Política de Privacidade — Mima Party
_Esta tradução é fornecida por conveniência. Em caso de discrepância, prevalece a versão em inglês._
Data de entrada em vigor: 18 de maio de 2026 Última atualização: 4 de junho de 2026
---
1. Quem somos
A Mima Party é uma aplicação móvel de jogos de festa disponível na Apple App Store e na Google Play Store.
Responsável pelo tratamento: Milosevic Zlatan Romania Endereço de e-mail: mimaparty.app@gmail.com
Enquanto responsável pelo tratamento, determinamos como e por que motivo os seus dados pessoais são tratados quando utiliza a Aplicação. A presente Política de Privacidade aplica-se a todos os utilizadores em todo o mundo, com particular incidência nos utilizadores da União Europeia (UE) e do Espaço Económico Europeu (EEE), onde o Regulamento Geral sobre a Proteção de Dados (UE) 2016/679 («RGPD») é diretamente aplicável e vinculativo para nós enquanto operador romeno.
---
2. Âmbito desta política
A presente política descreve:
- Que dados pessoais recolhemos e como os recolhemos
- O fundamento jurídico específico para cada categoria de tratamento ao abrigo do RGPD
- Como utilizamos, armazenamos e partilhamos os seus dados
- Durante quanto tempo conservamos os seus dados
- Os seus direitos como titular dos dados e como exercê-los
- Como contactar-nos ou contactar a autoridade de controlo de proteção de dados em caso de preocupações
A presente política não rege os dados tratados de forma independente por serviços de terceiros aos quais aceda através da Aplicação. As respetivas políticas de privacidade regem as suas práticas de tratamento de dados.
---
3. Dados que recolhemos e fundamento jurídico
3.1 Dados de conta e identidade
Quando cria uma conta ou inicia sessão por e-mail, Google Sign-In ou Apple Sign-In, recolhemos e armazenamos:
- Endereço de e-mail
- Nome a exibir (do seu perfil ou do fornecedor de autenticação)
- Identificador interno do utilizador (um UUID aleatório gerado pelo nosso sistema)
- Tipo de fornecedor de autenticação (e-mail, Google ou Apple)
- URL do avatar, se fornecido pelo fornecedor de início de sessão
Não recebemos o seu Apple ID nem a palavra-passe da conta Google. Os fornecedores de início de sessão autenticam-no de forma independente e transmitem-nos apenas um token de identidade verificado.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea b), do RGPD — o tratamento é necessário para a execução do contrato de prestação da Aplicação e da sua conta. Sem estes dados, a criação da conta e a autenticação não são possíveis.
3.2 Dados de perfil e preferências
Depois de criada a sua conta, armazenamos:
- Preferência de idioma (configuração regional, por exemplo «ro» ou «en»)
- Código de país e código de mercado (utilizados para fornecer conteúdo localizado e preços adaptados à região)
- Preferência de idioma do conteúdo (idioma em que as cartas do jogo são exibidas)
- Estado de subscrição ou premium e data de validade
- Identificadores dos packs de cartas adquiridos, para conceder e restaurar o acesso a conteúdo pago
- Estatísticas de jogo agregadas: total de partidas jogadas, partidas ganhas e pontuação acumulada
- Marca temporal de conclusão da integração, para ignorar o assistente de integração em sessões posteriores
Fundamento jurídico: Artigo 6.º, n.º 1, alínea b), do RGPD — necessário para cumprir o contrato de serviço, fornecendo conteúdo localizado, mantendo direitos adquiridos e personalizando a experiência de jogo.
3.3 Dados de jogo
O Mima Party foi concebido como um jogo de festa local, na mesma divisão. O estado ativo do jogo e o histórico de jogo são armazenados principalmente no seu dispositivo e não são continuamente sincronizados com os nossos servidores.
A Aplicação pode tratar localmente, no seu dispositivo:
- Modo de jogo, número de rondas, duração do turno, packs de cartas selecionados e dificuldade
- Etiquetas de jogadores introduzidas para a sessão de jogo
- Atribuição de equipas, pontuação da partida, resultados dos turnos e histórico local do jogo
- Cartas exibidas durante a partida
Esta informação local é utilizada para executar a partida e exibir o histórico nesse dispositivo. É removida do dispositivo quando utiliza o fluxo de eliminação de conta dentro da Aplicação nesse dispositivo, e pode também ser removida desinstalando a Aplicação ou limpando os dados locais da aplicação através do seu sistema operativo.
