Política de Privacidade

Data de entrada em vigor: 8 de julho de 2026 (última revisão e aplicação: 15 de agosto de 2026)

Artigo 1 (Disposições gerais)

A plataforma gratuita de jogos web tali.kr (doravante “TALISMAN” ou “serviço”), operada pela TALISMAN (doravante “operador”), trata os dados pessoais dos usuários com cuidado e cumpre as leis e regulamentos relevantes, incluindo a Lei de Proteção de Dados Pessoais (개인정보 보호법). Esta Política de Privacidade informa quais dados pessoais o serviço coleta, como são usados e armazenados, e quais direitos os usuários podem exercer.

Artigo 2 (Itens de dados pessoais coletados e métodos de coleta)

1. Informações coletadas automaticamente

Mesmo ao usar os jogos sem registro de conta, as seguintes informações são coletadas automaticamente. São os itens mínimos necessários para a prestação do serviço e prevenção de uso indevido.

  • Identificador do dispositivo (device ID gerado e armazenado aleatoriamente no localStorage do navegador)
  • Endereço IP de acesso (para prevenção de uso indevido e fins de segurança. Apenas um valor de hash unidirecional é armazenado no servidor, não o IP original)
  • Informações aproximadas do país com base no IP (para exibição de país no ranking)
  • Tipo de dispositivo (valor de 1 caractere para distinção entre celular/desktop)
  • Registros de acesso ao serviço e de jogo (data e hora de acesso, pontuação, jogos utilizados, etc.)
  • Cookies

2. Informações inseridas diretamente pelo usuário

  • Apelido
  • Conteúdo de comentários no jogo

3. Itens usados e armazenados como informações de conta ao registrar uma conta (opcional — login social)

O serviço oferece login social (Google, Naver, Kakao, Discord, LINE) como opção para que os usuários possam continuar usando seus registros de jogo e apelido mesmo ao trocar de dispositivo. O registro de conta é inteiramente uma escolha do usuário, e todos os recursos básicos do serviço (jogos) podem ser usados da mesma forma sem registro.

  • Um identificador exclusivo emitido por cada plataforma de login social conectada (Google, Naver, Kakao, Discord, LINE)
  • Registro de verificação de idade: método de verificação (uso de login com restrição de registro para menores de 14 anos aplicada pelo provedor de login ou confirmação de “14 anos ou mais” indicada pelo usuário), data e hora da verificação, versão da política aplicada
  • Informações de sessão para manter o login: hash unidirecional do token de sessão, hash unidirecional do IP de acesso, tipo de navegador (User-Agent, até 120 caracteres)

O operador usa e armazena apenas um identificador exclusivo de cada resposta de autenticação de cada plataforma de login social conectada para a conexão da conta. Mesmo que a resposta de autenticação inclua outras informações de perfil de acordo com as configurações do provedor ou o estado de consentimento existente do usuário, endereço de e-mail, nome, apelido e foto de perfil não são extraídos ou armazenados como informações de conta, e data de nascimento, idade real ou faixa etária não são usados para verificação de idade ou armazenados. O apelido usado no serviço é um valor definido diretamente pelo usuário dentro do serviço, independente da plataforma social.

4. Contas de e-mail anteriores

O serviço não oferece registro com novo e-mail e senha. Todas as contas criadas pelo método de e-mail anterior foram destruídas em 15 de agosto de 2026, e o serviço atualmente não possui endereços de e-mail ou hashes de senha.

5. Informações processadas ao usar recursos adicionais (itens não armazenados no servidor)

As informações abaixo são processadas apenas no navegador do usuário e não são armazenadas nos servidores do serviço.

  • Recurso de Saju/ Horóscopo: data de nascimento, hora de nascimento e sexo inseridos pelo usuário (usados apenas para cálculo do resultado e não armazenados no servidor. Nome e informações de contato não são solicitados)
  • Recurso de teste psicológico: respostas do usuário às perguntas e valores de entrada livre (usados apenas para cálculo do resultado; apenas estatísticas anônimas agregadas não vinculadas ao indivíduo permanecem no servidor)
  • Recurso de busca de proximidade: coordenadas de localização (latitude, longitude) fornecidas pelo navegador somente quando o usuário solicita explicitamente a verificação da “localização atual”. Essas coordenadas não são transmitidas aos servidores do serviço; quando o usuário clica no link do mapa, elas são encaminhadas diretamente ao serviço de mapas (KakaoMap) e desaparecem ao sair do navegador. Os termos de pesquisa de região e setor inseridos pelo usuário são transmitidos ao serviço de busca regional para obter os resultados da pesquisa, e os próprios termos são mantidos apenas para fins de cache de resultados por no máximo 10 minutos, sem vinculação ao indivíduo.

