Resumo: tratamos identificadores do Discord, configurações e registros necessários para operar o bot, proteger servidores, administrar licenças e processar cobranças. O token OAuth fica somente em memória durante a sessão e não armazenamos o número completo do cartão. Este resumo não substitui a política completa.
1. Responsável pelo tratamento e papéis
RebornDeC é responsável pelas decisões sobre dados usados no dashboard, autenticação, segurança da plataforma, licenciamento, suporte e cobrança, conforme o contexto.
Administradores de servidores decidem quais módulos ativar, quem pode usá-los, quais canais e cargos serão envolvidos e quais conteúdos serão inseridos. Por isso, podem atuar como controladores independentes dos tratamentos realizados em sua comunidade. Os papéis jurídicos serão definidos pelos fatos e pela legislação, não apenas por esta descrição.
2. Escopo desta Política
Esta Política cobre o site, o dashboard, o bot Reborn Pulse, comandos, componentes, automações, suporte, licenças e faturamento. Ela não substitui as políticas de servidores Discord, nem as políticas de Discord, Mercado Pago, Twitch e outros serviços externos.
3. Quais dados podemos tratar
Identidade e contexto do Discord
- ID da conta, nome de usuário, avatar e dados públicos fornecidos pelo Discord no login;
- IDs e nomes de servidores, canais, cargos e membros, além das permissões necessárias para autorizar e executar ações;
- eventos e metadados de interação, como autor, comando, botão, status e horário, quando necessários ao módulo utilizado.
Configuração e operação do bot
- regras de moderação e segurança, canais, cargos, mensagens de painel, opções de atendimento e preferências do servidor;
- registros de tickets, modmail, sugestões, sorteios, Twitch, comércio, intermediação e outros sistemas, conforme ativados;
- informações de entrega ou acesso fornecidas voluntariamente em fluxos de comércio ou intermediação. Não envie informações além do necessário, não reutilize senhas e não compartilhe tokens.
Conta, sessão e segurança
- cookie de sessão, token contra falsificação de requisições, identificadores técnicos e registros de auditoria;
- token OAuth do Discord mantido temporariamente em memória para consultar sua conta e seus servidores durante a sessão.
Licença, compra e cobrança
- servidor e usuário comprador, plano, e-mail do pagador, moeda, valor, status, datas e identificadores de checkout, assinatura e eventos do provedor;
- resgates de licença, concessões administrativas, validade, origem da autorização e histórico antifraude ou de suporte;
- não recebemos nem armazenamos o número completo do cartão ou a senha da conta Mercado Pago.
Indicadores e suporte
Podemos tratar contagens operacionais do servidor, como ações de segurança, atendimentos, tickets e automações concluídas, além das informações enviadas em solicitações de suporte.
4. De onde vêm os dados
Os dados vêm de você, de administradores e membros que interagem com módulos ativados, das APIs do Discord e Twitch, de eventos do próprio bot, do Mercado Pago e de registros técnicos gerados na prestação do serviço.
5. Para que usamos os dados
- autenticar contas e verificar a permissão de gerenciar um servidor;
- executar comandos, automações, moderação, segurança, atendimento, comunidade e integrações configuradas;
- instalar, ativar, validar, limitar e revogar licenças conforme plano, pagamento ou concessão;
- criar checkout, acompanhar assinatura, confirmar pagamentos e atender cancelamentos, contestações e suporte;
- prevenir abuso, fraude e acesso indevido, manter auditoria, investigar falhas e proteger a infraestrutura;
- cumprir obrigações legais, exercer direitos e melhorar a confiabilidade e usabilidade do produto.
Não vendemos dados pessoais e não os usamos para publicidade comportamental de terceiros.
6. Bases legais
Conforme a finalidade, podemos tratar dados para executar contrato ou procedimentos preliminares solicitados por você; cumprir obrigação legal ou regulatória; exercer direitos em processos; atender interesses legítimos de operação, segurança, prevenção a fraude e melhoria, após avaliação e respeito aos seus direitos; e, quando realmente necessário, mediante consentimento específico.
Quando o tratamento decorrer de uma configuração do servidor, o administrador deve identificar e cumprir a base legal aplicável à sua própria atividade.
7. Com quem compartilhamos
- Discord: autenticação e funcionamento do bot, comandos, canais, cargos e eventos;
- Mercado Pago: checkout, assinatura, cobrança, cancelamento, prevenção a fraude e confirmação por webhook;
- Twitch: recursos de monitoramento e anúncio ativados pelo servidor;
- hospedagem, banco de dados e fornecedores técnicos: infraestrutura, segurança, logs e continuidade do serviço, conforme necessidade e obrigações contratuais;
- administradores e equipe autorizada do servidor: registros e conteúdos dos módulos aos quais tenham permissão;
- autoridades ou terceiros: quando necessário para cumprir a lei, ordem válida, proteger direitos ou apurar fraude e incidentes.
Compartilhamos somente o necessário para cada finalidade e não entregamos credenciais completas de pagamento aos administradores.
