WOSRedeem
Escolher idioma

Escolher idioma

Esta tradução é apenas informativa. Prevalece a versão em inglês. Ler a versão em inglês

Política de privacidade

Última atualização: 2 de outubro de 2026

1. Introdução

O WOSRedeem («nós», «o Serviço») respeita sua privacidade e cumpre o Regulamento Geral sobre a Proteção de Dados da UE (RGPD). Esta política explica quais dados pessoais coletamos, por quê, como os usamos e compartilhamos, por quanto tempo os guardamos e quais são seus direitos.

2. Controlador dos dados e contato

Controlador dos dados: WOSRedeem.

Para dúvidas ou para exercer seus direitos, fale conosco (ver seção 14).

3. Dados pessoais que coletamos

Coletamos apenas os dados necessários para o Serviço funcionar e ser seguro:

  • Dados da conta: nome de usuário, endereço de e-mail e senha (com hash e salt).
  • Registros de atividade e segurança: endereços IP, data e hora e metadados do dispositivo e do navegador na criação da conta, no login e em eventos de segurança.
  • Dados do jogo: IDs de jogador de Whiteout Survival, apelidos opcionais digitados manualmente e números de região. Esses dados podem ser pessoais se nomes de usuário, apelidos ou outros campos tiverem nomes reais ou identificarem uma pessoa de outra forma.
  • Dados da integração do bot do Discord: código temporário de vinculação do servidor e sua validade, IDs e metadados do servidor do Discord e do canal de alertas, IDs de usuário ou de cargo dos gerentes do bot com o último nome de exibição ou nome de cargo registrado, e o ID de usuário e o nome de usuário do Discord de quem usa os comandos do bot.
  • Metadados do tratamento automatizado: registros usados no tratamento automatizado de códigos de presente e nos sistemas contra abuso.
  • Dados de serviços de terceiros: dados limitados coletados por serviços integrados (ver seções 5, 6 e 8).
  • Metadados de cobrança: plano de assinatura, provedor de pagamento, IDs de transação e de assinatura do provedor, status do pagamento, valor, moeda e datas de cobrança. O PayPal coleta e trata os dados de pagamento diretamente.

Não guardamos credenciais de contas do PayPal nem dados completos de cartão ou conta bancária.

4. Finalidades do tratamento e bases legais

Tratamos seus dados para as seguintes finalidades e com as seguintes bases legais:

  • Criação e gestão da conta: execução de um contrato com você.
  • Segurança, prevenção a fraudes e proteção contra bots (por exemplo, hCaptcha, Cloudflare): interesse legítimo (proteger o serviço e os usuários).
  • Tratamento automatizado de códigos de presente: execução do contrato e, quando aplicável, interesse legítimo na automação. Se um tratamento automatizado produzir efeitos jurídicos ou igualmente significativos, você pode pedir uma revisão humana (ver seção 10).
  • Funcionamento do bot do Discord, envio de alertas, controle de acesso, registros de auditoria e prevenção de abusos: execução do contrato para os recursos premium no Discord e interesse legítimo em proteger o serviço, evitar abusos e manter a atividade dos grupos rastreável.
  • Análise e monitoramento de desempenho: consentimento para o rastreamento não essencial; interesse legítimo para estatísticas agregadas ou anonimizadas.
  • A seleção de idioma guarda sua preferência no navegador. As traduções integradas não enviam o conteúdo da página para nenhum serviço de tradução.
  • Cumprimento legal e tratamento de incidentes de segurança: obrigações legais e interesse legítimo.

Quando o tratamento se baseia no consentimento, você pode revogá-lo a qualquer momento, sem afetar a licitude do tratamento feito antes da revogação.

5. Categorias de destinatários / operadores

Só compartilhamos dados pessoais, ou damos acesso a eles, com as entidades necessárias para oferecer ou proteger o Serviço:

  • Hospedagem: Contabo.
  • Armazenamento de backups: Backblaze (B2 Cloud Storage), hospedado na UE, para backups criptografados dos dados do serviço.
  • Segurança / CDN: Cloudflare.
  • Proteção contra bots: hCaptcha.
  • Análise do produto: PostHog.
  • Processamento de pagamentos: PayPal e, quando escolhido, CryptAPI.
  • Interações com o bot do Discord: Discord, quando você convida ou usa o bot do WOSRedeem em um servidor do Discord. O Discord pode receber e tratar comandos do bot, mensagens, publicações em canais, IDs de servidor e de canal, IDs de usuário e de cargo e os metadados associados conforme seus próprios termos e sua política de privacidade.

