Política de Privacidade
Como protegemos os dados do seu servidor e dos seus usuários
26 artigos
Visão Geral da Privacidade
Esta Política descreve de forma transparente como o Ecossistema Hydra (Hydra Bot e Hydra Payments) coleta, utiliza, armazena e protege as informações dos usuários e servidores que utilizam nossos serviços no Discord.
Ela se aplica a todas as interações: execução de comandos slash, interações com botões/menus, geração de faturas, uso do buscador automático, participação no programa de afiliados e acesso ao sistema de carrinho de compras.
- Minimização de dados: Coletamos apenas o estritamente necessário para o funcionamento técnico.
- Transparência total: Você sabe exatamente o que coletamos e por quê.
- Compartilhamento zero: Jamais vendemos, alugamos ou compartilhamos dados para fins publicitários.
- Direito à exclusão: Você pode solicitar a remoção completa dos seus dados a qualquer momento.
- Isolamento financeiro: Dados bancários nunca trafegam pelo nosso sistema.
Dados Coletados pelo Hydra Bot
O Hydra Bot armazena no banco de dados MongoDB (via Prisma ORM) os seguintes identificadores do modelo Guild:
| Dado | Campo no BD | Finalidade |
|---|---|---|
| ID do Servidor | guildId | Vincular configurações e planos ao servidor |
| Nome do Servidor | name | Exibição em logs internos |
| ID do Dono | ownerId | Restringir comandos administrativos sensíveis |
| Canal de Parcerias | partnershipChannel | Direcionar envios de parcerias |
| Canal de Convite/TXT | inviteTextChannel | Armazenar link/texto do servidor |
| Canal de Logs | logsChannel | Enviar notificações do sistema |
| Texto do Buscador | searcherText | Texto + convite enviado pelo buscador automático |
| Cargo Admin | adminRoleId | Cargo com permissão de administrar o bot |
| Cargo Parceiro | partnerRoleId | Cargo atribuído a quem realiza parcerias |
| Status do Buscador | searcherActive | Se o buscador automático está ligado |
| Modo do Buscador | searcherMode | Manual ou automático |
Importante: Todos são identificadores numéricos públicos da API do Discord, não contêm dados pessoais sensíveis.
No modelo Partnership, registramos:
| Campo | Descrição |
|---|---|
guildId | Servidor onde a parceria foi aberta (host) |
requesterId | ID do usuário que solicitou a parceria |
inviteLink | Link de convite fornecido pelo solicitante |
threadId | ID da thread privada criada para o ticket |
status | pending, approved, rejected ou cancelled |
approvedBy | ID de quem aprovou/rejeitou |
metadata | JSON com step atual, texto da parceria e timestamps |
isAutomatic | Se foi gerada pelo buscador automático |
Não. O bot apenas reage a comandos slash (/) e interações com botões/menus dos seus painéis. As únicas mensagens que o bot "processa" são as enviadas dentro das threads de parceria (tickets), onde o solicitante voluntariamente envia seu convite + texto. Mensagens de canais normais do Discord jamais são lidas, processadas ou armazenadas.
No modelo DailyStats:
partnershipsSent— Número de vezes que seu servidor foi divulgado naquele dia.partnershipsReceived— Número de parcerias recebidas naquele dia.date— Data do registro (agrupamento por dia).
Esses dados são usados exclusivamente para controlar os limites diários do seu plano Premium e gerar os indicadores do painel de Conexão.
No modelo LogEntry, registramos eventos estruturados:
type— Tipo do evento (ex:partnership_approved,partnership_rejected,searcher_started)message— Descrição do evento em texto legívelmetadata— JSON com dados adicionais do contextouserId— Quem executou a ação
Esses logs são de natureza técnica e não contêm conteúdo de mensagens de usuários.
