Política de Privacidade

**Política de Privacidade do SniffSniff**

Data de vigência: 8 de julho de 2026.

A Neural Arcade Inc. (doravante a "Empresa") valoriza os dados pessoais dos usuários (doravante "Usuários") do serviço SniffSniff (doravante o "Serviço") e cumpre a Lei de Proteção de Dados Pessoais e demais leis e regulamentos aplicáveis. Esta Política de Privacidade explica os itens de dados pessoais coletados pela Empresa, as finalidades da coleta, o período de retenção e as formas de tratamento.

**Artigo 1 (Itens de dados pessoais coletados e formas de coleta)**

Todos os serviços operados pela Empresa utilizam uma conta Neural Arcade comum, e os dados pessoais coletados (informações de conta, personagens de IA, dados de perfil, respostas de QnA, entre outros) podem ser utilizados em comum em todos os serviços fornecidos pela Empresa.

**1. Itens coletados**

A Empresa coleta os seguintes dados pessoais para prestar o Serviço.

[No cadastro]

Cadastro por e-mail: nome, data de nascimento, endereço de e-mail

Cadastro vinculado ao Google: nome, data de nascimento, e-mail da conta Google

Cadastro vinculado à Apple: nome, data de nascimento, e-mail fornecido pela Apple (e-mail real ou, à escolha do Usuário, um e-mail de retransmissão)

※ A data de nascimento é coletada para verificação de idade e para a aplicação de restrições de uso do serviço.

[Durante o uso do Serviço]

Foto de perfil, foto do animal de estimação, apresentação pessoal

Informações adicionais de perfil (padrões de estilo de vida, interesses, valores, hobbies e demais informações que o Usuário opcionalmente inserir)

Informações de localização (coletadas somente quando o Usuário tiver concedido permissão de acesso à localização; as coordenadas de GPS (latitude/longitude) não são armazenadas no servidor, sendo convertidas e armazenadas como nome da cidade e código do país)

Conteúdo das conversas (conversa automática de IA e conversa direta)

Informações do dispositivo (sistema operacional, versão do aplicativo, informações do dispositivo, identificador de publicidade (ADID/IDFA))

[Coletados automaticamente]

Registros de acesso, registros de uso do serviço

Registros de instalação e inicialização do aplicativo e de eventos no aplicativo, e informações sobre a origem da aquisição (informações de clique em anúncio, referenciador, endereço IP)

Registros de erros e encerramentos anormais (falhas) do aplicativo e informações de diagnóstico de desempenho (momento do erro, mensagem de erro, rastreamento de pilha, versão do aplicativo, informações do dispositivo/sistema operacional, endereço IP, identificador interno do usuário)

[Ao utilizar serviços pagos]

As informações de pagamento são processadas por meio da Apple App Store e da Google Play Store; a Empresa não coleta diretamente informações de pagamento. A Empresa trata somente os recibos de compra e as informações de status de assinatura emitidos pelas lojas para verificar o status da assinatura.

**2. Formas de coleta**

Cadastro e configuração de perfil dentro do aplicativo

Integração com login social (Google, Apple)

Geração e coleta automáticas no curso do uso do Serviço

Coleta automática por meio de SDKs integrados ao aplicativo (atribuição, monitoramento de erros, análise, entre outros)

**Artigo 2 (Finalidades da coleta e do uso de dados pessoais)**

A Empresa utiliza os dados pessoais coletados para as seguintes finalidades.

Registro e gestão de membros: verificação de identidade, gestão de contas, prevenção de uso fraudulento

Prestação do Serviço: descoberta e encontro de Usuários próximos com base em localização, conversa automática de personagens de IA, geração de relatórios de conversas e demais prestações de serviço

Operação e aprimoramento dos serviços de IA: funcionalidade de geração de personagens de IA e de conversa automática, extração de palavras-chave, geração de relatórios

Atendimento ao cliente: tratamento de consultas e reclamações, resposta de CS

Aprimoramento e desenvolvimento do serviço: melhoria da qualidade do serviço, desenvolvimento de novas funcionalidades

