Excluir minha conta
Aplicativo: Wallpaper Game — Quest RPG
(com.babystone.wallpapergame).
Caminho 1 — pelo jogo (início imediato)
- Abra o jogo.
- Toque em Opções.
- Vá até a seção Privacidade.
- Toque em Excluir minha conta.
- Leia o aviso e toque em Excluir.
- Confirme digitando DELETE MY ENTIRE ACCOUNT e toque em Excluir definitivamente.
O pedido começa na hora; após o servidor confirmar, o jogo encerra os SDKs e pede ao Android que apague os dados do aparelho e feche o app. Se o processo morrer antes de concluir, um marcador não restaurável faz a próxima abertura retomar essa limpeza antes de iniciar o jogo. Se o sistema recusar, o jogo avisa para você limpar o armazenamento manualmente. Os dados principais da conta nos nossos sistemas entram no fluxo de exclusão, sujeitos às janelas técnicas e de retenção descritas abaixo.
Caminho 2 — por esta página (para quem já desinstalou)
Registre o pedido abaixo. Ele entra numa fila restrita, recebe um protocolo opaco e só avança depois de prova independente de titularidade. Hoje, um número de pedido Google Play verificável é o único identificador desta página que pode autorizar a exclusão. Play Games e ID de aparelho servem somente para localizar um caso; o suporte pedirá prova adicional ou rejeitará o pedido. O e-mail serve para responder e, sozinho, não prova a titularidade nem localiza a conta do jogo.
Por que pedimos isso
A conta do jogo é pseudônima: o app não solicita seu nome nem seu e-mail no cadastro ou durante o jogo, mas identificadores persistentes distinguem a conta e o aparelho. Se você optar por escrever ao suporte, processamos o endereço e os dados que enviar voluntariamente pelo formulário ou pelo suporte. Justamente por isso, o seu endereço de e-mail sozinho não localiza a conta — precisamos de um identificador que apareça nos nossos registros. Se você nunca entrou no Play Games e nunca comprou nada, pode não haver como identificar a conta antiga com segurança depois da desinstalação. Não reinstale para tentar apagar essa conta: sem um vínculo recuperável, a nova instalação cria outra conta e o botão excluiria somente a nova. Nessa situação, o pedido pode ser rejeitado se não houver evidência suficiente para localizar uma conta única.
Nunca envie senha, código de verificação ou dados de cartão. Nós não pedimos nada disso.
Ao usar o formulário, processamos o e-mail e o identificador informado em conteúdo cifrado, além de hashes separados para limitar abuso e duplicidade. Se você escrever ao suporte, também processamos os cabeçalhos, o conteúdo e os anexos enviados. Esses dados ficam somente pelo tempo necessário ao atendimento e pelos prazos legais aplicáveis. O estado terminal da fila e sua deduplicação tornam-se elegíveis à eliminação após 30 dias.
Pedidos verificáveis são tratados nos prazos previstos na legislação aplicável. Só confirmamos uma exclusão que tenha sido efetivamente concluída.
O que é apagado dos nossos sistemas de conta
- Perfil e progresso do jogo ligados à conta.
- Aparelhos registrados e as inscrições de notificação.
- Identidade e vínculos: Play Games, Unity e identificadores de aparelho guardados por nós.
- Correio privado e recibos de resgate ligados à conta.
- Acesso de testador e metadados administrativos associados ao Play Games.
- Restrições, banimentos e operações pendentes ligados à conta.
- Sua pontuação no placar público.
- Preferências e sinalizações de serviço.
- Itens e benefícios ativos comprados dentro do jogo.
- A conta de login em si.
E os dados já enviados a operadores?
O fluxo captura, antes de apagar a identidade própria, somente os localizadores que podem ter sido enviados com consentimento e os guarda cifrados numa fila restrita. Cada operador é acompanhado separadamente: uma solicitação aceita não vira confirmação automática, e bloqueio ou ausência de prova permanece visível para revisão. Quando os dados locais são limpos e o app fecha, essa instalação deixa de fazer novos envios controlados pelo cliente; numa nova instalação, a medição permanece desligada até um novo consentimento.