Dados Coletados pelo Hydra Payments
| Campo | Exemplo | Finalidade |
|---|---|---|
orderId | A7bX3kZ | Identificador único alfanumérico de 7 caracteres |
userId | 384719... | ID do comprador no Discord |
planType | pro | Tipo de plano selecionado |
planLabel | PREMIUM PRO | Nome de exibição do plano |
planPrice | 17.97 | Preço original do plano |
discountCode | HYDRA20 | Cupom de desconto aplicado (se houver) |
discountPercent | 20 | Percentual de desconto |
finalPrice | 14.38 | Preço final após desconto |
affiliateId | abc123... | ID do afiliado que indicou (se houver) |
status | paid | pending, paid, activated, cancelled, expired |
mpPaymentId | 12345678 | ID da transação no Mercado Pago |
guildId | 150250... | Servidor vinculado (preenchido na ativação) |
| Campo | Descrição |
|---|---|
userId | ID do afiliado no Discord |
username | Nome de usuário no Discord |
serverLink | Link do servidor do afiliado |
reason | Motivo da candidatura |
status | pending, approved ou rejected |
inviteCode | Código único de convite do afiliado |
totalInvites | Total de convites gerados |
totalSales | Total de vendas realizadas via indicação |
totalRevenue | Receita total gerada |
paidRevenue | Valor já pago ao afiliado |
commissionRate | Taxa de comissão (padrão: 10%) |
O modelo InviteCache armazena:
guildId— ID do servidorinviteCode— Código do convite do DiscordinviterId— ID de quem criou o conviteuses— Número de usos do convite
Esses dados são usados exclusivamente para rastrear indicações de afiliados e atribuir comissões corretamente. O rastreamento só ocorre no servidor oficial do Hydra.
No modelo FreeTrial, armazenamos apenas:
userId— ID do usuário que utilizou o trial (campo único — impede múltiplos trials)guildId— ID do servidor onde foi ativadousedAt— Data/hora em que o trial foi consumido
Esses dados são retidos indefinidamente para garantir a política de "um trial por usuário".
No modelo BotConfig:
| Campo | Descrição |
|---|---|
salesLogChannel | Canal privado de log de vendas |
publicLogChannel | Canal público de log de vendas |
affiliateLogChannel | Canal de log de atividades de afiliados |
affiliatePublicChannel | Canal público de afiliados |
inviteLogChannel | Canal de log de convites rastreados |
cartCategoryId | Categoria onde carrinhos de compra são criados |
affiliateRoleId | Cargo atribuído a afiliados aprovados |
customerRoleId | Cargo atribuído a clientes após compra |
freeTrialEnabled | Se o Free Trial está habilitado |
Dados Financeiros e Mercado Pago
Absolutamente não. O Hydra não coleta, não hospeda e não possui acesso técnico a dados bancários, senhas, chaves PIX pessoais, saldos em conta ou números de CPF. Todo o preenchimento de pagamentos ocorre nos terminais criptografados do seu banco ao ler o QR Code ou PIX Copia-e-Cola (payload gerado pelo Mercado Pago). Os dados financeiros jamais trafegam pelo nosso servidor.
A comunicação se restringe a chamadas da API REST do Mercado Pago:
- Passo 1:
mpService.createPixPayment(amount, description, orderId)— Envia valor e descrição. - Passo 2: O MP retorna
payment_id,pixCopiaEColaeqrCodeBase64. - Passo 3: O
paymentPollerconsulta a cada 10 segundos:GET /v1/payments/{id}. - Passo 4: O MP retorna
status(approved,pending,expired). - Passo 5: Se aprovado, o
planServiceativa o plano.
Nenhum dado bancário do pagador é retornado ao Hydra nesse processo.
No modelo Payment:
| Campo | Descrição |
|---|---|
orderId | Referência ao pedido interno |
mpPaymentId | ID da transação no Mercado Pago (campo único) |
amount | Valor cobrado |
status | pending, approved, expired |
pixCode | Código PIX Copia-e-Cola (payload criptografado do MP) |
qrCodeBase64 | QR Code em base64 (gerado pelo MP) |
expiresAt | Data/hora de expiração do PIX |
Nenhum desses campos contém dados bancários pessoais do pagador.
