Legal
Política de Privacidade
Esta política explica como o Traki trata dados pessoais, quais são os direitos dos titulares e como exercê-los.
Atualizado em 2 de setembro de 2026
1. Controlador e contato
Thiago Neubern é o controlador dos dados necessários ao cadastro, autenticação, segurança, suporte e funcionamento da plataforma Traki no Brasil. Solicitações sobre privacidade podem ser enviadas para thiagoneubern@gmail.com.
Quando uma organização conecta um servidor e define os dados operacionais enviados ao Traki, ela normalmente atua como controladora desses dados e o Traki atua como operador, seguindo suas instruções legítimas. Nesses casos, a organização continua responsável por informar seus usuários, definir a base legal e atender solicitações relacionadas aos dados sob seu controle.
2. Público do serviço
O Traki é destinado exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de 18 anos. Se você acreditar que isso ocorreu, entre em contato para que possamos avaliar e adotar as medidas cabíveis.
3. Dados que tratamos
- Dados de perfil recebidos do Discord, como identificador, nome, imagem e e-mail, quando disponibilizado e autorizado.
- Dados de conta e autenticação, incluindo sessões e credenciais OAuth protegidas. O Traki não recebe sua senha do Discord.
- Dados técnicos e de segurança, como endereço IP, agente do navegador, rota acessada, horários, falhas e eventos de autenticação.
- Dados das organizações, como servidores cadastrados, membros, cargos, permissões, configurações e estado de arquivamento.
- Dados de convites, como identificador Discord do destinatário, cargo, validade, estado e pessoa responsável pela ação.
- Registros de auditoria, incluindo ator, ação, alvo, data e metadados necessários para explicar o evento.
- Quando a integração FiveM for habilitada, eventos operacionais, nome exibido e identificadores disponibilizados pelo servidor, como license, FiveM, Discord, Steam, Xbox e Live. O endereço IP só é coletado se a organização ativar essa opção.
4. Como obtemos os dados
Recebemos dados diretamente de você, do Discord durante a autenticação, dos administradores das organizações, das integrações autorizadas e automaticamente durante o uso da plataforma. Também podemos receber informações de provedores de infraestrutura sobre disponibilidade, segurança e falhas.
5. Finalidades e bases legais
Tratamos dados pessoais para:
- criar a conta, autenticar, aceitar convites e fornecer as funções contratadas ou solicitadas;
- proteger contas, prevenir fraude e abuso, controlar permissões, manter auditoria e investigar incidentes, com base em interesses legítimos e na proteção do serviço;
- prestar suporte, corrigir falhas e melhorar a confiabilidade da plataforma;
- cumprir obrigações legais, regulatórias ou ordens válidas de autoridades;
- exercer ou defender direitos em processos judiciais, administrativos ou arbitrais;
- atender uma finalidade específica baseada em consentimento, quando essa for a base legal adequada, permitindo sua revogação.
Atualmente, o Traki não toma decisões automatizadas que produzam efeitos jurídicos ou afetem significativamente uma pessoa.
6. Cookies e armazenamento local
Utilizamos cookies e mecanismos equivalentes necessários para autenticação, segurança, preferências e continuidade da sessão. Não utilizamos publicidade comportamental nem vendemos perfis para anunciantes. Se futuramente forem adotadas tecnologias opcionais de análise ou marketing, esta política e os controles de escolha serão atualizados antes do uso.
7. Compartilhamento e prestadores
Os dados podem ser acessados por membros autorizados da organização e compartilhados, no limite necessário, com prestadores que sustentam o serviço: Discord (identidade), Vercel (aplicação web), Render (API), Neon (banco de dados) e GitHub (código, automação e monitoramento operacional).
Também poderemos compartilhar dados para cumprir obrigação legal, ordem válida, proteger direitos e segurança ou viabilizar uma reorganização do serviço com as salvaguardas aplicáveis. Não vendemos dados pessoais.
8. Transferências internacionais
Alguns prestadores podem tratar dados fora do Brasil. Nesses casos, buscamos utilizar fornecedores com medidas contratuais, organizacionais e técnicas compatíveis com a LGPD e limitar a transferência ao necessário para as finalidades descritas nesta política.
9. Retenção e eliminação
- Dados de conta são mantidos enquanto ela estiver ativa ou forem necessários ao serviço.
- Sessões são mantidas até expirar, serem revogadas ou removidas por rotinas operacionais.
- Convites pendentes têm validade configurável entre 1 e 30 dias; registros relacionados podem permanecer para segurança e auditoria enquanto necessários.
- Registros de auditoria são mantidos por 365 dias por padrão. A organização pode configurar um período entre 30 e 2.555 dias.
- Eventos FiveM e identidades relacionadas são mantidos por 30 dias por padrão; a organização pode configurar um período entre 7 e 365 dias. Endereços IP coletados pela integração são criptografados e eliminados em no máximo 7 dias.
- Logs técnicos e cópias de segurança seguem os ciclos operacionais dos provedores e são mantidos apenas pelo tempo necessário à segurança, recuperação e continuidade.
Mesmo após uma solicitação de eliminação, dados mínimos podem ser preservados para cumprir obrigações legais, prevenir fraude ou exercer direitos, com acesso restrito e pelo prazo aplicável.
10. Direitos dos titulares
Nos termos da LGPD, você pode solicitar confirmação e acesso ao tratamento, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente, portabilidade quando regulamentada, informação sobre compartilhamentos e sobre a possibilidade de negar ou revogar consentimento. Também pode se opor a tratamentos irregulares e solicitar revisão de decisões automatizadas, quando aplicável.
Envie a solicitação gratuitamente para thiagoneubern@gmail.com. Poderemos pedir informações razoáveis para confirmar sua identidade e proteger a conta. Se a organização for a controladora dos dados solicitados, encaminharemos você ao responsável adequado ou auxiliaremos a organização no atendimento. Você também pode peticionar perante a Autoridade Nacional de Proteção de Dados.
11. Segurança e incidentes
Adotamos controles de acesso, separação de permissões, proteção de credenciais, registros de auditoria, monitoramento e rotinas de recuperação proporcionais aos riscos. Nenhum sistema é totalmente imune a incidentes. Quando um incidente relevante ocorrer, investigaremos, mitigaremos seus efeitos e realizaremos as comunicações exigidas pela legislação.
12. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, operacionais ou de produto. A data da versão será alterada e, quando a mudança for relevante, forneceremos aviso razoável. Dúvidas e solicitações podem ser enviadas para thiagoneubern@gmail.com.