Política de Privacidade
Última atualização: 7 de agosto de 2026
Esta Política de Privacidade descreve como o bot de Discord MestreOnizuka (o "Bot", o "Serviço") coleta, usa, armazena e protege dados quando você o utiliza. Ela integra os Termos de Serviço e observa a LGPD (Lei nº 13.709/2018) e, quando aplicável, o GDPR (Regulamento (UE) 2016/679).
1. Quem é o controlador
O Bot é mantido de forma independente como projeto pessoal. O mantenedor atua como controlador dos dados tratados pelo Serviço. Contato pelos canais oficiais indicados na seção Contato e direitos do titular.
2. Quais dados são coletados
O Bot coleta apenas os dados necessários para funcionar. Ele não solicita e-mail, telefone, senha, endereço ou dados de pagamento.
Identificadores do Discord
- ID numérico do usuário do Discord, usado para identificar jogadores e mestres de mesas e vincular fichas ao seu dono.
- ID do servidor (guild) e configurações do servidor (por exemplo, se as mesas podem ser transferidas, idioma e sinalizadores internos de aviso de versão).
Conteúdo de jogo que você cria
- Mesas de jogo (nome, descrição/lore, capa, visibilidade, mestre).
- Fichas de personagem, importadas de arquivos PDF que você envia. São extraídos e armazenados campos como nome, classe, raça, atributos (força, destreza, constituição, inteligência, sabedoria, carisma), proficiência, pontos de vida e classe de armadura.
- NPCs e locais (nomes, descrições, vínculos e visibilidade).
- Enquetes (pergunta, opções e votos).
- URLs de imagens que você fornece (a imagem em si não é hospedada pelo Bot; apenas a URL é armazenada e reexibida).
- Publicações no mural, com votos e denúncias associadas.
Dados de moderação (somente se um administrador ativar o modo moderador)
O modo moderador é opcional e vem desligado; só um administrador do servidor pode ativá-lo. Com ele ativo, o Bot trata:
- Casos de moderação: registro de cada ação aplicada pela equipe do servidor — ID do usuário alvo, ID do moderador autor, tipo da ação (aviso, expulsão, banimento, silenciamento temporário etc.), motivo informado, duração (quando houver) e data. Esse histórico existe para a própria equipe do servidor auditar e revisar suas ações.
- Regras de automoderação configuradas pelos administradores (listas de palavras bloqueadas, exceções e proteção de menções): são criadas como regras nativas do Discord e ficam armazenadas no próprio Discord, associadas ao servidor. O Bot guarda apenas referências e preferências (por exemplo, se o aviso automático está ligado). Quando o aviso automático está ligado, um bloqueio do Discord pode gerar um caso de aviso registrado em nome do Bot.
- Registros técnicos de anúncios do mantenedor (ID do servidor e status de entrega), usados apenas para não repetir um mesmo anúncio.
- Configurações de moderação do servidor (canal de avisos, canal de log e chaves internas de configuração).
Arquivos PDF enviados
O arquivo PDF é processado apenas para extrair os campos da ficha e é removido do servidor logo após o processamento (o arquivo temporário é sempre apagado). O nome do arquivo é sanitizado antes de qualquer manipulação.
O Bot não coleta o conteúdo geral das suas conversas no Discord. Ele processa apenas os comandos direcionados a ele (por prefixo ! ou slash /) e o texto que você fornece explicitamente nesses comandos.
3. Por que os dados são tratados (bases legais)
Os dados são tratados para executar as funcionalidades solicitadas por você — a base legal correspondente é a execução de contrato/procedimentos preliminares e o legítimo interesse em operar o Serviço (art. 7º, V e IX, da LGPD; art. 6(1)(b) e (f) do GDPR). Não há tratamento para publicidade, venda de dados ou criação de perfis comerciais.
4. Onde e como os dados são armazenados
Os dados são armazenados em um banco de dados local (SQLite ou PostgreSQL) no ambiente controlado onde o Bot é executado, sem serviços de banco de terceiros. Adotamos medidas técnicas razoáveis, incluindo: acesso ao banco fora do controle de versão, verificação de autorização (apenas o mestre de uma mesa acessa seu conteúdo oculto; fichas ficam restritas ao próprio jogador; comandos e histórico de moderação exigem as permissões correspondentes no Discord, verificadas a cada uso), neutralização de menções em massa (@everyone/@here) no texto exibido pelo Bot, validação de anexos PDF (tipo e tamanho) e sanitização de nomes de arquivo.
