.

Se você está na União Europeia, pode entrar em contato com nossa representante designada para qualquer assunto relacionado ao tratamento de dados pessoais e para exercer seus direitos sob o Regulamento Geral de Proteção de Dados (GDPR).

1.4 Encarregada de Proteção de Dados (DPO): Silvia Curti, silviacurti421@gmail.com.

Se você está na UE e tiver dúvidas sobre nossas práticas de proteção de dados, pode entrar em contato com nossa Encarregada de Proteção de Dados no endereço indicado acima.

1.5 Jurisdições: cumprimos todas as leis de proteção de dados aplicáveis, incluindo a Lei Uruguaia N.º 18.331 e, quando aplicável, o GDPR da UE.

2. Requisito de Idade e Consentimento Parental

2.1 O App é destinado a usuários com 13 anos ou mais. Não coletamos conscientemente Dados Pessoais de nenhuma criança menor de 13 anos sem antes obter o consentimento verificável do pai ou responsável dessa criança.

2.2 Você deve ter pelo menos 13 anos, ou a idade mínima legal exigida em seu país, para usar o Memory Hunt. Ao usar o App, você reconhece que atende a este requisito e que está legalmente autorizado a celebrar este acordo.

2.3 Os pais ou responsáveis são responsáveis por qualquer informação ou conteúdo que compartilhem sobre menores.

2.4 Não operamos nenhum fluxo separado de consentimento parental verificável além do que é fornecido pela Apple App Store e Google Play (conjuntamente as “App Stores”).

3. Informações que Coletamos

3.1 Coletamos diferentes tipos de informação para fornecer e melhorar nosso App, manter sua conta segura e cumprir requisitos legais.

3.2 Os tipos de dados que coletamos são os seguintes:
    3.2.1 Dados Pessoais: ao usar nosso App, podemos solicitar certas informações de identificação pessoal que podem ser usadas para contatá-lo ou identificá-lo (“Dados Pessoais”). Esses dados podem incluir, entre outros:
        a) Endereço de e-mail;
        b) Nome e sobrenome; e
        c) Número de telefone;
    3.2.2 Dados de Uso: também podemos coletar informações sobre como e quando o App é acessado e utilizado (“Dados de Uso”). Isso pode incluir:
        a) Endereço IP do dispositivo,
        b) Modelo do dispositivo,
        c) Identificadores únicos do dispositivo; e
        d) Outros dados de diagnóstico.
    3.2.3 Dados de Rastreamento: utilizamos tecnologias para rastrear a atividade dentro do App e manter certas informações.

3.3 Todas as informações coletadas são armazenadas de forma segura em nosso banco de dados localizado em Paris, França.

3.4 Para fins de conformidade com as leis de privacidade dos EUA, os Dados Pessoais que coletamos são categorizados da seguinte forma:
    3.4.1 Identificadores (ex.: nome, endereço de e-mail ou endereço IP).
    3.4.2 Atividade na Internet ou em redes (ex.: como você usa o App e dados de registro relacionados).
    3.4.3 Informações do dispositivo (ex.: seu identificador de dispositivo e sistema operacional).
    3.4.4 Conteúdo gerado pelo usuário (ex.: áudio, vídeo e outros conteúdos familiares que você escolha enviar ou criar no App).
    3.4.5 Informações comerciais (ex.: seu status de assinatura).

3.5 Coletamos Dados Pessoais apenas para os fins descritos na Seção 10, e fornecemos aviso sobre esses fins no momento da coleta ou antes dela.

4. Conteúdo e Dados de Memória

4.1 Ao usar nosso App, você pode criar gravações de áudio e vídeo para responder perguntas que o App apresenta; isso faz parte da funcionalidade central.

4.2 Registramos seu progresso no App, incluindo perguntas desbloqueadas e completadas.

4.3 Essas informações nos permitem mostrar seu progresso e permitir que você desbloqueie mais perguntas.

4.4 Todos os seus arquivos de mídia são armazenados de forma segura e criptografada na AWS Paris, e você pode excluí-los a qualquer momento. Cópias de backup para recuperação de desastres são mantidas na AWS Estocolmo. O progresso e os metadados são armazenados em nosso banco de dados acessível apenas para usuários autorizados.

5. Dados Familiares

5.1 Nosso App permite que os usuários compartilhem conteúdo com outros membros da família por meio de um espaço compartilhado. Qualquer conteúdo que você ou outros membros publiquem será visível para todos os membros desse espaço.

