Última atualização: 27 de agosto de 2026 · Versão 2.5 (acrescenta a seção 13 — idioma e versão prevalecente —, estabelecendo que o português do Brasil prevalece sobre qualquer tradução; nenhuma mudança no tratamento de dados; substitui a v2.4 de 09/08/2026)
Esta política descreve como o Territory Run coleta, usa, compartilha e protege as suas informações pessoais, e como você exerce seus direitos e escolhas de privacidade, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Esta política se aplica ao aplicativo Territory Run, ao seu painel administrativo e a qualquer serviço relacionado (coletivamente, o "Serviço"). Leia também os nossos Termos de Uso, que regem o uso do Serviço.
O Territory Run é operado por seu desenvolvedor independente ("nós"), que atua como controlador dos dados pessoais tratados pelo Serviço — ou seja, quem decide como e por que os dados são tratados. Contato para qualquer assunto de privacidade: support@territoryrun.app.
O que NÃO coletamos: contatos da agenda, microfone, arquivos do aparelho, dados de outros aplicativos, dados de saúde do Health Connect além de sessões de corrida e trajeto que você opte por importar (não lemos frequência cardíaca, sono, peso etc.) e localização em segundo plano fora de corridas.
Usamos registros técnicos e estatísticas agregadas (ex.: total de corridas, km somados por aliança, cidades com mais jogadores) para monitorar a saúde do Serviço, corrigir erros e decidir melhorias. Essas análises não envolvem publicidade nem perfis comportamentais.
Correção de defeitos: os relatórios automáticos de erro (seção 2.2) são usados exclusivamente para reproduzir, diagnosticar e corrigir falhas do aplicativo — saber que "o app fecha ao abrir o mapa em determinado modelo de aparelho" é o que nos permite consertar. A finalidade é o critério: coletamos o que descreve um defeito, não o que descreve o seu comportamento. Relatório de erro nunca é usado para medir uso, montar perfil, avaliar jogadores, tomar decisão de produto sobre pessoas específicas nem para qualquer forma de publicidade. Se um dia quisermos medir comportamento de uso, isso exigirá uma decisão nova e uma atualização desta política antes, como manda a seção 5.
E-mails transacionais (confirmação de cadastro, recuperação de senha), notificações push que você autorizou e avisos sobre mudanças relevantes nos Termos ou nesta política.
Algumas conquistas do jogo (ex.: tornar-se Corredor de Prestígio) dão direito a recompensas físicas, como uma camiseta personalizada. Nesse caso, pediremos na hora e com o seu consentimento os dados de envio (nome completo, endereço, tamanho). Esses dados são usados exclusivamente para produzir e entregar a recompensa e são descartados depois da entrega.
Podemos tratar dados para cumprir obrigações legais ou regulatórias e para responder a autoridades competentes (ver seção 4.4).
O Territory Run é um jogo multijogador — parte das suas informações é visível por natureza:
| Visível a outros jogadores | NUNCA visível a outros jogadores |
|---|---|
| Apelido com a tag (Nome#TAG), foto de perfil (se enviada), bio, cidade/UF (se preenchidos), aliança, nível, prestígio, XP total, badges, estatísticas de jogo (corridas, km, conquistas), posição nos rankings, mensagens que você publica no mural da sua aliança e o efeito agregado das suas corridas no mapa (hexágonos dominados pela sua aliança) | Seu e-mail, telefone, senha, trajetos detalhados das suas corridas, horários e locais de início/fim, data de nascimento, sexo e token de notificação |
Mensagens privadas são visíveis apenas para você e para o amigo destinatário — não aparecem para outros jogadores. Um trecho só chega à nossa moderação se um dos participantes o denunciar.
Importante: o mapa mostra apenas qual aliança domina cada hexágono — outros jogadores não conseguem ver por onde você correu nem reconstituir seus trajetos. A vítima de um ataque de território vê o apelido e a aliança do atacante, nunca o trajeto.
Compartilhamos dados com empresas que processam dados em nosso nome, apenas no necessário para operar o Serviço, sob contrato e dever de segurança:
| Operador | O que faz | Onde |
|---|---|---|
| Amazon Web Services (AWS) | Infraestrutura: servidores, banco de dados, armazenamento de fotos, autenticação (Cognito) e envio de e-mails transacionais | Região de São Paulo (sa-east-1), Brasil |
| Google (Firebase Cloud Messaging) e Expo | Entrega das notificações push ao seu aparelho | Estados Unidos |
| Google (login) | Autenticação "Entrar com Google", se você escolher | Conforme política do Google |
| Functional Software, Inc. (Sentry) | Recebe e organiza os relatórios automáticos de erro do aplicativo (seção 2.2), para que possamos diagnosticar e corrigir as falhas | Estados Unidos |
Podemos preservar e compartilhar informações com autoridades públicas se a lei exigir (ex.: ordem judicial) ou se for razoavelmente necessário para prevenir morte ou dano grave a alguém, ou detectar e impedir fraude e abuso do Serviço.
Se o Territory Run for adquirido, incorporado ou reorganizado, os dados poderão ser transferidos ao sucessor, que ficará vinculado a esta política (ou publicará nova versão com aviso prévio a você).
O aplicativo Territory Run não usa cookies, SDKs de publicidade, rastreadores de terceiros nem ferramentas de analytics comportamental. Se isso mudar um dia, esta política será atualizada ANTES, com aviso no app.
