Escopo
O SDK é integrado por publishers de aplicativos móveis (“Publishers”) aos seus apps para iOS e Android. Ele executa a lógica dentro do próprio projeto Firebase do Publisher, orquestra solicitações de anúncios entre redes de anúncios de terceiros e fornece relatórios de desempenho ao Publisher.
Com relação aos dados pessoais de usuários finais tratados por meio do SDK, os Publishers são os controladores dos dados e a Apps Kit atua como operadora de dados em nome deles. Os usuários finais devem consultar a política de privacidade do Publisher disponível no app como principal fonte de informações.
Informações tratadas por meio do SDK
O SDK e as redes de anúncios parceiras para as quais ele realiza a mediação podem tratar as seguintes categorias de informações dos usuários dos apps de um Publisher:
- Identificadores de publicidade: ID de publicidade do Google (GAID), identificador da Apple para anunciantes (IDFA, quando a permissão ATT é concedida), identificador de fornecedor (IDFV), ID do conjunto de apps do Android.
- Dados técnicos e do dispositivo: modelo do dispositivo, fabricante, nome e versão do sistema operacional, idioma do sistema, país, fuso horário, tamanho da tela, tipo de conexão de rede, operadora.
- Dados do app: ID do pacote do app, versão do app, versão do SDK, início e duração da sessão, data e hora da instalação.
- Dados de interação com anúncios: solicitação de anúncio, impressão, clique, impressão visível, eCPM, preenchimento / sem preenchimento, resultado da mediação em cascata, ID do bloco de anúncios, formato do anúncio.
- Localização aproximada derivada do endereço IP (país / região). O SDK NÃO coleta localização precisa por GPS.
- Sinais de consentimento e privacidade: string de consentimento do IAB TCF v2.2, Google Additional Consent, string da IAB Global Privacy Platform (GPP), US Privacy String, indicadores COPPA.
- Dados de diagnóstico: relatórios de falhas, relatórios de ANR, métricas de latência e logs de erros estritamente para manter a estabilidade do SDK.
O SDK não coleta intencionalmente nomes, endereços de e-mail, números de telefone, dados de cartões de pagamento, documentos de identificação oficiais, dados biométricos ou localização precisa.
Como as informações são usadas
- Exibição e mediação de anúncios em várias redes de anúncios para maximizar a taxa de preenchimento e a receita.
- Limitação de frequência, controle do ritmo de exibição e controles de experiência do usuário.
- Mensuração, atribuição e fornecimento de relatórios ao Publisher.
- Detecção e prevenção de tráfego inválido, fraude e abuso.
- Conformidade com as configurações de consentimento e privacidade definidas pelo Publisher (GDPR, CCPA, COPPA, etc.).
- Estabilidade, segurança e aprimoramento do SDK.
Redes de anúncios parceiras (suboperadores)
Para veicular anúncios, o SDK compartilha sinais no momento da solicitação com as redes de anúncios que o Publisher ativou. Cada rede é uma controladora independente dos dados que recebe e é regida por sua própria política de privacidade. Os parceiros atuais incluem:
- Google AdMob / Google Ads
- AppLovin / MAX
- Unity Ads (Unity LevelPlay / ironSource)
- Meta Audience Network
- Mintegral
- Liftoff / Vungle
- Pangle (ByteDance)
- InMobi
- Chartboost
- Digital Turbine / Fyber
- Smaato
- Verve Group
Esta lista pode mudar à medida que os editores ativam ou desativam redes. Os editores são responsáveis por informar quais redes estão ativas na política de privacidade do próprio app, no formulário de Segurança dos dados do Google Play e nos rótulos de privacidade da Apple.
Bases legais (GDPR / UK GDPR)
- Consentimento — para publicidade personalizada, uso de identificadores de publicidade e outras finalidades que exigem consentimento nos termos da Diretiva ePrivacy e do GDPR. O consentimento é coletado por meio da plataforma de gestão de consentimento (CMP) do editor, compatível com IAB TCF v2.2 / GPP.
- Interesses legítimos — para prevenção de fraudes, segurança, depuração, limitação de frequência, publicidade contextual e análises agregadas.
- Execução de contrato — para fornecer o SDK ao editor.
- Obrigação legal — quando a legislação aplicável exige a retenção ou divulgação de dados.
Consentimento e opções de recusa
O SDK oferece suporte ao IAB TCF v2.2 com Google Additional Consent, ao IAB GPP para as leis estaduais de privacidade dos EUA e ao formato legado US Privacy String. Quando um usuário nega o consentimento ou exerce uma opção de recusa, o SDK transmite essa escolha às redes de anúncios integradas e passa a exibir anúncios não personalizados ou contextuais, quando houver suporte. No iOS, o SDK só acessa o IDFA quando o usuário concede a permissão de App Tracking Transparency (ATT) e respeita a negativa em todas as redes.
Crianças
O SDK não é direcionado a crianças. Editores de apps voltados a crianças ou a públicos mistos devem ativar as flags apropriadas (tagForChildDirectedTreatment / tagForUnderAgeOfConsent) antes da inicialização. Quando essas flags estão ativadas, o SDK desativa a publicidade personalizada, restringe o compartilhamento de dados às redes de anúncios integradas certificadas para tráfego infantil (conforme a Política para famílias do Google Play e as diretrizes da categoria Infantil da Apple) e cumpre a Lei de Proteção da Privacidade Online de Crianças dos EUA (COPPA).
Seus direitos de privacidade
Dependendo de onde você mora, você pode ter os seguintes direitos em relação aos seus dados pessoais:
- EEE, Reino Unido, Suíça (GDPR / UK GDPR): acesso, retificação, exclusão, restrição do tratamento, portabilidade, oposição e o direito de revogar o consentimento a qualquer momento.
