Documentos

Política de Privacidade

Versão 1.2 · vigente em 10/09/2026

Política de privacidadePolítica de cookiesTermos de usoVIP e reembolso

Esta política descreve o tratamento de dados pessoais no site da ALTIVILLE ROLEPLAY. O controlador é a Altiville RP. Não há CNPJ nem encarregado (DPO) nomeado neste documento. Pedidos: formulário em /privacidade/contato, e-mail altivillerp@gmail.com ou Discord (convite). Com login, use /conta/dados.

PolíticaTerceirosCanalIncidentes

1. Abrangência

Vale para este site (páginas, APIs, cookies e contas). Não regula o cliente FiveM, a Cfx.re, a Rockstar Games nem o Discord como plataformas: cada um tem a própria política. O uso do servidor de jogo também segue as regras e os termos de uso.

2. O que tratamos

Só o que o código precisa para conta, whitelist, staff, segurança e o canal LGPD. Não vendemos dados. Cookies analíticos e de marketing não são emitidos neste momento. O inventário abaixo é a lista operacional; o mapa de operadores está em /privacidade/terceiros.

3. Bases legais (LGPD)

Usamos as bases do art. 7º que melhor descrevem cada tratamento:

  • ConsentimentoLGPD art. 7º, I
  • Contrato / procedimentos preliminaresLGPD art. 7º, V
  • Exercício regular de direitosLGPD art. 7º, VI
  • Legítimo interesseLGPD art. 7º, IX

4. Compartilhamento

Não há venda de listas. Destinatários são a staff, o titular e operadores só quando o serviço está configurado (Discord OAuth/webhook, SMTP, Cloudflare, Let’s Encrypt, hospedagem). Google, Meta e Microsoft Advertising não estão contratados.

5. Transferência internacional

Discord, Cloudflare e alguns provedores de e-mail podem processar dados fora do Brasil. Isso ocorre só se você usar login Discord, se o proxy/CDN estiver ligado ou se houver SMTP. A base é a execução do serviço que você pediu (conta, whitelist, entrega de e-mail).

6. Retenção

Os prazos estão no inventário (conta enquanto existir; sessões e logs com janelas curtas; whitelist recusada anonimizada e depois apagada; caixa de privacidade 12 meses). Você pode pedir exclusão em /conta/dados, com as ressalvas da LGPD (staff, banimento, Discord ID de whitelist aprovada para não duplicar entrada).

7. Direitos do titular (art. 18)

Confirmação de tratamento, acesso, correção, anonimização ou exclusão, informação sobre compartilhamento e revogação do consentimento de cookies não essenciais. Exercício no painel da conta, no canal de privacidade ou no Discord. A ANPD pode ser acionada em gov.br/anpd.

8. Cookies

Detalhe de nomes, prazos, categorias e como alterar ou recusar: Política de Cookies.

9. Crianças e adolescentes

O cadastro por e-mail não pede idade. A whitelist exige idade entre 16 e 80 (sua idade, não a do personagem). Quem não puder consentir sozinho não deve usar cadastro, whitelist nem Discord OAuth sem responsável.

10. Segurança e incidentes

Senha só em hash scrypt, sessão HttpOnly, CSRF, 2FA da staff, rate limit e minimização de IP. Plano público: /privacidade/incidente. Alto risco: comunicação à ANPD quando a lei exigir (art. 48).

11. Alterações

Mudanças desta política aparecem nesta página com nova data de vigência. Uso contínuo do site após a publicação vale como ciência. Se a mudança exigir novo consentimento (cookies não essenciais), o banner volta a perguntar.

Anexo A — Inventário

Cada linha é um tratamento efetivo no código.