Garantia da estabilidade do serviço: análise das causas de erros e encerramentos anormais do aplicativo, monitoramento de desempenho e resposta a incidentes

Publicidade e marketing: fornecimento de publicidade personalizada (mediante consentimento do Usuário, com base em registros de uso do serviço e identificadores de publicidade), medição do desempenho publicitário e análise de atribuição (origem da aquisição)

Cumprimento legal: cumprimento de obrigações previstas na legislação aplicável

Gestão da segurança do serviço e prevenção de uso fraudulento

※ A Empresa não garante a exatidão, a integralidade ou a adequação do conteúdo gerado por IA, devendo os Usuários utilizar os resultados gerados por IA a seu próprio critério e responsabilidade.

※ A Empresa pode aplicar medidas técnicas e administrativas para prevenir conteúdo gerado por IA que seja inadequado ou nocivo.

**Artigo 3 (Período de retenção e uso dos dados pessoais)**

**1. Princípio**

A Empresa retém os dados pessoais do Usuário durante o período de uso do Serviço e, após o cancelamento do cadastro, retém-nos pelos períodos indicados abaixo, eliminando-os em seguida sem demora.

**2. Retenção conforme política interna**

Informações de perfil, personagens de IA, registros de conversas: retidos por 1 ano a contar da data do cancelamento e, em seguida, eliminados (para resolução de disputas e investigação de uso ilícito)

Registros de denúncias, sanções e operações para a gestão da segurança do serviço: retidos por 1 ano a contar da data do cancelamento e, em seguida, eliminados

Os corpos das mensagens de conversa são armazenados em um serviço externo de mensageria e podem expirar automaticamente após 6 meses (180 dias). A Empresa retém separadamente apenas os metadados do canal (horários de início/término, entre outros).

Registros de erros e falhas do aplicativo: retidos por até 90 dias e, em seguida, excluídos automaticamente, em conformidade com a política do serviço de monitoramento de erros

**3. Retenção obrigatória nos termos da legislação aplicável**

Registros de contratos ou de rescisão de assinatura: 5 anos (Lei de Proteção do Consumidor no Comércio Eletrônico)

Registros de pagamento e de fornecimento de bens: 5 anos (Lei de Proteção do Consumidor no Comércio Eletrônico)

Registros de reclamações de consumidores ou de tratamento de disputas: 3 anos (Lei de Proteção do Consumidor no Comércio Eletrônico)

Registros de acesso: 3 meses (Lei de Proteção do Sigilo das Comunicações)

**Artigo 4 (Fornecimento de dados pessoais a terceiros)**

A Empresa não fornece, em princípio, os dados pessoais dos Usuários a terceiros. Contudo, aplicam-se exceções nos seguintes casos.

Quando o Usuário tiver dado consentimento prévio

Quando órgãos de investigação, entre outros, o solicitarem em conformidade com as disposições legais

**Artigo 5 (Contratação de operadores para o tratamento de dados pessoais)**

A Empresa contrata o tratamento de dados pessoais conforme abaixo, para a prestação regular do Serviço.

Parte contratada | Trabalho contratado

OpenAI, Google LLC (Google Gemini) | Prestação de serviços de IA (geração de personagens de IA, conversa automática, entre outros)

Sendbird, Inc. | Serviço de conversas (transmissão e armazenamento de mensagens de conversa)

Google LLC (Google AdMob) | Serviço de publicidade (caso redes de publicidade como Meta, AppLovin, Unity Ads, entre outras, sejam adicionadas futuramente, serão aplicadas mediante aviso prévio)

Google LLC (Firebase Auth, Firebase Cloud Messaging) | Operação do serviço (autenticação de usuários e notificações push)

Google LLC (Google Analytics, BigQuery) | Análise do serviço (análise de dados de uso do serviço)

AB180 Inc. (Airbridge) | Medição do desempenho publicitário e análise de atribuição (análise de instalações do aplicativo, eventos no aplicativo e origens de aquisição)

Functional Software, Inc. (Sentry) | Monitoramento de erros e desempenho do aplicativo (coleta e análise de registros de falhas e erros)

Apple Inc., Google LLC | Processamento de pagamentos (processamento de pagamentos no aplicativo e verificação de recibos de compra e do status da assinatura)

※ Cada parte contratada não utiliza os dados pessoais além da finalidade de execução do trabalho contratado e elimina imediatamente os dados pessoais ao término do contrato de contratação.

