Nesta página
Rexen/Política de Privacidade

Política de Privacidade

Última atualização: 15/09/2026

Esta política explica quais dados o Rexen coleta, por que, por quanto tempo os guarda e quais são os seus direitos sob a LGPD (Lei nº 13.709/2018).

Em resumo

O Rexen guarda apenas identificadores, nomes de usuário e configurações do Discord necessários para funcionar, além dos pedidos da loja e das inscrições em eventos, para operar os recursos e diagnosticar erros do serviço. Não lemos as mensagens do servidor — o comprovante de pagamento é enviado pelo comprador direto num formulário de upload, sem o bot precisar ler nenhum canal (ver seções 1 e 2).

1. Dados que coletamos

Para operar os eventos de boss e a loja, o bot armazena:

  • Identificadores e nomes de usuário do Discord: IDs de servidor (guild), canais, cargos e usuários, e o nome de usuário de quem se inscreve em eventos ou é dono do servidor — nunca senhas ou tokens pessoais.
  • Configurações do servidor: cargo de admin nomeado, cargos de prioridade (YouTube/Twitch ou tiers customizados) e a estrutura da loja.
  • Dados de eventos: eventos criados, inscrições, vagas reservadas e ordem da fila.
  • Dados da loja: produtos, variantes, preços (em itens do jogo), estoque, pedidos com status e comprovante, e observações opcionais de texto livre que o comprador escreve no carrinho (até 500 caracteres — ex.: horário de entrega).
  • Imagens enviadas: banners de produto, capas de postagem e comprovantes de pagamento (ver o item abaixo), hospedados por um provedor de imagens (ver seção 5).
  • Comprovantes de pagamento: a imagem que o comprador envia pelo botão Comprovar Pagamento (um formulário de upload de arquivo do próprio Discord) — o bot recebe o arquivo diretamente e publica uma cópia na thread do pedido (Pedido #<n>, dentro do canal #comprovante-de-pagamento) para o histórico do staff. É guardada por até 90 dias após a entrega do pedido — ou 90 dias após a criação, se o pedido não chegar a ser entregue — e depois apagada automaticamente (ver seção 6).
  • Dados de uso técnico: qual comando foi executado, se teve sucesso, a mensagem de erro quando falha, e o tempo de resposta — usado para diagnosticar problemas (ver seção 3).
  • Dados de assinatura Premium: se o servidor assina o Premium, guardamos um identificador de cliente e de assinatura junto ao nosso processador de pagamento — nunca o número do cartão (ver seção 5).

2. O que não coletamos

O Rexen não solicita nem usa a permissão de Conteúdo de Mensagem (Message Content) do Discord — não lê o conteúdo de nenhuma mensagem, em nenhum canal do seu servidor. O comprovante de pagamento de cada pedido é enviado pelo próprio comprador através de um formulário de upload (botão Comprovar Pagamento): o bot recebe o arquivo diretamente da interação do Discord, sem precisar ler mensagens. Continua não coletando dados de pagamento (número de cartão), endereço, documentos, nem qualquer informação sensível na acepção da LGPD, e não rastreia sua atividade fora dos comandos e botões do próprio bot.

3. Para que usamos

Os dados são usados exclusivamente para:

  • Executar os comandos e recursos que você aciona (criar eventos, organizar a fila, gerir a loja).
  • Manter as configurações e permissões do seu servidor entre sessões.
  • Gerar as estatísticas do recurso /estatisticas (Premium) — vendas e participação, visíveis só para os admins do próprio servidor.
  • Processar e manter a assinatura Premium, quando contratada.
  • Verificar e manter um registro do comprovante de pagamento de cada pedido, para apoiar o admin da loja em caso de disputa entre os membros.
  • Diagnosticar problemas e garantir a segurança e o funcionamento do serviço.

5. Compartilhamento

Nós não vendemos nem alugamos seus dados. Eles podem ser processados por três categorias de terceiros, estritamente para operar o serviço:

  • Provedores de infraestrutura (hospedagem e banco de dados).
  • Cloudinary, para armazenar as imagens de produtos, capas de postagem e comprovantes de pagamento que você envia.
  • Stripe, para processar a cobrança da assinatura Premium — o número do seu cartão fica só com a Stripe, nunca conosco.

Cloudinary e Stripe são empresas com operação nos Estados Unidos, o que envolve transferência internacional de dados; nesses casos, contamos com as salvaguardas contratuais que esses provedores oferecem. Seus dados também são processados pelo próprio Discord, sujeito à política de privacidade da plataforma. Podem ser divulgados se exigidos por ordem judicial ou obrigação legal.

6. Retenção e exclusão

Mantemos os dados de configuração, eventos e loja enquanto o bot estiver presente no seu servidor. Ao rodar /desinstalar ou quando o bot é removido do servidor, esses dados — incluindo as imagens enviadas — são excluídos imediatamente.

Mantemos, por prazo indeterminado, um registro administrativo mínimo do servidor (nome, ícone, contagem de membros e datas de entrada/saída), mesmo depois de o bot sair. Esses dados não identificam uma pessoa. A finalidade é operar o histórico do nosso painel administrativo interno — reconhecer reinstalações e nomear servidores em relatórios internos de erro. A base legal é o legítimo interesse de auditar e operar a própria plataforma (seção 4).

O nome de usuário e o identificador do Discord de quem era o dono do servidor são mantidos por, no máximo, 90 dias após a saída do bot e depois anonimizados automaticamente, restando apenas o registro não identificável do parágrafo anterior. Você pode solicitar a anonimização antecipada desses identificadores a qualquer momento pelos canais da seção 11.

Os registros de execução de comando (usados para diagnóstico, seção 3) são mantidos por 90 dias e depois apagados automaticamente; o histórico de disponibilidade do bot é mantido por 180 dias.

Os comprovantes de pagamento são mantidos por até 90 dias após a entrega do pedido (ou 90 dias após a criação, se o pedido não chegar a ser entregue) e depois apagados automaticamente. Também são apagados imediatamente ao rodar /desinstalar ou quando o bot sai do servidor, junto com as demais imagens. Um comprador pode solicitar a exclusão antecipada do próprio comprovante a qualquer momento pelos canais da seção 11.

7. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda ou alteração. Nenhum sistema é 100% infalível, mas tratamos qualquer incidente com a seriedade que a LGPD exige.

8. Seus direitos

Sob a LGPD, você pode a qualquer momento solicitar confirmação do tratamento, acesso, correção, anonimização, portabilidade ou exclusão dos seus dados, além de revogar o consentimento. Para exercer esses direitos, use os canais na seção de contato.

Isso vale também para quem compra na loja sem ser dono do servidor: você pode pedir a exclusão antecipada do seu comprovante de pagamento, ou dos demais dados do seu pedido, pelos mesmos canais.

9. Menores de idade

O serviço segue a idade mínima dos Termos do Discord (13 anos ou o mínimo da sua região). Não coletamos intencionalmente dados de crianças abaixo dessa idade.

10. Alterações

Podemos atualizar esta política periodicamente. Mudanças relevantes serão comunicadas pelos nossos canais oficiais, e a data de "última atualização" no topo será revista.

11. Contato

O controlador dos dados tratados neste serviço é a Equipe de Privacidade do Rexen. Para exercer seus direitos ou tirar dúvidas sobre esta política, fale com a gente pela central de suporte ou pelo e-mail privacy@rexenbot.com.

Veja também os Termos de Uso.