Para interromper imediatamente os envios futuros antes de excluir a conta, desligue em Opções → Privacidade os dois controles: Melhoria do jogo e Medição de campanhas / Compartilhamento com parceiros. O segundo desliga medição e compartilhamento juntos, inclusive quando uma escolha anterior aparece como “Só medição”. Isso é um opt-out e não apaga retroativamente o que já foi enviado. Para pedir acesso ou apagamento dos dados de atribuição, use o formulário acima ou escreva para contact@babystonestudios.com e mencione “dados nos operadores”. OpenDSR, User Deletion e pedidos equivalentes têm estados e recibos próprios. Relatórios agregados que o operador não consegue associar novamente a uma pessoa podem permanecer; nunca declaramos como apagado um alvo ainda pendente ou bloqueado.
O que continua guardado, e por quê
Além das janelas técnicas dos provedores, nossos sistemas mantêm os registros abaixo. O tombstone conserva o UID temporariamente, e a trilha administrativa e os logs de aplicação podem conservar o UID ou conteúdo necessário até sua retenção terminar. Somente nos três registros fiscais, antifraude e de recibo listados depois deles o UID é substituído por um pseudônimo estável derivado por hash. Não é possível calcular diretamente o UID original a partir dele, mas o pseudônimo ainda liga registros da mesma conta e, portanto, não é dado anônimo. Dados já enviados à Singular seguem o processo separado explicado acima:
- Tombstone técnico — registro mínimo por pelo menos 2 horas para impedir que uma operação concorrente recrie dados que acabaram de ser apagados. Ele sai numa reconciliação periódica posterior; fila, indisponibilidade ou falha podem prolongar essa janela.
-
Trilha administrativa própria, metadados terminais de revogação e
logs de aplicação — tornam-se elegíveis à eliminação depois de 30
dias. Os registros próprios saem numa varredura periódica; os logs de
aplicação seguem a retenção de 30 dias do bucket
_Defaultdo Google Cloud. Fila, indisponibilidade ou falha podem prolongar a varredura. - Estados operacionais vivos — filas de compra, assinatura, banimento e exclusão permanecem até a conclusão ou resolução; quotas e leases expirados saem em varredura. O histórico de campanhas push e seus arquivos ainda exigem a definição de um prazo automático antes da publicação.
-
Cloud Audit Logs obrigatórios — eventos administrativos e de
sistema no bucket bloqueado
_Requiredseguem a retenção atual do provedor de 400 dias e não são removidos pela varredura de 30 dias. - Registro de compras — produto, valor, moeda, data e número do pedido. Motivo: obrigação fiscal e contábil.
- Vínculo do comprovante de compra — apenas o suficiente para impedir que a mesma compra seja reaproveitada por outra conta. Motivo: prevenção à fraude.
- Recibo técnico da exclusão — data, resultado e quantidade de compras pseudonimizadas. Motivo: provar e reconciliar a operação sem guardar o UID original.
Os provedores também aplicam janelas próprias. Pelas regras oficiais do Firebase, Authentication e Firebase Installation ID podem levar até 180 dias para sair dos sistemas ativos e de backup. Para relatórios associados ao identificador configurado, enviamos o pedido dedicado ao Crashlytics; a resposta fornece uma previsão de conclusão, normalmente em cerca de 24 horas. No Google Analytics 4, dados de evento em nível de usuário seguem o período configurado na propriedade, ainda pendente de confirmação no console e de substituição pelo prazo exato antes da publicação da release; relatórios agregados padrão não são apagados por esse controle. Na Singular, os dados em nível de usuário seguem contrato e regras dos parceiros; relatórios agregados e métricas de coorte já formados não são apagados com um registro individual. A Unity informa que o Leaderboards conserva dados pessoais por prazo indefinido por padrão, ou até a redefinição dos dados, e que arquivos históricos permanecem indefinidamente; apagar o perfil do Player Authentication é uma operação separada que ainda depende do processo externo descrito acima. O App Check não retém o material de atestação e usa tokens com TTL de até 7 dias; o material validado pelo Play Integrity segue os termos e a retenção fixa da Google. Veja os detalhes na política de privacidade.
