1. Quem trata seus dados
A Netwave é um projeto em fase de estruturação, sem pessoa jurídica constituída. O tratamento é realizado pelo mantenedor do projeto, contatável em [email protected] — inclusive para solicitações de privacidade e LGPD. Não há encarregado (DPO) formalmente designado; os pedidos são atendidos diretamente por esse canal.
2. Dados da conta (Netwave ID)
Coletamos: nome de usuário, e-mail, plano, benefícios (entitlements), data de criação e sessões ativas. A senha é guardada apenas como hash com salt — nunca em texto legível. Tokens de sessão são guardados apenas como hash e expiram em até 30 dias. Finalidade: identificar você, manter sua sessão e liberar seus benefícios. Base: execução do serviço.
3. Login social
- Google: recebemos ID, e-mail, confirmação de verificação e nome, somente no ato do login.
- Discord: recebemos ID, nome de usuário, e-mail e confirmação de verificação, somente no ato do login ou vínculo.
Só concluímos o login com e-mail verificado no provedor. Finalidade: autenticação. Base: execução do serviço.
4. Loja e pedidos
Guardamos: produto, modalidade, valor, provedor (Mercado Pago ou NOWPayments), referência do pedido, status e datas. Não coletamos nem armazenamos dados de cartão. Ao pagar, você envia ao provedor: itens, valor, seu e-mail e a referência do pedido (Mercado Pago) ou valor, moeda e referência (NOWPayments). Finalidade: processar e comprovar a compra. Bases: execução do contrato e obrigação legal (registros fiscais).
5. Discord e bots
No vínculo e na moderação, tratamos: Discord ID, nome/tag/apelido, avatar, registros de moderação (tipo, autor, alvo, motivo, data), advertências e códigos de vínculo. O bot lê mensagens para executar comandos e automoderação, mas não arquiva o conteúdo das conversas; transcrições de ticket são geradas sob demanda e não são salvas. Cargos são lidos para exibição e moderação, sem arquivo permanente por usuário. Finalidade: operar a comunidade com segurança. Base: legítimo interesse.
6. Minecraft e Mochi-AC
Tratamos: UUID e nick do jogador, dados da sessão, evidências técnicas de verificação (limitadas às mais recentes), logs operacionais e punições aplicadas. Finalidade: segurança e jogo justo (anticheat). Base: legítimo interesse.
7. Dados técnicos e segurança
Registros de acesso do servidor contêm IP e informações do navegador, em formato padrão e com rotação automática. O endereço IP também é usado transitoriamente (cerca de 60 segundos, em memória) para rate limiting. Finalidade: segurança, prevenção de abuso e cumprimento de obrigações legais de guarda de registros. Base: legítimo interesse e obrigação legal (Marco Civil, art. 15).
8. Cookies e tecnologias semelhantes
Nas verificações realizadas até a data desta Política, não foram identificados cookies próprios nem ferramentas de analytics nas áreas analisadas do site. Observado como terceiros: fontes do Google Fonts (o Google recebe seu IP ao servi-las) e a Cloudflare como proxy de tráfego (processa dados de conexão necessários ao funcionamento; não foram observados cookies dela nas páginas verificadas — condicionado às configurações atuais e futuras). No seu navegador, usamos localStorage (token de sessão, dados da sessão e histórico local de compras em modo demonstração), apagáveis ao limpar os dados do site.
9. Finalidades e bases legais
Conta e autenticação: execução do serviço. Códigos por e-mail: identificação. Loja e pedidos: contrato e obrigação legal. Segurança, antifraude, anticheat e moderação: legítimo interesse. Ordens de autoridade: obrigação legal. Não fazemos marketing com seus dados; se um dia fizermos, será com consentimento.
10. Compartilhamento
Somente o necessário, com: Mercado Pago, NOWPayments, Google (e-mail e login), Discord (login, vínculo e comunidade) e Cloudflare (tráfego e segurança). Não vendemos dados. Fora isso, só por ordem legal.
11. Transferência internacional
Google, Discord e Cloudflare podem processar dados fora do Brasil, sob as políticas e salvaguardas deles. A hospedagem utiliza servidor virtual próprio.
12. Retenção
Mantemos dados somente pelo tempo necessário às finalidades descritas e aos prazos exigidos por lei, com eliminação ou anonimização após esse período. Prazos técnicos confirmados: sessões até 30 dias; códigos de e-mail 8 minutos; aprovações OAuth 10 minutos; rate limit cerca de 60 segundos em memória; evidências do anticheat limitadas operacionalmente. Prazos complementares (contas encerradas, pedidos, logs do servidor, moderação, backups) seguem em definição conforme a estruturação do projeto.
13. Seus direitos
Nos termos da LGPD, você pode pedir: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade, quando aplicável e regulamentada; informações sobre compartilhamentos; revogação de consentimento, quando essa for a base; oposição, quando cabível; e os demais direitos previstos em lei.
Prazos: pedidos de confirmação e acesso em formato simplificado são atendidos imediatamente, quando aplicável; a declaração completa observará o prazo legal específico; os demais direitos seguem os prazos e procedimentos da legislação e da regulamentação da ANPD. O exercício de direitos é gratuito, pelo e-mail [email protected] (informe o e-mail da sua conta para confirmação de titularidade).
14. Exclusão de conta
Ainda não há exclusão automática no site — os pedidos são atendidos manualmente pelo e-mail [email protected], com confirmação da conta, revogação das sessões e eliminação ou anonimização dos dados, preservados apenas os registros exigidos por lei. A automação desse fluxo é uma melhoria prevista.
15. Segurança
Protegemos os dados com: conexão criptografada (TLS), senhas guardadas como hash com salt, tokens guardados como hash, segredos fora do código-fonte, controle de acesso, rate limiting, monitoramento técnico e cabeçalhos de segurança. Nenhum sistema é totalmente imune a incidentes; tratamos segurança como processo contínuo.
16. Incidentes de segurança
Em caso de incidente com risco relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos e na forma da legislação e da regulamentação aplicáveis (incluindo a Resolução ANPD nº 15/2024), com linguagem clara e medidas de mitigação. Mantemos registro dos incidentes pelo período exigido.
17. Menores
Os Serviços destinam-se a pessoas com 13 anos ou mais; menores de 13 não devem criar conta própria; de 13 a 15, com supervisão do responsável. Mecanismos técnicos de verificação de idade e consentimento parental serão implementados conforme a regulamentação aplicável (ECA, LGPD art. 14 e Lei 15.211/2025).
18. Yuna, automação e suporte
Recursos automatizados (moderação, vínculo de contas, códigos por e-mail) processam apenas os dados listados nesta Política. O site não envia seus dados a sistemas de inteligência artificial; "Yuna" é a identidade/mascote do ecossistema, não um tratamento adicional de dados. O suporte humano trata apenas o que você enviar ao pedir ajuda.
19. Mudanças nesta Política
Alterações relevantes serão avisadas no site, com nova data de vigência. O uso continuado após o aviso implica aceite.
Estes documentos passam por revisão contínua. Para situações específicas, recomenda-se assessoria jurídica profissional.