**Artigo 6 (Transferência internacional de dados pessoais)**

No curso da prestação do Serviço, a Empresa pode contratar operadores estrangeiros para parte de seu trabalho de tratamento de dados pessoais. Esses operadores adotam salvaguardas equivalentes às da Lei de Proteção de Dados Pessoais da Coreia por meio de contratos.

Os Usuários podem encaminhar consultas relativas à transferência internacional de dados pessoais ao atendimento ao cliente (cs@neuralarcade.ai). Contudo, no caso de transferências internacionais essenciais à prestação do Serviço, a retirada do consentimento pode restringir o uso do Serviço ou exigir o cancelamento do cadastro.

**OpenAI (EUA)** · https://help.openai.com

Itens transferidos: fotos de perfil, fotos de animais de estimação, imagens e prompts para geração de avatares de IA, informações de perfil, conteúdo das conversas

Finalidade da transferência: geração de personagens de IA, conversa automática, criação de relatórios

Momento da transferência: transmissão em tempo real ao utilizar os serviços de IA

Período de retenção: em conformidade com as políticas de segurança e de prevenção de abuso da OpenAI

**Google LLC (EUA)** · https://support.google.com/policies/answer/9581826

Itens transferidos: e-mail, informações do dispositivo, identificador de publicidade, registros de uso do serviço, dados de eventos do aplicativo

Finalidade da transferência: autenticação de login do Google, notificações push, publicidade no aplicativo, análise de dados de uso do serviço (Google Analytics, BigQuery)

Momento da transferência: transmissão em tempo real no cadastro no serviço e na inicialização do aplicativo

Período de retenção: em conformidade com a política de cada serviço do Google

**Sendbird, Inc. (EUA)** · privacy@sendbird.com

Itens transferidos: corpos das mensagens de conversa, metadados de canal

Finalidade da transferência: transmissão e armazenamento em servidor das mensagens de conversa no aplicativo

Momento da transferência: transmissão em tempo real ao utilizar as conversas

Período de retenção: metadados de canal: até o cancelamento do cadastro / corpos das mensagens: até 6 meses (180 dias)

**Functional Software, Inc. (Sentry) (EUA)** · compliance@sentry.io

Itens transferidos: registros de erros e encerramentos anormais do aplicativo, tela do erro e rastreamento de pilha, versão do aplicativo, informações do dispositivo/sistema operacional, endereço IP, identificador interno do usuário

Finalidade da transferência: monitoramento de erros e desempenho do aplicativo, análise das causas de incidentes

Momento da transferência: transmissão em tempo real quando ocorre um erro ou evento

Período de retenção: em conformidade com a política da Sentry (até 90 dias para dados de eventos)

**Apple Inc. (EUA)** · https://www.apple.com/legal/privacy/contact/

Itens transferidos: nome, e-mail da Apple, recibos de compra

Finalidade da transferência: autenticação de login da Apple, verificação e processamento de pagamentos no aplicativo

Momento da transferência: transmissão em tempo real no cadastro pela Apple e no pagamento

Período de retenção: em conformidade com a política da Apple

※ A AB180 Inc. (Airbridge) é uma operadora nacional (coreana) que trata dados pessoais dentro da República da Coreia e, portanto, não constitui uma transferência internacional. Contudo, durante a medição de atribuição, os identificadores de publicidade e as informações de eventos podem ser transmitidos ao parceiro de mídia publicitária (rede de publicidade) cujo anúncio tenha sido clicado pelo Usuário, para confirmar o desempenho publicitário; quando esse parceiro for uma operadora estrangeira, aplicam-se os termos acima.

**Artigo 7 (Tratamento de informações de localização)**

A Empresa coleta as informações de localização (GPS) dos Usuários para prestar serviços baseados em localização.

