Política de Privacidade

Última atualização: 26 de abril de 2026

1. Quem somos

O RPGym é um aplicativo de gamificação de academia desenvolvido por Gym Labs. Esta política explica quais dados coletamos, como usamos e como protegemos suas informações pessoais.

Esta política se aplica a todos os usuários, independentemente do país. Direitos específicos sob LGPD (Brasil), GDPR (União Europeia), CCPA (Califórnia) e outras leis aplicáveis estão descritos na seção 8.

2. Dados que coletamos

Dado Finalidade
E-mail / Conta Google / Apple IDCriação e autenticação da conta
Nome do personagem, atributos, nível, classeFuncionamento do jogo (RPG)
Localização GPSDetectar locais de treino próximos e registrar treinos
Histórico de treinos (data, duração, local, distância, calorias)Cálculo de XP, streak, recompensas e estatísticas
Token de notificação push (Expo/FCM)Enviar notificações de eventos da Ordem, batalhas e treinos
Fotos enviadas (check-in manual, foto de rosto opcional)Validação de check-ins por outros usuários e personalização visual do avatar
Dados de saúde via Health Connect / Apple Health (opcional)Importar treinos de apps externos (Strava, Garmin, Samsung Health, etc.)
Identificadores de dispositivo (IDFA / Advertising ID)Anúncios em vídeo (apenas usuários que assistem ads recompensados)
Dados de uso do app (telas visitadas, ações)Diagnóstico, melhoria do serviço, prevenção de fraudes
Histórico de compras in-app (Gemas)Processar pagamentos via Google Play Billing

Não coletamos dados bancários, documentos de identidade ou dados sensíveis (raça, religião, saúde detalhada além de exercícios). Pagamentos são processados pelo Google Play — não temos acesso ao número do seu cartão.

3. Como usamos seus dados

4. Loot Boxes (Baús)

O app contém baús que sorteiam itens cosméticos com base em probabilidades de raridade. As probabilidades exatas estão disponíveis dentro do app (botão "Probabilidades" na tela de Loja → Baús) e são fixas:

  • Baú de Suplementos (1.000 Gold): 5% Épico · 15% Raro · 80% Comum
  • Carga Importada (50 Gemas): 1% Mítico · 9% Lendário · 30% Épico · 60% Raro

Itens duplicados são automaticamente convertidos em 200 Gold de reembolso. Em conformidade com regulações da Coreia do Sul e Lei Brasileira nº 15.211/2025 (Estatuto da Criança e do Adolescente Digital).

5. Serviços de terceiros

Supabase

Banco de dados, autenticação e armazenamento de fotos. Servidores nos EUA.

Ver política de privacidade →

Google AdMob

Exibição de anúncios em vídeo recompensados. Coleta identificadores de dispositivo.

Ver política de privacidade →

Google Sign-In / Google Play Billing

Autenticação opcional via conta Google e processamento de compras in-app.

Ver política de privacidade →

Google Maps Platform

Detecção de locais de treino próximos via Places API e visualização de mapa em Field Quests.

Ver política de privacidade →

Firebase Cloud Messaging (FCM)

Entrega de notificações push para o seu dispositivo Android.

Ver política de privacidade →

Apple Sign-In / Apple HealthKit

Autenticação opcional via Apple ID e leitura de treinos do app Saúde (apenas iOS, com permissão).

Ver política de privacidade →

Health Connect (Android)

Importação opcional de treinos de apps fitness (Strava, Garmin, Samsung Health, Mi Fitness, etc.). Os dados são lidos do seu dispositivo apenas com sua permissão explícita.

Saiba mais →

Expo / EAS

Plataforma de desenvolvimento, distribuição do app e serviço de notificações push.

Ver política de privacidade →

6. Localização

O app solicita permissão de localização para identificar academias e outros locais de treino (pilates, yoga, lutas, dança, natação, escalada, parques, etc.) próximos a você. A localização é usada apenas para registro de treinos e detecção automática quando você chega ou sai do local.

A permissão de "localização o tempo todo" (background) é opcional — serve apenas para detecção automática enquanto o app está fechado. Você pode revogar essa permissão nas configurações do celular a qualquer momento.

7. Fotos e mídia

Você pode enviar fotos voluntariamente em duas situações:

As fotos são armazenadas no Supabase Storage e podem ser excluídas a qualquer momento pela tela do check-in ou pela tela de aparência do personagem.

8. Seus direitos

De acordo com leis aplicáveis (LGPD, GDPR, CCPA e outras), você tem direito a:

Para exercer qualquer direito, entre em contato: rpgymlabs@gmail.com

Usuários da União Europeia também podem registrar reclamação junto à autoridade de proteção de dados local. Brasileiros podem contatar a ANPD (autoridade nacional).

9. Exclusão de conta

Para excluir sua conta e todos os dados, envie um e-mail para rpgymlabs@gmail.com com o assunto "Excluir conta" e o e-mail cadastrado. Os dados serão removidos em até 30 dias.

10. Menores de idade

O RPGym não é destinado a menores de 13 anos (16 anos onde aplicável, como na União Europeia). Não coletamos intencionalmente dados de crianças. Caso identifique um menor cadastrado, entre em contato para exclusão imediata.

Em conformidade com o Estatuto da Criança e do Adolescente Digital do Brasil (Lei nº 15.211/2025), aplicável a partir de 17/03/2026, implementaremos verificação de idade e proteções específicas para menores quando exigido.

