Política de Privacidade — Dino Arena
Última atualização: 6 de outubro de 2026
Dino Arena é um jogo para Android desenvolvido e mantido por marine2darthgames@gmail.com, que é o controlador dos dados tratados pelo jogo. Esta política descreve como o jogo trata as suas informações.
⚠️ O que mudou na versão 1.11.0. Até a versão 1.10, fora o duelo, o jogo não enviava nenhuma informação de uso para fora do aparelho. A partir da versão 1.11.0 ele usa o Google Analytics para Firebase para saber, de forma estatística, como o jogo é jogado — por exemplo, quantas pessoas terminam o tutorial ou em que fase da campanha costumam parar. Esta versão também passa a oferecer anúncios com recompensa do Google AdMob, sempre opcionais e sempre não personalizados, e o SDK de anúncios passa a poder usar o ID de publicidade do Android (ver Anúncios). O jogo continua sem pedir nome, e-mail ou conta. O progresso continua salvo só no seu aparelho, e a campanha continua jogável sem internet.
Resumo
- Não exige conta ou login de nenhum tipo
- Não pede nome, e-mail, telefone, data de nascimento nem endereço
- Não acessa contatos, a localização do aparelho (GPS), câmera, microfone ou arquivos pessoais
- Usa o Google Analytics para Firebase para registrar eventos de uso do jogo, ligados a um identificador de instalação do app — não ao ID de publicidade, nem ao seu nome, e-mail ou conta Google; ver Estatísticas de uso abaixo
- Nenhum anúncio é personalizado, para ninguém e em nenhuma região. O SDK de anúncios (Google AdMob) ainda pode usar o ID de publicidade do Android para mostrar e medir os anúncios, para estatística e para prevenir fraude — depois do tutorial e só enquanto o jogo completo não foi comprado; ver Anúncios abaixo
- Contém anúncios com recompensa, que só aparecem quando você toca para assistir; ver Anúncios abaixo
- Contém uma compra única — o desbloqueio do jogo completo, processado pela Google Play. O jogo não recebe, não vê e não guarda dados de pagamento; ver Permissões abaixo
- Não vende dados de ninguém. Os dados de anúncio são compartilhados com o Google para mostrar e medir anúncios; ver Anúncios abaixo
Dados salvos no seu aparelho
O progresso do jogo (dinossauros colecionados, moedas, configurações) fica salvo apenas localmente, no armazenamento privado do app no seu aparelho. Quem desenvolve o jogo não tem acesso a esses dados.
Se o backup do Android estiver ativado no aparelho, o sistema operacional pode copiar os dados do jogo — o progresso e os arquivos internos do app — para o Google Drive da própria pessoa usuária, para restauração em caso de troca de aparelho ou de reinstalação. Esse backup é um recurso do Android, controlado nas configurações do aparelho — e quem desenvolve o jogo não tem acesso a ele.
Estatísticas de uso (Google Analytics para Firebase)
O jogo usa o Google Analytics para Firebase, um serviço do Google, para entender como o jogo é jogado e onde ele precisa melhorar. Quem desenvolve o jogo vê principalmente números agregados (por exemplo, "40% das pessoas terminaram o tutorial"). As ferramentas do Google Analytics também mostram a sequência de eventos de um identificador de instalação, sem nome, e-mail ou conta que diga quem é a pessoa.
O que o jogo envia: eventos de uso, como terminar o tutorial; começar, ganhar ou perder uma fase da campanha (com o número da fase), uma partida da liga (com a divisão) ou um duelo; abrir a tela do jogo completo (com de qual tela ela foi aberta); tocar no botão de compra e o resultado da compra (com o código de erro da Google Play, quando falha); e, nos anúncios com recompensa, ver a oferta, começar a assistir, ganhar o prêmio ou fechar antes do fim (com em que lugar o anúncio foi oferecido). Nenhum evento leva o seu apelido, o identificador do duelo nem nada que você escreva.