As informações de localização são coletadas somente quando o Usuário tiver concedido permissão de acesso à localização em seu dispositivo.

As coordenadas de GPS coletadas não são armazenadas no servidor; são armazenadas apenas as informações convertidas para a forma de nome da cidade e código do país.

As informações de localização coletadas são utilizadas exclusivamente para prestar serviços baseados em localização, tais como a funcionalidade de descoberta de Usuários próximos, e as coordenadas precisas de localização do Usuário não são divulgadas diretamente a outros Usuários.

Os Usuários podem recusar a coleta de informações de localização a qualquer momento por meio das configurações do dispositivo, hipótese em que o uso dos serviços baseados em localização poderá ser restringido.

A Empresa pode ajustar a precisão das informações de localização ou limitar o escopo de determinadas funcionalidades para proteger os Usuários.

A Empresa cumpre a Lei de Proteção, Uso etc. de Informações de Localização e demais leis aplicáveis.

**Artigo 8 (Informações faciais e biométricas; fotos de perfil)**

(1) A Empresa trata as fotos de perfil e as fotos de animais de estimação carregadas pelos Usuários para a finalidade de prestação do Serviço, tal como a geração de avatares de IA. Nesse processo, a Empresa não realiza qualquer tratamento de dados biométricos, incluindo reconhecimento facial, extração de geometria facial ou geração de identificadores biométricos. As imagens carregadas não são armazenadas ou analisadas como dados faciais autônomos.

(2) A foto de perfil do Usuário não é divulgada durante a etapa de conversa automática de IA; ela é divulgada ao outro Usuário somente quando esse outro Usuário inserir diretamente uma mensagem de conversa para iniciar um diálogo.

(3) A coleta, o uso, a contratação de operadores, a transferência internacional e a retenção das imagens carregadas regem-se pelos Artigos 1, 5, 6 e 3.

**Artigo 9 (Medidas para garantir a segurança dos dados pessoais)**

A Empresa implementa as seguintes medidas técnicas e administrativas de proteção para garantir a segurança dos dados pessoais.

Gestão dos direitos de acesso aos dados pessoais e concessão dos privilégios mínimos necessários

Criptografia dos dados pessoais

Retenção dos registros de acesso e prevenção de falsificação/alteração

Instalação de programas de segurança e inspeção periódica

Aplicação de medidas de filtragem e mascaramento para evitar que os registros de erros incluam dados pessoais

A Empresa aprimora continuamente suas medidas técnicas e administrativas para a proteção dos dados pessoais.

**Artigo 10 (Eliminação de dados pessoais)**

A Empresa elimina os dados pessoais sem demora, uma vez decorrido o período de retenção ou cumprida a finalidade do tratamento.

Os dados pessoais em formato de arquivo eletrônico são permanentemente excluídos por método que torne impossível sua recuperação e reprodução.

Os dados pessoais impressos em papel são eliminados por trituração ou incineração.

**Artigo 11 (Direitos dos Usuários e formas de exercê-los)**

Na qualidade de titulares dos dados, os Usuários podem exercer os seguintes direitos: o direito de solicitar acesso aos dados pessoais, o direito de solicitar a correção de erros, o direito de solicitar a exclusão e o direito de solicitar a suspensão do tratamento. Os direitos acima podem ser solicitados por meio do atendimento ao cliente (cs@neuralarcade.ai) por escrito, por e-mail, entre outros meios, e a Empresa tomará as providências no prazo previsto na legislação aplicável. Contudo, o tratamento pode ser restringido nos termos da legislação aplicável.

**Artigo 12 (Instalação, operação e recusa de dispositivos de coleta automática de dados pessoais)**

A Empresa pode utilizar dispositivos de coleta automática, tais como cookies e identificadores de publicidade (ADID, IDFA), para a prestação e a análise do serviço, a medição do desempenho publicitário e o fornecimento de publicidade personalizada. Os identificadores de publicidade (ADID, IDFA) podem ser utilizados para fornecer publicidade personalizada, analisar o desempenho publicitário e medir a atribuição (origem da aquisição) e, em dispositivos iOS, são coletados somente quando o Usuário tiver dado consentimento prévio em conformidade com a política de Transparência de Rastreamento de Aplicativos (ATT). Os Usuários podem recusar a coleta automática por meio das configurações do dispositivo. Contudo, a recusa pode restringir o uso de algumas funcionalidades do Serviço.

