Política de Privacidade

Última atualização: 25 de julho de 2026

1. Quem somos

Esta política explica como a Cold Bots (marketplace de bots para Discord) trata os dados pessoais de quem usa o site e os bots, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018). Ela complementa os nossos Termos de Uso.

2. Dados que coletamos

  • Conta (via Discord ou Google): identificador da conta, nome de usuário, e-mail e avatar, recebidos do provedor que você escolher no login (OAuth). Não temos acesso à sua senha do Discord ou do Google.
  • Tokens de acesso (OAuth): ao entrar com o Discord, guardamos de forma cifrada os tokens de acesso e de renovação que o Discord nos fornece no login. Eles não são a sua senha e nunca são exibidos de volta — servem só para operar o serviço em seu nome quando você aciona uma ação.
  • Dados técnicos e de segurança: registros de acesso e o endereço IP das requisições, usados para segurança, prevenção de abuso e diagnóstico. Dados sensíveis são redigidos dos nossos registros.
  • Assinatura e pagamento: plano contratado, add-ons, valores, status e histórico de pedidos. O pagamento PIX é processado pelo gateway (ex.: Mercado Pago) — não coletamos nem armazenamos dados de cartão.
  • Servidor Discord: identificador e nome do servidor onde o bot é instalado, status do bot e métricas de uso agregadas (ex.: vendas realizadas, tickets abertos), usadas para o dashboard de analytics.
  • Token de bot (opcional): se você cadastrar o token do seu próprio bot, ele é armazenado cifrado e nunca é exibido de volta. Usamos esse token para falar diretamente com a API do Discord em seu nome — descobrir qual é a sua aplicação, verificar em qual servidor o bot está, e aplicar as alterações de nome, avatar e descrição que você faz no painel.
  • Verificação OAuth2 de membros: quando uma pessoa escolhe verificar-se em um bot OAuth2, recebemos do Discord o identificador, nome, avatar e tokens de acesso e renovação concedidos com os escopos identify e guilds.join. Esses tokens ficam cifrados e separados por assinatura; são usados somente para aplicar a verificação e, quando solicitado pela equipe do servidor, tentar reinserir a pessoa naquele servidor.
  • Client Secret do bot OAuth2: o segredo da aplicação Discord informado pelo dono é write-only, armazenado cifrado e usado exclusivamente para trocar e renovar os tokens OAuth2 daquela mesma aplicação.
  • Discord ID de terceiros que você indicar: se você cadastrar alguém como "usuário de confiança" (acesso ao painel) ou "moderador" (acesso aos comandos do bot no Discord), guardamos o Discord ID informado. Cabe a você avisar essa pessoa que o ID dela foi cadastrado e para qual finalidade.

3. Para que usamos os dados

  • Criar e manter sua conta e sessão de login;
  • Provisionar, operar e monitorar os bots contratados;
  • Aplicar no Discord, usando o token que você cadastrar, o servidor vinculado e as configurações de nome/avatar/descrição do seu bot;
  • Processar pagamentos e gerenciar a assinatura (base legal: execução de contrato);
  • Gerar respostas automáticas nos tickets/carrinho via provedores de inteligência artificial (Google Gemini, OpenAI GPT, Anthropic Claude ou Groq, conforme o motor escolhido pela loja);
  • Enviar a cópia de uma compra por e-mail, quando o próprio comprador informa o endereço no carrinho (base legal: execução de contrato). O endereço é guardado cifrado, usado só naquela compra e não fica visível para a equipe da loja;
  • Exibir métricas do seu servidor no dashboard;
  • Verificar membros e executar a recuperação expressamente solicitada pelo administrador do servidor contratado;
  • Prestar suporte e comunicar mudanças no serviço;
  • Cumprir obrigações legais (fiscais e de registro de transações).

4. Compartilhamento com terceiros

Compartilhamos dados apenas com o necessário para operar:

  • Gateways de pagamento (ex.: Mercado Pago): valor e identificação do pedido, para gerar e confirmar o PIX;
  • Discord e Google: o fluxo de OAuth acontece diretamente com eles, segundo as políticas de privacidade de cada um. Se você cadastrar o token do seu bot, também o usamos pra falar com a API do Discord — não é compartilhamento de dado seu com o Discord, é você, através de nós, operando a sua própria aplicação;
  • Provedores de IA (Google Gemini, OpenAI, Anthropic ou Groq): a pergunta digitada pelo usuário final no ticket/carrinho é enviada ao provedor escolhido pela loja para gerar a resposta automática, segundo a política de privacidade de cada um. Armazenamos apenas a contagem de uso (tokens) para fins de faturamento e estatística — não guardamos o conteúdo das perguntas nem das respostas;
  • Hospedagem e infraestrutura: o backend e o banco de dados rodam na Railway; a hospedagem do bot do cliente é feita na Square Cloud (que, para operar o seu bot, recebe o token do bot que você cadastrar); e usamos o Sentry para monitorar erros da aplicação. Esses provedores tratam os dados apenas para prestar esses serviços a nós (operadores).
  • Autoridades, quando exigido por lei ou ordem judicial.

Não vendemos dados pessoais a terceiros.

Alguns desses provedores (por exemplo, os de infraestrutura e de inteligência artificial) podem processar ou armazenar dados em servidores fora do Brasil. Nesses casos, a transferência internacional ocorre para viabilizar a prestação do serviço, com as garantias previstas na LGPD.

5. Cookies e sessão

Usamos um cookie de sessão (httpOnly) exclusivamente para manter você logado. A preferência de tema do site fica salva no armazenamento local do seu navegador. Não usamos cookies de rastreamento de terceiros para publicidade.

6. Segurança e retenção

Tokens de bot, Client Secrets e tokens OAuth2 de membros são armazenados cifrados e usados só para as ações que você mesmo aciona no painel (nunca por iniciativa própria da Cold Bots); a sessão usa cookie httpOnly; o acesso aos dados de cada cliente é isolado por conta e por servidor. Mantemos os dados enquanto a conta existir e, após o encerramento, apenas pelo prazo necessário para obrigações legais (ex.: registros de pagamento).

Ao excluir permanentemente uma aplicação OAuth2, apagamos as autorizações cifradas vinculadas à assinatura. O próprio membro também pode revogar a autorização a qualquer momento em Configurações do Discord → Aplicativos autorizados; uma autorização revogada deixa de ser utilizável pelo resgate.

7. Seus direitos (LGPD)

Você pode, a qualquer momento, solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação dos dados e informação sobre compartilhamentos, além de revogar consentimentos. Para exercer esses direitos, fale com a gente pelo servidor de suporte no Discord (cujo link aparece no rodapé quando o canal de atendimento está ativo) — vamos responder no prazo previsto na LGPD.

Você mesmo pode excluir uma aplicação (bot) e os dados vinculados a ela a qualquer momento pelo painel. A exclusão total da conta e dos demais dados é feita mediante solicitação pelo canal de suporte, ressalvados os registros que precisamos manter por obrigação legal.

Menores de idade

O serviço é destinado a maiores de 18 anos. Não tratamos intencionalmente dados pessoais de crianças e adolescentes (LGPD, art. 14). Caso tomemos conhecimento de que coletamos dados de um menor de 18 anos sem o devido amparo legal, adotaremos medidas para excluí-los.

8. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Mudanças relevantes serão comunicadas no site e, se você tiver um bot com token configurado, por mensagem direta do próprio bot para o dono e os moderadores (e-mail entra como canal assim que existir). A data da última atualização está no topo da página.