5.2 Quando você utiliza as funções familiares, o Memory Hunt coleta as informações necessárias para administrar o espaço compartilhado, incluindo:
    5.2.1 Nome do espaço compartilhado e seu código de registro;
    5.2.2 Nome, e-mail, função (ex.: proprietário, membro), data de criação do usuário, assinaturas, vídeos e áudios de cada membro; e
    5.2.3 Status das solicitações para participar do espaço (pendente, aceito, rejeitado).

5.3 Utilizamos essas informações para habilitar funções de grupo, gerenciar acesso e fornecer notificações específicas do grupo.

5.4 Não compartilhamos as informações do grupo com terceiros, exceto quando necessário para operar o App ou cumprir obrigações legais.

5.5 Utilizamos essas informações para que você e sua família possam compartilhar memórias e gerenciar o acesso dentro do seu grupo familiar. Todos esses dados são armazenados de forma segura em nosso banco de dados, que utiliza controles de segurança robustos para garantir que apenas usuários autorizados possam acessá-los.

6. Informações do Dispositivo e Técnicas

6.1 Podemos coletar informações sobre o dispositivo que você usa para acessar o App, incluindo o ID único do dispositivo, sistema operacional e o token de Firebase Cloud Messaging (FCM) para enviar notificações push.

6.2 Se o App travar ou apresentar erros, coletamos relatórios de erro e registros técnicos para nos ajudar a corrigir problemas e melhorar o App. Esses registros incluem apenas informações sobre o próprio erro e os dados de execução.

6.3 Os dados técnicos são armazenados de forma segura. Os registros do Supabase são armazenados em Paris, França, e os registros do Sentry em Frankfurt, Alemanha. O acesso a esses dados é restrito apenas ao pessoal autorizado.

7. Comunicação e Feedback

7.1 Podemos enviar notificações push relacionadas ao uso do App. Você pode desativá-las nas configurações do seu dispositivo.

7.2 Se você se comunicar conosco ou enviar comentários, armazenamos essas mensagens para poder respondê-lo e melhorar o App.

7.3 As notificações são gerenciadas pelo Firebase Cloud Messaging, e as mensagens são armazenadas no Supabase.

8. Consentimento e Registros Legais

8.1 Mantemos um registro de consentimento que inclui nome, data, hora, tipo e forma de consentimento fornecido (“Registros de Consentimento”), como a aceitação dos nossos Termos de Serviço ou desta Política de Privacidade. Esse registro nos ajuda a demonstrar conformidade com as leis de proteção de dados e é armazenado de forma segura para fins de auditoria.

8.2 Você tem o direito de solicitar acesso, correção ou exclusão dos seus Dados Pessoais (“Solicitação do Titular”). Para exercer esses direitos, entre em contato conosco em contact@memoryhunt.com. Verificaremos sua identidade e responderemos dentro do prazo exigido por lei. Mantemos um registro de todas essas solicitações, incluindo a própria solicitação, as etapas de verificação, as ações adotadas e as datas de resposta.

8.3 Armazenamos todos os Registros de Consentimento, os Dados de Verificação de Idade e os registros de Solicitações do Titular de forma segura em nosso banco de dados Supabase e em nossos sistemas de e-mail. Esses registros são mantidos pelo período exigido pela lei aplicável e são acessíveis apenas ao pessoal autorizado.

9. Assinatura, Dados Comerciais e Pagamentos

9.1 Registramos informações sobre sua assinatura, incluindo:
    9.1.1 Produto assinado;
    9.1.2 Status da assinatura;
    9.1.3 Se será renovada ou cancelada;
    9.1.4 Plataforma utilizada (Apple ou Google); e
    9.1.5 Identificadores de transação.

9.2 Essas informações são gerenciadas pelo RevenueCat e pelas App Stores.

9.3 Todos os pagamentos são processados de forma segura pelas App Stores. Não recebemos nem armazenamos informações do seu cartão de pagamento.

9.4 Em nosso banco de dados, armazenamos detalhes técnicos da assinatura, como:
    9.4.1 ID único;
    9.4.2 Quando a assinatura foi criada e atualizada pela última vez;
    9.4.3 Identificador do produto;
    9.4.4 Quando a assinatura termina;
    9.4.5 Qual App Store foi usada; e
    9.4.6 Status da assinatura.

