Política de Privacidade
Última atualização: 2026-08-31
Quem somos
O VALBEX é publicado pela GRETIFY s. r. o., empresa registrada na Eslováquia, que é a controladora dos dados descritos aqui. Para qualquer dúvida sobre privacidade, escreva para info@valbex.app.
Não existe conta
Não há cadastro nem login, e não mantemos nenhum perfil seu como pessoa. O único registro por dispositivo é o registro de direito de acesso descrito abaixo, que o próprio app cria para que seu teste gratuito e seu plano sobrevivam a uma reinstalação. O app nunca pede seu nome nem sua data de nascimento; ele pede seu endereço de e-mail em um único lugar, o formulário de feedback, para que possamos responder. Neste site, o formulário de contato pede um nome e um endereço de e-mail, e a lista de pré-lançamento pede um endereço de e-mail, porque uma resposta e um aviso precisam ter para onde ir. Os bilhetes e os resultados não são escolhidos para você em particular — todo mundo no mesmo plano vê os mesmos, e seu plano decide apenas quantos deles enviamos. Eles são buscados no nosso servidor quando você abre o app, e o widget da tela inicial também os busca sozinho — no iPhone sempre que o sistema o atualiza, no Android mais ou menos a cada meia hora —, para que ele não mostre o bilhete de ontem. Ao fazer isso, o widget envia a mesma âncora por dispositivo que o app envia, descrita abaixo. O app não guarda nenhuma biblioteca de palpites no seu dispositivo; a única coisa que ele salva ali é o pequeno conjunto de números que o widget desenha.
O que o app coleta, e por quê
Análise de produto: o nome de um evento, a data e a hora, um identificador de instalação que o seu dispositivo gera na primeira vez em que o app roda — um valor aleatório, não o seu identificador de publicidade nem o do fabricante —, a plataforma, a versão do app e um rótulo curto que é ou o seu plano depois de uma compra ou, durante a introdução, o número do slide a que você chegou. Usamos isso para ver quais etapas do app as pessoas concluem. Diagnóstico: um relatório de erro automático, enviado pelo app nas duas plataformas, com um código de erro, o endereço da requisição em que ele aconteceu, incluindo tudo o que estiver nele, como o intervalo de datas que uma tela pediu, a versão do app, a versão do sistema operacional, a data e a hora e o mesmo identificador de instalação onde o seu dispositivo já tiver criado um. Só códigos e endereços, nunca o conteúdo de uma tela e nunca nada que você digite. Direito de acesso: uma âncora por dispositivo, o seu plano atual, o início do seu teste gratuito, o fim de qualquer assinatura e um token que derivamos da âncora e entregamos à loja para que um reembolso chegue à instalação certa. No iPhone, a âncora é o identificador de chave do Apple App Attest, ou um valor aleatório se a atestação não estiver disponível; no Android é um hash de mão única de um identificador do Android exclusivo deste app neste dispositivo, ou um valor aleatório em aparelhos que não fornecem um. Ela foi feita para sobreviver a uma desinstalação, de modo que reinstalar não possa iniciar um segundo teste gratuito. Quando você assina, cancela ou recebe um reembolso, a loja nos envia os identificadores dessa compra e uma cópia da notificação dela, e nós os guardamos. Token de notificação, apenas se você ativar as notificações: o token em si, a sua plataforma, o deslocamento do seu fuso horário para que a notificação chegue de dia e não de madrugada, e a hora do seu último registro. No Android, toda requisição carrega ainda um valor de uso único que nomeia a requisição e o momento em que ela foi feita, e que guardamos por uma hora para que a mesma verificação de integridade não possa ser repetida.