O que o próprio Firebase registra: um identificador de instalação do app (criado pelo Firebase; some quando os dados do app são limpos ou o app é desinstalado, a menos que o backup do Android restaure os dados do jogo numa reinstalação), o modelo e a marca do aparelho, a versão do Android e do jogo, o idioma, a localização aproximada (país, região e cidade, deduzidos pelo Google a partir do endereço de IP, que o Google Analytics não guarda), a primeira abertura, a duração das sessões, de qual link ou campanha da Google Play veio a instalação e, quando há uma compra pela Google Play, o produto, o valor e a moeda — sem dados de cartão nem de pagamento.
O que o jogo NÃO envia ao Firebase: nome, e-mail, conta Google, localização precisa, contatos ou qualquer texto digitado.
O Firebase não recebe o ID de publicidade, de ninguém, em nenhuma região e qualquer que seja a resposta no aviso de consentimento (ver Anúncios): o jogo deixa sempre negados os sinais de anúncio do Firebase, e com eles o Firebase não coleta o ID de publicidade e não liga os eventos de uso a anúncios. As estatísticas servem para melhorar o jogo, não para personalizar anúncios.
Para onde vai e por quanto tempo: os dados vão para os servidores do Google. Os dados no nível de evento, ligados ao identificador de instalação, são guardados por 14 meses; os relatórios agregados (contagens, sem identificador) podem ser mantidos pelo Google Analytics por mais tempo. O tratamento pelo Google segue a Política de Privacidade do Google e a página Como o Google usa informações de sites ou apps que usam nossos serviços.
Como parar: o jogo não tem uma opção para desligar as estatísticas. Desinstalar o jogo interrompe o envio e apaga o identificador de instalação no aparelho; limpar os dados do app também apaga o identificador, mas apaga junto o seu progresso. O que já foi enviado continua nos servidores do Google até o fim do prazo acima. Como os eventos não estão ligados a nome, e-mail ou conta, e o jogo não mostra o identificador de instalação, quem desenvolve o jogo não consegue achar os dados de uma pessoa específica para mostrá-los ou apagá-los.
Anúncios (Google AdMob)
O jogo exibe anúncios com recompensa pelo Google AdMob: você escolhe tocar para assistir a um anúncio e recebe um prêmio dentro do jogo. Nenhum anúncio aparece sem você tocar para assistir. O anúncio é oferecido em três lugares: o ovo grátis no Diário, dobrar as moedas depois de uma vitória na campanha e o Desafio do Boss no mapa da campanha. São no máximo 5 por dia.
Quem compra o jogo completo não vê anúncios: nesse caso o SDK de anúncios nem é iniciado, e o AdMob não coleta nada. Os anúncios também só começam depois do tutorial.
Para mostrar e medir anúncios, para estatística e para prevenir fraude, o SDK do Google AdMob coleta o endereço de IP (que pode indicar a região aproximada do aparelho), a interação com o app e com o anúncio (por exemplo, abertura do app, toques e vídeos assistidos), informações de diagnóstico (desempenho do app e do SDK) e identificadores do aparelho: o ID de publicidade do Android e o ID do conjunto de apps (app set ID). Esses dados são compartilhados com o Google.
Anúncios sempre não personalizados: em todo pedido de anúncio, para todas as pessoas e em todas as regiões, o jogo pede ao Google o tratamento de usuário abaixo da idade de consentimento, que desliga a personalização de anúncios (inclusive o remarketing). Anúncio não personalizado, pelo Google, não se baseia no comportamento passado da pessoa: usa o contexto, como a região aproximada (nível de cidade) e o app em que aparece. O ID de publicidade não é usado para escolher o anúncio para você; o Google diz que, mesmo no anúncio não personalizado, o identificador ainda pode ser usado para limitar quantas vezes o mesmo anúncio aparece e para relatórios agregados de anúncios, além das finalidades de estatística e prevenção de fraude citadas acima.