Nenhum sistema é totalmente seguro; não podemos garantir segurança absoluta, mas trabalhamos para mitigar riscos conhecidos.
5. Compartilhamento de dados
O Serviço não vende nem compartilha seus dados com terceiros para fins comerciais. Há compartilhamento apenas nas situações inerentes ao funcionamento:
- Com o Discord, que transmite os comandos e recebe as respostas do Bot (sujeito à Política de Privacidade do Discord).
- Com outros usuários do mesmo servidor/mural, quando você torna um conteúdo público (por exemplo, publica uma mesa no mural ou marca uma mesa/NPC/local como visível). Conteúdo marcado como oculto não é exibido a outros usuários.
- Com a equipe de moderação do servidor, quando o modo moderador está ativo: os casos de moderação (incluindo o motivo) ficam visíveis a quem tem permissão de moderação — no histórico do Bot, no canal de log configurado pelo servidor e no registro de auditoria do próprio Discord. O usuário punido pode receber uma notificação por mensagem direta com o motivo.
- Com autoridades, quando exigido por lei ou para apurar violações graves (como material de exploração infantil).
6. Retenção e exclusão
Os dados são mantidos enquanto forem necessários para operar as funcionalidades — por exemplo, enquanto a mesa, a ficha ou o NPC existir. Você pode excluir a maior parte do conteúdo diretamente pelos comandos do Bot (por exemplo, comandos de deletar personagem, mesa, NPC ou local). Ao remover o Bot de um servidor, você deve solicitar a exclusão dos dados associados àquele servidor caso deseje sua remoção imediata.
Os casos de moderação são mantidos como histórico enquanto o servidor usar o Bot — um aviso revogado é marcado como revogado, sem apagar o registro do caso, para preservar a integridade do histórico da equipe. Administradores do servidor podem solicitar ao mantenedor a exclusão do histórico de moderação do servidor; qualquer usuário pode exercer os direitos da seção 8 sobre os casos em que figura.
7. Dados de menores
O Serviço segue a idade mínima do Discord e não se destina a menores abaixo dessa idade. Não coletamos intencionalmente dados de crianças abaixo do limite legal aplicável. Caso identifiquemos esse tratamento, os dados serão excluídos.
8. Contato e direitos do titular
Conforme a LGPD e o GDPR, você pode solicitar: confirmação da existência de tratamento; acesso aos seus dados; correção; anonimização ou eliminação; portabilidade; e informações sobre compartilhamento. Também pode retirar o consentimento e se opor ao tratamento, quando cabível.
Para exercer esses direitos ou tirar dúvidas, use os canais oficiais do projeto:
- Servidor de suporte no Discord: (insira o convite do servidor)
- GitHub (issues): (insira a URL do repositório)
Responderemos às solicitações no menor prazo razoável. Usuários no Brasil podem também recorrer à ANPD; usuários no EEE, à autoridade de proteção de dados competente.
9. Alterações nesta Política
Esta Política pode ser atualizada. A versão vigente é a publicada no repositório oficial, com a data de "Última atualização" no topo. Mudanças relevantes poderão ser comunicadas pelos canais oficiais.
Privacy Policy
Last updated: August 7, 2026
This Privacy Policy describes how the MestreOnizuka Discord bot (the "Bot", the "Service") collects, uses, stores, and protects data when you use it. It forms part of the Terms of Service and complies with Brazil's LGPD (Law No. 13.709/2018) and, where applicable, the GDPR (Regulation (EU) 2016/679).
1. Who is the controller
The Bot is maintained independently as a personal project. The maintainer acts as the controller of the data processed by the Service. Contact through the official channels listed in Contact and data-subject rights.
2. What data is collected
The Bot collects only the data needed to function. It does not request email, phone number, password, address, or payment data.
Discord identifiers
- Discord numeric user ID, used to identify players and game masters and to link character sheets to their owner.
- Server (guild) ID and server settings (e.g., whether tables may be transferred, language, and internal version-notice flags).
Game content you create
- Game tables (name, description/lore, cover, visibility, game master).
- Character sheets, imported from PDF files you upload. Fields such as name, class, race, attributes (strength, dexterity, constitution, intelligence, wisdom, charisma), proficiency, hit points, and armor class are extracted and stored.
- NPCs and locations (names, descriptions, links, and visibility).
