Operador: NodajiFi Labs Aplica-se a: Ecossistema NodajiFi — nodajifilabs.com Data de vigência: 1º de julho de 2026 · Última atualização: 1º de julho de 2026
Introdução
A NodajiFi Labs ("nós" ou a "Empresa") respeita a privacidade de usuários no mundo todo. Observamos os padrões do GDPR (Regulamento Geral de Proteção de Dados da UE) e da CCPA (Lei de Privacidade do Consumidor da Califórnia), bem como as leis de proteção de dados aplicáveis no país de residência do usuário.
Princípio fundamental — seus dados são seus. Somos custodiantes dos seus dados, não seus proprietários.
- Nós não registramos dados pessoais em nenhuma blockchain (apenas hashes, assinaturas e IDs de emissor).
- Os pontos de recompensa de aprendizado ("GEM") não têm valor monetário, portanto não coletamos dados sensíveis financeiros ou de pagamento.
- Nós não coletamos identificadores sensíveis como seu nome verdadeiro ou número de documento de identidade emitido pelo governo.
1. Informações que coletamos
Coletamos apenas as informações mínimas necessárias para prestar o serviço.
1.1 Dados comuns
| Categoria | Itens | Finalidade |
|---|---|---|
| Conta / autenticação | Endereço de e-mail, número de telefone, credenciais de login sem senha (link mágico / OTP) | Identificação, autenticação, recuperação de conta, segurança |
| Perfil (opcional) | Apelido, avatar (nome verdadeiro não é exigido) | Personalização, exibição |
| Verificação de idade | Resultado "16 anos ou mais" derivado da data de nascimento no cadastro | Elegibilidade, proteção de menores |
| Dados de atividade | Registros de uso do serviço, histórico de ganho/uso de GEM (sem valor conversível em dinheiro) | Prestação do serviço, cálculo de recompensas |
| Dispositivo / acesso | Identificador do dispositivo, versão do SO / do app, endereço IP, registros de acesso, token de push | Operação, segurança, notificações |
| Prevenção de abusos | Sinais comportamentais para detecção de bots / abusos / dúvidas sobre idade (somente no servidor) | Integridade das recompensas, proteção de menores |
Minimização dos dados de idade (importante): no cadastro coletamos a data de nascimento, determinamos apenas se o usuário tem 16 anos ou mais, guardamos somente esse resultado (por exemplo, "16+ = verdadeiro") e descartamos a data de nascimento em si. O e-mail e o número de telefone usados no login servem para contato e autenticação, não como prova de idade.
1.2 Dados específicos de cada aplicativo
Os itens que variam por aplicativo (localização, câmera / RA, pagamentos etc.) estão listados nos "Termos específicos de cada serviço".
2. Como usamos as informações
- Gestão de conta: identificação, autenticação, confirmação de cadastro, recuperação de conta, prevenção de abusos
- Prestação do serviço: as funcionalidades principais de cada aplicativo, ganho/uso de GEM
- Melhoria do serviço: melhoria de qualidade por meio de análise de uso (as estatísticas são primeiro pseudonimizadas / anonimizadas)
- Avisos: atualizações e anúncios de funcionalidades (limitados a 1–2 por dia; os usuários controlam frequência, horário e tipo)
- Cumprimento legal e tratamento de disputas
3. Retenção
Excluímos os dados pessoais sem demora assim que a finalidade da coleta é cumprida. Quando a legislação aplicável exigir retenção, mantemos os dados pelo período exigido (por exemplo, registros de transação / pagamento, registros de disputa, registros de acesso).
Quando um usuário solicita a exclusão da conta, a exclusão é realmente possível por concepção. Como não armazenamos dados pessoais on-chain, o direito ao apagamento do GDPR funciona plenamente. Entretanto, o GEM não utilizado é perdido no cancelamento; como o GEM não é resgatável em dinheiro, não ocorre qualquer acerto financeiro.
4. Compartilhamento com terceiros
Não compartilhamos dados pessoais com terceiros além do que esta política estabelece, exceto:
- com o consentimento prévio e explícito do usuário, ou
- quando uma autoridade competente o solicitar por meio de processo legal previsto na legislação aplicável.
O compartilhamento de dados entre as marcas do ecossistema não opera sem o opt-in explícito do usuário.
5. Tratamento confiado a suboperadores
| Suboperador | Atividade confiada |
|---|---|
| Google Firebase (Google LLC) | Autenticação, banco de dados, notificações push, análises |
| Pinata / Arweave | Armazenamento distribuído de metadados de certificados (sem dados pessoais) |
| Provedor de envio de e-mail / SMS | Envio do login sem senha (link mágico / OTP) |
Os servidores de alguns suboperadores podem estar localizados fora do país do usuário; as transferências internacionais são divulgadas separadamente. Os suboperadores específicos de cada aplicativo (por exemplo, pagamentos, mapas) estão listados nos "Termos específicos de cada serviço".
6. Proteção de menores (somente 16 anos ou mais)
Para proteger os menores, oferecemos o serviço apenas a usuários com 16 anos ou mais. Dezesseis anos supera as principais idades globais de consentimento digital (COPPA nos EUA: 13; GDPR na UE: 13–16 conforme o Estado-membro).
Como protegemos — processo de verificação de idade
- Entrada direta da data de nascimento (barreira de idade neutra): não fazemos uma simples pergunta "sim/não" do tipo "você tem 16 anos ou mais?"; coletamos a data de nascimento para que a barreira não possa ser facilmente contornada mudando a resposta no mesmo dispositivo.
