PUBLIC DOCUMENT · 2026-09-22
Política de Privacidade
Como o ONEPIX trata informações, o que se torna público e quais serviços externos são utilizados.
GOOGLEBusiness Data Responsibility →1. Controlador e escopo
O ONEPIX é operado na República da Coreia sob o nome de serviço 플레이컨티뉴 (PlayContinue), com o nome público do representante 캡틴맨. Solicitações de suporte, privacidade e direitos podem ser enviadas a playcontinue00@gmail.com.
2. Informações tratadas
- Início de sessão: identificador do provedor Apple ou Google, e-mail e metadados da conta, como o nome fornecido pelo provedor, tokens de autenticação e informações da sessão. Quando o login com Google é escolhido, o SDK de login do Google para iOS também pode tratar um número de telefone associado à conta Google e dados de uso do SDK ou do ambiente, conforme declarado no manifesto de privacidade. O ONEPIX não pede um número de telefone como campo separado do perfil nem o usa para acessar contatos, publicidade ou rastreamento.
- Perfil: ID interno do ator, apelido, emblema de país selecionado, idioma do aplicativo, status da conta e carimbos de data e hora das alterações
- Conexões sociais: solicitações e amizades aceitas, bloqueios, curtidas, convites e conexões de personagens do Meu Mundo, IDs dos atores envolvidos, status e horários relacionados
- Pixels: ID da tela, coordenada, cor, horário de colocação, origem do pixel, ID da solicitação, instantâneos de apelido e país e assinaturas de fundador e atuais
- Conteúdo da comunidade e do Meu Mundo: publicações e comentários da comunidade; texto, humor e fundo do feed do Meu Mundo; entradas e respostas no livro de visitas; falas de personagens; obras vinculadas do Studio; idioma de origem, tela ou coordenada anexada, horários de criação ou exclusão e instantâneos do autor
- Personalização do Meu Mundo: itens possuídos do catálogo e guarda-roupa; posição, ordem de camadas, tamanho, direção e estado funcional no quarto; papel de parede; personagem representativo, tom de pele, expressão, cabelo, roupas e acessórios; música selecionada; e posição de personagens convidados conectados
- Bolotas virtuais: saldo da carteira vinculada à conta, créditos e gastos, quantidade e motivo, ID de solicitação ou referência, horário da transação, preço exibido do item, compra e direito resultante. Bolotas são moeda virtual intransferível e utilizável somente no ONEPIX; não são dinheiro nem criptoativos e não podem ser sacadas ou trocadas. Bolotas compradas não expiram enquanto a conta estiver ativa. O ONEPIX não coleta número de cartão nem conta bancária para esse registro.
- Denúncias: ator denunciante, conteúdo denunciado, motivo, detalhes opcionais, estado da análise e resolução
- Tradução: conteúdo solicitado e idioma de destino, texto original e traduzido, idioma detectado, provedor/modelo, contagens de caracteres e registros das solicitações
- Compras no app: loja e produto; ID de transação, pedido ou referência da loja ou hash unidirecional; recibo opaco ou token de compra usado na verificação do servidor; identificador de vinculação da conta; data e ambiente da compra; estado de verificação e consumo; período e renovação do PIXEL+; e registros de reembolso, revogação, notificação do provedor e conciliação. O ONEPIX não recebe nem armazena dados de cartão ou conta bancária. Tokens brutos de compra do Google não são guardados em SQL nem em logs; é guardada uma identidade de transação SHA-256.
- O build atualmente em análise não tem publicidade ativa. O ONEPIX não inicializa SDK de publicidade, não solicita anúncios nem trata identificadores ou interações publicitárias. Se anúncios forem exibidos depois no FREE, serão aplicados os consentimentos e avisos correspondentes; o PIXEL+ continuará sem anúncios.
- A verificação de anúncios premiados fica inativa enquanto a publicidade não estiver disponível. Sem ativação separada, o ONEPIX não cria sessões de recompensa, aceita callbacks nem concede benefícios publicitários.
