Política de Privacidade — Discoteca
Última atualização: Junho de 2026
Esta Política de Privacidade explica como o aplicativo Discoteca
(com.cacau.groovebox) gerencia, armazena, processa e compartilha dados de usuários. Nosso compromisso
é com a transparência e a segurança das suas informações, em total conformidade com a Lei Geral de Proteção de
Dados (LGPD) e com as diretrizes da Google Play Store.
Filosofia Offline-First
O Discoteca é projetado para funcionar primordialmente de forma local. A base de dados da sua coleção de vinis (títulos, artistas, preços pagos, notas pessoais) e as fotos de capas capturadas pela câmera ou selecionadas da galeria são salvas exclusivamente no armazenamento interno do seu dispositivo utilizando o banco de dados SQLite (Room) e as preferências locais (DataStore). Esses dados de coleção não são transmitidos para servidores de nossa propriedade.
1. Declaração de Coleta e Compartilhamento de Dados (Data Safety)
A tabela abaixo resume os dados do usuário coletados e/ou compartilhados ativamente no aplicativo para possibilitar seu correto funcionamento, faturamento e análise de estabilidade:
| Tipo de Dado | Coletado | Compartilhado | Finalidade | Obrigatoriedade / Opção do Usuário |
|---|---|---|---|---|
| Identificadores de Dispositivo (ID de Publicidade do Google - GAID, ID do dispositivo) | Sim (por bibliotecas de terceiros) | Sim (com parceiros de anúncios) | Exibição de anúncios direcionados (AdMob) e análise de desempenho. | Obrigatório (na versão gratuita com anúncios). Removido ao assinar a versão Premium. |
| Dados de Diagnóstico (Stack traces de falhas, logs de performance e Breadcrumbs) | Sim (via SDK Sentry) | Sim (com a plataforma Sentry) | Identificação e correção de bugs, monitoramento de estabilidade e melhoria de desempenho. | Obrigatório para o monitoramento contínuo da estabilidade do app. |
| Dados Financeiros / Transações (ID da transação Google Play) | Sim (via SDK Google Play Billing) | Sim (com a Google Play Store) | Processamento seguro de pagamentos e validação da licença Premium de remoção de anúncios. | Opcional. Coletado apenas no momento de aquisição do plano Premium. |
| Moeda Preferida e Tokens de Acesso (Preferências e credenciais do Discogs) | Sim (armazenados localmente) | Sim (somente para API do Discogs) | Autenticação direta e consulta de mercado na API externa para precificação de discos. | Opcional. Fornecido pelo usuário nas configurações do app para integração. |
| Arquivos de Mídia e Imagens (Fotos tiradas pela Câmera ou Galeria) | Sim (armazenados localmente) | Não | Personalização dos itens catalogados na coleção pessoal de vinis. | Opcional. Salvos apenas no armazenamento local e sob total controle do usuário. |
2. Dados Enviados para Fora do Dispositivo por Bibliotecas e SDKs
O aplicativo integra bibliotecas e SDKs de terceiros para faturamento, estabilidade e publicidade. Esses SDKs transmitem informações técnicas do dispositivo para fora do aparelho:
A. Google AdMob SDK (play-services-ads)
Dados transmitidos: Identificadores de publicidade do dispositivo (GAID), dados técnicos (modelo
do aparelho, versão do sistema operacional, resolução de tela, dados de rede celular/Wi-Fi) e localização
aproximada (inferida pelo endereço IP do dispositivo).
Destino: Servidores do Google e de seus parceiros de publicidade ad-network.
Finalidade: Selecionar e veicular anúncios adequados dentro das áreas secundárias do app, além de
evitar fraudes e cliques repetitivos inválidos.
B. Sentry SDK (sentry-android / sentry-compose)
Dados transmitidos: Relatórios detalhados de erros e exceções (stack traces), logs de
performance do aplicativo, modelo do hardware, memória RAM disponível, nível de bateria, versão do sistema Android
e breadcrumbs (histórico de telas acessadas ou cliques principais que antecederam a falha).
Destino: Plataforma de monitoramento do Sentry (utilizado pelos desenvolvedores para monitorar a
integridade técnica do aplicativo).
Finalidade: Permitir a rápida identificação de bugs e travamentos do sistema a fim de resolvê-los
nas atualizações seguintes.
Privacidade: O Sentry está configurado para não coletar dados de identificação pessoal (PII)
direta dos usuários (como e-mails ou nomes).