- Polls (question, options, and votes).
- URLs of images you provide (the image itself is not hosted by the Bot; only the URL is stored and re-displayed).
- Board publications, with associated votes and reports.
Moderation data (only if an administrator enables moderator mode)
Moderator mode is optional and off by default; only a server administrator can enable it. With it enabled, the Bot processes:
- Moderation cases: a record of each action applied by the server's team — target user ID, acting moderator ID, action type (warning, kick, ban, temporary timeout, etc.), the stated reason, duration (when applicable), and date. This history exists so the server's own team can audit and review its actions.
- Auto-moderation rules configured by administrators (blocked-word lists, exceptions, and mention protection): these are created as native Discord rules and are stored by Discord itself, tied to the server. The Bot keeps only references and preferences (e.g., whether automatic warnings are on). When automatic warnings are on, a Discord block may generate a warning case recorded on the Bot's behalf.
- Technical announcement records from the maintainer (server ID and delivery status), used only to avoid repeating the same announcement.
- Server moderation settings (warnings channel, log channel, and internal configuration keys).
Uploaded PDF files
The PDF file is processed only to extract the sheet fields and is removed from the server right after processing (the temporary file is always deleted). The filename is sanitized before any handling.
The Bot does not collect the general content of your Discord conversations. It processes only the commands directed at it (via ! prefix or / slash) and the text you explicitly provide in those commands.
3. Why data is processed (legal bases)
Data is processed to perform the features you request — the corresponding legal basis is performance of a contract/preliminary steps and the legitimate interest in operating the Service (LGPD art. 7, V and IX; GDPR art. 6(1)(b) and (f)). There is no processing for advertising, data sale, or commercial profiling.
4. Where and how data is stored
Data is stored in a local database (SQLite or PostgreSQL) in the controlled environment where the Bot runs, with no third-party database services. We apply reasonable technical measures, including: keeping the database out of version control, authorization checks (only a table's game master can access its hidden content; sheets are restricted to the owning player; moderation commands and history require the corresponding Discord permissions, verified on every use), neutralization of mass mentions (@everyone/@here) in text displayed by the Bot, validation of PDF attachments (type and size), and filename sanitization.
No system is completely secure; we cannot guarantee absolute security, but we work to mitigate known risks.
5. Data sharing
The Service does not sell or share your data with third parties for commercial purposes. Sharing occurs only in situations inherent to its operation:
- With Discord, which transmits commands and receives the Bot's responses (subject to the Discord Privacy Policy).
- With other users of the same server/board, when you make content public (e.g., publishing a table on the board or marking a table/NPC/location as visible). Content marked as hidden is not shown to other users.
- With the server's moderation team, when moderator mode is enabled: moderation cases (including the reason) are visible to users with moderation permissions — in the Bot's history, in the log channel configured by the server, and in Discord's own audit log. The sanctioned user may receive a direct message notification with the reason.
- With authorities, when required by law or to investigate serious violations (such as child-exploitation material).
6. Retention and deletion
Data is kept for as long as necessary to operate the features — e.g., while the table, sheet, or NPC exists. You can delete most content directly through the Bot's commands (e.g., commands to delete a character, table, NPC, or location). When you remove the Bot from a server, you should request deletion of data associated with that server if you want its immediate removal.
Moderation cases are kept as history for as long as the server uses the Bot — a revoked warning is marked as revoked without erasing the case record, to preserve the integrity of the team's history. Server administrators may ask the maintainer to delete the server's moderation history; any user may exercise the section 8 rights regarding cases they appear in.
7. Minors' data
The Service follows Discord's minimum age and is not intended for minors below that age. We do not knowingly collect data from children below the applicable legal threshold. If we identify such processing, the data will be deleted.
8. Contact and data-subject rights
Under the LGPD and GDPR, you may request: confirmation of processing; access to your data; correction; anonymization or erasure; portability; and information about sharing. You may also withdraw consent and object to processing, where applicable.
To exercise these rights or ask questions, use the project's official channels:
- Discord support server: (insert server invite)
- GitHub (issues): (insert repository URL)
We will respond to requests within a reasonable timeframe. Users in Brazil may also contact the ANPD; users in the EEA may contact their competent data protection authority.
9. Changes to this Policy
This Policy may be updated. The current version is the one published in the official repository, with the "Last updated" date at the top. Material changes may be announced through the official channels.