Consentimento: depois do tutorial, o jogo consulta a plataforma de consentimento do Google. O aviso só aparece onde a lei o exige (por exemplo, na União Europeia, no Reino Unido e na Suíça): ali ele aparece antes do primeiro anúncio, e a opção Privacidade de anúncios, em Ajustes, reabre o aviso para você mudar a escolha. No Brasil o Google não exibe esse aviso hoje e a opção não aparece em Ajustes; os anúncios continuam não personalizados do mesmo jeito.
Como controlar o ID de publicidade: nas configurações do Android, em Configurações → Privacidade → Anúncios (em versões mais antigas, Configurações → Google → Anúncios), você pode redefinir o ID ou desativar a personalização, e a partir do Android 12 também apagá-lo. Depois de apagado, os apps passam a receber só zeros no lugar do ID.
O tratamento desses dados segue a Política de Privacidade do Google, a página Como o Google usa informações de sites ou apps que usam nossos serviços e a página Como o Google usa a publicidade.
O duelo
O duelo só acontece quando você escolhe participar: alguém cria uma sala e passa o código de 4 letras para a outra pessoa, pessoalmente ou pelo botão Compartilhar, e ela digita esse código. Não existe sala pública, não existe pareamento automático e ninguém entra na sua sala sem o código.
O que é enviado enquanto o duelo acontece:
- o apelido que você escolheu dentro do jogo (você digita; não é o seu nome e o jogo não pede o seu nome em lugar nenhum);
- um identificador sorteado pelo próprio jogo (16 dígitos aleatórios, criados na primeira vez que você duela e guardados só no save), que serve para o placar de rivais saber que é a mesma pessoa da vez passada — ele não vem do Android, não identifica você fora do jogo, não vai para o Firebase e é apagado quando o app é desinstalado, a menos que o backup do Android restaure os dados do jogo numa reinstalação;
- um código de sessão do duelo (16 caracteres aleatórios, criado pelo próprio jogo e guardado num arquivo do app, separado do save), enviado ao servidor ao entrar numa sala e ao aparelho de quem criou a sala. Ele serve para reconhecer você se sair do app e voltar para a mesma sala, e é o mesmo em todas as salas em que você entra. Ele não vem do Android e não vai para o Firebase;
- a sua medalha e o time de dinossauros da partida, mais as jogadas enquanto a luta corre.
Para onde vai: um servidor de retransmissão hospedado na Cloudflare, que passa as mensagens de um aparelho para o outro dentro da sala. O servidor não abre o conteúdo das jogadas. Enquanto a sala existe, ele guarda o que precisa para a sala funcionar: o momento em que a sala foi criada, um número para cada pessoa conectada e o código de sessão de quem criou a sala. O servidor está configurado para não gravar registro (log) das conexões.
Por quanto tempo: a sala existe enquanto a partida existe. Quando a última pessoa sai, a sala espera até 2 minutos (para quem saiu do app por um instante poder voltar) e então é apagada com tudo o que guardava. Uma sala criada em que ninguém entra é apagada em até 5 minutos. Nada de duelo fica no servidor depois disso.
Endereço de IP: o endereço de IP é o dado técnico que qualquer conexão de internet expõe. Ele chega à Cloudflare, que hospeda o servidor de retransmissão, e o tratamento dele segue a política da própria Cloudflare. O servidor mantém um contador temporário por endereço de IP, com uma finalidade só: impedir que um aparelho sozinho crie ou tente entrar em salas em quantidade capaz de derrubar o duelo para todo mundo. Esse contador guarda apenas a quantidade de pedidos daquele minuto, vale por um minuto e é apagado logo depois (em até cerca de dois minutos). Ele não é ligado a você, ao seu apelido, ao seu progresso nem a nenhuma partida. Fora isso, o servidor não guarda, não mostra e não usa o endereço de IP para nada.
