← BlackTiggle

Política de Privacidade

Em vigor desde 11 de agosto de 2026

Artigo 1 (Disposições gerais)

A BlackTiggle (doravante “Empresa”) observa a legislação aplicável, em especial a Lei coreana de proteção de dados pessoais (개인정보 보호법) e a Lei coreana de promoção do uso das redes de informação e comunicações e de proteção da informação (정보통신망 이용촉진 및 정보보호 등에 관한 법률), e informa por meio desta política com que finalidade e de que modo são tratados os dados pessoais dos usuários.

Artigo 2 (Categorias de dados pessoais coletados e forma de coleta)

1. No cadastro como Membro, são coletadas, por meio de autenticação de terceiros (Google), as seguintes categorias de dados:

I – obrigatórios: endereço de e-mail e identificador da autenticação de terceiros;

II – opcionais: nome (nome de exibição) e URL da imagem de perfil.

2. No pagamento dos Serviços pagos, são tratadas as seguintes categorias de dados. Os dados de pagamento, como o número do cartão, são tratados diretamente pelo processador de pagamentos, não sendo armazenados pela Empresa:

I – identificadores de pagamento (número do pedido, identificador da assinatura), valor e moeda do pagamento, data e hora do pagamento e tipo de meio de pagamento;

II – endereço de e-mail informado no momento do pagamento.

3. No curso da utilização do Serviço, são gerados e coletados automaticamente os seguintes dados:

I – endereço IP de acesso, data e hora de acesso, número de visitas e horário da primeira visita;

II – canal de origem da primeira visita (referenciador, identificadores de campanha publicitária utm_source · utm_medium · utm_campaign · utm_content · utm_term e identificadores de clique em anúncio fbclid · gclid · ttclid);

III – tipo de dispositivo de acesso, sistema operacional, navegador e cadeia de agente de usuário;

IV – país, região e cidade (localização aproximada com base no IP de acesso; não são coletados dados de geolocalização precisa);

V – caminhos das páginas visualizadas, idioma de aprendizagem e identificador de sessão.

4. Para a prestação das funcionalidades de aprendizagem, são armazenados os seguintes dados:

I – identificadores das palavras estudadas e dados dos ciclos de revisão;

II – volume diário de aprendizagem (número de palavras novas, de quizzes e de revisões) e pontos de experiência acumulados;

III – estilo de ilustração escolhido e idioma de aprendizagem escolhido.

5. Quando o usuário os fornece espontaneamente, são coletadas as seguintes categorias de dados:

I – teor e horário de elaboração das consultas individuais (1:1), dos comentários e das comunicações de erro.

Artigo 3 (Finalidades do tratamento de dados pessoais)

1. Identificação do Membro e manutenção da sessão autenticada; verificação e fornecimento dos planos pagos.

2. Processamento de pagamentos, de reembolsos e de pedidos de arrependimento, e conservação dos registros das transações.

3. Armazenamento e sincronização entre dispositivos do progresso de aprendizagem, dos ciclos de revisão e das estatísticas de aprendizagem.

4. Análise da utilização do Serviço, análise dos canais de origem e mensuração do desempenho publicitário.

5. Atendimento a consultas, verificação de erros e aprimoramento da qualidade dos conteúdos.

6. Prevenção do uso indevido e detecção e resposta a tentativas de contornar as restrições de acesso.

Artigo 4 (Prazos de conservação e de uso dos dados pessoais)

1. Dados do Membro: até o cancelamento do cadastro. Contudo, para prevenção do uso indevido, são conservados por 30 dias após o cancelamento e, em seguida, eliminados.

2. Conservação exigida pela Lei coreana de proteção do consumidor no comércio eletrônico (전자상거래 등에서의 소비자보호에 관한 법률):

I – registros relativos ao contrato ou ao arrependimento: 5 anos;

II – registros relativos ao pagamento do preço e ao fornecimento de bens e serviços: 5 anos;

III – registros relativos a reclamações de consumidores ou à solução de controvérsias: 3 anos;

IV – registros relativos a indicações e publicidade: 6 meses.

3. Registros de acesso exigidos pela Lei coreana de proteção do sigilo das comunicações (통신비밀보호법): 3 meses.

4. Dados analíticos de acesso: 12 meses contados da coleta. Contudo, os dados da primeira visita, como o canal de origem, são conservados, para fins de análise do desempenho publicitário, até o cancelamento do cadastro ou até decorridos 24 meses.

5. Registros de aprendizagem: eliminados sem demora no momento do cancelamento do cadastro.

Artigo 5 (Compartilhamento de dados pessoais com terceiros)

A Empresa não fornece os dados pessoais dos usuários a terceiros. Assim não será, contudo, quando houver fundamento legal para tanto ou quando as autoridades de investigação o exigirem conforme o procedimento legalmente estabelecido.

Artigo 6 (Operadores de tratamento e transferência internacional de dados pessoais)

Para a prestação do Serviço, a Empresa contrata o tratamento de dados pessoais conforme indicado a seguir, sendo alguns dos operadores sediados fora da República da Coreia.

I – Vercel Inc. (Estados Unidos) — hospedagem do serviço web e tratamento de logs · Dados transferidos: IP de acesso, agente de usuário, registros de acesso · Prazo de conservação: até o término do contrato de tratamento.

II – Neon Inc. (Estados Unidos) — operação do banco de dados · Dados transferidos: a totalidade das categorias armazenadas nos termos do Artigo 2 · Prazo de conservação: até o término do contrato de tratamento.