6. Bot do Discord

O bot do Discord do WOSRedeem é uma integração premium opcional que conecta um servidor do Discord ao grupo do WOSRedeem configurado pelo administrador desse grupo.

  • Dados de integração salvos: Antes da vinculação, guardamos um código de vinculação temporário aleatório e sua validade até ele ser usado ou expirar. Depois da vinculação, o código é removido; guardamos o ID do servidor do Discord e, se disponíveis, o nome do servidor, a URL do ícone do servidor, o ID e o nome do canal de alertas e os IDs de usuário ou de cargo dos gerentes do bot cadastrados. Para cada gerente cadastrado, guardamos também o nome de exibição do Discord ou o nome do cargo enviado no último comando de grupo desse gerente, para que os administradores possam diferenciá-los. Esses nomes só aparecem na página de integração e nunca são usados para conceder acesso.
  • Dados dos comandos: Quando comandos são usados, tratamos o ID de usuário do Discord e, se disponível, o nome de exibição de quem os usa, os IDs de cargo do Discord usados na autorização, os IDs de servidor e de canal, os nomes dos comandos, data e hora, os códigos de presente enviados, os IDs de jogador, as regiões e os nomes de jogador opcionais. Os códigos de vinculação temporários são ocultados no monitoramento de comandos e nos registros de auditoria do grupo.
  • Visibilidade no Discord: /gift-codes, /gift-codes-full, as mensagens de teste de alertas e os alertas de códigos de presente enviados podem ficar visíveis para qualquer membro com acesso ao canal do Discord onde são publicados. As respostas dos comandos premium de gestão, histórico e jogadores são temporárias e só ficam visíveis para quem usa o comando, mas esses comandos ainda podem criar, alterar ou excluir registros e históricos do grupo do WOSRedeem.
  • Retenção: Desvincular apaga os registros de servidor do Discord, ícone, canal de alertas e gerentes do bot, mas a linha de integração continua em estado pendente com um novo código de vinculação temporário. Os registros de comandos do Discord, de segurança e de auditoria do grupo seguem as regras de retenção da seção 9, salvo quando um prazo maior for necessário para segurança, prevenção a fraudes, obrigações legais ou investigações em andamento.
  • Plataforma externa: O Discord opera um serviço próprio e pode tratar dados de forma independente. Sobre as práticas de dados e as regras do próprio Discord, consulte a Política de Privacidade e os Termos de Serviço do Discord.

7. Transferências internacionais

Os dados hospedados na Alemanha permanecem na UE. Os backups ficam na Backblaze, em data centers na UE, e também permanecem na UE. Alguns operadores (por exemplo, Cloudflare, Google) podem rotear ou tratar dados internacionalmente. Nas transferências para fora do EEE, nos baseamos em garantias adequadas (decisões de adequação da UE, cláusulas contratuais-padrão) ou, quando necessário, no seu consentimento explícito. Fale conosco para saber detalhes de uma transferência específica (ver seção 14).

8. Cookies

Usamos um número limitado de cookies para que o Serviço funcione bem e lembre suas preferências. Eles se dividem assim:

Análise opcional (PostHog): Se você aceitar os cookies opcionais no nosso banner, carregamos o SDK JavaScript do PostHog, que pode definir cookies próprios e usar o armazenamento do navegador (por exemplo, localStorage) para análise do produto, configuração dos relatórios de erro e recursos relacionados. Se você recusar os cookies opcionais, o PostHog funciona em modo sem cookies: não define cookies de análise do PostHog nem usa esse armazenamento para análise; um número limitado de visualizações de página ainda pode ser contado por um hash no servidor que respeita a privacidade (o PostHog usa o endereço IP e o user agent como entradas desse hash, conforme a documentação do modo sem cookies). Esse modo exige que «cookieless server hash» (ou equivalente) esteja ativado nas configurações do nosso projeto PostHog.