Fora do Brasil: o Google (estatísticas e anúncios) e a Cloudflare (duelo) podem processar esses dados em servidores fora do Brasil, conforme as políticas dessas empresas.
O placar de rivais é do seu aparelho. A lista de quem você enfrentou, com o retrospecto, fica salva só no seu celular, junto com o resto do progresso. Não existe placar mundial, nem ranking online, nem servidor que saiba quem ganhou de quem.
Segurança no envio
Tudo o que o jogo envia pela internet (duelo, estatísticas e anúncios) trafega por conexão criptografada (TLS). A compra é feita pelo app da Google Play.
Idade
O Dino Arena tem classificação indicativa de 14 anos no Brasil (violência fantasiosa). O jogo não é direcionado a menores de 13 anos, os anúncios exibidos são limitados à faixa adolescente (conteúdo de anúncio no máximo T, Teen) e nenhum anúncio é personalizado: como o jogo não sabe a idade de quem joga, ninguém recebe anúncio com base em perfil.
Se você tem menos de 18 anos, leia esta política com quem é responsável por você. Se uma criança com menos de 13 anos estiver jogando, quem é responsável pode redefinir ou apagar o ID de publicidade do aparelho (ver Anúncios) e escrever para o e-mail abaixo.
O apelido do duelo é escrito por quem joga e aparece para as pessoas que estão na mesma sala. Como a sala só abre com o código de 4 letras, que você passa pessoalmente ou pelo botão Compartilhar, quem vê o apelido é quem recebeu esse código. Qualquer pessoa com o código pode entrar enquanto houver vaga, então passe o código só para quem você quer na partida. Use um apelido, e não o nome verdadeiro — o jogo funciona igual com qualquer palavra, e o apelido pode ser trocado a qualquer momento na tela do duelo.
Não existe bate-papo no jogo: não é possível enviar texto livre para a outra pessoa durante a partida. Fora o apelido e o código da sala que você digita para entrar, nada do que o jogador escreve sai do aparelho.
Permissões
O jogo pede apenas as permissões necessárias para funcionar:
- INTERNET — usada pelo duelo, pelo envio das estatísticas de uso ao Firebase e pelos anúncios. A campanha, a coleção e o treino funcionam sem conexão; os eventos ficam guardados no aparelho e são enviados quando houver internet. (A verificação de atualização e a compra são feitas pelo app da Google Play no aparelho, não por esta permissão.)
- Notificações (
android.permission.POST_NOTIFICATIONS, opcional, pedida em contexto) — usada somente para avisos locais do próprio jogo, gerados no seu aparelho. Nada é enviado pela internet por causa dela. - Compras no aplicativo (
com.android.vending.BILLING) — usada para desbloquear o jogo completo pela Google Play. Quem processa o pagamento é o Google; o Dino Arena não recebe, não vê e não guarda dados de cartão. O jogo guarda apenas, no próprio aparelho, o fato de o jogo completo estar desbloqueado. - Estado da rede (
android.permission.ACCESS_NETWORK_STATE) — pedida pelas bibliotecas do Google (compras, Firebase e anúncios) para saber se há conexão e de que tipo (Wi-Fi ou dados móveis) antes de enviar algo. Não dá acesso ao conteúdo de nada que passa pela rede. - Origem da instalação (
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE) — usada pelo Firebase para perguntar à Google Play de qual link ou campanha o jogo foi instalado. Não mostra pedido na tela e só lê essa informação sobre a instalação deste jogo. - ID de publicidade (
com.google.android.gms.permission.AD_ID) — permite ao SDK de anúncios (AdMob) ler o ID de publicidade do Android, para mostrar e medir anúncios não personalizados, para estatística e para prevenir fraude. O Firebase não recebe o ID. O ID não é usado antes do fim do tutorial nem por quem comprou o jogo completo (ver Anúncios). Pode ser redefinido nas configurações do Android (a partir do Android 12, também apagado). - Proteção interna do app (
com.dinoarena.game.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION) — criada pelo próprio jogo (bibliotecas AndroidX) para que avisos internos do app não possam ser recebidos nem enviados por outros aplicativos. Só apps assinados pelo mesmo desenvolvedor a obtêm. Não pede nada na tela e não dá acesso a nenhum dado.