E as compras?
- Excluir a conta não gera reembolso.
- Depois da exclusão concluída, compras permanentes elegíveis podem ser restauradas em uma conta nova. Use a mesma conta da Play Store e toque em Restaurar compra na loja do jogo. O servidor verifica o comprovante, o histórico e a conclusão da exclusão antes de liberar o produto.
- Compras vinculadas a outra conta ainda ativa não são transferidas. Compras canceladas, reembolsadas, pendentes ou sem histórico verificável não são liberadas por essa ação. Consumíveis e assinaturas não fazem parte desta restauração.
- Reembolso é decidido pela Google Play. Peça em play.google.com/store/account/orderhistory.
- Assinatura ativa, se houver, precisa ser cancelada na Google Play — excluir a conta aqui não cancela a cobrança lá.
Quero jogar de novo depois
É possível: basta instalar e começar do zero, com uma conta nova. O progresso e os itens obtidos jogando não voltam. A restauração de compras permanentes elegíveis recupera os benefícios do produto, sem recuperar a conta apagada.
Última atualização: 2026-09-19.
Delete my account
App: Wallpaper Game — Quest RPG
(com.babystone.wallpapergame).
Option 1 — from the game (starts immediately)
- Open the game.
- Tap Options.
- Scroll to the Privacy section.
- Tap Delete my account.
- Read the warning and tap Delete.
- Confirm by typing DELETE MY ENTIRE ACCOUNT and tapping Delete permanently.
The request starts immediately. After the server confirms, the game stops its SDKs and asks Android to clear this device's data and close the app. If the process dies first, a non-restorable marker makes the next launch resume that cleanup before starting the game. If the system refuses, the game tells you to clear storage manually. The main account data in our systems enters the deletion flow, subject to the technical and retention windows described below.
Option 2 — on this page (if you already uninstalled)
Register the request below. It enters a restricted queue, receives an opaque protocol number, and moves forward only after independent proof of ownership. At present, a verifiable Google Play order number is the only identifier on this page that can authorise deletion. Play Games and device IDs are locators only; support will request additional proof or reject the request. The e-mail address is used to answer the request; by itself, it neither proves ownership nor locates the account.
Why we ask for this
The game account is pseudonymous: the app does not request your name or e-mail during sign-up or gameplay, but persistent identifiers distinguish the account and device. If you use the form or contact support, we process the address and data you submit voluntarily. Because of that, your e-mail address alone cannot locate the account — we need something that appears in our records. If you never signed in to Play Games and never purchased anything, there may be no safe way to identify the old account after uninstalling. Do not reinstall in an attempt to delete it: without a recoverable link, the new installation creates another account and the button would delete only that new account. In that situation, the request may be rejected if there is not enough evidence to locate one unique account.
Never send us a password, a verification code or card details. We never ask for any of those.
When you use the form, we process the submitted e-mail address and identifier in encrypted content, plus separate hashes used to limit abuse and duplicate requests. If you write to support, we also process the headers, content and attachments you send. This data is kept only as long as needed to handle the request and for applicable legal periods. Terminal queue state and its deduplication become eligible for deletion after 30 days.
Verifiable requests are handled within the time limits set by applicable law. We confirm only a deletion that has actually been completed.
What gets deleted from our account systems
- Profile and game progress tied to the account.
- Registered devices and notification subscriptions.
- Identity and links: Play Games, Unity and device identifiers stored by us.
- Private mail and redemption receipts tied to the account.
- Tester access and administrative metadata associated with Play Games.
- Restrictions, bans and pending operations tied to the account.
- Your score on the public leaderboard.
- Preferences and service flags.
- Active items and benefits purchased in the game.
- The login account itself.
What about data already sent to providers?
Before deleting our own identity record, the flow captures only the locators that may have been transmitted with consent and stores them encrypted in a restricted queue. Each provider is tracked separately: an accepted request never becomes an automatic confirmation, and a missing proof or blocked result remains visible for review. Once local data is cleared and the app closes, that installation sends no new transmissions controlled by the client; after a fresh install, measurement stays off until you consent again.
