Documentos
Política de Privacidade
Versão 1.2 · vigente em 10/09/2026
Política de privacidadePolítica de cookiesTermos de usoVIP e reembolso
Esta política descreve o tratamento de dados pessoais no site da ALTIVILLE ROLEPLAY. O controlador é a Altiville RP. Não há CNPJ nem encarregado (DPO) nomeado neste documento. Pedidos: formulário em /privacidade/contato, e-mail altivillerp@gmail.com ou Discord (convite). Com login, use /conta/dados.
- Responsável pelo site: Altiville RP
- Propriedade intelectual: Codeverso
- Contato: altivillerp@gmail.com
PolíticaTerceirosCanalIncidentes
1. Abrangência
Vale para este site (páginas, APIs, cookies e contas). Não regula o cliente FiveM, a Cfx.re, a Rockstar Games nem o Discord como plataformas: cada um tem a própria política. O uso do servidor de jogo também segue as regras e os termos de uso.
2. O que tratamos
Só o que o código precisa para conta, whitelist, staff, segurança e o canal LGPD. Não vendemos dados. Cookies analíticos e de marketing não são emitidos neste momento. O inventário abaixo é a lista operacional; o mapa de operadores está em /privacidade/terceiros.
3. Bases legais (LGPD)
Usamos as bases do art. 7º que melhor descrevem cada tratamento:
- Consentimento — LGPD art. 7º, I
- Contrato / procedimentos preliminares — LGPD art. 7º, V
- Exercício regular de direitos — LGPD art. 7º, VI
- Legítimo interesse — LGPD art. 7º, IX
4. Compartilhamento
Não há venda de listas. Destinatários são a staff, o titular e operadores só quando o serviço está configurado (Discord OAuth/webhook, SMTP, Cloudflare, Let’s Encrypt, hospedagem). Google, Meta e Microsoft Advertising não estão contratados.
5. Transferência internacional
Discord, Cloudflare e alguns provedores de e-mail podem processar dados fora do Brasil. Isso ocorre só se você usar login Discord, se o proxy/CDN estiver ligado ou se houver SMTP. A base é a execução do serviço que você pediu (conta, whitelist, entrega de e-mail).
6. Retenção
Os prazos estão no inventário (conta enquanto existir; sessões e logs com janelas curtas; whitelist recusada anonimizada e depois apagada; caixa de privacidade 12 meses). Você pode pedir exclusão em /conta/dados, com as ressalvas da LGPD (staff, banimento, Discord ID de whitelist aprovada para não duplicar entrada).
7. Direitos do titular (art. 18)
Confirmação de tratamento, acesso, correção, anonimização ou exclusão, informação sobre compartilhamento e revogação do consentimento de cookies não essenciais. Exercício no painel da conta, no canal de privacidade ou no Discord. A ANPD pode ser acionada em gov.br/anpd.
8. Cookies
Detalhe de nomes, prazos, categorias e como alterar ou recusar: Política de Cookies.
9. Crianças e adolescentes
O cadastro por e-mail não pede idade. A whitelist exige idade entre 16 e 80 (sua idade, não a do personagem). Quem não puder consentir sozinho não deve usar cadastro, whitelist nem Discord OAuth sem responsável.
10. Segurança e incidentes
Senha só em hash scrypt, sessão HttpOnly, CSRF, 2FA da staff, rate limit e minimização de IP. Plano público: /privacidade/incidente. Alto risco: comunicação à ANPD quando a lei exigir (art. 48).
11. Alterações
Mudanças desta política aparecem nesta página com nova data de vigência. Uso contínuo do site após a publicação vale como ciência. Se a mudança exigir novo consentimento (cookies não essenciais), o banner volta a perguntar.
Anexo A — Inventário
Cada linha é um tratamento efetivo no código.
| Tratamento | Dados | Finalidade | Base legal | Retenção |
|---|---|---|---|---|
| Conta de e-mail e senha | Nome de usuário, e-mail, hash scrypt da senha, data de criação, marca de troca de senha, papel (jogador/staff), estado de banimento e motivo (até 200 caracteres) se houver. O JWT de sessão pode repetir e-mail, papel e IDs. | Criar e autenticar a conta, aplicar papéis e, se preciso, bloquear o acesso. | Contrato / procedimentos preliminares (LGPD art. 7º, V) | Enquanto a conta existir. Limite técnico de 10.000 contas. Tokens de recuperação expirados são apagados na próxima leitura. |
| Login Discord | ID Discord, nome de usuário / nome global e URL do avatar. Escopo OAuth: identify (sem pedido de e-mail). | Identificar o jogador na whitelist e na staff, e manter a sessão Discord. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Consentimento (LGPD art. 7º, I) | Na sessão JWT (até 7 dias; staff no máximo 12 h no servidor) e nos pedidos de whitelist. |
| Pedido de whitelist | Dados Discord acima, nome do personagem, sua idade (campo do formulário, 16–80), ID FiveM/Steam opcional, textos de experiência, história e motivação, declaração de banimento anterior e detalhes se houver, notas da staff. | Avaliar entrada na cidade e comunicar a decisão. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Consentimento (LGPD art. 7º, I) | Pendentes: até a decisão. Recusadas: textos e extras anonimizados aos 180 dias; o registro some aos 2 anos. Aprovadas: textos longos e avatar saem após 12 meses (ID Discord permanece para não duplicar entrada). |