Seus direitos
Pela LGPD (Lei Geral de Proteção de Dados, Lei 13.709/2018), você tem direito a confirmar se há tratamento dos seus dados, acessá-los, corrigi-los, pedir a eliminação ou a anonimização, saber com quem eles são compartilhados, revogar consentimento e se opor ao tratamento. Também é possível reclamar à ANPD (Autoridade Nacional de Proteção de Dados).
Base legal: as estatísticas de uso (Firebase) são tratadas com base no legítimo interesse (art. 7º, IX, da LGPD), para melhorar o jogo. Os dados do duelo são tratados para executar o recurso que você escolheu usar (art. 7º, V). Os anúncios, sempre não personalizados, também são tratados com base no legítimo interesse (art. 7º, IX) onde o aviso de consentimento não aparece, como no Brasil; para se opor, você pode apagar ou redefinir o ID de publicidade (ver Anúncios), e comprar o jogo completo tira os anúncios e o SDK de anúncios. Onde o aviso de consentimento aparece (por exemplo, na União Europeia e no Reino Unido), a base dos anúncios é o seu consentimento (art. 7º, I).
Como exercer esses direitos: o jogo não guarda nome, e-mail nem conta. Os dados de uso ficam ligados ao identificador de instalação do app, que não traz nome, e-mail ou conta, e o jogo não mostra esse identificador, então quem desenvolve o jogo não consegue localizar os dados de uma pessoa específica para mostrá-los, corrigi-los ou apagá-los. Os caminhos que ficam nas suas mãos são:
- desinstalar o jogo, o que interrompe o envio das estatísticas e apaga o identificador de instalação no aparelho (ver Como parar, em Estatísticas de uso);
- apagar o ID de publicidade (a partir do Android 12) ou, em qualquer versão, redefini-lo ou desativar a personalização, nas configurações do Android (ver Anúncios).
Mudanças nesta política
Se esta política mudar (por exemplo, em versões futuras com novos recursos), a versão atualizada será publicada nesta mesma página, com nova data.
Contato
Dúvidas sobre esta política: marine2darthgames@gmail.com
Privacy Policy — Dino Arena (English)
Last updated: October 6, 2026
Dino Arena is an Android game developed and maintained by marine2darthgames@gmail.com, the data controller for the data the game processes. This policy describes how the game handles your information.
⚠️ What changed in version 1.11.0. Up to version 1.10, apart from the duel, the game sent no usage information off the device. Starting with version 1.11.0 it uses Google Analytics for Firebase to learn, in aggregate, how the game is played — for example, how many people finish the tutorial or at which campaign stage they tend to stop. This version also starts offering optional, always non-personalized rewarded ads from Google AdMob, and the ad SDK may now use the Android advertising ID (see Ads). The game still never asks for a name, e-mail or account. Progress is still saved only on your device, and the campaign is still playable offline.
Summary
- No account or login of any kind is required
- The game never asks for your name, e-mail, phone number, date of birth, or address
- The game does not access contacts, the device's location (GPS), camera, microphone, or personal files
- The game uses Google Analytics for Firebase to record gameplay events, tied to an app installation identifier — not to the advertising ID, nor to your name, e-mail or Google account; see Usage statistics below
- No ad is personalized, for anyone and in any region. The ad SDK (Google AdMob) may still use the Android advertising ID to serve and measure ads, for analytics and to prevent fraud — after the tutorial and only while the full game has not been purchased; see Ads below
- The game contains rewarded ads, which only appear when you tap to watch one; see Ads below
- The game contains a single one-time purchase — the full-game unlock, processed by Google Play. The game never receives, sees or stores payment data; see Permissions below
- The game does not sell anyone's data. Ad data is shared with Google to serve and measure ads; see Ads below
Data saved on your device
Game progress (collected dinosaurs, coins, settings) is stored locally only, in the app's private storage on your device. The game's developer has no access to this data.