- Bloqueio imediato: se o resultado for menos de 16 anos, o cadastro não prossegue.
- Guardamos apenas o resultado: mantemos o indicador 16+ e descartamos a data de nascimento em si.
- Monitoramento contínuo: se sinais posteriores ao cadastro sugerirem que um usuário tem menos de 16 anos, excluímos a conta e os dados coletados sem demora.
Nós não coletamos conscientemente dados pessoais de menores de 16 anos e excluímos esses dados assim que tomamos conhecimento deles. Oferecemos conteúdo, anúncios e UI adequados à idade a todos os usuários, e a v1 foi projetada para que "não exista nenhum fluxo de dinheiro", eliminando o risco financeiro.
7. Seus direitos
Independentemente da localização, os usuários podem exercer os seguintes direitos (inclusive sob GDPR/CCPA):
- Acesso: solicitar uma cópia dos registros de atividade e dos dados da conta
- Retificação: corrigir e-mail, apelido etc.
- Exclusão: solicitar a exclusão permanente da conta (o GEM não utilizado é perdido)
- Portabilidade: baixar seus dados
- Restrição do tratamento e revogação do consentimento
Exerça seus direitos no aplicativo, em "NodajiFi Labs > Privacidade", ou pelo e-mail together@nodajifilabs.com; respondemos sem demora indevida, dentro do prazo definido pela legislação aplicável.
8. Medidas de segurança
- Técnicas: criptografia TLS em trânsito, armazenamento criptografado de dados sensíveis, controles de acesso, sistemas de prevenção de abusos (verificações com autoridade no servidor)
- Administrativas: número mínimo de pessoas com acesso aos dados, revisão periódica, revisão externa de conformidade
- Estruturais: nenhum dado pessoal on-chain, por concepção; contabilidade separada entre fundos da empresa e fundos dos usuários
Nós não vendemos os dados pessoais dos usuários a terceiros para fins de marketing.
9. Links externos e serviços de terceiros
O serviço pode conter links para sites/aplicativos de terceiros. Não somos responsáveis pelas práticas de privacidade deles; cada um é regido por sua própria política.
10. Contato e Encarregado de Proteção de Dados
| Item | Detalhe |
|---|---|
| Operador | NodajiFi Labs |
| Encarregado de Proteção de Dados | Myongsu Choe (CEO) |
| Canal principal | No aplicativo, "NodajiFi Labs > Fale conosco" (baseado em login, sem risco de impostores) |
| Consultas gerais | together@nodajifilabs.com |
| Solicitações de direitos de privacidade | together@nodajifilabs.com |
Prevenção de danos secundários Nunca pedimos aos usuários que comprem outros tokens, façam pagamentos externos ou paguem "taxas de recuperação". Não responda a contatos externos que se passem por nós ou aleguem ser nossos "agentes"; use apenas os canais oficiais acima (no aplicativo e os e-mails oficiais). Mensageiros não oficiais ou contatos pessoais não são canais oficiais.
Você também tem o direito de apresentar reclamação à autoridade de proteção de dados do seu país.
11. Alterações desta política
Se esta política mudar, avisamos no aplicativo com pelo menos 7 dias de antecedência da data de vigência (pelo menos 30 dias para alterações substanciais desfavoráveis aos usuários). Todos os avisos são feitos apenas pelos nossos canais oficiais no aplicativo.
Nota da PARTE 1 (v1): esta Política de Privacidade entra em vigor em 1º de julho de 2026.
A. Informações coletadas de visitantes
O site pode ser visualizado sem login; a visita envolve:
| Categoria | Itens | Finalidade | Observação |
|---|---|---|---|
| Informações de acesso | Endereço IP, informações do navegador/dispositivo, carimbo de data/hora, URL de referência | Segurança, análise de tráfego, tratamento de erros | Automático |
| Cookies / armazenamento local | Cookies essenciais (sessão, idioma), cookies de análise (opcionais, mediante consentimento) | Funcionamento do site, estatísticas de uso | Ver C |
| Consultas | Dados do formulário de contato (e-mail etc.) | Resposta às consultas | Quando enviadas |
B. Acesso de crawlers / agentes de IA (plano de acesso)
O site orienta os crawlers de mecanismos de busca e de IA por meio de robots.txt e llms.txt. O plano de acesso (visualização de conteúdo) é permissivo a crawlers, enquanto o plano de recompensas (GEM etc.) se aplica apenas a usuários autenticados do aplicativo — os dois são separados. Apenas visualizar o site não gera nenhuma recompensa.
C. Política de cookies (padrão global de consentimento)
- Cookies essenciais: funcionamento básico do site (sessão, idioma). Usados sem consentimento.
- Cookies de análise / desempenho: para estatísticas de uso. Em regiões que exigem consentimento prévio (UE/EEE, Reino Unido etc.), definidos somente após o consentimento (banner de cookies fornecido).
- Os usuários podem alterar/revogar o consentimento nas configurações do navegador ou no banner de cookies do site.
D. Aviso de hospedagem de documentos legais
Este site hospeda as políticas de privacidade e os termos originais de cada serviço do ecossistema NodajiFi. Como os aplicativos móveis carregam e exibem esses documentos, o que você vê no aplicativo e na web é a mesma fonte.