O aplicativo usa um único componente de terceiro: a ferramenta de relatório de falhas descrita na seção 2.2 (Sentry). Ela não é um rastreador nem uma ferramenta de analytics, e a diferença é concreta — os recursos de medição de comportamento que a ferramenta oferece estão desligados no nosso aplicativo, deliberadamente e um a um:
| Ligado (descreve o defeito) | Desligado por decisão nossa (descreveria você) |
|---|---|
| Falha do aplicativo e erro de código, com o rastro técnico (stack trace); modelo do aparelho, versão do sistema e do app; estado técnico no instante da falha | Registro de sessões (app aberto/fechado, tempo de uso e retenção); medição de desempenho e navegação entre telas; rastreamento de toques e interações; captura de tela e árvore de telas; identificação do aparelho ou da instalação junto ao erro; envio automático de IP e e-mail |
Nenhum desses relatórios usa cookie, identificador de publicidade ou impressão digital do aparelho ("fingerprint"), e nenhum deles é compartilhado com anunciantes.
O site territoryrun.app usa o Cloudflare Web Analytics, uma ferramenta de medição de audiência que não usa cookies, não armazena nada no seu navegador, não rastreia você entre sites e não cria perfil individual. Ela registra apenas contagens agregadas e anônimas (páginas visitadas, país aproximado, tipo de dispositivo), sem identificar pessoas. Nenhum dado pessoal é coletado por essa medição.
A LGPD garante a você, a qualquer momento e gratuitamente:
Pedidos por e-mail são respondidos em até 15 dias. Se não ficar satisfeito, você pode peticionar à ANPD (Autoridade Nacional de Proteção de Dados — gov.br/anpd).
| Permissão | Uso | Obrigatória? |
|---|---|---|
| Localização precisa | Registrar o trajeto durante corridas (serviço em primeiro plano, com notificação fixa visível) | Só para correr — o resto do app funciona sem |
| Notificações | Avisos de ataque a território e da corrida finalizada automaticamente | Não |
| Câmera / Galeria | Foto de perfil | Não |
| Health Connect | Ler as suas sessões de corrida e o trajeto gravados pelo relógio, para importá-las ao jogo. Somente corrida e rota — nenhum outro dado de saúde | Não — só se você conectar o relógio |
Não pedimos localização em segundo plano ("permitir o tempo todo"). O acesso ao Health Connect é revogável a qualquer momento nas configurações do Health Connect no aparelho.
O Territory Run é destinado a maiores de 13 anos. Não coletamos intencionalmente dados de menores de 13 anos; se identificarmos uma conta nessa condição, ela será excluída. Para menores entre 13 e 18 anos, recomendamos o uso com ciência dos responsáveis — e lembre-se: o jogo acontece em vias públicas, atenção sempre ao trânsito.
Nenhum sistema é 100% seguro. Incidentes de segurança que possam gerar risco ou dano relevante a você serão comunicados a você e à ANPD, conforme a LGPD.
| Dado | Retenção |
|---|---|
| Conta, perfil, corridas, trajetos e dados de jogo | Enquanto sua conta existir; apagados de forma irreversível na exclusão da conta |
| Amizades, bloqueios e conversas do chat | Enquanto sua conta existir. Na exclusão da conta, suas amizades, listas e conversas são apagadas, e a conversa deixa de aparecer para a outra pessoa; as mensagens que você já enviou permanecem guardadas, mas sem vínculo com a conta excluída — o remetente deixa de identificar você |
| Influência agregada nos hexágonos do mapa | Permanece após a exclusão, de forma anônima e sem vínculo com você |
| Registros técnicos (logs) | Períodos curtos e rotativos, apenas para operação e segurança |
| Relatórios automáticos de erro (falhas do app) | 30 dias, depois são apagados. Como não identificam você, não são afetados pela exclusão da conta — não há vínculo a apagar |
| Dados de envio de recompensas físicas | Descartados após a entrega |
| Backups | Ciclo de retenção limitado; dados excluídos desaparecem dos backups ao fim do ciclo |
Seus dados são armazenados no Brasil (AWS, região de São Paulo — sa-east-1). Há duas transferências internacionais, ambas restritas e amparadas nas salvaguardas contratuais dos provedores: (1) a entrega de notificações push pela infraestrutura do Expo e do Google (FCM), nos Estados Unidos, restrita ao token do aparelho e ao conteúdo da notificação; e (2) os relatórios automáticos de erro (seção 2.2), processados pelo Sentry nos Estados Unidos — restritos ao conteúdo técnico da falha e sem identificação do jogador.
Podemos atualizar esta política. Mudanças relevantes serão avisadas pelo app, antes de entrarem em vigor, com a nova data e versão no topo desta página. Se você não concordar com uma mudança, pode excluir sua conta a qualquer momento pelo app.
Dúvidas, solicitações ou reclamações sobre privacidade: support@territoryrun.app (encarregado/DPO: o próprio desenvolvedor). Respondemos em até 15 dias.
Esta política foi redigida originalmente em português do Brasil, é regida pela legislação brasileira — em especial a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) — e tem a ANPD como autoridade competente.
Podemos disponibilizar traduções desta política para outros idiomas como conveniência de leitura. Uma tradução não é um documento autônomo e não tem validade jurídica própria. Em caso de divergência, omissão, dúvida ou conflito de interpretação entre a versão em português do Brasil e qualquer tradução, prevalece a versão em português do Brasil, para todos os fins.