TratamentoDadosFinalidadeBase legalRetenção
Conta de e-mail e senhaNome de usuário, e-mail, hash scrypt da senha, data de criação, marca de troca de senha, papel (jogador/staff), estado de banimento e motivo (até 200 caracteres) se houver. O JWT de sessão pode repetir e-mail, papel e IDs.Criar e autenticar a conta, aplicar papéis e, se preciso, bloquear o acesso.Contrato / procedimentos preliminares (LGPD art. 7º, V)Enquanto a conta existir. Limite técnico de 10.000 contas. Tokens de recuperação expirados são apagados na próxima leitura.
Login DiscordID Discord, nome de usuário / nome global e URL do avatar. Escopo OAuth: identify (sem pedido de e-mail).Identificar o jogador na whitelist e na staff, e manter a sessão Discord.Contrato / procedimentos preliminares (LGPD art. 7º, V); Consentimento (LGPD art. 7º, I)Na sessão JWT (até 7 dias; staff no máximo 12 h no servidor) e nos pedidos de whitelist.
Pedido de whitelistDados Discord acima, nome do personagem, sua idade (campo do formulário, 16–80), ID FiveM/Steam opcional, textos de experiência, história e motivação, declaração de banimento anterior e detalhes se houver, notas da staff.Avaliar entrada na cidade e comunicar a decisão.Contrato / procedimentos preliminares (LGPD art. 7º, V); Consentimento (LGPD art. 7º, I)Pendentes: até a decisão. Recusadas: textos e extras anonimizados aos 180 dias; o registro some aos 2 anos. Aprovadas: textos longos e avatar saem após 12 meses (ID Discord permanece para não duplicar entrada).
Sessões e dispositivosIdentificador da sessão, vínculo com a conta, rede aproximada (máscara, não o IP completo) e resumo de navegador/sistema.Manter o login, mostrar dispositivos, revogar sessões e limitar sessões simultâneas.Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX)Sessão ativa: até 7 dias (jogador) ou 12 h (staff), ociosidade 12 h / 30 min. Histórico até 90 dias ou 40 por pessoa. Após 7 dias encerrada, IP e user-agent são apagados.
Recuperação de senhaE-mail e nome de usuário no destinatário da mensagem; no servidor, só o hash do token e o prazo (15 minutos).Enviar o link de redefinição e impedir reuso do token.Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX)Token válido por 15 minutos. O e-mail transita pelo SMTP se estiver configurado (em desenvolvimento local o link pode ir a data/dev/reset-dev.url).
2FA da staffSegredo TOTP cifrado (AES-GCM) e flag de 2FA ativo. Na ativação, o segredo aparece uma vez na tela/API para o autenticador. Nas contas Discord da staff: ID, papel, banimento e o mesmo segredo cifrado.Proteger o painel administrativo.Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX)Enquanto a pessoa for staff e o 2FA estiver ativo.
Cookies essenciaisSessão, tokens CSRF/OAuth, bypass de manutenção, preferência de cookies.Login, segurança das APIs e lembrar a escolha de cookies.Contrato / procedimentos preliminares (LGPD art. 7º, V); Legítimo interesse (LGPD art. 7º, IX)Conforme a política de cookies (sessão até 180 dias no cookie de consentimento).
Cookies não essenciaisCategorias preferências, analíticos e marketing. Hoje o site não emite esses cookies nem carrega tags.Só se você aceitar e se no futuro houver tag; até lá nada é medido nem anunciado por nós.Consentimento (LGPD art. 7º, I)Não aplicável enquanto não houver emissão. A escolha em si dura até 180 dias, alterável a qualquer momento.
Registro da escolha de cookiesCategorias ligadas/desligadas, data e hash HMAC do IP (sem IP em texto e sem user-agent).Comprovar e aplicar o consentimento (ou a recusa) de cookies não essenciais.Consentimento (LGPD art. 7º, I); Legítimo interesse (LGPD art. 7º, IX)12 meses, ou os 20.000 registros mais recentes, o que ocorrer primeiro.
Canal de privacidadeNome, e-mail, assunto (direitos, incidente ou outro), texto da mensagem e hash HMAC do IP.Receber pedidos LGPD e avisos de incidente de quem não usa o painel da conta.Exercício regular de direitos (LGPD art. 7º, VI); Legítimo interesse (LGPD art. 7º, IX)12 meses, ou as 2.000 mensagens mais recentes.
Limite de tentativas e proxyIP e caminho da requisição em memória, por janelas curtas. Se houver Cloudflare, o proxy pode ver IP e cookies de desafio.Conter abuso (força bruta, spam de API) e, no CDN, filtrar bots.Legítimo interesse (LGPD art. 7º, IX)Contadores em memória no processo (minutos, até 20.000 chaves). Logs de Nginx, se ativados na VPS, 14 dias.

Anexo B — Destinatários e armazenamento

  • Conta de e-mail e senha

    Destinatários: Não compartilhado com terceiros. A senha em texto nunca é gravada.

    Onde fica: JSON no diretório de dados do ambiente (DEV separado de PROD); MySQL se DATABASE_URL estiver definido

  • Login Discord

    Destinatários: Discord (OAuth). O site recebe o perfil após você autorizar no Discord.

    Onde fica: Cookie de sessão HttpOnly e o pedido de whitelist no armazenamento do ambiente

  • Pedido de whitelist

    Destinatários: Staff no painel. O webhook do Discord só avisa com menção e nome do personagem; história, idade, FiveM e notas ficam no site.

    Onde fica: JSON ou MySQL do ambiente; cópia no Discord via webhook

  • Sessões e dispositivos

    Destinatários: Não compartilhado. O titular vê o próprio IP e aparelho em /conta/sessoes.

    Onde fica: JSON ou MySQL do ambiente e cookie JWT HttpOnly

  • Recuperação de senha

    Destinatários: Provedor SMTP da cidade, quando houver. Sem SMTP, o e-mail não sai.

    Onde fica: Conta no armazenamento do ambiente (hash do token) e o serviço de e-mail

  • 2FA da staff

    Destinatários: Não compartilhado. O aplicativo autenticador fica só no dispositivo da staff.

    Onde fica: Conta local ou registro de staff Discord no armazenamento do ambiente

  • Cookies essenciais

    Destinatários: Só este site. Detalhe por cookie em /cookies.

    Onde fica: Navegador (cookies first-party)

  • Cookies não essenciais

    Destinatários: Nenhum, no estado atual. Terceiros listados em /cookies só se um dia forem ligados com o seu aceite.

    Onde fica: Nenhum cookie opcional nosso

  • Registro da escolha de cookies

    Destinatários: Não compartilhado.

    Onde fica: JSON ou MySQL do ambiente

  • Canal de privacidade

    Destinatários: Staff em /admin/privacidade. Se PRIVACY_CONTACT_EMAIL e SMTP estiverem definidos, o provedor de e-mail também recebe uma cópia.

    Onde fica: JSON ou MySQL do ambiente; opcionalmente SMTP

  • Limite de tentativas e proxy

    Destinatários: Cloudflare, só se o proxy laranja estiver ligado.

    Onde fica: Memória do servidor; logs do Nginx; Cloudflare se aplicável

Anexo C — O que não enviamos

  • Estado do servidor FiveM (Cfx.re): só lemos jogadores online e hostname públicos.
  • Widget do Discord: só lemos presença/nome do servidor; não enviamos contas do site.