Documento Legal

Política de Privacidade

Em conformidade com a LGPD (Lei 13.709/2018)

Versão 1.0Atualizado em abril de 2026playforge.academy

1. Introdução

Esta Política descreve como a PlayForge Academy (“nós”, “Plataforma”) coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

2. Papéis no Tratamento de Dados

  • Controlador: a empresa Cliente que contrata a PlayForge e cadastra seus colaboradores.
  • Operador: a PlayForge Academy, que processa dados pessoais conforme instruções do Controlador.
  • Titular: o jogador (colaborador da empresa) cujos dados são tratados.

3. Dados Coletados

Dados de cadastro (Gestores): nome, e-mail corporativo, empresa, cargo, telefone (opcional).

Dados de cadastro (Jogadores): nome, e-mail, foto de perfil (opcional, via upload ou Google).

Dados de uso (Jogadores): respostas a desafios, pontuação (XP), nível, streak, vidas, tempo por fase, progresso nas trilhas, posição no ranking.

Dados técnicos: endereço IP, tipo de navegador, sistema operacional, timestamps de acesso.

Dados financeiros (Gestores): processados diretamente pelo Stripe — a PlayForge NÃO armazena números de cartão.

Dados de IA: tema fornecido pelo gestor para geração de conteúdo. Respostas do jogador enviadas para feedback (sem dados identificáveis no prompt).

4. Finalidades do Tratamento

  • Criação e autenticação de conta (Art. 7, V — execução de contrato).
  • Operação das trilhas de aprendizagem e mecânicas de gamificação (Art. 7, V).
  • Geração de conteúdo e feedback via IA (Art. 7, V — serviço contratado).
  • Analytics e relatórios agregados para o gestor (Art. 7, IX — legítimo interesse).
  • Processamento de pagamentos (Art. 7, V — execução de contrato).
  • Envio de e-mails transacionais: convites, notificações, reset de senha (Art. 7, V).
  • Melhoria contínua da Plataforma com dados anonimizados e agregados (Art. 7, IX).

5. Compartilhamento de Dados

  • Google Cloud Platform / Firebase: infraestrutura, autenticação, banco de dados.
  • Anthropic (Claude API): geração de conteúdo e feedback, SEM dados pessoais identificáveis.
  • Google AI (Gemini API): provedor alternativo de IA com mesmas salvaguardas.
  • Stripe: processamento de pagamentos (dados de cartão processados diretamente pelo Stripe).
  • Resend: envio de e-mails transacionais (nome e e-mail do destinatário).

A PlayForge NÃO vende, aluga ou comercializa dados pessoais.

6. Transferência Internacional de Dados

Dados podem ser transferidos para servidores nos EUA (Google, Anthropic, Stripe), com base no Art. 33, II, alínea “b” da LGPD.

7. Retenção de Dados

  • Conta ativa: enquanto o contrato estiver vigente.
  • Após cancelamento: 30 dias para restauração, depois excluídos.
  • Dados financeiros: 5 anos (legislação tributária).
  • Logs de acesso: 6 meses (Marco Civil da Internet).
  • Cache de feedback IA: 30 dias.

8. Direitos do Titular (LGPD Art. 18)

Você tem direito a:

  • Confirmação de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados tratados com consentimento.
  • Informação sobre compartilhamento com terceiros.
  • Possibilidade de não consentir e consequências da recusa.
  • Revogação do consentimento.

Contato: privacidade@playforge.academy — prazo de 15 dias úteis.

Jogadores devem direcionar solicitações primeiramente ao RH da sua empresa (Controladora).

9. Segurança dos Dados

Medidas implementadas:

  • Criptografia TLS/HTTPS em todas as comunicações.
  • Cookies httpOnly para sessão.
  • Firebase Authentication com provedores seguros.
  • Isolamento por empresa (companyId) no banco de dados.
  • Senhas armazenadas com hash (Firebase Auth).
  • Validação de inputs com Zod nas API Routes.
  • Respostas de jogadores imutáveis após submissão.
  • Cálculo de XP exclusivamente server-side.

10. Cookies

Utilizamos apenas cookies estritamente necessários: sessão httpOnly (5 dias) e preferências de tema (localStorage). Sem cookies de rastreamento ou publicidade.

11. Menores de Idade

A Plataforma é destinada a maiores de 18 anos. Não coletamos dados de menores intencionalmente.

12. Alterações

Alterações substanciais nesta Política serão comunicadas por e-mail com 30 dias de antecedência.

13. Encarregado de Dados (DPO)

E-mail: privacidade@playforge.academy

14. Contato e Reclamações

E-mail: privacidade@playforge.academy

Reclamações: ANPD — www.gov.br/anpd

PlayForge AcademyPlayForge Academy
Termos de UsoPrivacidadehello@playforge.academy