Podemos armazenar eventos analíticos pseudonimizados limitados nos nossos servidores, tais como game_created, game_started ou game_completed, juntamente com propriedades de alto nível como o modo de jogo e a configuração regional. Estes eventos analíticos não incluem texto das cartas, etiquetas de jogadores, nomes de equipa nem conteúdo de jogo em texto livre.
Podem existir tabelas de jogo do lado do servidor legadas, de versões anteriores e para tarefas administrativas de limpeza, mas a Aplicação atual não as utiliza para o histórico de jogo ativo.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea b), do RGPD para o tratamento local necessário ao fornecimento do jogo. Para os eventos analíticos pseudonimizados, Artigo 6.º, n.º 1, alínea f), do RGPD — interesse legítimo em compreender e melhorar a utilização da Aplicação, com dados limitados e proporcionados.
3.4 Dados de compra e transação
As compras dentro da aplicação são processadas através da Apple App Store ou da Google Play. Não recebemos nem armazenamos o número do seu cartão de pagamento, morada de faturação ou dados da conta financeira.
Da Apple, Google e RevenueCat (o nosso fornecedor de validação de compras), recebemos e armazenamos:
- Identificador da transação e identificador da transação original
- Identificador do produto adquirido (por exemplo, uma SKU específica de um pack de cartas)
- Data de compra e, quando aplicável, data de validade
- Plataforma (iOS ou Android)
- Estado da compra e direito (ativo, expirado, reembolsado)
- Identificador de utilizador da aplicação RevenueCat e estado do direito
Fundamento jurídico: Artigo 6.º, n.º 1, alínea b), do RGPD — necessário para validar compras, conceder acesso a conteúdo pago e restaurar compras entre dispositivos. Na medida em que tenhamos de conservar registos separados de contabilidade, prevenção de fraude, disputa ou impostos fora da base ativa de direitos de acesso, o fundamento jurídico é o Artigo 6.º, n.º 1, alínea c), do RGPD e aplicam-se os prazos exigidos pela legislação romena e da UE. Operadores de lojas e RevenueCat podem conservar os seus próprios registos de transações segundo as suas obrigações e políticas.
3.5 Dados de utilização e analítica
Registamos eventos de utilização pseudonimizados na nossa própria base de dados Supabase para compreender como a Aplicação é utilizada e melhorá-la. Os eventos registados incluem:
- Aberturas da Aplicação
- Início de sessão e registo de conta
- Partida criada, partida iniciada, partida concluída, desforra iniciada
- Conclusão do fluxo de compra dentro da aplicação
- Permissão para notificações push concedida ou recusada
- Eventos publicitários (impressão de anúncio, anúncio com recompensa concluído) — apenas em compilações com publicidade ativada
Cada registo de evento contém o nome do evento, propriedades contextuais (como modo de jogo, configuração regional ou código de erro — nunca conteúdo em texto livre que introduza), um identificador de utilizador pseudonimizado (UUID) e uma marca temporal. Os dados analíticos são armazenados na nossa infraestrutura própria e não são partilhados com quaisquer redes publicitárias ou corretores de dados.
Na versão web, também usamos Vercel Web Analytics em configuração sem cookies para compreender tráfego agregado do site e desempenho das páginas. A Vercel pode receber metadados de visualização de página e pedido, como URL, referrer, informações de user-agent/navegador, timestamp e informação aproximada do pedido. Não usamos Vercel Web Analytics para perfilagem publicitária.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea f), do RGPD — temos um interesse legítimo em compreender a utilização do produto para melhorar a Aplicação e detetar problemas técnicos. Este interesse é proporcionado: os dados são pseudonimizados, armazenados nos nossos próprios servidores, não são utilizados para definição de perfis publicitários, e pode opor-se (ver Secção 8).
3.6 Dados de falhas e diagnóstico
Quando a Aplicação encontra um erro, podemos recolher:
- Tipo de erro ao nível do código e rasto de pilha (limitado aos caminhos de código da Aplicação)
- Categoria do dispositivo (por exemplo, smartphone, tablet) e versão do sistema operativo
- Número de versão da Aplicação
- Nome aproximado do ecrã ou sequência de ações no momento do erro
Os registos automáticos de falhas destinam-se a conter apenas informação técnica. Se enviar um relatório de bug, a mensagem que escreve e os logs técnicos recentes podem conter informação que decide incluir ou informação útil para diagnosticar o problema. Não inclua palavras-passe, dados de pagamento, informação de saúde ou outros dados pessoais sensíveis. Os registos de diagnóstico só são associados ao seu identificador de utilizador para reproduzir problemas específicos da conta.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea f), do RGPD — interesse legítimo em diagnosticar e corrigir defeitos de software. O tratamento está limitado aos dados técnicos estritamente necessários para este fim.
