Gate de lançamento: Antes da publicação, o operador e a revisão jurídica devem confirmar o controlador dos dados, entidade ou pessoa responsável, jurisdição, idade/público, canal de contato monitorado, compromissos de retenção e esta política. Este rascunho não toma essas decisões.
Política de Privacidade do ReadRats
- Data de vigência: 2026-07-16
- Última atualização: 2026-07-19
Esta é uma tradução de cortesia. Em caso de divergência, a versão em inglês aprovada prevalece.
O ReadRats é um app social de leitura para registrar sessões e participar de
desafios. Esta política se aplica aos apps iOS e Android, ao app web em
web.readrats.app, ao site público em readrats.app e à API em
api.readrats.app.
Informações que tratamos
Tratamos e-mail da conta, nome de exibição, ID de usuário do Firebase, sessões de leitura, referências de livros, páginas, minutos, anotações, participações em desafios, mensagens de conversa nos desafios, denúncias e bloqueios, além de imagens opcionais. Imagens podem ser escolhidas para foto de sessão, avatar, banner de desafio ou capa de livro adicionada manualmente.
O acesso oferece e-mail e senha e Entrar com Google. Entrar com a Apple não foi lançado. O Firebase Authentication gerencia credenciais e tokens do SDK; o app não usa JWT nem hash de senha gerenciado pelo repositório no acesso atual.
No Android, a escolha na galeria usa o Seletor de Fotos do sistema ou a alternativa por documento. O app só recebe acesso ao item escolhido e não precisa de acesso amplo à biblioteca. A câmera é uma ação separada e iniciada pela pessoa usuária. Salvar um QR de compartilhamento é local ao dispositivo e não é escolha de imagem.
Se você ativar as notificações push, tratamos um token de notificação do dispositivo, a plataforma do seu dispositivo, o idioma do app e o seu fuso horário para enviar lembretes e novidades dos desafios a esse dispositivo. Coletamos esses dados somente depois que você concede a permissão de notificação no dispositivo. Você pode desativar as notificações a qualquer momento em Perfil → Notificações. Excluímos o token do dispositivo quando você sai da conta e quando exclui a conta. A entrega usa o Google Firebase Cloud Messaging como operador; o token serve apenas para rotear notificações ao seu dispositivo e nunca é usado para rastreamento ou publicidade.
Não usamos SDKs de publicidade, analytics ou relatórios de falha. Não vendemos informações pessoais nem as usamos para publicidade.
Finalidade e armazenamento
Usamos essas informações para contas, recursos de leitura, Ranking dos desafios, conversa e moderação, suporte e exclusão de conta. Dados do app e conteúdo enviado ficam no AWS no serviço de produção. Firebase Authentication é usado para identidade. Buscas de livros podem enviar o texto pesquisado à Google Books API. O site público é servido pelo GitHub Pages sem trackers.
Exclusão e escolhas
O app inclui Perfil → Excluir conta. O comportamento de exclusão e retenção deve ser verificado no backend implantado antes do lançamento. Você também pode usar a página pública de suporte para um pedido de conta ou privacidade. O operador deve publicar um canal monitorado e compromissos aprovados de resposta e retenção antes de esta política entrar no ar.
Crianças, direitos e mudanças
O operador e a revisão jurídica devem definir idade e público aplicáveis, identidade do controlador, jurisdição e processo para pedidos de direitos antes do lançamento. Não deduza classificação da App Store, público da Play ou prazo de resposta deste rascunho.
Mudanças nesta política atualizam a data de última atualização da política aprovada.