10. Por Que Usamos os Dados e Bases Legais

10.1 Utilizamos as informações que coletamos para diversos fins, incluindo:
    10.1.1 Para fornecer e manter nosso App (Art. 6(1)(b) — Execução de um contrato, ou seja, para permitir que você use o App conforme acordado; e Art. 6(1)(f) — Interesse legítimo, quando precisamos operar o App de forma eficiente);
    10.1.2 Para garantir a segurança, integridade e estabilidade do nosso App (Art. 6(1)(f) — Interesse legítimo de proteger o App e seus dados; e Art. 6(1)(c) — Obrigação legal, quando as leis exigem tais medidas);
    10.1.3 Para enviar mensagens de serviço, lembretes e atualizações (Art. 6(1)(b) — Necessário para o funcionamento do App, Art. 6(1)(f) — Interesse legítimo, e para notificações push ativadas pelo usuário: Art. 6(1)(a) — Consentimento);
    10.1.4 Para gerenciar assinaturas e compras (Art. 6(1)(b) — Execução do contrato, e Art. 6(1)(f) — Interesse legítimo na gestão eficiente de cobranças e acessos);
    10.1.5 Para obter análises e melhorar o App (Art. 6(1)(f) — Interesse legítimo em melhorar o produto e a experiência do usuário); e
    10.1.6 Para cumprir obrigações legais (como gerenciamento de Registros de Consentimento e Solicitações do Titular) (Art. 6(1)(c) — Obrigação legal, e Art. 6(1)(f) — Interesse legítimo em manter registros adequados).

11. Com Quem Compartilhamos Seus Dados

11.1 Podemos compartilhar suas informações com provedores de serviços externos listados no Anexo 1 (“Subprocessadores de Dados”) que nos ajudam com:
    11.1.1 Operações do App (como Supabase, AWS, Firebase, RevenueCat e Sentry); e
    11.1.2 Processamento de pagamentos (com as App Stores).

11.2 Esses Subprocessadores só podem usar suas informações quando necessário para prestar esses serviços.

11.3 Não vendemos seus Dados Pessoais a terceiros para publicidade direcionada em diferentes sites ou aplicativos.

12. Transferências Internacionais de Dados

12.1 Se transferirmos Dados Pessoais do Espaço Econômico Europeu (EEE) para países sem uma decisão de adequação, garantimos que a transferência seja realizada por meio de mecanismos de transferência válidos (por exemplo, Cláusulas Contratuais Padrão) e, quando aplicável, realizamos avaliações de risco para garantir conformidade com a legislação aplicável de proteção de dados.

13. Retenção dos Dados

13.1 Excluiremos os Dados Pessoais quando deixarem de ser necessários, salvo quando a lei exigir sua conservação por mais tempo.

13.2 Alguns Subprocessadores retêm os dados por períodos específicos:

SubprocessadorTipo de DadosPeríodo de Retenção
SentryRegistros de erros / Diagnósticos90 dias
SupabaseRegistros de uso7 dias
RevenueCatMetadados de assinaturaDuração da assinatura + 3 anos
AWS S3Cópias de backup150 dias

13.3 Uma vez cumprido o período, os dados são anonimizados para que não possam identificá-lo.

13.4 Você pode solicitar a exclusão dos seus Dados Pessoais a qualquer momento escrevendo para contact@memoryhunt.com. Verificaremos sua identidade e processaremos sua solicitação conforme a lei. A exclusão total pode levar até 30 dias (com possível extensão de até 2 meses se o caso for complexo).

14. Privacidade e Segurança

14.1 Implementamos medidas técnicas e organizacionais para proteger seus Dados Pessoais, incluindo:
    14.1.1 Criptografia de dados:
        a) Durante o armazenamento (“em repouso”) com boas práticas de gerenciamento de chaves,
        b) Durante a transmissão (“em trânsito”) por meio de TLS;
    14.1.2 Controles de acesso a dados criptografados:
        a) Links seguros e temporários para upload ou download de mídia,
        b) Controles de acesso no nível do banco de dados (como restrições por linha),
        c) Acesso limitado apenas ao pessoal estritamente necessário (princípio de menor privilégio);
    14.1.3 Proteções de rede (firewalls e filtragem de tráfego);
    14.1.4 Backups criptografados e procedimentos de recuperação; e
    14.1.5 Nosso pessoal poderá acessar o conteúdo que você enviar apenas quando precisar fazê-lo para suporte ao cliente, segurança, prevenção contra fraudes, solução de problemas, conformidade legal ou porque você nos autorizou a fazê-lo. Qualquer acesso desse tipo é limitado ao pessoal autorizado e apenas na medida razoavelmente necessária para essa finalidade. Qualquer pessoa com esse acesso está sujeita a obrigações de confidencialidade e a controles de acesso adequados.