3.7 Token de notificações push
Se conceder permissão para notificações push, o seu dispositivo gera um Expo Push Token. Armazenamos este token, associado à sua conta, exclusivamente para entregar as notificações que aceitou. Os tokens push não são transmitidos a terceiros publicitários ou de analítica.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea a), do RGPD — consentimento. Pode retirar o consentimento a qualquer momento, desativando as notificações nas definições do dispositivo (iOS: Definições → Notificações → Mima Party; Android: Definições → Aplicações → Mima Party → Notificações). A retirada não afeta a licitude do tratamento anterior à retirada.
3.8 Identificadores publicitários (condicional — apenas compilações com publicidade)
Esta secção aplica-se apenas se utilizar uma versão da Aplicação com publicidade ativada. Na versão padrão, a publicidade e o rastreio associado estão desativados. Consulte o ecrã Definições da Aplicação para ver qual versão está instalada.
Quando a publicidade está ativa, o Google AdMob pode tratar em nosso nome:
- Identificador publicitário do dispositivo (IDFA no iOS; Google Advertising ID no Android)
- Localização aproximada derivada do seu endereço IP (apenas ao nível do país ou região; nunca é acedida a localização precisa)
- Dados de interação com anúncios: impressões, cliques, vídeos com recompensa concluídos
No iOS 14.5 e posterior, o acesso ao identificador publicitário requer o seu consentimento explícito através do sistema App Tracking Transparency (ATT) da Apple antes da leitura de quaisquer identificadores. Se recusar, apenas serão apresentados anúncios não personalizados. No Android, pode opor-se nas definições do dispositivo: Definições → Google → Anúncios.
Fundamento jurídico: Artigo 6.º, n.º 1, alínea a), do RGPD — consentimento, prestado através do pedido ATT no iOS ou que pode ser retirado nas definições do dispositivo Android. A retirada não afeta o tratamento lícito anterior.
---
4. Como utilizamos os seus dados
Utilizamos os dados descritos na Secção 3 para:
- Prestar o serviço: autenticá-lo, gerir a sua conta, executar as partidas locais, manter o seu perfil e estatísticas, conceder acesso a conteúdo adquirido e restaurar compras em novos dispositivos
- Melhorar a Aplicação: analisar padrões de utilização pseudonimizados para priorizar funcionalidades, corrigir defeitos e melhorar o equilíbrio do jogo
- Comunicar consigo: entregar as notificações push que aceitou; responder a pedidos de apoio e de privacidade
- Garantir a segurança e prevenir abusos: detetar transações fraudulentas, prevenir batota e proteger a segurança da conta
- Cumprir obrigações legais: conservar registos de transações conforme exigido pela legislação fiscal e contabilística romena; responder a pedidos legítimos das autoridades competentes
Não fazemos o seguinte:
- Vender os seus dados pessoais a terceiros
- Partilhar os seus dados com terceiros para as suas próprias atividades de marketing direto ou publicidade
- Realizar definição automatizada de perfis que produza efeitos jurídicos ou análogos significativos sobre si
- Apresentar publicidade comportamental sem o seu consentimento explícito prévio
---
5. Com quem partilhamos os seus dados
Apenas partilhamos dados pessoais com os seguintes prestadores de serviços, ao abrigo de acordos de tratamento de dados, para as finalidades limitadas descritas. Não vendemos dados.
Supabase Inc. (Estados Unidos) — base de dados na nuvem, autenticação e armazenamento. Recebe dados de conta, perfil, jogo, analítica, compra e falhas. supabase.com/privacy
RevenueCat Inc. (Estados Unidos) — validação de compras dentro da aplicação e gestão de direitos. Recebe o identificador do utilizador, identificadores de produto, dados de transação e estado de compra. revenuecat.com/privacy
Apple Inc. (Estados Unidos) — autenticação iOS Sign in with Apple e processamento de pagamentos da App Store. Recebe um token de autenticação e, opcionalmente, um endereço de e-mail de retransmissão privado. apple.com/legal/privacy
Google LLC (Estados Unidos) — autenticação Google Sign-In, processamento de pagamentos da Google Play e publicidade Google AdMob (apenas compilações com publicidade). Recebe token de autenticação, dados de transação e identificadores publicitários para as compilações com publicidade. policies.google.com/privacy
Expo Technologies Inc. (Estados Unidos) — infraestrutura de entrega de notificações push. Recebe tokens push e o conteúdo do payload da notificação. expo.dev/privacy
Vercel Inc. (Estados Unidos / infraestrutura global) — alojamento web, CDN, logs de segurança, entrega de ficheiros estáticos e Web Analytics para a versão web. Recebe metadados técnicos de pedido e analytics de visualizações de página, como URL, referrer, informações de user-agent/navegador, timestamp e informação aproximada do pedido. vercel.com/legal/privacy-policy
Não utilizamos corretores de dados publicitários, plataformas de analítica de marketing de terceiros, nem píxeis de rastreio de redes sociais.