To stop future transmissions immediately before deleting the account, turn off both controls under Options → Privacy: Game improvement and Campaign measurement / Sharing with partners. The second turns off measurement and sharing together, including when an earlier choice appears as “Só medição” (“Measurement only”). This is an opt-out and does not retroactively erase data already sent. To request access to or erasure of attribution data, use the form above or write to contact@babystonestudios.com and mention “provider data”. OpenDSR, User Deletion, and equivalent requests have separate states and receipts. Aggregated reports that the provider can no longer associate with a person may remain; we never describe a pending or blocked target as deleted.
What is kept, and why
In addition to provider technical windows, our systems retain the records below. The tombstone temporarily retains the UID, and our administrative trail and application logs may retain the UID or required content until their retention period ends. Only in the three tax, anti-fraud and receipt records listed after them is the UID replaced with a stable hash-derived pseudonym. The original UID cannot be calculated directly from it, but the pseudonym still links records from the same account and is therefore not anonymous data. Data already sent to Singular follows the separate process explained above:
- Technical tombstone — a minimal record for at least 2 hours to prevent a concurrent operation from recreating data that has just been deleted. It is removed by a later periodic reconciliation; queues, unavailability or failures may extend that window.
-
Our administrative trail, terminal revocation metadata and application
logs — become eligible for deletion after 30 days. Our own records are
removed by a periodic sweep; application logs follow the 30-day retention of
Google Cloud's
_Defaultbucket. Queues, unavailability or failures may delay the sweep. - Live operational states — purchase, subscription, ban and deletion queues remain until completion or resolution; expired quotas and leases are swept. Push-campaign history and its files still require an automatic retention period to be defined before publication.
-
Required Cloud Audit Logs — administrative and system events
in Google Cloud's locked
_Requiredbucket follow the provider's current 400-day retention and are not removed by the 30-day sweep. - Purchase records — product, amount, currency, date and order number. Reason: tax and accounting obligations.
- Purchase receipt link — only enough to stop the same purchase from being reused by another account. Reason: fraud prevention.
- Technical deletion receipt — date, result and number of pseudonymised purchases. Reason: proving and reconciling the operation without retaining the original UID.
Providers also apply their own windows. Under Firebase's official rules, Authentication and a Firebase Installation ID may take up to 180 days to leave live and backup systems. For reports associated with the configured identifier, we send Crashlytics its dedicated deletion request; the response provides a target completion time, usually around 24 hours. In Google Analytics 4, user-level event data follows the period configured for the property, which still needs to be verified in the console and replaced here with the exact period before the release is published; standard aggregated reports are not erased by that control. At Singular, user-level data follows the contract and partner rules; aggregated reports and cohort metrics already produced are not erased with an individual record. Unity states that Leaderboards retains personal data indefinitely by default, or until the data is reset, and that historical archives remain indefinitely; deleting the Player Authentication profile is a separate operation that still depends on the external process described above. App Check does not retain attestation material and uses tokens with a TTL of up to 7 days; material validated by Play Integrity follows Google's provider terms and fixed retention. See the details in the privacy policy.
What about purchases?
- Deleting the account does not trigger a refund.
- Once deletion is complete, eligible permanent purchases can be restored to a new account. Use the same Play Store account and tap Restore purchase in the game store. The server verifies the receipt, purchase history and completed deletion before granting the product.
- Purchases belonging to another active account are not transferred. Cancelled, refunded or pending purchases, and purchases without verifiable history, are not granted by this action. Consumables and subscriptions are not included in this restoration.
- Refunds are decided by Google Play. Request one at play.google.com/store/account/orderhistory.
- An active subscription, if any, must be cancelled on Google Play — deleting the account here does not stop the billing there.
I want to play again later
You can: just install it and start over with a new account. Progress and items earned through play do not return. Restoring eligible permanent purchases recovers the product benefits without recovering the deleted account.
Last updated: 2026-09-19.