If Android Backup is enabled on the device, the operating system may copy the game's data — the progress and the app's internal files — to the user's own Google Drive so it can be restored on a new device or on reinstall. This backup is an Android feature controlled in the device settings — and the game's developer has no access to it.
Usage statistics (Google Analytics for Firebase)
The game uses Google Analytics for Firebase, a Google service, to understand how the game is played and where it needs to improve. The developer mainly sees aggregate numbers (for example, "40% of players finished the tutorial"). Google Analytics tools can also show the sequence of events of one installation identifier, with no name, e-mail or account that says who the person is.
What the game sends: gameplay events, such as finishing the tutorial; starting, winning or losing a campaign stage (with the stage number), a league match (with the division) or a duel; opening the full-game screen (with which screen it was opened from); tapping the purchase button and the purchase result (with the Google Play error code, when it fails); and, for rewarded ads, seeing the offer, starting to watch, earning the reward or closing it early (with where the ad was offered). No event carries your nickname, the duel identifier, or anything you type.
What Firebase records on its own: an app installation identifier (created by Firebase; it goes away when the app's data is cleared or the app is uninstalled, unless Android Backup restores the game's data on reinstall), the device model and brand, the Android and game versions, the language, the approximate location (country, region and city, derived by Google from the IP address, which Google Analytics does not store), the first open, session length, which Google Play link or campaign the install came from and, when there is a Google Play purchase, the product, amount and currency — without card or payment data.
What the game does NOT send to Firebase: name, e-mail, Google account, precise location, contacts, or any typed text.
Firebase does not receive the advertising ID, from anyone, in any region, and whatever the answer in the consent notice (see Ads): the game keeps Firebase's ad signals always denied, and with them Firebase does not collect the advertising ID and does not link usage events to ads. Statistics are used to improve the game, not to personalize ads.
Where it goes and for how long: the data goes to Google's servers. Event-level data tied to the installation identifier is kept for 14 months; aggregated reports (counts, with no identifier) may be kept by Google Analytics for longer. Google's handling follows the Google Privacy Policy and the page How Google uses information from sites or apps that use our services.
How to stop it: the game has no option to turn statistics off. Uninstalling the game stops the sending and deletes the installation identifier on the device; clearing the app's data also deletes the identifier, but it deletes your progress too. Data already sent stays with Google until the end of the period above. Because events are not tied to a name, e-mail or account, and the game does not show the installation identifier, the developer cannot find a specific person's data to show or delete it.
Ads (Google AdMob)
The game shows rewarded ads through Google AdMob: you choose to tap to watch an ad and receive an in-game reward. No ad appears unless you tap to watch it. Ads are offered in three places: the free egg in the Journal, doubling the coins after a campaign win, and the Boss Challenge on the campaign map. There are at most 5 per day.
If you buy the full game you see no ads: in that case the ad SDK is never started and AdMob collects nothing. Ads also only start after the tutorial.
To serve and measure ads, for analytics and to prevent fraud, the Google AdMob SDK collects the IP address (which may indicate the device's approximate region), interaction with the app and the ad (for example, app launches, taps and videos watched), diagnostic information (app and SDK performance) and device identifiers: the Android advertising ID and the app set ID. This data is shared with Google.