---
6. Transferências internacionais de dados
Alguns fornecedores, incluindo Supabase, RevenueCat, Expo, Vercel, Apple e Google, podem tratar dados fora da UE/EEE, incluindo nos Estados Unidos.
Quando os seus dados são transferidos para esses fornecedores ou tratados por eles, baseamo-nos nas Cláusulas Contratuais-Tipo (CCT) adotadas pela Comissão Europeia (Decisão de Execução (UE) 2021/914, de 4 de junho de 2021), como mecanismo de transferência lícito nos termos do artigo 46.º, n.º 2, alínea c), do RGPD.
Pode solicitar uma cópia das cláusulas contratuais-tipo aplicáveis ou mais informações sobre as nossas salvaguardas de transferência escrevendo para mimaparty.app@gmail.com.
---
7. Conservação dos dados
Conservamos dados pessoais apenas pelo tempo necessário à finalidade para a qual foram recolhidos, ou conforme exigido por lei.
- Dados de conta e perfil: conservados enquanto a sua conta estiver ativa; eliminados no prazo de 30 dias após um pedido válido de eliminação
- Histórico local de sessões de jogo: conservado no seu dispositivo até que o elimine, desinstale a Aplicação, limpe os dados locais ou utilize o fluxo de eliminação de conta na Aplicação nesse dispositivo
- Registos legados de jogo do lado do servidor, se existirem: eliminados no prazo de 30 dias após a eliminação da conta
- Registos server-side de direitos de compra: conservados enquanto a sua conta estiver ativa e eliminados da base de dados de direitos Mima Party no prazo de 30 dias após a eliminação da conta, salvo se for exigido prazo superior por disputa, prevenção de fraude, contabilidade ou impostos
- Registos de transação da loja e pagamento: conservados pela Apple App Store, Google Play, RevenueCat e processadores de pagamento segundo as suas próprias obrigações legais e políticas de conservação; a Mima Party não pode eliminar esses registos de terceiros em seu nome
- Eventos de analítica de utilização: conservados até 90 dias, após os quais são eliminados ou agregados
- Dados de falhas, diagnóstico e relatórios de bug in-app: conservados até 60 dias, ou menos quando os relatórios são resolvidos e já não necessários, salvo se for exigido prazo superior para suporte, segurança, prevenção de fraude, reclamações legais ou obrigações legais
- Tokens de notificações push: conservados enquanto a conta estiver ativa e as notificações estiverem ativas; eliminados aquando da eliminação da conta ou da revogação do token a partir do dispositivo
- Identificadores publicitários: não conservados por nós; tratados de forma transitória pelo Google AdMob apenas no momento da entrega do anúncio
---
8. Os seus direitos ao abrigo do RGPD
Pode exercer cada um dos seguintes direitos através das funcionalidades da Aplicação descritas ou escrevendo para mimaparty.app@gmail.com. Responderemos no prazo de um mês de calendário, prorrogável por dois meses para pedidos complexos (com pré-aviso).
Direito de acesso (Artigo 15.º): Solicitar a confirmação e uma cópia dos dados pessoais que conservamos. Utilize Definições → Conta → Exportar dados para acesso imediato em autosserviço.
Direito de retificação (Artigo 16.º): Solicitar a correção de dados inexatos ou incompletos. Atualize o seu nome a exibir, idioma e país diretamente em Definições.
Direito ao apagamento — «direito a ser esquecido» (Artigo 17.º): Solicitar a eliminação dos seus dados pessoais. Elimine a sua conta diretamente em Definições → Conta → Eliminar conta. Os dados de conta, perfil e jogo são eliminados no prazo de 30 dias. Alguns registos de transações são conservados conforme exigido por lei (ver Secção 7).
Direito à limitação do tratamento (Artigo 18.º): Solicitar que limitemos o tratamento em circunstâncias específicas, tais como durante a verificação da exatidão de dados contestados ou enquanto se aguarda a resolução de uma oposição.
Direito à portabilidade dos dados (Artigo 20.º): Receber uma cópia dos dados pessoais que nos forneceu, num formato estruturado e legível por máquina. Utilize a funcionalidade de exportação dentro da Aplicação.
