ArcheryNow — Política de Privacidade
Última atualização e vigência: 29 de agosto de 2026
Versão do documento: 2026-08-29-club-service-access-v1
Chave do aviso de privacidade do convite para Club deste documento: club-join-2026-08-29
Idioma: Tradução portuguesa informativa. Em caso de conflito, o texto japonês prevalece na interpretação segundo a lei japonesa.
Esta política descreve o tratamento atual do ArcheryNow, incluindo a Beta gratuita e temporária de Club. É informação geral alinhada com a implementação, não aconselhamento jurídico. Publicação canónica: site jurídico do ArcheryNow em kitokito.app; consulte os Termos.
1. Âmbito e dados locais
O registo pessoal em iOS/Android é local-first: pontuações, séries, flechas, posições do gráfico, sessões, modelos, objetivos, definições, notas e média pessoais permanecem no dispositivo e, apenas se escolher sincronização/cópia Pro, no iCloud ou Google Drive.
As funções alojadas Club, Team, partilha e Selection Event formam um limite separado. Entrar num Club não carrega nem partilha automaticamente o histórico. Só os registos expressamente partilhados ou submetidos são copiados para o serviço Club. Eliminar a Conta Club não elimina cópias locais/iCloud/Drive separadas.
2. Dados Club tratados
O ambiente Club alojado utiliza Supabase Auth, Database, Storage e Edge Functions.
- Conta e autenticação: IDs internos de Conta/Supabase Auth, ID único Apple/Google, e-mail ou relay Apple se fornecido, método de entrada, sessão, token, expiração e sinais de segurança. Credenciais do provider são enviadas ao Supabase para verificação e não são usadas como sessão ArcheryNow persistente; a sessão Supabase fica em armazenamento protegido. Supabase, Apple, Google.
- Perfil e elegibilidade do serviço Club: nome de apresentação, locale, fuso, valor de avatar e imagem opcional; o e-mail não aparece no diretório. Guardamos apenas a versão atual da política do serviço e a hora do servidor do pedido de acesso, não data de nascimento, declaração ou estimativa de idade, documento ou verificação de identidade. Proteções etárias ou autorizações do responsável exigidas por lei podem aplicar-se separadamente.
- Operação Club: nomes/ícones de Club-Team, Memberships, atribuições, roles Owner/Admin/Coach e outros, tags, estados, revisões, convites, expiração/prova de resgate, capability, feature policy, segurança, idempotência e auditoria. O destinatário aceita expressamente a versão do aviso mostrada antes de aderir.
- Registos partilhados: snapshot versionado escolhido com nome de ronda, hora, pontuação, máximo, quantidade de flechas/10/X, estado de verificação e payload estruturado scorecard/Arrow Plot selecionado; audiência Club members, Team members ou Team Coaches. Membership não dá acesso ao histórico; a publicação pode ser revogada, salvo retenção limitada de auditoria, integridade, segurança ou lei.
- Selection Events: dados estruturados de evento, elegibilidade, roles, datas/fuso, ronda, bowstyle, distância, target face e flechas; snapshots de sessões/flechas, métricas, reviews, decisões e Leaderboard com nome ou número anónimo. Sem feed social público geral ou DM. Retenção configurável de 90/180/365 dias, seguida de cleanup limitado.
- Média privados: ícones/avatares e metadados de tipo, tamanho, dimensões, digest, object path, crop, revision e ciclo de vida num bucket privado Supabase Storage. Acesso por Conta/Membership/role e upload de curta duração; objetos substituídos, falhados, expirados ou eliminados entram em cleanup queue.
- Denúncias e bloqueios: categorias fixas para Member/Profile, registo partilhado, Selection Event/submission ou média; IDs opacos de denunciante/alvo, Club/subject, motivo, etiqueta do bloqueio, estado, correlação/idempotência e tempos. O contrato atual não contém texto livre. Usados para restringir, investigar e moderar, sem resultado garantido.
- Commercial/Pilot: Pilot Grant e Club Contract do servidor, chaves Plan/feature, limites, usage, restrictions, período, provider, revision, entitlement snapshots curtos e ações auditadas. O Pilot gratuito v1.5.0 está geralmente disponível para Contas autenticadas elegíveis, continua limitado por tempo e capacidade e permite no máximo um Pilot Club por Conta; a versão da App não basta.
A Beta não inicia subscrição Club paga nem cobra automaticamente no fim. Um futuro Club pago só tratará produto da loja, compra, provider event e ligação pseudónima após compra expressa por Owner/Billing Manager. RevenueCat é uma possível fronteira futura de pagamento, não a fonte do Pilot. Personal Pro é separado.