O que o site coleta
O site conta as visitas por conta própria, sem cookies e sem guardar o seu endereço IP junto da visita. Cada visita registra a página e o horário, de onde você veio, as tags utm_source, utm_medium e utm_campaign do link, o idioma do seu navegador, a classe do seu dispositivo, o sistema operacional e o navegador, quanto tempo você ficou e até onde rolou a página. Os cliques também são registrados: os que já nomeamos, e uma anotação quando um clique cai no vazio ou quando vários caem no mesmo ponto em um instante, para que a gente encontre um elemento que parece um botão e não é. Tudo isso fica ligado a um pseudônimo curto derivado do seu endereço IP e do seu navegador, que muda todo dia; ele conecta as páginas que você vê dentro de um mesmo dia, não carrega nome nem e-mail e no dia seguinte não serve para nada. O seu endereço IP também é usado, como hash, para manter uma lista curta de horários de requisição e conter enxurradas. Se você entrar na lista de pré-lançamento, guardamos o endereço que você digitou, o idioma que você usou, um token de confirmação e as datas, e enviamos um e-mail pedindo que confirme o endereço; um endereço que nunca é confirmado é apagado depois de um ano, e um confirmado fica guardado até você cancelar a inscrição pelo link daquele e-mail. O formulário de contato e o de pré-lançamento são protegidos contra robôs pelo Cloudflare Turnstile, que o seu navegador carrega da Cloudflare e que vê o seu endereço IP e o seu navegador para distinguir uma pessoa de um script. O formulário de feedback dentro do app não tem essa verificação; em vez disso, limitamos com que frequência a mesma conexão pode enviar.
Nossa base legal
A análise e o diagnóstico se apoiam no nosso legítimo interesse em ter um app que funciona e pode melhorar, mantido estreito por não coletarmos nome, e-mail nem identificador de publicidade. Os dados de direito de acesso são necessários para prestar o serviço que você pediu. As notificações push se apoiam no seu consentimento, dado ao permiti-las e retirado ao desligá-las. Se você nos escrever, tratamos o que você enviou para poder responder.
Quem mais toca nesses dados
Estes são todos os que lidam com os seus dados. A Cloudflare opera o nosso backend (Workers, D1 e um pequeno cache) e armazena e trata os dados do app descritos acima; ela também opera a verificação de robôs Turnstile neste site e, por isso, vê o endereço IP e o navegador de quem abre um formulário. A hostcreators.sk, na Eslováquia, opera o site, as nossas caixas de e-mail, o contador de visitas, a lista de pré-lançamento e o formulário de feedback do app — que envia a sua mensagem, o seu endereço de e-mail e os detalhes anexados direto do seu celular para nós. As duas agem apenas conforme as nossas instruções. Apple e Google são diferentes: para as notificações e para as verificações que provam que o app é legítimo, elas agem em nosso nome, mas em uma compra elas são a vendedora e decidem por conta própria o que guardar, e nos informam apenas os identificadores da transação. No Android o app também usa as bibliotecas de mensagens, integridade e cobrança do Google, então o seu aparelho fala diretamente com o Google para isso, e a biblioteca de mensagens do Google registra a sua instalação junto ao Google já na primeira vez que o app abre, mesmo que você nunca ative as notificações. No iPhone o app fala diretamente com a Apple para o App Attest, para o registro de notificações, para as compras e para o pedido de avaliação. Mais ninguém recebe nada. Os provedores de dados esportivos de quem compramos as tabelas e as odds não recebem nada sobre você: esse tráfego sai do nosso servidor, nunca do seu aparelho.
Para onde vão
O nosso banco de dados foi criado na região do Leste Europeu da Cloudflare, e o nosso site e as nossas caixas de e-mail ficam na Eslováquia. Três coisas vão mais longe. O nosso backend roda na rede da Cloudflare no local mais próximo de quem o chama, então, se você abrir o app fora da União Europeia, a sua requisição é tratada ali. A verificação de robôs Turnstile é contatada diretamente pelo seu navegador, também no local mais próximo de você. E as notificações, as verificações que provam que o app é legítimo e as compras chegam à Apple ou ao Google, conforme o aparelho que você usa, e podem ser tratadas por eles fora da União Europeia. A Cloudflare e a hostcreators.sk atuam como nossas operadoras sob os próprios termos de tratamento de dados, que trazem as cláusulas contratuais padrão; a Apple e o Google atuam sob os deles. Fora isso, e fora as conversas do seu próprio aparelho com a Apple ou o Google, nada sai.