**Artigo 13 (Transmissão de informações publicitárias)**

A Empresa transmite informações publicitárias somente quando tiver obtido o consentimento prévio do Usuário. Os Usuários podem recusar o recebimento de informações publicitárias a qualquer momento, e a recusa não afeta o uso do Serviço.

**Artigo 14 (Encarregado pela Proteção de Dados Pessoais)**

A Empresa designa um Encarregado pela Proteção de Dados Pessoais, conforme abaixo, para proteger os dados pessoais dos Usuários e tratar reclamações relacionadas a dados pessoais.

Nome: Suji Lee

Cargo: Diretora-Presidente

Contato: cs@neuralarcade.ai

**Artigo 15 (Meios de reparação por violação de direitos)**

Comitê de Mediação de Disputas sobre Dados Pessoais: www.kopico.go.kr / 1833-6972

Centro de Denúncias de Violação de Dados Pessoais: privacy.kisa.or.kr / 118 (sem código de área)

Procuradoria-Geral: www.spo.go.kr / 1301

Agência Nacional de Polícia: ecrm.police.go.kr / 182

**Artigo 16 (Disposições adicionais por país)**

[Usuários residentes na República da Coreia] O uso poderá ser restringido para menores de 14 anos de idade, ou para aqueles que se enquadrem na faixa etária que exige consentimento no país do Usuário.

[Usuários residentes nos Estados Unidos] Aplicam-se a legislação federal dos Estados Unidos e a legislação de cada estado, e os Usuários residentes na Califórnia detêm direitos adicionais de privacidade nos termos da CCPA. Nos termos da COPPA, o uso poderá ser restringido para menores de 13 anos de idade, ou para aqueles que se enquadrem na faixa etária que exige consentimento no país do Usuário.

[Usuários residentes no Japão] As leis e os regulamentos japoneses, incluindo a Lei de Proteção de Informações Pessoais (個人情報の保護に関する法律), aplicam-se aos Usuários residentes no Japão. Em conformidade com as leis, os regulamentos e as diretrizes japonesas, o consentimento do representante legal poderá ser exigido na coleta de dados pessoais de criança, podendo o uso ser restringido nesses casos. Nos termos da Lei de Proteção de Informações Pessoais, os Usuários podem solicitar acesso, correção, exclusão ou suspensão do uso de seus dados pessoais por meio do atendimento ao cliente (cs@neuralarcade.ai).

**Artigo 17 (Proteção dos dados pessoais de crianças)**

A Empresa envida esforços para proteger os dados pessoais de crianças em conformidade com a legislação aplicável.

Este Serviço restringe o registro de membros por crianças menores de 14 anos de idade. A Empresa verifica a idade com base na data de nascimento inserida no cadastro, e o registro é restringido caso se constate que o Usuário é menor de 14 anos.

Caso se confirme que o Usuário se cadastrou com data de nascimento falsa, o uso poderá ser restringido, e quaisquer danos daí decorrentes serão suportados pelo respectivo Usuário ou por seu representante legal.

Quando necessário, a Empresa pode exigir um procedimento de consentimento do representante legal e, caso informações pertinentes tenham sido coletadas em violação da lei, a Empresa adotará as medidas necessárias.

**Artigo 18 (Alterações da Política de Privacidade)**

Esta Política de Privacidade pode ser revisada em decorrência de mudanças em leis e políticas ou de alterações no Serviço. Em caso de revisão, será dado aviso por meio de anúncios no aplicativo 7 dias antes da data de vigência (30 dias antes, em caso de alterações substanciais).

Esta Política de Privacidade entra em vigor em 8 de julho de 2026.

Voltar ao início