Artigo 3 (Finalidades da coleta e uso de dados pessoais)

  • Prestação do serviço de registros de jogo (ranking) e comentários
  • Sincronização de registros de jogo e apelido entre dispositivos e manutenção do estado de login (cookie de sessão) ao registrar uma conta
  • Restrição de registro de conta e login social para usuários menores de 14 anos e prevenção de bypass da restrição de idade
  • Prevenção de uso indevido, como envio de pontuações anormais e spam de comentários
  • Melhoria do serviço por meio de análise de estatísticas de uso do serviço

Artigo 4 (Período de retenção e uso de dados pessoais)

Em princípio, o operador destrói sem demora as informações após o cumprimento da finalidade de coleta e uso dos dados pessoais. Os critérios de retenção para cada item são os seguintes.

  • Informações da conta (identificador exclusivo de cada plataforma de login social conectada, apelido, método de verificação de idade, data e hora da verificação, versão da política): destruídas sem demora imediatamente após a solicitação de exclusão da conta (cancelamento) pelo usuário
  • Registros de jogo (pontuações no ranking, comentários no jogo, identificador do dispositivo vinculado ao registro, apelido exibido, hash do IP, informações do país): mantidos até que o usuário solicite a exclusão por meio do recurso de exclusão de comentários ou do Encarregado de Proteção de Dados Pessoais, ou até o encerramento do serviço. Os registros de jogo são armazenados com base no dispositivo, não na conta, portanto não são excluídos automaticamente apenas com o cancelamento da conta.
  • Informações de sessão de login (hash do token de sessão, hash do IP, tipo de navegador): destruídas após 60 dias da última data de uso, e imediatamente em caso de logout ou cancelamento da conta
  • Registros de segurança, como tentativas de login de administrador: mantidos por 90 dias a partir da data de coleta e depois destruídos

Se o registro ou login for bloqueado na etapa de verificação de idade, isso não é registrado ou armazenado como informação de conta. Se a legislação relevante estipular um período de retenção separado, as informações serão mantidas durante esse período.

Artigo 5 (Procedimento e método de destruição de dados pessoais)

O operador destrói sem demora os dados pessoais cujo período de retenção expirou ou cuja finalidade de processamento foi cumprida.

  • Procedimento de destruição: Quando ocorre um motivo de destruição, como solicitação de cancelamento, exclusão de comentário ou expiração do período de retenção, a informação é destruída imediatamente no sistema de processamento, sem procedimento de aprovação separado. As informações destruídas não são usadas para outros fins.
  • Informações em formato de arquivo eletrônico: O registro correspondente é excluído do banco de dados para que não possa ser recuperado ou reproduzido.
  • Impressões em papel, etc.: O serviço não imprime dados pessoais em papel nem os armazena em mídia separada. Excepcionalmente, se forem produzidas impressões, elas são destruídas por trituração ou incineração.
  • Cópias de backup: As informações remanescentes em backups para recuperação de desastres são destruídas juntamente quando o ciclo de retenção do backup termina, e antes disso não são usadas para fins que não sejam a recuperação.

Artigo 6 (Fornecimento de dados pessoais a terceiros)

Em princípio, o operador não fornece os dados pessoais dos usuários a terceiros. No entanto, são exceções os casos em que o usuário consentiu previamente ou quando exigido por disposições legais.

Artigo 7 (Terceirização do processamento de dados pessoais e transferência internacional)

O operador terceiriza as seguintes tarefas a empresas externas para a prestação estável do serviço, e se a empresa contratada for uma entidade estrangeira, os dados pessoais podem ser processados no exterior.

  • Cloudways (e provedores de infraestrutura de nuvem parceiros) — Hospedagem de servidor e gerenciamento de operação / Itens transferidos: todos os dados pessoais armazenados e transmitidos ao servidor durante o uso do serviço / Momento e método de transferência: transmissão frequente pela rede no momento do uso do serviço / Período de retenção: até o término do contrato de terceirização ou o cumprimento da finalidade de uso
  • Cloudflare, Inc. (EUA) — Entrega de conteúdo (CDN) e segurança / Itens transferidos: IP de acesso, registros de acesso, cookies / Momento e método de transferência: transmissão frequente pela rede no momento do acesso ao serviço / Período de retenção: até o término do contrato de terceirização ou o cumprimento da finalidade de uso
  • Google LLC (EUA) — Exibição de anúncios (Google AdSense) e análise de estatísticas de uso (Google Analytics) / Itens transferidos: cookies, identificadores de anúncio, IP de acesso, registros de visita e uso / Momento e método de transferência: transmissão frequente pela rede no momento do acesso ao serviço / Período de retenção: de acordo com a política de retenção de dados do Google
  • Kakao (카카오), Naver (네이버) (República da Coreia) — Fornecimento de resultados de busca regional para o recurso de busca de proximidade / Itens transferidos: termos de pesquisa de região e setor inseridos pelo usuário (sem informações de identificação pessoal) / Momento e método de transferência: transmissão pela rede no momento da solicitação de busca / Período de retenção: de acordo com a política do respectivo serviço