Cookie Categoria Finalidade Duração
auth_token Essencial Usado na autenticação, para manter sua sessão iniciada com segurança. Sessão / 24 horas
wos_locale, wos_locale_chosen, wos_locale_csrf Preferência Lembra o idioma escolhido neste navegador. O token assinado do seletor de idioma protege as mudanças de preferência contra requisições entre sites. 1 ano / 24 h
cf_clearance Essencial Definido pela Cloudflare para distinguir usuários mal-intencionados de legítimos e gerenciar a proteção contra bots. 1 ano
__cf_bm Essencial Usado pelo hCaptcha e pela gestão de bots da Cloudflare para detectar tráfego automatizado e permitir a verificação CAPTCHA. 30 minutos
quick_claim_id Essencial Usado para aplicar os limites contra abuso do uso gratuito do Quick Claim. 6 dias
ph_* (PostHog) Opcional / Análise Cookies próprios definidos pelo SDK do PostHog para navegador quando você aceita os cookies opcionais (os nomes costumam começar com ph_ e se referem ao seu dispositivo ou sessão para análise). Não são usados para análise se você recusar os cookies opcionais (modo sem cookies). Até 1 ano (padrão do PostHog)
_ga, _ga_* (Google Analytics) Opcional / Análise Definidos pelo Google Analytics só depois que você aceita os cookies opcionais. Se você recusar ou ainda não tiver escolhido, a tag do Google não é carregada e o Google não é contatado. O armazenamento de anúncios e o Google Signals continuam desativados. Até 2 anos (padrão do Google)
cookies_enabled Preferência Guarda se você aceitou os cookies opcionais (não essenciais) no banner de consentimento (true ou false). 1 ano

9. Retenção de dados

  • Registros de atividade, segurança e tratamento automatizado: guardados por até 6 meses, salvo quando um prazo maior for necessário para investigações de segurança em andamento, obrigações legais ou prevenção a fraudes.
  • Dados da conta: guardados enquanto sua conta estiver ativa. Após a exclusão, mantemos backups mínimos por um tempo limitado (normalmente até 90 dias) por motivos legais e de prevenção a fraudes.
  • Contas inativas sem assinatura: contas sem assinatura ativa e sem atividade por 6 meses são excluídas automaticamente com os dados de jogo vinculados, respeitadas as obrigações legais de retenção.
  • Faturas e dados de contato para cobrança: após uma compra, guardados pelo tempo exigido pelas obrigações legais, contábeis, fiscais e regulatórias; quando a lei exigir, esse prazo pode ser indeterminado.
  • Metadados de assinatura e pagamento: guardados pelo tempo necessário para gerenciar o acesso, tratar reembolsos ou contestações e cumprir obrigações legais, contábeis, fiscais e de prevenção a fraudes.
  • Dados dos jogadores: guardados enquanto a conta estiver ativa e em uso.
  • Dados da integração com o Discord: um código de vinculação temporário fica guardado até ser usado ou expirar. Desvincular apaga os registros salvos de servidor, canal, ícone e gerentes do bot; ficam uma linha de integração pendente e um novo código de vinculação temporário, respeitados os backups, os registros do grupo e as obrigações legais de retenção.

10. Seus direitos segundo o RGPD

Dentro dos limites legais, você tem os seguintes direitos:

  • Direito de acesso.
  • Direito de retificação.
  • Direito ao apagamento («direito a ser esquecido»).
  • Direito à limitação do tratamento.
  • Direito à portabilidade dos dados.
  • Direito de oposição.
  • Direito de retirar o consentimento.
  • Direito de apresentar reclamação.

Para exercer seus direitos, fale conosco (ver seção 14). Respondemos em até 30 dias depois de confirmar a titularidade da conta.

11. Medidas de segurança

Adotamos medidas técnicas e organizacionais adequadas, incluindo criptografia de senhas (hash e salt), TLS para dados em trânsito e firewalls pela Cloudflare.

12. Crianças

O Serviço não é voltado para crianças. Não coletamos conscientemente dados pessoais de crianças abaixo da idade aplicável sem o consentimento dos responsáveis.

13. Alterações desta política

Podemos atualizar esta política para refletir mudanças na lei ou nos nossos serviços. Publicaremos as mudanças importantes com uma nova data de «Última atualização».

14. Como falar conosco

Para dúvidas, pedidos ou reclamações sobre privacidade, confirme que você é humano para ver nosso e-mail de contato:

Carregando a verificação humana…