Conformidade LGPD & GDPR

Política de Privacidade e Proteção de Dados

Sua privacidade e a confidencialidade dos seus projetos são prioridades absolutas no Dice on Top. Esta Política descreve de forma clara e transparente como coletamos, tratamos, protegemos e garantimos o controle total sobre os seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) do Brasil e regulamentações internacionais aplicáveis (como o GDPR - Regulamento UE 2016/679).

Última atualização: 13 de agosto de 2026•Data de vigência: 13 de agosto de 2026•Versão: 2.0

Esta é a versão de referência deste documento. As traduções para outros idiomas são oferecidas por cortesia e, em caso de divergência, esta versão em português prevalece para todos os efeitos legais.

Nossos Compromissos de Privacidade

Zero Venda de DadosNunca vendemos, alugamos ou comercializamos seus dados ou criações para terceiros ou anunciantes.
Isolamento com RLSSeus dados de projetos são protegidos por Row Level Security no PostgreSQL: somente você tem acesso aos seus decks.
Exclusão ImediataVocê pode expurgar permanentemente sua conta e todos os seus dados com um único comando na plataforma.

1. Compromisso e Princípios de Privacidade

O Dice on Top adota uma abordagem de Privacy by Design e Privacy by Default. Todo o tratamento de dados pessoais é regido pelos seguintes princípios fundamentais:

  • Minimização e Necessidade: Coletamos estritamente os dados essenciais para o funcionamento seguro da conta e das ferramentas de design;
  • Finalidade e Transparência: O uso de cada dado possui propósito legítimo, explícito e informado previamente ao usuário;
  • Segurança e Prevenção: Implementação de medidas técnicas e organizacionais avançadas para salvaguardar informações contra acessos não autorizados, perdas ou adulterações;
  • Livre Acesso e Qualidade: Garantia de consulta facilitada e exatidão dos dados aos seus legítimos titulares;
  • Não Discriminação: Impossibilidade de tratamento de dados para fins discriminatórios, ilícitos ou abusivos.

2. Dados Pessoais e Informações Coletadas

Classificamos os dados tratados pela Plataforma nas seguintes categorias:

a) Dados de Autenticação e Cadastro

Endereço de e-mail e credenciais de acesso com hash criptográfico (gerenciadas de forma isolada e segura pelo Supabase Auth). Nunca armazenamos sua senha em texto puro.

b) Dados de Perfil do Usuário

Nickname público, biografia opcional (máx. 280 caracteres), avatar selecionado do inventário e nível de experiência auto-declarado em design de jogos.

c) Preferências de Interface

Tema visual ativo (Dark Mode, Light Mode, Catppuccin Mocha), idioma selecionado e configurações visuais de visualização do editor.

d) Conteúdo de Criação e Projetos

Títulos e descrições de projetos, decks, tabelas de dados (datasets/CSV importados), definições de blocos do Bento Engine, configurações de Freeform, histórico de versões de jogo e URLs de imagens associadas aos seus cards.

e) Dados Técnicos e Telemetria Operacional

Endereço IP de requisição (utilizado estritamente para mitigação de ataques DDoS, prevenção de fraudes e limitação de taxa de requisições), logs de erro do sistema e tokens de sessão de autenticação JWT com expiração temporária.

3. Bases Legais para o Tratamento (LGPD & GDPR)

Em estrita consonância com o Art. 7º da LGPD e o Art. 6º do GDPR, todo tratamento de dados realizado pelo Dice on Top está respaldado em fundamentos legais válidos:

  • Execução de Contrato (LGPD Art. 7º, V / GDPR Art. 6(1)(b)): Tratamento necessário para disponibilizar a infraestrutura de criação de cartas, persistir seus projetos e executar o playtest 3D acordado nos Termos de Uso;
  • Cumprimento de Obrigação Legal (LGPD Art. 7º, II / GDPR Art. 6(1)(c)): Guarda de registros de acesso a aplicações de internet em conformidade com o Artigo 15 do Marco Civil da Internet (Lei Federal nº 12.965/2014);
  • Legítimo Interesse (LGPD Art. 7º, IX / GDPR Art. 6(1)(f)): Aprimoramento da performance do software, segurança contra vulnerabilidades cibernéticas e garantia de estabilidade dos servidores;
  • Consentimento (LGPD Art. 7º, I / GDPR Art. 6(1)(a)): Quando solicitado de forma livre, inequívoca e informada (por exemplo, na escolha voluntária de avatar e bio pública).

4. Finalidades do Tratamento de Dados

Os dados coletados são utilizados única e exclusivamente para os seguintes propósitos:

  • Autenticar o acesso do Usuário e gerenciar a segurança da sessão;
  • Sincronizar em tempo real as modificações de cartas, layouts e tabelas entre o navegador e o banco de dados em nuvem;
  • Processar a compilação e o download de arquivos em alta resolução (PDF de impressão, spritesheets e exports .doi.json);
  • Renderizar o ambiente de simulação 3D no navegador;
  • Comunicar notificações essenciais de serviço, como alertas de segurança e atualizações de políticas.

5. Segurança da Informação, Criptografia e RLS

Empregamos medidas técnicas e administrativas rigorosas de segurança cibernética:

Criptografia em Trânsito e em Repouso

Todas as comunicações entre o seu navegador e a Plataforma são criptografadas com protocolo TLS 1.3 / HTTPS com certificados de alta segurança. Os dados em repouso nos bancos de dados de produção são armazenados com criptografia padrão AES-256.

