Política de Privacidade
Última atualização: 29 de abril de 2026
1. Introdução
A RM Games leva a sério a privacidade dos seus dados pessoais. Esta Política descreve, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD") e com o Regulamento Geral de Proteção de Dados europeu (Regulamento UE 2016/679 — "GDPR"), como coletamos, usamos, armazenamos, compartilhamos e protegemos as informações que você nos confia ao utilizar a Plataforma RM Games.
2. Controlador dos Dados
RM Games — CNPJ XX.XXX.XXX/XXXX-XX, sede no Brasil — é o Controlador dos dados pessoais coletados na Plataforma, nos termos do art. 5º, VI da LGPD.
3. Encarregado pelo Tratamento de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, designamos como Encarregado:
- E-mail: dpo@rmgames.com.br
- Atendimento: em até 15 dias úteis para solicitações relativas a direitos do titular (art. 18 LGPD).
4. Dados Pessoais Coletados
Coletamos apenas o necessário para operar a Plataforma:
- Cadastro: nome completo, e-mail, telefone (opcional), senha (armazenada com hash bcrypt).
- Compras e fiscal: CPF (criptografado em repouso com AES-256), endereço de cobrança (quando aplicável a NFS-e).
- Pagamento: não armazenamos cartões. Apenas tokens devolvidos pelos gateways (Asaas, Mercado Pago).
- Uso da Plataforma: endereço IP, user-agent, timestamps de login, histórico de pedidos.
- Cookies e similares: ver Política de Cookies.
5. Bases Legais do Tratamento (art. 7º LGPD)
- Execução de contrato (art. 7º, V): processar pedidos, entregar códigos, emitir notas fiscais.
- Cumprimento de obrigação legal (art. 7º, II): retenção fiscal por 5 anos, cooperação com autoridades.
- Legítimo interesse (art. 7º, IX): prevenção de fraude, segurança da Plataforma, melhoria do serviço — sempre balanceado contra os direitos do titular.
- Consentimento (art. 7º, I): newsletter, alertas de promoção, cookies não essenciais — revogável a qualquer momento.
6. Direitos do Titular (art. 18 LGPD / arts. 12–22 GDPR)
Você tem direito a, gratuitamente:
- Confirmação e acesso aos seus dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos seus dados a outro fornecedor (formato CSV/JSON);
- Eliminação dos dados tratados com base em consentimento;
- Oposição a tratamento realizado com base em legítimo interesse;
- Revogação do consentimento a qualquer momento;
- Reclamação à Autoridade Nacional de Proteção de Dados (ANPD) ou, no caso da UE, à autoridade nacional competente.
Para exercer seus direitos, contate o DPO em dpo@rmgames.com.br.
7. Compartilhamento de Dados
Não vendemos seus dados. Compartilhamos apenas com operadores necessários para a entrega do serviço:
- Gateways de pagamento (Asaas, Mercado Pago) — processamento de transações;
- Provedores de e-mail transacional — entrega de códigos e confirmações;
- Hospedagem em nuvem (Vercel, Supabase) — armazenamento e execução da Plataforma;
- Autoridades públicas — quando exigido por lei, ordem judicial ou requisição válida.
8. Transferências Internacionais
Alguns dos nossos provedores (ex.: Vercel, Supabase) processam dados em servidores localizados fora do Brasil. Nestes casos, as transferências ocorrem com base no art. 33 da LGPD, mediante cláusulas contratuais padrão e demais salvaguardas adequadas. Para utilizadores europeus, aplicam-se as bases do GDPR (Cap. V).
9. Retenção de Dados
- Conta de Usuário: enquanto a conta estiver ativa + 12 meses após a última atividade.
- Dados fiscais e transacionais: 5 anos, conforme art. 195 do CTN e legislação fiscal.
- Dados de marketing (consentimento): até a revogação do consentimento.
- Logs de acesso: 6 meses (art. 15 do Marco Civil da Internet).
10. Segurança
Implementamos medidas técnicas e organizacionais proporcionais ao risco: HTTPS/TLS em todas as conexões, criptografia em repouso para dados sensíveis (CPF, códigos PSN), controle de acesso baseado em função (RLS no banco), monitoramento de incidentes e backups criptografados. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados nos termos do art. 48 da LGPD.
11. Crianças e Adolescentes
A Plataforma destina-se a maiores de 18 anos. Não coletamos intencionalmente dados de menores sem consentimento dos responsáveis legais (art. 14 LGPD). Caso identifiquemos dados de menor coletados sem autorização, eles serão eliminados.
12. Alterações desta Política
Esta Política pode ser atualizada. Mudanças relevantes serão notificadas por e-mail ou aviso destacado na Plataforma com antecedência mínima de 30 dias.
13. Contato
Encarregado de Dados: dpo@rmgames.com.br
Atendimento geral: contato@rmgames.com.br