Ads are always non-personalized: in every ad request, for everyone and in every region, the game asks Google for the under-the-age-of-consent treatment, which turns off ad personalization (including remarketing). According to Google, a non-personalized ad is not based on the person's past behavior: it uses context, such as the approximate region (city level) and the app it appears in. The advertising ID is not used to choose the ad for you; Google states that, even for non-personalized ads, the identifier may still be used for frequency capping (limiting how often the same ad is shown) and for aggregated ad reporting, in addition to the analytics and fraud prevention purposes listed above.
Consent: after the tutorial, the game checks Google's consent platform. The notice only appears where the law requires it (for example, in the European Union, the UK and Switzerland): there it appears before the first ad, and the Ad privacy option in Settings reopens it so you can change your choice. In Brazil Google does not show this notice today and the option does not appear in Settings; ads stay non-personalized all the same.
How to control the advertising ID: in the Android settings, under Settings → Privacy → Ads (on older versions, Settings → Google → Ads), you can reset the ID or turn off personalization, and on Android 12 or later also delete it. Once deleted, apps receive only zeros in place of the ID.
This data is handled under the Google Privacy Policy, the page How Google uses information from sites or apps that use our services, and the page How Google uses advertising.
The duel
A duel only happens when you choose to take part in one: someone creates a room and passes the 4-letter code to the other person, in person or with the Share button, and that person types it in. There are no public rooms, no automatic matchmaking, and nobody joins your room without the code.
What is sent while a duel is happening:
- the nickname you chose inside the game (you type it; it is not your name, and the game never asks for your name anywhere);
- an identifier randomly generated by the game itself (16 random digits, created the first time you duel and kept only in your save file), used so the rivals scoreboard can tell it is the same person as last time — it does not come from Android, does not identify you outside the game, is not sent to Firebase, and is deleted when the app is uninstalled, unless Android Backup restores the game's data on reinstall;
- a duel session code (16 random characters, created by the game itself and kept in an app file separate from the save), sent to the server when you enter a room and to the device of whoever created the room. It is used to recognise you if you leave the app and come back to the same room, and it is the same in every room you enter. It does not come from Android and is not sent to Firebase;
- your medal and the dinosaur team for that match, plus the moves while the fight runs.
Where it goes: a relay server hosted on Cloudflare, which passes messages from one device to the other inside the room. The server does not open the content of the moves. While the room exists it keeps what the room needs to work: the time the room was created, a number for each connected person, and the session code of whoever created the room. The server is configured to keep no record (log) of connections.
For how long: the room exists while the match exists. When the last person leaves, the room waits up to 2 minutes (so someone who briefly left the app can return) and is then deleted with everything it held. A room that nobody joins is deleted within 5 minutes. Nothing from a duel remains on the server after that.
IP address: an IP address is the technical data that any internet connection exposes. It reaches Cloudflare, which hosts the relay server, and Cloudflare's own policy governs how it is handled. The server keeps a temporary per-IP counter for one purpose only: to stop a single device from creating or joining rooms at a rate that would take duelling down for everyone. That counter holds only the number of requests in that minute, is valid for one minute and is deleted shortly afterwards (within about two minutes). It is not tied to you, your nickname, your progress, or any match. Beyond that, the server does not store, show, or use IP addresses for anything.
Outside Brazil: Google (statistics and ads) and Cloudflare (duel) may process this data on servers outside Brazil, under those companies' policies.
The rivals scoreboard belongs to your device. The list of who you faced, with the win/loss record, is stored only on your phone, along with the rest of your progress. There is no global leaderboard, no online ranking, and no server that knows who beat whom.
Security in transit
Everything the game sends over the internet (duel, statistics and ads) travels over an encrypted connection (TLS). The purchase is made through the Google Play app.
Age
Dino Arena is rated 14+ in Brazil (fantasy violence). The game is not directed at children under 13, the ads shown are limited to the teen range (ad content rated at most T, Teen), and no ad is personalized: since the game does not know the player's age, nobody gets ads based on a profile.