O usuário pode recusar a transferência internacional. No entanto, em caso de recusa, o uso de recursos como exibição de anúncios, entrega de conteúdo e busca de proximidade pode ser limitado, e a recusa pode ser manifestada por meio das configurações de bloqueio de cookies do navegador ou da alteração das configurações de anúncios no Artigo 8 abaixo.

Ao celebrar contratos de terceirização, o operador especifica nos documentos, de acordo com a Lei de Proteção de Dados Pessoais (개인정보 보호법), a proibição de processamento de dados pessoais fora do propósito da execução do trabalho terceirizado, medidas de proteção técnicas e administrativas, restrições à subcontratação e a supervisão e controle do contratado.

Artigo 8 (Uso de serviços de publicidade, estatísticas e cookies)

Para cobrir os custos operacionais do serviço, o operador exibe o serviço de publicidade fornecido pelo Google (Google AdSense) e usa o Google Analytics para análise de estatísticas de uso do serviço.

  • O Google e outros anunciantes terceiros podem usar cookies para fornecer anúncios de acordo com os interesses do usuário.
  • Devido ao uso de cookies de publicidade do Google, o usuário pode receber anúncios personalizados ao visitar este serviço e outros sites.
  • O Google Analytics coleta estatísticas de visita e uso usando cookies e identificadores anônimos, e o operador não os usa para identificar indivíduos.
  • O usuário pode recusar anúncios personalizados ou alterar as configurações em Configurações de anúncios do Google (adssettings.google.com).
  • O usuário pode recusar o armazenamento de cookies por meio das configurações do navegador em uso, mas isso pode limitar o uso do serviço.

Artigo 9 (Proteção de dados pessoais de crianças menores de 14 anos)

Os recursos básicos do serviço, como jogar, podem ser usados sem restrição de idade. No entanto, a elegibilidade para registro de conta e login social é restrita a maiores de 14 anos, e menores de 14 anos não podem usar esses recursos. Se a restrição de registro para menores de 14 anos for aplicada pelo provedor de login, o login é realizado através da tela de login do provedor com essa configuração aplicada. Este método é uma restrição baseada nas informações da conta do provedor e na política operacional, e o operador não recebe do provedor a idade real do usuário ou qualquer valor separado de verificação de idade. Para outros logins sociais, o usuário deve indicar que tem “14 anos ou mais” antes do login, e o servidor do serviço só permite o início do login social e o registro ou vinculação da conta após verificar esse registro de autodeclaração. Neste processo, o operador não usa ou armazena data de nascimento, idade real ou faixa etária para verificação de idade.

Contas criadas antes da entrada em vigor desta política passarão pelo procedimento de verificação de idade acima no primeiro uso do recurso de conta ou login social após a entrada em vigor. Os recursos da conta e o login social não serão realizados até que a verificação seja concluída.

Se houver indícios de bypass da verificação de idade ou se o operador tomar conhecimento, por meio de denúncia ou outros meios, de que o usuário é realmente menor de 14 anos, o operador exigirá uma reverificação da idade ou restringirá o uso da conta e do login social. Se for confirmado que o usuário é realmente menor de 14 anos, os dados pessoais relacionados a essa conta e login social serão destruídos sem demora, exceto as informações que devem ser retidas por lei.

Artigo 10 (Direitos do usuário e métodos de exercício)

  • O usuário pode solicitar a qualquer momento o acesso, correção, exclusão e suspensão do processamento de seus próprios dados pessoais.
  • O cancelamento da conta (exclusão da conta) pode ser feito imediatamente em Menu de apelido > Cancelar conta após o login. O usuário processa diretamente, sem consulta ou procedimento de aprovação separado, e o processamento é concluído imediatamente e não pode ser revertido.
  • Informações excluídas no cancelamento: O identificador exclusivo de cada plataforma de login social conectada e informações de conexão da plataforma, apelido da conta, registros de verificação de idade, sessão de login, informações de conexão entre conta e dispositivo e todas as outras informações pertencentes à conta são destruídas sem demora.
  • Informações que permanecem após o cancelamento: Como os registros de jogo são armazenados com base no identificador do dispositivo, não na conta, a conexão com a conta é desfeita, mas a pontuação no ranking, os comentários do jogo, o identificador do dispositivo e o apelido exibido na época permanecem. Isso é para manter a tabela de classificação já pública e o fluxo de comentários trocados com outros usuários. Os comentários de jogo restantes podem ser excluídos diretamente pelo recurso de exclusão de comentários, e se você desejar a exclusão dos próprios registros de jogo, solicite ao Encarregado de Proteção de Dados Pessoais abaixo e será processado.
  • O operador toma as medidas necessárias sem demora imediatamente após receber a solicitação.
  • Se o operador possuir dados pessoais de crianças menores de 14 anos, o representante legal pode solicitar acesso, correção, exclusão e suspensão do processamento da mesma forma.