- Registros do serviço: dados de rede padrão que a infraestrutura pode gerar, como endereço IP, horário da solicitação, User-Agent, ambiente do aplicativo ou dispositivo e informações de erro
- Medição opcional do aplicativo: somente depois que a pessoa usuária aceitar, o Firebase Analytics poderá tratar informações do dispositivo e do aplicativo, versão do sistema operacional, localidade, nome da tela, tipo de plano e resultados do uso de recursos. No Meu Mundo, isso inclui o ID fixo do item de catálogo comum a todas as pessoas usuárias, a subcategoria, a classificação funcional ou decorativa, a tela de entrada, o estado de propriedade, o preço exibido em bolotas, a seleção, a prévia, o resultado da compra, o uso de recursos e os tipos e totais agregados de alterações de posicionamento depois que o quarto é salvo. Esses eventos não incluem identificadores de itens possuídos ou de posicionamento, identificadores do dono ou visitante do quarto, posição ou coordenadas exatas, saldo de bolotas, apelido, fala, título de obra, termo de busca, outro texto livre nem recibos de compra. O Firebase Crashlytics poderá tratar diagnósticos de falhas e rastreamentos de pilha.
- Identificadores de instalação: quando os serviços Firebase incluídos são inicializados, o Firebase Installations cria e trata automaticamente um Firebase Installation ID (FID). O ONEPIX também cria um UUID de instalação aleatório e o vincula à conta conectada no Supabase para consultar e proteger o status dos alertas no app dessa instalação. Esses valores não são identificadores de publicidade nem tokens de entrega push.
- As notificações push do telefone estão desativadas no build atual. O ONEPIX não pede permissão nem registra token FCM; desativa a inicialização automática e remove um token antigo quando possível. Isso não impede o tratamento do FID ou UUID de instalação ONEPIX descritos acima. Alertas autenticados são obtidos diretamente do Supabase.
3. Finalidades
- Autenticação, criação de contas, continuidade das sessões e prevenção de abusos
- Perfis, saldos de pixels, colocação em telas, assinaturas, arquivos e timelapses
- Amizades, convites, curtidas, publicações e comentários da comunidade e do Meu Mundo, livro de visitas, falas de personagens, denúncias, tradução, moderação e segurança
- Inventário do My World, layout do quarto, aparência do personagem, música escolhida, contabilidade de bolotas virtuais, direitos de itens, verificação de compras, vinculação da conta, entrega da assinatura, tratamento de reembolsos e revogações, conciliação e transações resistentes a abuso
- Elegibilidade do serviço, segurança da conta, prevenção de abuso e suporte
- Análise de erros, segurança, melhoria do serviço e conformidade legal
- Análise agregada da seleção, prévia, compra, posicionamento e uso de recursos dos itens para melhorar a composição do catálogo, a facilidade de decoração e a qualidade dos recursos
- Reconhecimento da instalação, entrega, exibição, preferências e prevenção de abuso para alertas autenticados no app
4. Informações visíveis para outras pessoas
Apelidos, emblemas de país, coordenadas, cores e horários dos pixels, assinaturas de fundador e atuais, publicações e comentários da comunidade e do feed do Meu Mundo, entradas e respostas do livro de visitas, falas de personagens, obras vinculadas do Studio, curtidas e coordenadas anexadas podem ser públicos por concepção. Um Meu Mundo visitado também pode mostrar seu papel de parede, itens e disposição do quarto, estados funcionais, música de fundo escolhida e a aparência e posição dos personagens exibidos. Os arquivos mantêm não apenas as cores finais, mas também eventos públicos de pixels e instantâneos históricos de apelido e país para assinaturas e timelapses.
Solicitações de amizade, a rede privada de amizades, bloqueios e estados de convites pendentes ficam restritos às pessoas envolvidas. Direitos sobre itens, saldos e registros de bolotas virtuais, Firebase Installation IDs e UUIDs de instalação do ONEPIX não são exibidos publicamente.