Por quanto tempo guardamos
Os diagnósticos enviados ao nosso servidor são apagados depois de 90 dias; se você nos escrever pelo formulário de feedback, o mesmo registro curto é anexado à sua mensagem e passa a viver com ela na nossa caixa de e-mail. A análise do app é agregada em contagens diárias e as linhas detalhadas são apagadas depois de 24 meses. As visitas ao site e os registros de clique são apagados depois de 24 meses, um cadastro não confirmado na lista de pré-lançamento depois de um ano, e os valores de uso único da verificação de integridade depois de uma hora. Cada um desses é um trabalho agendado. Um token de notificação é apagado na próxima vez que você abrir o app depois de desligar as notificações, e quando a Apple ou o Google nos avisa que ele não vale mais. Três coisas são deliberadamente diferentes, e preferimos dizer isso a dar a entender outra coisa. Os registros de direito de acesso e de compra — incluindo as notificações que as lojas nos enviam — ficam guardados enquanto houver chance de você reinstalar, porque é o que impede que um segundo teste gratuito comece. Um endereço confirmado na lista de pré-lançamento fica guardado até você cancelar a inscrição, já que foi isso que você nos pediu. E o e-mail que você nos manda fica na nossa caixa até apagarmos à mão, o que fazemos quando ele não é mais necessário e, no mais tardar, aos 24 meses.
Sem venda, sem rastreadores
Nunca vendemos os seus dados e nunca os compartilhamos para publicidade. Não há SDK de análise nem SDK de relatório de falhas de mais ninguém dentro do app: os relatórios de erro que o próprio app captura vão para o nosso próprio backend, e uma falha de verdade é coletada do seu aparelho pela Apple ou pelo Google, sob os termos deles, nunca por nós. Não há rastreamento entre apps nem identificador de publicidade. O app de iPhone declara NSPrivacyTracking = false e não contém nenhum código de terceiros, embora fale diretamente com a Apple para notificações, compras, a verificação que prova que o app é autêntico e o pedido de avaliação. No Android o app inclui as bibliotecas do próprio Google para notificações, compras e verificações de integridade; elas não são de análise, mas significam que o aparelho entra em contato com o Google. O site não carrega fontes de lugar nenhum, não usa gerenciador de tags e não grava repetições de sessão; a única coisa que ele carrega de outra empresa é a verificação de robôs Cloudflare Turnstile nos seus formulários.
Seus direitos
Você pode pedir para ver os dados que temos sobre você (acesso), pedir que sejam corrigidos (retificação), que sejam apagados (apagamento), que o uso deles seja limitado (limitação do tratamento), opor-se a um uso específico (oposição) e pedir uma cópia em formato estruturado e legível por máquina para levar a outro lugar (portabilidade). Escreva para info@valbex.app dizendo qual deles você quer; respondemos dentro de um mês.
Saiba o que isso normalmente vai encontrar. O app não tem conta, então a maior parte do que guardamos está ligada a um valor aleatório gerado pelo seu dispositivo, a uma âncora por dispositivo ou a um token de notificação — e nada disso conseguimos ligar ao seu nome, ao seu e-mail ou ao seu telefone. Por isso, em quase todos os casos, a resposta honesta a “o que vocês têm sobre mim” é: nada que possamos ligar a você, a não ser que você tenha nos escrito ou comprado uma assinatura. Se comprou, a Apple ou o Google nos envia os identificadores dessa compra, e eles conseguem rastreá-los até você, então nós os tratamos como seus dados e estes direitos valem para eles. Desinstalar remove o identificador de análise do seu dispositivo e uma instalação nova gera outro, a menos que o seu telefone restaure os dados do app a partir de um backup — o que no Android pode acontecer em uma reinstalação comum. A âncora de direito de acesso foi feita para sobreviver a uma desinstalação, então, se você quiser que ela também vá embora, escreva para nós.
Se errarmos
Se você acredita que tratamos mal os seus dados, pode reclamar ao Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava (a autoridade eslovaca de proteção de dados), ou à autoridade de controle do lugar onde você mora. Se alguma violação de dados pessoais algum dia colocar você em risco, avisamos a autoridade em até 72 horas e falamos diretamente com você quando o risco para você for alto.
Idade e finalidade
O VALBEX é para pessoas de 18 anos ou mais e serve apenas para informação e entretenimento. Não é uma casa de apostas — nunca aceitamos apostas nem movimentamos dinheiro.
Alterações
Podemos atualizar esta política; a data acima reflete a versão mais recente.