C. Google Play Billing Library (play-billing)
Dados transmitidos: Identificação da conta do usuário no Google Play Services, informações de
faturamento básicas e comprovantes digitais da compra.
Destino: Servidores de faturamento da Google Play Store.
Finalidade: Permitir a compra e ativação segura do recurso "Premium" (que remove definitivamente
os anúncios nativos do aplicativo).
D. Discogs API via Cliente HTTP (Retrofit / OkHttp)
Dados transmitidos: Token de acesso pessoal configurado pelo usuário no onboarding/configurações e termos de busca pesquisados (como nome do artista ou álbum).
Destino: Servidores oficiais da API do Discogs (api.discogs.com).
Finalidade: Autenticar o usuário e realizar a busca/importação direta de dados de álbuns, capas,
tracklists e cotações de preços (menor preço praticado de acordo com o estado de conservação do vinil).
Segurança: O token de acesso pessoal permanece armazenado de forma segura no DataStore local do
aparelho e é transmitido unicamente nos cabeçalhos das requisições seguras HTTPS para a própria API do Discogs.
Sem Servidores Proprietários
O desenvolvedor do aplicativo Discoteca não possui nem mantém servidores de banco de dados, servidores de autenticação ou APIs proprietárias na nuvem.
Como consequência direta: Não há transferência de dados a partir de um servidor do desenvolvedor para quaisquer terceiros. Toda a comunicação externa é efetuada direta e exclusivamente pelo aplicativo instalado no dispositivo móvel do usuário para os servidores dos SDKs de terceiros declarados usando protocolos de segurança HTTPS.
Políticas de Navegação Web
O aplicativo Discoteca não utiliza componentes de visualização interna do tipo WebView para capturar credenciais, processar dados ou monitorar o comportamento do usuário.
Se houver a necessidade de acessar páginas web externas (como os termos de serviço oficiais do Discogs ou o portal de suporte), o aplicativo iniciará um Intent do sistema Android para abrir o link diretamente no navegador padrão e externo instalado no dispositivo do usuário. Esse processo opera de forma independente do aplicativo e sob as políticas de privacidade do navegador escolhido pelo usuário.
5. Permissões Solicitadas ao Sistema Operacional Android
Para habilitar certas funcionalidades, o Discoteca solicita as seguintes permissões de acesso ao dispositivo:
android.permission.INTERNET: Permite conexões de rede necessárias para a sincronização com a API do Discogs, carregamento das imagens de capas de vinis via Coil, verificação de transações do Google Play Billing, monitoramento de estabilidade pelo Sentry e carregamento de anúncios do AdMob.android.permission.ACCESS_NETWORK_STATE: Permite que o app verifique se existe uma conexão ativa com a internet antes de efetuar consultas remotas, otimizando o consumo de bateria e de dados móveis.android.permission.CAMERA: Utilizada exclusivamente para permitir ao usuário tirar fotos de seus vinis físicos com a câmera do celular para ilustrar o catálogo local.
Seleção Segura de Imagens (Android Photo Picker)
Para escolher capas ou fotos da galeria, o aplicativo utiliza o Photo Picker oficial do Android. Este recurso de segurança do sistema operacional permite selecionar arquivos de mídia individuais sem a necessidade de solicitar permissões de leitura a todo o armazenamento do celular (como READ_MEDIA_IMAGES ou READ_EXTERNAL_STORAGE). Assim, o aplicativo preserva a privacidade e segurança do seu aparelho.
6. Controle do Usuário e Exclusão de Dados
- Exclusão total: Como a base de dados principal é 100% armazenada localmente no dispositivo (Room), o usuário possui controle total sobre suas informações. Para excluir permanentemente todos os registros de vinis, imagens associadas, moedas e configurações locais, basta o usuário ir nas configurações do Android, selecionar o app Discoteca, ir em Armazenamento e selecionar a opção Limpar Dados (ou desinstalar o aplicativo).
- Exclusão de Backup: Caso o usuário tenha gerado um arquivo de backup local
(
.json), cabe a ele gerenciar e excluir esse arquivo do seu armazenamento local ou de sua respectiva conta de nuvem pessoal onde o tenha salvo manualmente.
7. Alterações Nesta Política de Privacidade
Reservamo-nos o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, novos recursos do aplicativo ou updates legais. Recomendamos a leitura periódica desta página.
Se você tiver dúvidas sobre o tratamento de seus dados ou sobre esta política, por favor, entre em contato através do e-mail de suporte do desenvolvedor disponível na página do aplicativo na Google Play Store.