III – Polar Software Inc. (Estados Unidos) — processamento de pagamentos · Dados transferidos: e-mail, nome e dados de pagamento · Prazo de conservação: o prazo previsto na legislação aplicável.

IV – Google LLC (Estados Unidos) — autenticação de conta e síntese de voz · Dados transferidos: identificador de autenticação, e-mail e texto objeto da síntese · Prazo de conservação: até o término do contrato de tratamento.

V – Meta Platforms, Inc. (Estados Unidos) — mensuração do desempenho publicitário · Dados transferidos: e-mail submetido a hash, identificadores de evento e valor do pagamento · Prazo de conservação: até o término do contrato de tratamento.

VI – OpenAI, L.L.C. (Estados Unidos) — síntese de voz em latim · Dados transferidos: texto objeto da síntese · Prazo de conservação: até o término do contrato de tratamento.

VII – FPT Smart Cloud (Vietnã) — síntese de voz em vietnamita (variedade do sul) · Dados transferidos: texto objeto da síntese · Prazo de conservação: até o término do contrato de tratamento.

VIII – Cloudflare, Inc. (Estados Unidos) — entrega de arquivos de imagem e de áudio · Dados transferidos: IP de acesso · Prazo de conservação: até o término do contrato de tratamento.

O usuário pode recusar a transferência internacional de seus dados; nesse caso, o cadastro como Membro e a utilização dos Serviços pagos poderão ficar restritos.

Artigo 7 (Cookies e tecnologias semelhantes)

1. A Empresa utiliza cookies e armazenamento do navegador (localStorage e sessionStorage) para manter a sessão autenticada, salvar as configurações de aprendizagem, analisar a utilização do Serviço e mensurar o desempenho publicitário.

2. Os principais itens armazenados pela Empresa são os seguintes:

I – cookie de sessão de login (necessário) — manutenção do estado autenticado;

II – cookie de mensuração publicitária (pixel da Meta) — mensuração do desempenho publicitário;

III – armazenamento das configurações de aprendizagem (gênero da voz, velocidade de reprodução, estilo de ilustração, progresso e sequência de dias de estudo).

3. O usuário pode recusar o armazenamento de cookies por meio das configurações de seu navegador, hipótese em que o login e a utilização de algumas funcionalidades ficarão restritos.

Artigo 8 (Direitos do titular e forma de exercê-los)

1. O usuário pode, a qualquer momento, requerer o acesso, a correção, a eliminação e a suspensão do tratamento de seus dados pessoais.

2. Os direitos previstos no item 1 podem ser exercidos por meio do atendimento individual (1:1) disponível no Serviço, e a Empresa adotará as providências sem demora.

3. Em caso de pedido de cancelamento do cadastro, a Empresa eliminará sem demora os dados pessoais, ressalvados aqueles cuja conservação seja legalmente exigida nos termos do Artigo 4.

Artigo 9 (Eliminação dos dados pessoais)

1. Os dados pessoais cujo prazo de conservação tenha decorrido ou cuja finalidade de tratamento tenha sido alcançada são eliminados sem demora.

2. As informações em formato de arquivo eletrônico são apagadas por método que impossibilita sua recuperação e reprodução; os documentos impressos são triturados ou incinerados.

Artigo 10 (Medidas de segurança dos dados pessoais)

1. Criptografia do tráfego (HTTPS em todo o percurso e aplicação de HSTS).

2. Aplicação dos atributos HttpOnly, Secure e SameSite aos tokens de sessão e gestão de sua expiração.

3. Aplicação de hash SHA-256 aos endereços de e-mail transmitidos a terceiros para fins de mensuração publicitária.

4. Controle de acesso à área administrativa, limitação do número de tentativas de login e alertas de acesso.

5. Minimização das permissões de acesso ao banco de dados e gestão dos registros de acesso.

6. Bloqueio da indexação por mecanismos de busca e aplicação de cabeçalhos de proibição de cache (área administrativa).

Artigo 11 (Menores de 14 anos)

A Empresa não coleta dados pessoais de menores de 14 anos sem o consentimento de seu representante legal. Caso o Serviço seja utilizado por menor de 14 anos, deverá ser obtido o consentimento de seu representante legal; constatada pela Empresa a coleta sem esse consentimento, os respectivos dados serão eliminados sem demora.

Artigo 12 (Encarregado pela proteção de dados pessoais e vias de reparação)

1. Encarregado pela proteção de dados pessoais: o operador da BlackTiggle · Contato: atendimento individual (1:1) disponível no Serviço.

2. Para denúncias ou orientações sobre violações relativas a dados pessoais, é possível dirigir-se aos seguintes órgãos:

I – Comissão de Conciliação de Conflitos sobre Dados Pessoais — 개인정보분쟁조정위원회 (kopico.go.kr, 1833-6972);

II – Central de Denúncias de Violação de Dados Pessoais — 개인정보침해신고센터 (privacy.kisa.or.kr, 118 sem prefixo);

III – Divisão de Investigação Cibernética da Procuradoria-Geral — 대검찰청 사이버수사과 (spo.go.kr, 1301 sem prefixo);

IV – Departamento de Investigação Cibernética da Agência Nacional de Polícia — 경찰청 사이버수사국 (ecrm.police.go.kr, 182 sem prefixo).

Artigo 13 (Alterações desta política)

Esta política aplica-se a partir de sua data de vigência e, quando seu conteúdo for acrescido, suprimido ou modificado em razão de alterações legislativas ou do Serviço, as alterações serão divulgadas com antecedência mínima de 7 dias de sua vigência. Contudo, havendo alteração substancial dos direitos dos usuários, a divulgação será feita com antecedência mínima de 30 dias.