- Califórnia (CCPA / CPRA): direito de saber quais informações pessoais são coletadas, excluí-las, corrigi-las e recusar sua “venda” ou seu “compartilhamento”, inclusive para publicidade comportamental entre diferentes contextos. Tratamos o uso de identificadores de publicidade para anúncios personalizados como “venda/compartilhamento” nos termos da CPRA e respeitamos os sinais de Global Privacy Control (GPC).
- Outros estados dos EUA (Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana e outros, conforme a aprovação de suas leis): direitos equivalentes de acesso, exclusão, correção e recusa de publicidade direcionada.
- Brasil (LGPD), Canadá (PIPEDA) e outras jurisdições com direitos semelhantes.
Os usuários finais devem exercer esses direitos por meio do editor do app em que visualizaram um anúncio. Os editores podem entrar em contato conosco pelo endereço privacy@appskitsdk.com para obter ajuda.
Retenção de dados
Relatórios e análises agregados são mantidos durante a vigência do contrato do editor e por um período adicional limitado. Dados brutos de eventos individuais que contêm identificadores de publicidade são mantidos pelo tempo necessário para detectar fraudes, conciliar receitas e cumprir obrigações legais — normalmente de 13 a 24 meses — e, após esse período, são excluídos ou desidentificados. Cada rede de anúncios integrada aplica sua própria política de retenção.
Transferências internacionais de dados
Os dados podem ser tratados fora do seu país de residência, inclusive nos Estados Unidos e em países da União Europeia. Quando exigido, utilizamos as Cláusulas Contratuais Padrão, o Adendo de Transferência Internacional de Dados do Reino Unido e decisões de adequação para proteger as transferências internacionais.
Segurança
Os dados em trânsito são criptografados com TLS. Os dados dos relatórios do editor ficam no próprio projeto Firebase do editor, sujeitos aos seus controles de acesso. Seguimos as práticas padrão do setor para controle de acesso, gestão de vulnerabilidades, registro de logs e resposta a incidentes. Nenhum sistema é totalmente seguro; não podemos garantir segurança absoluta.
Obrigações de transparência dos editores
Os editores que integram o SDK devem:
- Manter uma política de privacidade precisa e acessível no app, informando o uso do SDK e as redes de anúncios ativadas.
- Preencher o formulário de Segurança dos dados do Google Play e os rótulos de privacidade da Apple com informações verdadeiras, incluindo as categorias “Publicidade ou marketing” e “Dados usados para rastrear você”, quando aplicável.
- Implementar uma CMP certificada e transmitir sinais TCF / GPP válidos ao SDK.
- Exibir a solicitação de permissão de ATT no iOS quando necessário e respeitar a escolha do usuário.
Cookies e tags de publicidade em appskitsdk.com
Esta seção se aplica apenas ao nosso site de marketing (appskitsdk.com), não ao SDK. Quando você visita o site, solicitamos seu consentimento antes de definir qualquer cookie não essencial. Se você recusar, nenhuma tag de publicidade ou análise será carregada e nenhum cookie de marketing será gravado; o site continuará funcionando exatamente da mesma forma. Você pode alterar sua escolha a qualquer momento pelo link “Preferências de cookies” no rodapé.
Com seu consentimento, carregamos as seguintes tags para medir o tráfego e exibir anúncios relevantes do Apps Kit SDK para você em outras plataformas (remarketing):
- Google (Google Analytics 4 e remarketing do Google Ads) — medição de tráfego e criação de públicos. Implementamos o Google Consent Mode v2, para que os sinais de consentimento sejam transmitidos ao Google em todas as páginas. Para desativar: https://adssettings.google.com e https://tools.google.com/dlpage/gaoptout
- Meta Pixel (Facebook, Instagram) — públicos personalizados e medição de conversões. Para desativar: Preferências de anúncios da Meta.
- LinkedIn Insight Tag — criação de públicos B2B e medição de conversões. Para desativar: Preferências de anúncios do LinkedIn.
- Pixel do X (Twitter) — criação de públicos e medição de conversões. Para desativar: configurações de Privacidade e segurança do X.
- Reddit Pixel — criação de públicos e medição de conversões. Para desativar: configurações de Personalização de anúncios do Reddit.
Essas tags podem registrar as páginas que você visualiza, a localização aproximada obtida a partir do seu endereço IP, o tipo de dispositivo e navegador que você usa e interações como enviar o formulário de contato ou clicar para acessar o portal do cliente. Cada provedor atua como controlador independente dos dados coletados por sua tag. Nos termos do GDPR/UK GDPR, nossa base legal é o seu consentimento; você pode revogá-lo a qualquer momento. Nos termos da CCPA/CPRA, tratamos essa publicidade comportamental entre diferentes contextos como um “compartilhamento” e respeitamos os sinais de Global Privacy Control (GPC) como uma opção de recusa. Não usamos essas tags para coletar dados de categorias especiais e não as direcionamos intencionalmente a crianças.
Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações relevantes serão publicadas nesta página com uma nova data de vigência e, quando apropriado, comunicadas aos editores pelo painel ou por e-mail.
Entre em contato
Dúvidas, solicitações ou reclamações podem ser enviadas para privacy@appskitsdk.com ou por correio para:
Pentabit Labs Apps Kit SDK 30 N Gould St, Suite 51546 Sheridan, WY 82801 Estados Unidos
Este documento é fornecido como modelo apenas para fins informativos e não constitui aconselhamento jurídico. Os publishers devem revisá-lo com um advogado qualificado antes de utilizá-lo como referência.