8. Transferência internacional
Discord, Mercado Pago, Twitch e fornecedores de infraestrutura podem operar em outros países. Quando houver transferência internacional sob nossa responsabilidade, adotaremos mecanismo permitido pela LGPD e medidas proporcionais, considerando contratos, segurança e o nível de proteção aplicável. Os fornecedores também podem realizar transferências sob suas próprias políticas.
9. Por quanto tempo mantemos os dados
- o token OAuth fica em memória até expirar, você sair ou o serviço reiniciar;
- a sessão do dashboard permanece até logout, expiração ou invalidação de segurança;
- configurações e registros operacionais permanecem enquanto o servidor, módulo, conta ou contrato estiver ativo e pelo período razoável de desativação e limpeza;
- dados de licença, cobrança, auditoria, fraude e suporte podem ser mantidos pelos prazos necessários para obrigações legais, prestação de contas, defesa de direitos e prevenção de abuso.
Quando o titular usa a exclusão autenticada disponível em Dados e privacidade, registros pessoais operacionais são apagados e referências necessárias em registros compartilhados são pseudonimizadas por um identificador técnico. Sessões e tokens OAuth em memória são revogados. Um tombstone técnico com o ID criptografado permanece por até 120 dias exclusivamente para impedir que backups restaurem dados já excluídos. Solicitações que falharem podem manter o ID por até 30 dias para permitir nova tentativa e investigação segura.
Depois, os dados serão eliminados ou anonimizados quando não houver outra finalidade ou dever de retenção. Cópias de segurança, quando existentes, seguem ciclos seguros de substituição e acesso restrito.
10. Como protegemos os dados
Aplicamos medidas técnicas e administrativas compatíveis com o risco, incluindo HTTPS em produção, cookies de sessão protegidos, prevenção a requisições forjadas, OAuth com escopo limitado, revalidação de permissões, isolamento por servidor, chaves de licença armazenadas por hash, controles administrativos, auditoria e redução de segredos em logs. Segredos de integração recebem proteção específica quando suportada pelo módulo.
Nenhum sistema é infalível. Administradores devem limitar cargos, proteger contas e dispositivos, evitar segredos em mensagens e revogar imediatamente credenciais expostas.
12. Seus direitos sob a LGPD
Nos termos da legislação, você pode solicitar confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente; portabilidade quando regulamentada; informação sobre compartilhamentos e sobre a possibilidade de negar consentimento; eliminação de dados tratados com consentimento, quando aplicável; e revogação do consentimento.
Você também pode se opor a tratamento irregular, pedir revisão de decisão exclusivamente automatizada que afete seus interesses e apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD). Podemos pedir confirmação de identidade e contexto do servidor para evitar divulgação indevida. Responderemos gratuitamente nos prazos e limites legais.
Usuários autenticados podem iniciar diretamente a exclusão em Dados e privacidade. A confirmação exige login recente, o ID da própria conta e uma frase de segurança. Essa ação não permite selecionar ou apagar dados de outra pessoa.
Veja a orientação oficial da ANPD sobre direitos dos titulares.
13. Decisões automatizadas
O acesso a recursos pode ser decidido automaticamente com base no plano, no status informado pelo provedor, na validade de uma chave ou em concessão administrativa. Regras configuradas também podem executar ações automáticas de segurança e moderação. Não realizamos pontuação de crédito nem perfil comportamental publicitário.
Se uma decisão exclusivamente automatizada afetar seus interesses, solicite explicação e revisão pelo canal de contato, informando conta, servidor e ação questionada.
14. Crianças e adolescentes
O serviço não é direcionado a crianças abaixo da idade permitida pelo Discord. Administradores devem observar a classificação etária da comunidade, evitar coleta desnecessária e adotar salvaguardas adequadas para adolescentes. Responsáveis podem solicitar avaliação e remoção de dados pelo canal de contato.
15. Incidentes de segurança
Investigaremos incidentes confirmados, adotaremos contenção e correção e manteremos os registros necessários. Quando um incidente puder acarretar risco ou dano relevante, comunicaremos os titulares e a ANPD conforme os critérios, o conteúdo e os prazos legais.
16. Privacidade de terceiros
Consulte também a Política de Privacidade do Discord e a Declaração de Privacidade do Mercado Pago. Links e integrações externas podem coletar dados segundo decisões próprias, pelas quais seus operadores respondem.
17. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no produto, fornecedores ou legislação. Publicaremos a versão vigente e a data nesta página e comunicaremos mudanças materiais por meio razoável quando necessário.
18. Contato e reclamações
Para exercer direitos, informe qual é sua relação com o bot, sua conta Discord, o servidor e a solicitação. Não envie senha, token, chave completa de licença nem dados completos de cartão.
Se não houver solução após contato conosco ou com o administrador responsável, você poderá apresentar petição à ANPD, sem prejuízo de outros canais de defesa do consumidor e do Poder Judiciário.