Legal

Política de Privacidade

Última atualização: 21 de dezembro de 2025

Transparência total sobre como coletamos, usamos, armazenamos, compartilhamos e protegemos todos os seus dados.

1. Dados que Coletamos

Dados de Conta Discord (OAuth2)

Quando você faz login: ID único do usuário Discord, nome de usuário, discriminator, avatar (hash), email (quando disponível), lista de servidores onde você é administrador, permissões em cada servidor, status de verificação da conta Discord. Esses dados são obtidos através da API oficial do Discord via OAuth2.

Dados de Servidores Discord

ID do servidor, nome do servidor, ícone, ID do dono, lista de canais (IDs e nomes), lista de cargos/roles (IDs, nomes, permissões), contagem total de membros, configurações de moderação que você define, configurações de automação, webhooks configurados, comandos customizados criados, formulários criados.

Mensagens e Conteúdo Analisado

Para moderação por IA: conteúdo de mensagens (máximo 500 caracteres por mensagem), IDs de usuários que enviaram mensagens, IDs de canais onde mensagens foram enviadas, timestamps, anexos/imagens (apenas URLs, não o conteúdo em si), links contidos nas mensagens. Mensagens completas são enviadas temporariamente para serviços de IA (OpenAI/DeepSeek) para análise, mas apenas trechos relevantes são armazenados permanentemente em nossos logs.

Logs de Moderação e Ações

Todas as ações automáticas executadas: tipo de ação (warn, ban, kick, timeout, delete), ID do usuário alvo, ID do moderador (bot ou usuário), motivo da ação, severidade detectada (low, medium, high, critical), tipo de violação detectada, timestamp, canal onde ocorreu, trecho da mensagem que causou a ação (máximo 500 caracteres), duração de timeouts aplicados, histórico de warnings por usuário.

Dados de Formulários

Formulários criados: título, descrição, campos configurados, código único do formulário, configurações (requer autenticação, resposta única, etc). Respostas submetidas: todos os dados preenchidos pelos usuários, ID do usuário que respondeu (se autenticado), nome de usuário, timestamp de submissão, código do formulário. Notificações pendentes: dados de respostas aguardando envio via Discord.

Dados de Automações

Auto-Role: IDs de roles atribuídas automaticamente, delays configurados, condições. Join/Leave: mensagens de boas-vindas e despedida, IDs de canais, configurações. Integrações: IDs de canais YouTube/Twitch/TikTok/Reddit monitorados, últimas postagens detectadas, configurações de notificações, histórico de notificações enviadas.

Dados de Membros

ID de membros que entram/saem do servidor, nome de usuário, tag, data de entrada no servidor, contagem total de membros por servidor (atualizada periodicamente), dados básicos para estatísticas.

Dados de Uso e Estatísticas

Quantidade de análises de IA realizadas por dia, créditos de IA utilizados, triggers de moderação ativados, comandos executados, acessos ao dashboard web, timestamps de login, ações realizadas no dashboard, configurações alteradas, estatísticas de uso por servidor.

Dados de Pagamento

Processados exclusivamente via Mercado Pago. Nós armazenamos: ID do Discord do usuário, plano ativo (free, starter, professional, enterprise), status da assinatura (active, cancelled, expired), data de início e término da assinatura, histórico de pagamentos (apenas status e valores, sem dados de cartão), ID de referência do pagamento no Mercado Pago. NÃO armazenamos: números de cartão, CVV, dados bancários, senhas de pagamento. Todos os dados financeiros sensíveis são processados e armazenados pelo Mercado Pago.

Dados de Webhooks Configurados

URLs de webhooks externos que você configura, eventos monitorados, nome do webhook, configurações de ativação/desativação. Quando eventos ocorrem, dados são enviados para essas URLs externas que você especificou.

Dados de AI Agent (/ia)

Logs de todas as ações executadas através do comando /ia: comando solicitado pelo usuário, ferramentas utilizadas pela IA, argumentos passados, resultado da execução, ID do usuário que executou, ID do servidor, timestamp, sucesso/falha da operação.

Dados Técnicos e de Sessão

Tokens de acesso Discord (criptografados), tokens de refresh, cookies de sessão, endereços IP (para segurança e rate limiting), user agent do navegador, logs de acesso ao dashboard, timestamps de atividades.