A alteração de um apelido não atualiza instantâneos anteriores em pixels, arquivos, publicações ou comentários. A exclusão de uma conta é diferente: o apelido, o país, a assinatura e os vínculos com a conta são removidos desses registros, e os colaboradores arquivados são exibidos como “Usuário excluído”.
5. Operadores e tratamento internacional
O ONEPIX usa os fornecedores abaixo. O projeto Supabase de produção está hospedado em Seul, República da Coreia. Um fornecedor pode tratar informações fora da Coreia conforme seus termos e política publicados.
- Supabase: autenticação, banco de dados PostgreSQL, Realtime, Edge Functions, registros do servidor e o UUID de instalação aleatório do ONEPIX vinculado à conta para o status e a segurança dos alertas no app por instalação
- OpenFreeMap: ao abrir o World Canvas, o ONEPIX solicita mosaicos vetoriais e fontes à instância pública operada pela Hyperknot Software Kft., na Hungria. A rede expõe o endereço IP e as coordenadas solicitadas. O OpenFreeMap declara que logs anonimizados incluem navegador, referenciador, data/hora e sistema operacional; não registra IP por padrão, mas pode registrá-lo durante incidente de segurança por até 30 dias. A Cloudflare também pode tratar dados da solicitação. O ONEPIX não envia ID da conta, apelido, conteúdo de pixels, publicações, comentários ou assinaturas. Em falha, usa o fallback Natural Earth incorporado sem outra solicitação ao fornecedor.
- Google Firebase Analytics e Crashlytics: medição opcional do produto e diagnóstico de falhas após o consentimento. O ID do item de catálogo é um ID de produto comum, não um identificador da cópia possuída por uma pessoa usuária. O ONEPIX não define o ID da conta ONEPIX como ID de usuário do Firebase nem envia apelidos, endereços de e-mail, obras, mensagens, comentários, assinaturas, identificadores de posicionamento, falas, títulos de obras, recibos ou coordenadas de pixels, telas ou quartos ao Firebase. A coleta do identificador de publicidade e a personalização de anúncios do Analytics ficam desativadas, e a coleta pode ser desativada a qualquer momento em Perfil. O Supabase continua sendo o backend do serviço; o Firebase não é usado para autenticação, telas, saldos de pixels ou bolotas, conteúdo da comunidade nem armazenamento de contas.
- Google Firebase Installations: cria e trata automaticamente um Firebase Installation ID (FID) para identificar a instância instalada do app e oferecer suporte aos serviços Firebase incluídos. O FID é diferente de um identificador de publicidade, um ID de conta ONEPIX, o UUID de instalação do ONEPIX e um token de registro do FCM; ele pode ser tratado mesmo quando a coleta opcional do Analytics e do Crashlytics está desativada.
- Google Firebase Cloud Messaging: o push do telefone está desativado no build atual. Não se pede permissão nem se registra token FCM; isso não remove o FID tratado separadamente. Alertas autenticados usam o Supabase.
- Apple: início de sessão social e autenticação de contas. Login com Google: quando escolhido, autenticação e metadados do provedor; o manifesto de privacidade do iOS declara Número de telefone vinculado para funcionalidade do app e Outros dados de uso vinculados para análises, ambos sem rastreamento.
- Google Cloud Translation: somente quando a pessoa seleciona Traduzir, o ONEPIX envia ao Google o conteúdo de texto solicitado e o idioma de destino. Isso pode incluir publicações, comentários, recados no livro de visitas e falas de personagens. O ID da conta ONEPIX e o endereço de e-mail não são enviados. A tradução pode ser armazenada no Supabase para evitar solicitações repetidas.
- Google User Messaging Platform (UMP): não é inicializada enquanto a publicidade não estiver disponível. Só será usada no necessário se anúncios forem habilitados para o FREE.
- Provedores de publicidade: nenhum SDK é usado enquanto a publicidade não estiver disponível. Quando o FREE exibir anúncios, o PIXEL+ ficará sem anúncios.
- Serviços de compra da Apple App Store e do Google Play: exibem produtos e preços localizados, processam cobranças e gerenciamento de assinaturas e fornecem estados de transação, recibo ou token de compra, renovação, cancelamento, reembolso, revogação e consumo para verificação no servidor. O ONEPIX envia o identificador de vinculação e as referências necessárias, mas não recebe dados de cartão ou conta bancária.