3. Outros serviços, publicidade e analytics
- RevenueCat / Apple: compra, subscrição e restauro Personal Pro, ID pseudónimo e dados técnicos; futura compra Club apenas após ativação expressa. RevenueCat, Apple.
- iCloud / Google Drive: cópia/sincronização pessoal opcional.
- GitHub Issues: suporte, pedidos e feedback; publicações/perfil públicos tratados pelo GitHub. GitHub Privacy.
- IA no dispositivo: resumos/respostas Coach gerados localmente quando disponíveis, não enviados ao servidor ArcheryNow.
- Google AdMob / UMP: anúncios, consentimento, antifraude e medição; conforme escolhas, ID de publicidade, IP, dispositivo, interações, usage e consentimento. Mesmo sem personalização, podem existir anúncios não personalizados e SKAdNetwork.
- Google Analytics for Firebase: ecrãs, funções, onboarding e fluxos de pontuação/compra agregados; instance ID, dados App/OS/dispositivo e categorias limitadas. Exclui nome, e-mail, IDs Club/record, pontuação, ordem de flechas, coordenadas, títulos, locais, notas, tags, pesquisas, texto IA, nomes de média e erros brutos. Desative recolha futura em Análise de utilização, separada do consentimento de anúncios.
4. Finalidades, destinatários e transferências
Tratamos dados para fornecer/proteger a App; autenticar; operar Club, Team, convites, partilha, Events e média; aplicar roles, entitlement e quota; prevenir abuso; permitir denúncia, bloqueio, moderação, suporte, exportação e eliminação; verificar compras expressas; mostrar anúncios conforme escolhas; medir de forma agregada; diagnosticar e cumprir a lei. Não usamos conteúdo Club para publicidade alheia.
Não vendemos dados pessoais. Podem ser mostrados à audiência autorizada escolhida/por role, aos providers descritos, quando lei/segurança exigir, ou agregados/desidentificados. AdMob personalizado pode ser “partilha” em algumas leis. Providers podem tratar fora do Japão, incluindo EUA ou região Supabase escolhida.
5. Retenção e eliminação
- Dados locais/iCloud/Drive até serem eliminados segundo os controlos do provider.
- Dados Club enquanto necessários; eliminação do Club com janela atual de recuperação de sete dias.
- Selection Event por 90/180/365 dias; média privados através de cleanup queue.
- Antes de eliminar Conta, blockers Owner, Billing Manager, Event ativo ou integridade podem exigir transferência, fecho, revogação ou outro passo.
- Na finalização: Auth separada, sessões invalidadas, Memberships/convites/roles terminados, identidade visível removida ou “participante eliminado”, registos de elegibilidade do serviço e média do perfil eliminados, perfil desidentificado.
- Podem ficar registos mínimos de auditoria, segurança, moderação, transação e integridade. Referências billing podem ser separadas e representadas por tombstone pseudónimo HMAC imutável, sem ID bruto Conta/Auth/Profile/e-mail/Club e sem direito de acesso.
6. Idade, direitos e segurança
A App geral não se destina a menores de 13. As Contas Club não exigem confirmação geral de idade igual ou superior a 18 anos. Conforme a lei, região ou funcionalidade aplicável, pode ser necessária autorização parental ou do responsável, idade mínima ou outra proteção, e o acesso pode ser limitado até ao cumprimento. Pode ter direitos de acesso, correção, eliminação, limitação, portabilidade, oposição, retirada de consentimento ou reclamação. Na App pode gerir partilha, saída, revogação, block/unblock, export, opções analytics/ads e pedido de eliminação. Pode ser necessária verificação.
Usamos medidas razoáveis: schema/storage privados, autorização role/recurso, acesso curto, controlos row-level, idempotência, auditoria, redação de credenciais e cleanup limitado. Nenhum sistema é totalmente seguro.
7. Alterações e contacto
Data/versão vigentes estão acima. Tentaremos comunicar alterações importantes na App, convite, loja ou página. Uma nova chave de aviso só será aceite após deploy coerente no aviso, client e server.
Sem e-mail público de suporte/moderação: GitHub Issues ou suporte do programador na App Store. Não publique tokens, convites privados ou conteúdo sensível. Nome legal/endereço do operador não são publicados aqui/README; divulgações obrigatórias podem usar outro meio permitido após revisão profissional.
Interpretação pela lei japonesa. As páginas jurídicas estáticas são geradas com Astro e servidas a partir de kitokito.app através da infraestrutura da Cloudflare; não pretendemos definir cookies próprios. A infraestrutura da Cloudflare pode tratar dados técnicos de pedidos, incluindo cookies quando existam. app-ads.txt é publicado na raiz para AdMob.
For questions about ArcheryNow, please contact us from Support.