11. Transferências internacionais

Seus dados podem ser transferidos e processados em países fora do seu país de residência, incluindo Estados Unidos, onde estão hospedados nossos servidores (Supabase). Garantimos salvaguardas adequadas para essas transferências, como Cláusulas Contratuais Padrão.

12. Retenção de dados

Mantemos seus dados enquanto sua conta estiver ativa. Após a exclusão da conta, os dados são removidos em até 30 dias. Backups podem reter dados por até 90 dias adicionais para fins de recuperação de desastres.

13. Alterações nesta política

Notificaremos sobre alterações relevantes por e-mail ou aviso no app. O uso continuado após as alterações implica aceite da nova política.

Privacy Policy

Last updated: April 26, 2026

1. Who we are

RPGym is a gym gamification app developed by Gym Labs. This policy explains what data we collect, how we use it, and how we protect your personal information.

This policy applies to all users regardless of country. Specific rights under GDPR (European Union), CCPA (California), LGPD (Brazil), and other applicable laws are described in section 8.

2. Data we collect

Data Purpose
Email / Google Account / Apple IDAccount creation and authentication
Character name, attributes, level, classGame functionality (RPG)
GPS locationDetect nearby workout venues and log workouts
Workout history (date, duration, location, distance, calories)XP, streak, rewards and stats calculations
Push notification token (Expo/FCM)Send notifications about Order events, battles and workouts
Uploaded photos (manual check-in, optional face photo)Check-in validation by other users and avatar customization
Health data via Health Connect / Apple Health (optional)Import workouts from external apps (Strava, Garmin, Samsung Health, etc.)
Device identifiers (IDFA / Advertising ID)Video ads (only for users who watch rewarded ads)
App usage data (screens visited, actions)Diagnostics, service improvement, fraud prevention
In-app purchase history (Gems)Process payments via Google Play Billing

We do not collect banking data, identity documents, or sensitive data (race, religion, detailed health beyond exercise). Payments are processed by Google Play — we do not have access to your card number.

3. How we use your data

4. Loot Boxes (Chests)

The app contains chests that randomly award cosmetic items based on rarity probabilities. The exact probabilities are available in-app (button "Drop rates" on the Shop → Chests screen) and are fixed:

  • Supplement Chest (1,000 Gold): 5% Epic · 15% Rare · 80% Common
  • Imported Cargo (50 Gems): 1% Mythic · 9% Legendary · 30% Epic · 60% Rare

Duplicate items are automatically converted to 200 Gold as refund. Compliant with South Korean regulations and Brazilian Law 15.211/2025 (Children and Adolescent Digital Statute).

5. Third-party services

Supabase

Database, authentication and photo storage. Servers in the United States.

View privacy policy →

Google AdMob

Display of rewarded video ads. Collects device identifiers.

View privacy policy →

Google Sign-In / Google Play Billing

Optional authentication via Google account and in-app purchase processing.

View privacy policy →

Google Maps Platform

Detection of nearby workout venues via Places API and map view in Field Quests.

View privacy policy →

Firebase Cloud Messaging (FCM)

Delivery of push notifications to your Android device.

View privacy policy →

Apple Sign-In / Apple HealthKit

Optional authentication via Apple ID and reading workouts from the Health app (iOS only, with permission).

View privacy policy →

Health Connect (Android)

Optional import of workouts from fitness apps (Strava, Garmin, Samsung Health, Mi Fitness, etc.). Data is read from your device only with your explicit permission.

Learn more →

Expo / EAS

App development platform, distribution and push notification service.

View privacy policy →

6. Location

The app requests location permission to identify gyms and other workout venues (pilates, yoga, martial arts, dance, swimming, climbing, parks, etc.) near you. Location is used only for workout logging and automatic detection when you arrive at or leave a venue.

The "all the time" location permission (background) is optional — it only enables automatic detection while the app is closed. You can revoke this permission in your device settings at any time.

7. Photos and media

You can voluntarily upload photos in two situations:

Photos are stored in Supabase Storage and can be deleted at any time via the check-in screen or character appearance screen.

8. Your rights

Under applicable laws (GDPR, CCPA, LGPD, and others), you have the right to:

To exercise any right, contact: rpgymlabs@gmail.com

EU users may also lodge a complaint with their local data protection authority. Brazilian users may contact ANPD (the national authority).

9. Account deletion

To delete your account and all data, send an email to rpgymlabs@gmail.com with the subject "Delete account" and your registered email. Data will be removed within 30 days.

10. Children

RPGym is not intended for children under 13 years (16 in jurisdictions where applicable, such as the EU). We do not knowingly collect data from children. If you identify a minor with an account, please contact us for immediate removal.

In compliance with Brazil's Children and Adolescent Digital Statute (Law 15.211/2025), applicable from March 17, 2026, we will implement age verification and specific protections for minors when required.

11. International data transfers

Your data may be transferred to and processed in countries outside your country of residence, including the United States where our servers are hosted (Supabase). We ensure appropriate safeguards for these transfers, such as Standard Contractual Clauses.

12. Data retention

We keep your data as long as your account is active. After account deletion, data is removed within 30 days. Backups may retain data for up to 90 additional days for disaster recovery purposes.

13. Changes to this policy

We will notify you about relevant changes via email or in-app notice. Continued use after changes implies acceptance of the new policy.


Dúvidas sobre privacidade?

Privacy questions?

rpgymlabs@gmail.com

© 2026 Gym Labs · RPGym · Todos os direitos reservadosAll rights reserved