2. Como Usamos seus Dados

Fornecimento do Serviço

Operar o bot Discord: analisar mensagens em tempo real, executar ações automáticas configuradas, enviar notificações, processar comandos, gerenciar automações (auto-role, join/leave), monitorar integrações (YouTube, Twitch, etc), processar formulários, executar comandos customizados, gerenciar giveaways, processar comandos do AI Agent.

Moderação por IA

Enviar mensagens para serviços de IA (OpenAI/DeepSeek) para análise de conteúdo, detecção de violações, classificação de severidade, geração de motivos para ações. Mensagens são processadas em tempo real e apenas trechos relevantes são armazenados permanentemente.

Dashboard Web

Exibir suas configurações, estatísticas, logs, formulários e respostas. Permitir que você configure o bot, visualize dados, gerencie autenticação e assinaturas.

Melhorias e Desenvolvimento

Treinar e melhorar modelos de IA usando dados anonimizados e agregados (sem identificar usuários ou servidores específicos), identificar bugs e problemas de performance, desenvolver novos recursos, analisar padrões de uso para otimização.

Suporte ao Cliente

Responder suas dúvidas e solicitações, investigar problemas reportados, fornecer assistência técnica, acessar logs relevantes para diagnóstico (apenas com sua autorização).

Segurança e Prevenção de Fraudes

Detectar e prevenir fraudes, identificar comportamentos suspeitos, proteger contra ataques (DDoS, brute force, etc), aplicar rate limiting, monitorar tentativas de acesso não autorizado, manter logs de segurança.

Cumprimento Legal

Cumprir obrigações legais, responder a ordens judiciais ou solicitações de autoridades competentes, proteger nossos direitos legais, fazer cumprir nossos Termos de Serviço.

Comunicações

Enviar notificações sobre o serviço (manutenções, atualizações, mudanças importantes), responder a suas solicitações, enviar informações sobre sua assinatura (renovações, pagamentos, etc). Você pode optar por não receber comunicações de marketing.

3. Compartilhamento de Dados com Terceiros

NUNCA Vendemos ou Alugamos Dados

NUNCA vendemos, alugamos ou comercializamos seus dados pessoais ou dados de seus servidores para terceiros. Seus dados são seus e permanecem privados.

Discord (OAuth2 e API)

Compartilhamos: tokens de acesso (para autenticação), solicitações de dados de usuários e servidores através da API oficial do Discord. O Discord processa essas solicitações conforme seus próprios Termos de Serviço e Política de Privacidade.

OpenAI/DeepSeek (Análise de IA)

Compartilhamos: conteúdo de mensagens para análise de moderação. Mensagens são enviadas para esses serviços para detectar violações, classificar severidade e gerar respostas. Esses serviços podem processar e armazenar mensagens conforme suas próprias políticas. Consulte as políticas de privacidade da OpenAI e DeepSeek para mais informações.

Mercado Pago (Pagamentos)

Compartilhamos: ID do Discord, email (quando disponível), informações do plano selecionado. O Mercado Pago processa pagamentos e armazena dados de cartão conforme suas próprias políticas de segurança. Não temos acesso a dados de cartão de crédito.

Plataformas de Streaming (APIs Públicas)

Acessamos: APIs públicas do YouTube, Twitch, TikTok e Reddit para verificar novos conteúdos. Não compartilhamos dados seus com essas plataformas - apenas fazemos consultas públicas para verificar novos vídeos/postagens.

Webhooks Configurados por Você

Quando você configura webhooks, enviamos dados de eventos (member_join, message_delete, violation_detected, etc) para as URLs que você especificou. Você é responsável pela segurança e privacidade desses endpoints externos.

Prestadores de Serviços

Compartilhamos dados com prestadores de serviços que nos ajudam a operar (hospedagem, banco de dados, CDN, serviços de email). Esses prestadores têm obrigações contratuais de proteger seus dados e só podem usá-los para fornecer serviços a nós.

Exigências Legais

Podemos compartilhar dados se exigido por lei, ordem judicial, processo legal, ou solicitação de autoridades governamentais competentes. Notificaremos você quando possível, a menos que seja legalmente proibido.

Dados Agregados e Anonimizados

Podemos compartilhar estatísticas agregadas e anonimizadas (ex: '10.000 servidores usam NEXVIOR', '1 milhão de mensagens analisadas por mês') para fins de marketing, relatórios ou pesquisa. Esses dados não identificam você ou seus servidores.