Artigo 11 (Medidas para garantir a segurança dos dados pessoais)

O operador toma as seguintes medidas para garantir a segurança dos dados pessoais.

  • Minimização de direitos de acesso: O número de contas de administrador com acesso a dados pessoais é mantido no mínimo, e as tentativas de login de administrador são limitadas e registradas.
  • Criptografia do trecho de transmissão: HTTPS é aplicado em todo o serviço para que as informações entre o usuário e o servidor sejam transmitidas criptografadas.
  • Desidentificação das informações armazenadas: O IP de acesso não é armazenado em texto original, mas apenas como um hash unidirecional irreversível, e o token de sessão também é armazenado apenas na forma de hash.
  • Minimização da coleta: Informações de identificação direta, como nome, contato, endereço, data de nascimento e número de registro de residente, não são coletadas, e informações de perfil além do identificador exclusivo não são solicitadas no login social.
  • Resposta a invasões e uso indevido: Proteção de tráfego por meio de serviço de segurança especializado (Cloudflare) e dispositivos automáticos de bloqueio para envio de pontuações anormais e spam de comentários são operados.
  • Inspeção regular: O código de processamento de dados pessoais e as configurações do servidor são verificados periodicamente, e as vulnerabilidades são corrigidas sem demora quando confirmadas.

Artigo 12 (Encarregado de Proteção de Dados Pessoais)

O operador é responsável geral pelo trabalho relacionado ao processamento de dados pessoais e designou o Encarregado de Proteção de Dados Pessoais da seguinte forma para lidar com consultas, reclamações e reparação de danos dos usuários relacionados ao processamento de dados pessoais.

  • Encarregado de Proteção de Dados Pessoais / Departamento responsável: Equipe de Operação da TALISMAN
  • Contato: 809ball@gmail.com

O usuário pode solicitar todas as consultas, tratamento de reclamações e reparação de danos relacionados à proteção de dados pessoais que ocorrerem durante o uso do serviço através do contato acima, e o operador responderá e processará sem demora.

Artigo 13 (Métodos de reparação para violação de direitos e interesses)

Para obter reparação por violações de dados pessoais, o usuário pode solicitar resolução de disputas ou consultoria às seguintes instituições.

  • Comitê de Mediação de Disputas de Dados Pessoais: 1833-6972 (www.kopico.go.kr)
  • Centro de Denúncias de Violações de Dados Pessoais: (sem prefixo) 118 (privacy.kisa.or.kr)
  • Divisão de Investigação Cibernética da Procuradoria Suprema: (sem prefixo) 1301 (www.spo.go.kr)
  • Bureau de Investigação Cibernética da Agência Nacional de Polícia: (sem prefixo) 182 (ecrm.police.go.kr)

Além disso, o usuário que teve seus direitos ou interesses violados devido a uma medida ou omissão do controlador de dados pessoais pode solicitar um julgamento administrativo conforme estipulado na Lei de Julgamento Administrativo (행정심판법).

Artigo 14 (Alterações na Política de Privacidade)

Esta Política de Privacidade pode ser alterada devido a mudanças em leis, políticas ou tecnologias de segurança, e qualquer alteração será notificada antecipadamente nesta página.

Esta política entra em vigor em 8 de julho de 2026 e foi revisada em 15 de agosto de 2026.
(Conteúdo da revisão: Inclusão de disposições sobre procedimento e método de destruição, medidas de garantia de segurança e métodos de reparação para violação de direitos e interesses. Correção do período de retenção de registros de acesso e segurança com base nos padrões operacionais reais. Reflexo da destruição em massa de todas as contas de e-mail anteriores. Especificação das informações processadas nos recursos de Saju, teste psicológico e busca de proximidade, e do método de processamento de informações de localização. Detalhamento do status de transferência internacional e terceirização para Google, Kakao e Naver. Especificação do departamento responsável do Encarregado de Proteção de Dados Pessoais.)