| Sessões e dispositivos | Identificador da sessão, vínculo com a conta, rede aproximada (máscara, não o IP completo) e resumo de navegador/sistema. | Manter o login, mostrar dispositivos, revogar sessões e limitar sessões simultâneas. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX) | Sessão ativa: até 7 dias (jogador) ou 12 h (staff), ociosidade 12 h / 30 min. Histórico até 90 dias ou 40 por pessoa. Após 7 dias encerrada, IP e user-agent são apagados. |
| Recuperação de senha | E-mail e nome de usuário no destinatário da mensagem; no servidor, só o hash do token e o prazo (15 minutos). | Enviar o link de redefinição e impedir reuso do token. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX) | Token válido por 15 minutos. O e-mail transita pelo SMTP se estiver configurado (em desenvolvimento local o link pode ir a data/dev/reset-dev.url). |
| 2FA da staff | Segredo TOTP cifrado (AES-GCM) e flag de 2FA ativo. Na ativação, o segredo aparece uma vez na tela/API para o autenticador. Nas contas Discord da staff: ID, papel, banimento e o mesmo segredo cifrado. | Proteger o painel administrativo. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX) | Enquanto a pessoa for staff e o 2FA estiver ativo. |
| Cookies essenciais | Sessão, tokens CSRF/OAuth, bypass de manutenção, preferência de cookies. | Login, segurança das APIs e lembrar a escolha de cookies. | Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX) | Conforme a política de cookies (sessão até 180 dias no cookie de consentimento). |
| Cookies não essenciais | Categorias preferências, analíticos e marketing. Hoje o site não emite esses cookies nem carrega tags. | Só se você aceitar e se no futuro houver tag; até lá nada é medido nem anunciado por nós. | Consentimento (LGPD art. 7º, I) | Não aplicável enquanto não houver emissão. A escolha em si dura até 180 dias, alterável a qualquer momento. |
| Registro da escolha de cookies | Categorias ligadas/desligadas, data e hash HMAC do IP (sem IP em texto e sem user-agent). | Comprovar e aplicar o consentimento (ou a recusa) de cookies não essenciais. | Consentimento (LGPD art. 7º, I); Legítimo interesse (LGPD art. 7º, IX) | 12 meses, ou os 20.000 registros mais recentes, o que ocorrer primeiro. |
| Canal de privacidade | Nome, e-mail, assunto (direitos, incidente ou outro), texto da mensagem e hash HMAC do IP. | Receber pedidos LGPD e avisos de incidente de quem não usa o painel da conta. | Exercício regular de direitos (LGPD art. 7º, VI); Legítimo interesse (LGPD art. 7º, IX) | 12 meses, ou as 2.000 mensagens mais recentes. |
| Limite de tentativas e proxy | IP e caminho da requisição em memória, por janelas curtas. Se houver Cloudflare, o proxy pode ver IP e cookies de desafio. | Conter abuso (força bruta, spam de API) e, no CDN, filtrar bots. | Legítimo interesse (LGPD art. 7º, IX) | Contadores em memória no processo (minutos, até 20.000 chaves). Logs de Nginx, se ativados na VPS, 14 dias. |
Anexo B — Destinatários e armazenamento
Conta de e-mail e senha
Destinatários: Não compartilhado com terceiros. A senha em texto nunca é gravada.
Onde fica: JSON no diretório de dados do ambiente (DEV separado de PROD); MySQL se DATABASE_URL estiver definido
Login Discord
Destinatários: Discord (OAuth). O site recebe o perfil após você autorizar no Discord.
Onde fica: Cookie de sessão HttpOnly e o pedido de whitelist no armazenamento do ambiente
Pedido de whitelist
Destinatários: Staff no painel. O webhook do Discord só avisa com menção e nome do personagem; história, idade, FiveM e notas ficam no site.
Onde fica: JSON ou MySQL do ambiente; cópia no Discord via webhook
Sessões e dispositivos
Destinatários: Não compartilhado. O titular vê o próprio IP e aparelho em /conta/sessoes.
Onde fica: JSON ou MySQL do ambiente e cookie JWT HttpOnly
Recuperação de senha
Destinatários: Provedor SMTP da cidade, quando houver. Sem SMTP, o e-mail não sai.
Onde fica: Conta no armazenamento do ambiente (hash do token) e o serviço de e-mail
2FA da staff
Destinatários: Não compartilhado. O aplicativo autenticador fica só no dispositivo da staff.
Onde fica: Conta local ou registro de staff Discord no armazenamento do ambiente
Cookies essenciais
Destinatários: Só este site. Detalhe por cookie em /cookies.
Onde fica: Navegador (cookies first-party)
Cookies não essenciais
Destinatários: Nenhum, no estado atual. Terceiros listados em /cookies só se um dia forem ligados com o seu aceite.
Onde fica: Nenhum cookie opcional nosso
Registro da escolha de cookies
Destinatários: Não compartilhado.
Onde fica: JSON ou MySQL do ambiente
Canal de privacidade
Destinatários: Staff em /admin/privacidade. Se PRIVACY_CONTACT_EMAIL e SMTP estiverem definidos, o provedor de e-mail também recebe uma cópia.
Onde fica: JSON ou MySQL do ambiente; opcionalmente SMTP
Limite de tentativas e proxy
Destinatários: Cloudflare, só se o proxy laranja estiver ligado.
Onde fica: Memória do servidor; logs do Nginx; Cloudflare se aplicável
Anexo C — O que não enviamos
- Estado do servidor FiveM (Cfx.re): só lemos jogadores online e hostname públicos.
- Widget do Discord: só lemos presença/nome do servidor; não enviamos contas do site.