4. Segurança dos Dados

Criptografia em Trânsito

Todas as conexões usam HTTPS/TLS 1.3 para criptografar dados em trânsito entre seu navegador, nossos servidores e APIs de terceiros. Certificados SSL válidos garantem autenticidade.

Criptografia em Repouso

Dados sensíveis são criptografados em repouso usando AES-256. Tokens de acesso Discord são criptografados antes de serem armazenados no banco de dados. Senhas e chaves de API nunca são armazenadas em texto plano.

Acesso Restrito

Apenas funcionários autorizados têm acesso aos dados, e apenas quando necessário para suas funções. Sistema de logs de acesso registra quem acessou quais dados e quando. Autenticação multi-fator (MFA) é obrigatória para toda a equipe com acesso a dados.

Segurança de Infraestrutura

Servidores protegidos com firewalls, monitoramento de segurança 24/7, detecção de intrusão, backups automáticos criptografados, redundância geográfica, proteção DDoS, atualizações de segurança regulares.

Segurança de Aplicação

Validação rigorosa de entrada de dados, proteção contra SQL injection, XSS, CSRF, rate limiting, sanitização de dados, auditoria de código regular, testes de segurança, correção rápida de vulnerabilidades.

Gestão de Incidentes

Plano de resposta a incidentes de segurança, notificação imediata em caso de violação de dados, investigação rápida, medidas corretivas, notificação a autoridades e usuários afetados quando exigido por lei.

5. Retenção e Exclusão de Dados

Dados de Conta

Mantidos enquanto sua conta estiver ativa. Se você não fizer login por 2 anos, sua conta pode ser considerada inativa e dados podem ser deletados após notificação.

Configurações de Servidor

Mantidas enquanto o bot estiver no servidor. Ao remover o bot, TODAS as configurações são deletadas imediatamente.

Logs de Moderação

Retenção configurável por você: 7 dias (Free), 30 dias (Starter), 90 dias (Professional), ilimitado (Enterprise). Após o período, logs são automaticamente deletados. Você pode deletar logs manualmente a qualquer momento.

Mensagens Analisadas

Apenas trechos relevantes (máximo 500 caracteres) são armazenados em logs. Mensagens completas são processadas pela IA mas não são armazenadas permanentemente. Trechos em logs seguem a mesma retenção dos logs de moderação.

Formulários e Respostas

Mantidos enquanto o formulário existir e o bot estiver no servidor. Ao deletar um formulário, todas as respostas são deletadas. Ao remover o bot, todos os formulários e respostas são deletados imediatamente.

Dados de Integrações

Configurações mantidas enquanto o bot estiver no servidor. Histórico de notificações pode ser mantido por até 30 dias para fins de evitar duplicatas. Ao remover o bot, todos os dados de integrações são deletados.

Dados de Membros

Mantidos enquanto o bot estiver no servidor. Atualizados quando membros entram/saem. Ao remover o bot, todos os dados de membros são deletados imediatamente.

Logs de AI Agent

Mantidos por 90 dias para auditoria e suporte. Após 90 dias, logs são automaticamente deletados.

Dados de Pagamento

Dados financeiros (histórico de pagamentos, status de assinatura) são mantidos por 5 anos após o último pagamento, conforme exigências legais brasileiras. Dados de cartão não são armazenados por nós.

Após Exclusão de Conta

Ao deletar sua conta: dados pessoais são deletados em até 30 dias. Dados anonimizados e agregados podem ser retidos para estatísticas. Logs financeiros são mantidos por 5 anos (exigência legal).

Remoção do Bot

Ao remover o bot do servidor: TODOS os dados relacionados ao servidor são deletados IMEDIATAMENTE, incluindo: configurações, logs de moderação, warnings, formulários, respostas de formulários, notificações pendentes, dados de membros, contagens, logs de AI Agent, webhooks configurados, comandos customizados, dados de integrações. Esta é uma exclusão completa e irreversível.

6. Seus Direitos (LGPD/GDPR/CCPA)

Direito de Acesso

Você tem direito de saber quais dados temos sobre você. Solicite uma cópia completa de todos os seus dados através do dashboard (Configurações > Exportar Dados) ou via suporte. Forneceremos os dados em formato JSON estruturado em até 30 dias.

Direito de Correção

Corrija dados incorretos através do dashboard ou solicitando via suporte. Alguns dados (como ID do Discord) não podem ser alterados pois são fornecidos pelo Discord.