Utilização dos Dados
- Prestação do serviço: Enviar parcerias nos canais corretos, gerenciar threads de tickets.
- Gestão de planos: Controlar limites diários (
DailyStats), datas de expiração e ativações. - Buscador automático: Encontrar servidores na rede e enviar o
searcherTextconfigurado. - Programa de afiliados: Rastrear indicações, calcular comissões e atribuir cargos.
- Sistema de carrinho: Criar threads privadas para processamento de compras.
- Prevenção de abusos: Detectar burlas de limite via
Blacklistcompartilhada. - Suporte técnico: Diagnosticar problemas reportados (ex: pagamento não processado).
- Broadcasts: Enviar comunicados oficiais do sistema (
Broadcast).
Não. O Hydra não é um agregador de publicidade e não monetiza a venda de metadados. Jamais utilizaremos seus dados para marketing direcionado, análise comportamental comercial ou qualquer propósito não relacionado à operação técnica dos bots.
Compartilhamento com Terceiros
Não. Não vendemos, alugamos, permutamos ou compartilhamos dados com data brokers, agências de marketing ou qualquer terceiro não autorizado.
- Mercado Pago: Envio de requisições para geração de cobranças PIX e verificação de status (conforme fluxo descrito).
- Obrigação legal: Se compelidos por lei, mandado judicial ou solicitação oficial de autoridades competentes.
- Violação grave: Em caso de atividades ilegais ou violações severas das Diretrizes do Discord, poderemos reportar à equipe Trust & Safety do Discord.
Retenção e Exclusão de Dados
| Tipo de Dado | Retenção |
|---|---|
Configurações do servidor (Guild) | Indefinida (para facilitar reconexão) |
Planos ativos (Plan) | Até expiração + preservação para renovação |
Pedidos (Order) | Mínimo de 6 meses (auditoria financeira) |
Parcerias (Partnership) | Indefinida (histórico operacional) |
Estatísticas diárias (DailyStats) | 90 dias (rotação automática) |
Logs de erro (LogEntry) | 30 dias (expurgo automático) |
Free Trial (FreeTrial) | Indefinida (prevenção de abuso) |
Afiliados (Affiliate) | Indefinida enquanto ativo |
- Passo 1: Remova os bots Hydra do seu servidor Discord (interrompe imediatamente a coleta).
- Passo 2: Acesse o Servidor de Suporte e abra um Ticket Administrativo.
- Passo 3: Nossa equipe processará a exclusão em até 7 dias úteis.
Atenção: Planos ativos serão perdidos sem direito a reembolso, pois perderemos a vinculação da compra.
A coleta é interrompida instantaneamente. Dados já armazenados permanecem no banco para facilitar reconexão futura. Se quiser remoção definitiva, siga o processo do artigo anterior.
Segurança e Proteção
- Variáveis de ambiente criptografadas: Tokens de acesso (
DISCORD_TOKEN,MERCADOPAGO_ACCESS_TOKEN) armazenados em.env, nunca em código-fonte público. - Banco de dados protegido: Conexão autenticada via
DATABASE_URLcom credenciais únicas. - API Key interna: Comunicação entre módulos protegida por
API_KEYproprietária. - Validação de Owner: Comandos sensíveis (
/gerar-pix,/entregar,/adm) verificamOWNER_IDantes da execução. - Permissões do Discord: Comandos admin exigem
PermissionFlagsBits.Administrator. - Filtragem de menções: Menções
@everyonee@heresão filtradas automaticamente nas parcerias.
Não. Nenhum sistema é 100% imune. Em caso de vazamento (breach), nos comprometemos a notificar os afetados pelo servidor de suporte.
Contato e Alterações
Sim. Alterações significativas serão comunicadas pelo servidor de suporte. A continuidade do uso implica aceitação.
Através do Servidor Oficial de Suporte no Discord. Respondemos em até 48 horas úteis.
Esta Política foi atualizada em 12 de Junho de 2026.