14.2 Nenhum método de transmissão ou armazenamento é 100% seguro. Não podemos garantir segurança absoluta.

15. Compartilhamento de Conteúdo Familiar

15.1 Se você usa o App em nome de outra pessoa (como um usuário idoso ou vulnerável), ou se envia conteúdo relacionado a outra pessoa, é responsável por garantir que possui a autoridade legal e qualquer permissão ou consentimento exigido pela legislação aplicável para agir em nome dela e compartilhar seus Dados Pessoais. Não fornecemos nenhum mecanismo dentro do App para consentimento por representação.

16. Direitos do Usuário

16.1 Residentes da UE e Reino Unido: direitos de acesso, retificação, exclusão, restrição, portabilidade, objeção e não ser sujeito a decisões automatizadas.

16.2 Residentes do Uruguai: direito de acesso, atualização, correção e exclusão, com exceções legais.

16.3 Residentes da Califórnia: direito de acesso, exclusão, optar por não venda, e não discriminação por exercer seus direitos.

16.4 Para exercer qualquer um desses direitos, entre em contato conosco: contact@memoryhunt.com.

16.5 Se você mora na Califórnia ou em outro estado dos EUA que concede direitos de privacidade específicos, pode ter direito (sujeito à lei aplicável e exceções legais) a exercer os direitos descritos abaixo:
    16.5.1 Direito de saber: você pode nos solicitar que fornecer os Dados Pessoais que coletamos, usamos, divulgamos ou compartilhamos;
    16.5.2 Direito de excluir: você pode nos solicitar a exclusão dos seus Dados Pessoais, exceto nos casos em que a lei nos permita ou exija mantê-los;
    16.5.3 Direito de corrigir: você pode nos solicitar a correção de Dados Pessoais inexatos, levando em conta sua natureza e os fins para os quais os tratamos;
    16.5.4 Direito de recusar: você pode optar por não participar da venda ou do compartilhamento dos seus Dados Pessoais ou de publicidade direcionada em diferentes sites ou aplicativos, quando esse direito estiver previsto na lei aplicável;
    16.5.5 Direito de limitar o uso de informações sensíveis: quando a lei for aplicável, você pode nos solicitar que limitemos o uso e a divulgação de seus Dados Pessoais sensíveis; e
    16.5.6 Direito à não discriminação: você não será tratado de forma menos favorável, terá o serviço negado, pagará preços diferentes ou terá o nível ou a qualidade do serviço reduzidos unicamente por ter exercido qualquer um dos direitos descritos nesta seção.

16.6 Para exercer os direitos estabelecidos acima, envie-nos um e-mail para contact@memoryhunt.com. Podemos precisar verificar sua identidade e titularidade da conta antes de processar sua solicitação. Não oferecemos um formulário web para essas solicitações.

17. Atualizações desta Política

17.1 A Memory Hunt poderá, de tempos em tempos, fazer alterações nesta Política de Privacidade. Quando fizermos alterações relevantes nesta Política de Privacidade, forneceremos um aviso em destaque, conforme apropriado às circunstâncias (por exemplo, exibindo um aviso em destaque no App ou enviando um e-mail). Seu uso continuado do App após essas alterações constituirá sua aceitação delas.

18. Incorporação por Referência

18.1 Esta Política de Privacidade deve ser lida junto com nossos Termos de Serviço. Ambos os documentos descrevem seus direitos e responsabilidades ao usar o App.

Anexo 1 — Lista de Subprocessadores de Dados

SubprocessadorTipo de ProcessamentoTipo de DadosLocalização
SupabaseBanco de dados e autenticaçãoDados de conta, metadados, dados familiaresParis, França
AWS S3Armazenamento de mídiaArquivos de áudio/vídeoParis, França (primário), Estocolmo, Suécia (backup)
Amazon CloudFrontDistribuição de mídiaMetadados de solicitações com URLs assinadasCDN Global
Firebase Cloud MessagingEnvio de notificações pushTokens de dispositivo, payloads de notificaçãoServiço global
RevenueCatGestão de assinaturasStatus de assinatura, identificadores de reciboEUA
Apple App Store ConnectFaturamentoDados de transaçõesEUA
Google Play ConsoleFaturamentoDados de transaçõesConforme políticas do Google
🚀