6. Retenção, exclusão e descarte
Quando a exclusão é aprovada, o ONEPIX apaga a conta de acesso, o perfil privado, os saldos de pixels, a carteira de bolotas, o inventário, o estado interno da assinatura e as sessões ativas, e remove pixels e assinaturas atuais das telas ativas. Publicações e comentários mantêm apenas um marcador estrutural; texto, dados do autor e demais informações pessoais são apagados. Apagar os dados ONEPIX não cancela uma assinatura da App Store ou do Google Play.
Os registros são mantidos enquanto a conta estiver ativa e pelo tempo necessário para operar e proteger o serviço, processar compras e reembolsos, conciliar o estado da loja, impedir transações duplicadas ou fraudulentas e cumprir deveres contábeis e legais. Na exclusão, a carteira e o estado interno de assinatura atuais são removidos; IDs ou hashes de transação que não identifiquem diretamente, lançamentos e marcadores de reembolso ou antirrepetição podem permanecer para esses fins limitados. Referências brutas de conciliação são apagadas após 400 dias, detalhes de tentativas após 90 dias, entregas concluídas do provedor após 400 dias e impressões operacionais restantes 730 dias adicionais após a referência ser apagada. Evidências de moderação ficam normalmente até 180 dias após o caso e um resultado não identificável de revogação Apple por 30 dias; registros coletivos anonimizados de modo irreversível podem permanecer. Logs externos seguem as políticas publicadas dos provedores.
7. Seus direitos
Os usuários podem solicitar acesso, correção, exclusão, restrição, revogação do consentimento e exclusão da conta; o servidor aplica a autorização e o escopo finais. Contas Google ou outras sem identidade Apple podem ser excluídas pelo Perfil ou pela página pública. Uma conta vinculada à Apple deve se autenticar novamente no app ONEPIX para iOS com um novo código de autorização. O servidor não exclui o Auth nem os dados ONEPIX até que a revogação na Apple tenha êxito ou um comprovante de revogação válido seja verificado. Como o OAuth da web não fornece esse código de uso único, a web bloqueia a exclusão de contas vinculadas à Apple e orienta o caminho nativo no iOS. Prova ausente ou incompatível exige nova autenticação; falhas de configuração, da Apple ou do armazenamento do comprovante interrompem o processo com segurança para nova tentativa posterior.
O emblema de país é permanente, mas a correção de erro ou exigida por lei pode ser solicitada em playcontinue00@gmail.com. Acesso, correção, exclusão, restrição, retirada e recurso também podem ser pedidos ali.
O build atualmente em análise não solicita anúncios e, por isso, não tem controles de publicidade ou consentimento. Se anúncios forem habilitados para o FREE, os controles aplicáveis serão oferecidos; o PIXEL+ continuará sem anúncios.
O push do telefone não está disponível no build atual. Categorias de alertas autenticados são controladas separadamente no ONEPIX. O consentimento do Firebase Analytics e Crashlytics é independente.
Desativar os dados de melhoria do aplicativo em Perfil interrompe os futuros eventos opcionais do Analytics e a coleta do Crashlytics, além de excluir relatórios de falhas não enviados que permaneçam no dispositivo. As informações já enviadas continuam sujeitas às práticas publicadas de retenção e exclusão, e as pessoas usuárias podem exercer seus direitos pelo contato oficial.
8. Segurança, crianças e alterações
O ONEPIX usa medidas como privilégios separados no servidor, controles de acesso em nível de linha, validação controlada pelo servidor, transporte criptografado, limites de frequência e registros de auditoria. Nenhum sistema pode garantir segurança absoluta.
O ONEPIX é destinado a pessoas com 16 anos ou mais. Não é oferecido a menores de 16 e atualmente não possui fluxo de consentimento dos responsáveis. As atualizações mostram data de revisão e vigência; mudanças relevantes serão comunicadas adequadamente.