Direito de Exclusão (Direito ao Esquecimento)

Delete sua conta e todos os dados associados a qualquer momento através do dashboard (Configurações > Deletar Conta) ou via suporte. Dados serão deletados em até 30 dias, exceto dados que devemos manter por exigências legais (logs financeiros por 5 anos).

Direito de Portabilidade

Exporte seus dados em formato JSON através do dashboard (Configurações > Exportar Dados). Os dados incluem: informações da conta, configurações de servidores, logs de moderação (dentro do período de retenção), formulários e respostas.

Direito de Objeção

Objete ao processamento de dados para marketing ou outras finalidades. Entre em contato via suporte para exercer este direito. Você pode optar por não receber comunicações de marketing a qualquer momento.

Direito de Restrição

Solicite a restrição do processamento de seus dados em certas circunstâncias. Entre em contato via suporte para discutir suas necessidades específicas.

Direito de Revogar Consentimento

Você pode revogar seu consentimento para processamento de dados a qualquer momento deletando sua conta. Note que isso pode impedir o funcionamento do serviço.

Direito de Não Ser Submetido a Decisões Automatizadas

Você tem direito de saber quando decisões são tomadas automaticamente pela IA. Todas as ações automáticas são registradas em logs que você pode revisar. Você pode desabilitar moderação automática e revisar ações manualmente.

7. Cookies e Tecnologias de Rastreamento

Cookies Essenciais

Cookies de sessão necessários para autenticação e funcionamento do dashboard. Esses cookies são essenciais e não podem ser desabilitados sem afetar a funcionalidade do serviço.

Cookies de Preferências

Cookies que armazenam suas preferências (tema, idioma, etc) para melhorar sua experiência. Esses cookies podem ser gerenciados através das configurações do seu navegador.

Cookies Analíticos

Podemos usar cookies analíticos para entender como você usa o serviço, identificar problemas e melhorar a experiência. Esses dados são agregados e anonimizados.

Gerenciamento de Cookies

Você pode gerenciar cookies através das configurações do seu navegador. Note que desabilitar cookies essenciais pode impedir o funcionamento do dashboard.

8. Dados de Menores de Idade

Idade Mínima

O serviço é destinado a usuários com pelo menos 13 anos de idade. Se você tem entre 13 e 18 anos (ou idade de maioridade em seu país), você deve ter permissão dos seus pais ou responsáveis legais para usar o serviço.

Coleta de Dados de Menores

Não coletamos intencionalmente dados de menores de 13 anos. Se descobrirmos que coletamos dados de um menor de 13 anos sem consentimento parental, deletaremos esses dados imediatamente.

Consentimento Parental

Para menores de 18 anos (ou idade de maioridade), recomendamos que pais ou responsáveis revisem estes Termos e Política de Privacidade e supervisionem o uso do serviço.

9. Transferências Internacionais de Dados

Localização dos Servidores

Nossos servidores estão localizados no Brasil e podem usar serviços de hospedagem com servidores em outros países. Dados podem ser transferidos e processados fora do Brasil.

Proteções Adequadas

Quando transferimos dados internacionalmente, garantimos proteções adequadas através de cláusulas contratuais padrão, certificações de segurança e conformidade com leis de proteção de dados aplicáveis.

Serviços de Terceiros

Alguns serviços de terceiros (OpenAI, DeepSeek, Discord, Mercado Pago) podem processar dados em servidores localizados em outros países. Consulte as políticas de privacidade desses serviços para mais informações.

10. Mudanças nesta Política

Notificação de Mudanças

Podemos atualizar esta Política de Privacidade periodicamente. Mudanças significativas serão notificadas através do dashboard, email ou servidor de suporte Discord com pelo menos 30 dias de antecedência.

Data de Última Atualização

Última atualização: 21 de dezembro de 2025. Recomendamos revisar esta política periodicamente.

Aceitação Contínua

Uso continuado do serviço após mudanças constitui aceitação da política atualizada. Se você não concordar com as mudanças, você pode encerrar sua conta.

Dúvidas sobre privacidade ou deseja exercer seus direitos?

Entre em contato via suporte ou email: studiosnexvior@gmail.com

Para solicitar acesso, correção, exclusão ou portabilidade de dados, use o dashboard (Configurações) ou entre em contato via suporte.