If you are under 18, read this policy with your parent or guardian. If a child under 13 is playing, the parent or guardian can reset or delete the device's advertising ID (see Ads) and write to the e-mail below.
The duel nickname is typed by the player and is shown to the people in the same room. Since a room only opens with the 4-letter code, which you pass on in person or with the Share button, whoever sees the nickname is someone who received that code. Anyone holding the code can join while there is a free seat, so share it only with people you want in the match. Use a nickname rather than a real name — the game works the same with any word, and the nickname can be changed at any time on the duel screen.
There is no chat in the game: it is not possible to send free text to the other person during a match. Apart from the nickname and the room code you type to join, nothing the player types ever leaves the device.
Permissions
The game requests only the permissions it needs to run:
- INTERNET — used by the duel, sending usage statistics to Firebase, and ads. The campaign, collection and training work offline; events are kept on the device and sent when a connection is available. (The update check and the purchase are handled by the Google Play app on the device, not through this permission.)
- Notifications (
android.permission.POST_NOTIFICATIONS, optional, requested in context) — used solely for local, in-game reminders generated on your device. Nothing is sent over the internet because of it. - In-app purchases (
com.android.vending.BILLING) — used to unlock the full game through Google Play. Payment is processed by Google; Dino Arena never receives, sees or stores card data. The game stores only, on the device itself, the fact that the full game is unlocked. - Network state (
android.permission.ACCESS_NETWORK_STATE) — requested by Google's libraries (purchases, Firebase and ads) to check whether a connection exists and of what type (Wi-Fi or mobile data) before sending anything. It gives no access to the content of anything on the network. - Install source (
com.google.android.finsky.permission.BIND_GET_INSTALL_REFERRER_SERVICE) — used by Firebase to ask Google Play which link or campaign the game was installed from. It shows no prompt and only reads that information about this game's own install. - Advertising ID (
com.google.android.gms.permission.AD_ID) — lets the ad SDK (AdMob) read the Android advertising ID, to serve and measure non-personalized ads, for analytics and to prevent fraud. Firebase does not receive the ID. The ID is not used before the tutorial ends or by players who bought the full game (see Ads). It can be reset in the Android settings (and, on Android 12 or later, deleted). - Internal app protection (
com.dinoarena.game.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION) — defined by the game itself (AndroidX libraries) so that the app's internal broadcasts cannot be received or sent by other apps; only apps signed by the same developer can hold it. It shows no prompt and grants access to no data.
Your rights
Under Brazil's LGPD (General Data Protection Law, Law 13,709/2018), you have the right to confirm whether your data is processed, to access it, correct it, request its deletion or anonymization, know who it is shared with, withdraw consent, and object to the processing. You can also complain to the ANPD (Brazil's National Data Protection Authority).
Legal basis: usage statistics (Firebase) are processed on the basis of legitimate interest (LGPD art. 7, IX), to improve the game. Duel data is processed to carry out the feature you chose to use (art. 7, V). Ads, always non-personalized, are also processed on the basis of legitimate interest (art. 7, IX) where the consent notice does not appear, as in Brazil; to object, you can delete or reset the advertising ID (see Ads), and buying the full game removes the ads and the ad SDK. Where the consent notice appears (for example, in the European Union and the UK), the basis for ads is your consent (art. 7, I).
How to exercise these rights: the game stores no name, e-mail or account. Usage data is tied to the app installation identifier, which carries no name, e-mail or account, and the game does not show that identifier, so the developer cannot locate a specific person's data to show, correct or delete it. The paths in your hands are:
- uninstalling the game, which stops sending statistics and deletes the installation identifier on the device (see How to stop it, under Usage statistics);
- deleting the advertising ID (on Android 12 or later) or, on any version, resetting it or turning off personalization, in the Android settings (see Ads).
Changes to this policy
If this policy changes (for example, in future versions with new features), the updated version will be published on this same page with a new date.
Contact
Questions about this policy: marine2darthgames@gmail.com