Direito de oposição (Artigo 21.º): Opor-se, por motivos relacionados com a sua situação particular, ao tratamento baseado em interesse legítimo (Secções 3.5 e 3.6). Se se opuser, cessaremos o tratamento, salvo se demonstrarmos motivos legítimos imperiosos que prevaleçam sobre os seus interesses, direitos e liberdades, ou se o tratamento for necessário para a declaração, exercício ou defesa de direitos num processo judicial.
Direito de retirar o consentimento (Artigo 7.º, n.º 3): Quando o tratamento é baseado no consentimento (notificações push — Secção 3.7; identificadores publicitários — Secção 3.8), retire o consentimento a qualquer momento através das definições do dispositivo. A retirada não afeta a licitude do tratamento anterior.
Direito de não ser sujeito a decisões automatizadas (Artigo 22.º): Não utilizamos tratamento automatizado, incluindo definição de perfis, para tomar decisões que produzam efeitos jurídicos ou análogos significativos sobre si.
Direito de apresentar uma reclamação: Pode apresentar uma reclamação à autoridade de controlo de proteção de dados competente:
- Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
- Bulevardul General Gheorghe Magheru 28-30, Sector 1, Bucuresti 010336, Roménia
- anspdcp.ro / anspdcp@dataprotection.ro
Se residir noutro Estado-Membro da UE ou do EEE, pode também contactar a autoridade de controlo do seu país de residência ou local habitual de trabalho.
---
9. Privacidade das crianças
As classificações etárias das lojas são classificações de conteúdo e são separadas da elegibilidade da conta. As funções de conta destinam-se apenas a utilizadores que atinjam a idade mínima para consentir serviços online no seu país. Deve ter pelo menos 13 anos em todos os casos. Se estiver na UE, no EEE ou no Reino Unido, deve ter pelo menos 16 anos para criar uma conta, salvo se a lei nacional permitir idade inferior ou se um pai/mãe/tutor legal autorizar validamente a utilização.
Não recolhemos conscientemente dados pessoais de crianças com menos de 13 anos. Se tomarmos conhecimento de que uma criança com menos de 13 anos forneceu dados pessoais sem o consentimento adequado, eliminaremos esses dados sem demora. Contacte-nos em mimaparty.app@gmail.com se considerar que tal ocorreu.
---
10. Segurança
Implementamos as seguintes medidas técnicas e organizativas:
- Todos os dados em trânsito são cifrados com TLS 1.2 ou superior; o HTTPS é imposto em todos os pontos de extremidade
- A Supabase aplica políticas de Row-Level Security (RLS) em cada tabela da base de dados, garantindo que cada utilizador só pode aceder aos seus próprios dados
- As credenciais de autenticação são geridas pelo Supabase Auth e pelos fornecedores de início de sessão; nunca armazenamos nem manipulamos palavras-passe em texto simples
- O acesso à base de dados de produção é restrito apenas ao pessoal autorizado, com registo de acessos ativado
- A validação dos recibos de compras dentro da aplicação é efetuada do lado do servidor através da RevenueCat; os recibos em bruto nunca são expostos no código do cliente
Nenhuma medida de segurança fornece garantias absolutas. Em caso de violação de dados pessoais que comporte um risco para os seus direitos e liberdades, notificaremos a ANSPDCP no prazo de 72 horas e comunicaremos aos utilizadores afetados quando exigido pelo artigo 34.º do RGPD.
---
11. Alterações à presente política
Atualizaremos esta política quando as nossas práticas de tratamento de dados se alterarem, quando forem introduzidas novas funcionalidades que envolvam dados pessoais ou quando os requisitos legais mudarem. A data de «Última atualização» no topo reflete a revisão mais recente.
Para alterações substanciais — tais como uma nova finalidade de tratamento ou uma nova categoria de dados — forneceremos um aviso dentro da Aplicação antes de a alteração entrar em vigor. A utilização continuada da Aplicação após a data de entrada em vigor de uma política revista constitui aceitação das alterações. Se não aceitar os termos atualizados, pode deixar de utilizar a Aplicação e eliminar a sua conta antes de a nova política produzir efeitos.
---
12. Contacto
Para questões sobre privacidade, pedidos relativos a direitos do titular dos dados ou reclamações:
E-mail: mimaparty.app@gmail.com Tempo de resposta: Procuramos responder no prazo de 30 dias.
Pode também eliminar a sua conta diretamente a partir da Aplicação: Definições → Conta → Eliminar conta.
Sítio web: https://mimaparty.vercel.app