Voltar

Política de privacidade

1. Responsável pelo tratamento

O responsável pelo tratamento dos dados pessoais é a sociedade IKKI, SASU registrada no RCS de Paris sob o número 979 951 340, com sede em 117 rue Lamarck, 75018 Paris, contactável por email em contact@footfoot.co. Para qualquer questão relativa à proteção de seus dados pessoais ou para exercer seus direitos, você pode usar este contato ou o formulário integrado ao aplicativo.

2. Dados coletados

Dados de conta: endereço email, apelido, senha hash (bcrypt), data de nascimento (verificação de idade). Dados de perfil: avatar, time favorito, idioma, fuso horário. Dados de jogo: palpites, rankings, contests rejeitados, FootCoins, achievements, histórico de atividade. Dados técnicos: endereço IP, tipo de aparelho, navegador, identificador de sessão, logs de segurança. Dados de pagamento: nenhum dado de cartão bancário é armazenado pela footfoot; os pagamentos são processados diretamente pela Stripe. Conservamos apenas as referências de transação e o status do pagamento.

3. Finalidades e bases legais do tratamento

Execução do contrato (artigo 6.1.b GDPR): fornecimento do Serviço, gestão da conta, processamento das compras. Interesse legítimo (artigo 6.1.f GDPR): segurança do Serviço, prevenção de fraude, anti-multi-conta, estatísticas agregadas. Consentimento (artigo 6.1.a GDPR): notificações push, emails marketing, cookies analíticos não essenciais. Obrigação legal (artigo 6.1.c GDPR): conservação de comprovantes de pagamento (10 anos), resposta a requisições judiciais.

4. Destinatários e subcontratantes

Seus dados são acessíveis apenas às pessoas autorizadas da footfoot e aos subcontratantes seguintes, enquadrados por cláusulas contratuais: Stripe Payments Europe Ltd (Irlanda) — processamento de pagamentos; Vercel Inc. (USA) — hospedagem frontend, enquadrado pelas Cláusulas Contratuais Tipo (SCC); Hetzner Online GmbH (Alemanha) — hospedagem backend e banco de dados; Football-Data.org — fornecimento de dados esportivos (nenhum dado pessoal transmitido); Resend (USA) — envio de emails transacionais; PostHog (USA) — analytics produto, anonimização IP ativada; Sentry (USA) — supervisão técnica de erros. Nenhum dado é vendido a terceiros.

5. Transferências fora da União Europeia

Alguns subcontratantes estão estabelecidos nos Estados Unidos. Estas transferências são enquadradas por Cláusulas Contratuais Tipo adotadas pela Comissão Europeia (decisão 2021/914) e por medidas adicionais (criptografia, pseudonimização). Você pode obter cópia destas garantias mediante simples pedido.

6. Durações de conservação

Conta ativa: seus dados são conservados enquanto sua conta existir. Conta inativa: exclusão automática após 24 meses sem login. Conta excluída a seu pedido: apagamento em 30 dias. Dados de pagamento e faturamento: 10 anos (obrigação contábil e fiscal francesa). Logs de segurança e conexão: 12 meses. Dados anonimizados (estatísticas agregadas): conservação indefinida.

7. Seus direitos (GDPR)

Conforme o GDPR, você dispõe dos seguintes direitos: direito de acesso, direito de retificação, direito de apagamento ("direito ao esquecimento"), direito de limitação do tratamento, direito à portabilidade de seus dados, direito de oposição, direito de retirar seu consentimento a qualquer momento, direito de definir diretrizes post-mortem. Para exercer estes direitos, contacta contact@footfoot.co. Uma resposta será enviada em um prazo de um mês. Você também dispõe do direito de apresentar reclamação à CNIL (www.cnil.fr) se considera que seus direitos não são respeitados.

8. Cookies e rastreadores

Footfoot usa cookies estritamente necessários ao funcionamento do Serviço (sessão, autenticação, preferências de idioma) que não exigem consentimento. Os cookies analíticos (PostHog) e técnicos (Sentry) são ativados apenas após coleta de seu consentimento explícito via banner cookies. Você pode a qualquer momento modificar suas preferências em suas configurações. Nenhum cookie publicitário de rastreamento terceiro é depositado sem seu acordo.

9. Segurança

Footfoot implementa medidas técnicas e organizacionais apropriadas para proteger seus dados: criptografia TLS 1.3 em trânsito, hash bcrypt das senhas, JWT com rotação, acesso restrito e auditado aos bancos de dados, backups criptografados, supervisão de incidentes 24/7. Em caso de violação de dados susceptível de gerar risco aos seus direitos, você será informado no menor prazo e a CNIL será notificada em 72 horas conforme o artigo 33 do GDPR.

10. Menores

O Serviço é acessível a pessoas de 16 anos ou mais. As compras pagas exigem maioridade (18 anos) ou acordo de representante legal. Os dados dos menores são objeto de proteções reforçadas: sem analytics personalizados, sem marketing direto, moderação reforçada das funcionalidades sociais.

11. Modificações da política

Footfoot se reserva o direito de modificar esta Política de privacidade. Qualquer modificação substancial será notificada por email ou via aplicativo ao menos 15 dias antes de sua entrada em vigor. A data de última atualização figura no topo do presente documento.

Última atualização: maio 2026.