Row Level Security (RLS) no PostgreSQL

Nossa arquitetura de banco de dados utiliza políticas estritas de Row Level Security nativas do PostgreSQL. Isso significa que, a nível de motor de banco de dados, nenhum usuário ou query tem permissão técnica de ler, atualizar ou excluir projetos, baralhos ou dados de outro usuário.

Gerenciamento de Senhas

Senhas passam por algoritmos modernos de dispersão criptográfica irreversível (hashing com salt individual), garantindo que nem mesmo os administradores da infraestrutura tenham conhecimento da senha cadastrada.

6. Armazenamento Local no Navegador e Cookies

6.1. Tecnologias de Armazenamento Local: O Dice on Top utiliza recursos do seu navegador para melhorar a usabilidade e o desempenho:

  • IndexedDB: Armazena localmente em seu navegador o cache estruturado dos projetos e versões de cartas, permitindo que você navegue e alterne entre cartas em milissegundos sem sobrecarregar sua conexão de internet;
  • localStorage: Salva suas preferências de tema, o idioma escolhido e o token de sessão criptografado para manter seu login ativo com comodidade.

6.2. Ausência de Cookies de Rastreamento Publicitário: Não utilizamos cookies de terceiros para fins de vigilância de navegação, retargeting de anúncios, criação de perfil comportamental para anunciantes ou redes sociais.

7. Infraestrutura em Nuvem e Transferência Internacional

7.1. Provedores de Infraestrutura: Nossos serviços são hospedados em infraestruturas em nuvem líderes de mercado (incluindo Supabase e centros de dados AWS), com certificações de conformidade ISO/IEC 27001, SOC 2 Type II e HIPAA.

7.2. Mecanismos de Transferência Internacional: Quando os dados trafegam ou são armazenados em servidores localizados fora do território brasileiro ou da União Europeia, a transferência é fundamentada no Art. 33 da LGPD e nos Arts. 44 a 49 do GDPR, mediante Cláusulas Contratuais Padrão (Standard Contractual Clauses) e rigorosas obrigações de confidencialidade e segurança.

8. Seus Direitos como Titular de Dados

De acordo com o Art. 18 da LGPD e os Arts. 15 a 22 do GDPR, você possui os seguintes direitos garantidos, exercíveis a qualquer tempo:

Confirmação e Acesso

Confirmar a existência de tratamento e acessar a totalidade dos seus dados pessoais cadastrados.

Correção e Retificação

Corrigir dados incompletos, inexatos ou desatualizados diretamente no painel de perfil.

Portabilidade de Dados

Exportar integralmente seus projetos e baralhos no padrão aberto e interoperável .doi.json.

Eliminação e Esquecimento

Excluir permanentemente seus dados pessoais e projetos através da ferramenta de exclusão imediata de conta.

Informação sobre Compartilhamento

Saber com quais entidades públicas ou privadas seus dados são eventualmente compartilhados.

Revogação do Consentimento

Retirar seu consentimento a qualquer momento de forma simplificada e gratuita.

9. Retenção, Descarte e Exclusão Total da Conta

9.1. Período de Retenção: Os dados pessoais e os arquivos de projetos são mantidos enquanto a sua conta estiver ativa e em uso.

9.2. Exclusão Instantânea via Danger Zone: Respeitando integralmente o direito à eliminação de dados, disponibilizamos um fluxo direto e autônomo nas configurações de conta.

Efeito da Exclusão de Conta:

Ao confirmar a exclusão com a digitação da frase de segurança, a chamada de banco de dados executa a destruição em cascata do seu registro de autenticação, perfil, projetos, baralhos e cartas dos nossos servidores.

9.3. Guarda Legal de Registros de Conexão: Determinados dados técnicos de registro de acesso a aplicações são mantidos sob sigilo pelo prazo estrito de 6 (seis) meses para cumprimento imperativo do Artigo 15 da Lei Federal Brasileira nº 12.965/2014 (Marco Civil da Internet), findo o qual são compulsoriamente eliminados.

10. Proteção de Crianças e Menores de Idade

10.1. Restrição Etária: A Plataforma não é direcionada e não coleta intencionalmente dados de crianças com menos de 13 (treze) anos de idade, em conformidade com o Art. 14 da LGPD e com o Children's Online Privacy Protection Act (COPPA).

10.2. Ação Imediata: Caso tome conhecimento de que um menor de 13 anos cadastrou dados pessoais na Plataforma sem o consentimento verificado dos pais ou responsáveis, entre em contato imediatamente para que procedamos à remoção imediata e definitiva de tais informações.

11. Atualizações e Contato do Encarregado de Dados (DPO)

11.1. Revisões Periódicas: Esta Política de Privacidade pode ser revisada periodicamente para acompanhar inovações tecnológicas e atualizações normativas da Autoridade Nacional de Proteção de Dados (ANPD) ou de órgãos internacionais competentes.

11.2. Canal do Encarregado de Proteção de Dados (DPO): Para exercer qualquer um dos seus direitos de titular, tirar dúvidas, fazer sugestões ou apresentar solicitações relativas ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Dados pelo e-mail help.diceontop@gmail.com.

Canal de Privacidade & Encarregado de Dados (DPO)

Prazo de resposta para solicitações de titulares: até 15 (quinze) dias úteis, conforme preconizado pela LGPD.