Política de Privacidade

Como protegemos os dados do seu servidor e dos seus usuários

26 artigos

Visão Geral da Privacidade

O que esta Política de Privacidade abrange?

Esta Política descreve de forma transparente como o Ecossistema Hydra (Hydra Bot e Hydra Payments) coleta, utiliza, armazena e protege as informações dos usuários e servidores que utilizam nossos serviços no Discord.

Ela se aplica a todas as interações: execução de comandos slash, interações com botões/menus, geração de faturas, uso do buscador automático, participação no programa de afiliados e acesso ao sistema de carrinho de compras.

Quais são os princípios de privacidade do Hydra?
  • Minimização de dados: Coletamos apenas o estritamente necessário para o funcionamento técnico.
  • Transparência total: Você sabe exatamente o que coletamos e por quê.
  • Compartilhamento zero: Jamais vendemos, alugamos ou compartilhamos dados para fins publicitários.
  • Direito à exclusão: Você pode solicitar a remoção completa dos seus dados a qualquer momento.
  • Isolamento financeiro: Dados bancários nunca trafegam pelo nosso sistema.

Dados Coletados pelo Hydra Bot

Quais identificadores do Discord o Hydra Bot coleta?

O Hydra Bot armazena no banco de dados MongoDB (via Prisma ORM) os seguintes identificadores do modelo Guild:

DadoCampo no BDFinalidade
ID do ServidorguildIdVincular configurações e planos ao servidor
Nome do ServidornameExibição em logs internos
ID do DonoownerIdRestringir comandos administrativos sensíveis
Canal de ParceriaspartnershipChannelDirecionar envios de parcerias
Canal de Convite/TXTinviteTextChannelArmazenar link/texto do servidor
Canal de LogslogsChannelEnviar notificações do sistema
Texto do BuscadorsearcherTextTexto + convite enviado pelo buscador automático
Cargo AdminadminRoleIdCargo com permissão de administrar o bot
Cargo ParceiropartnerRoleIdCargo atribuído a quem realiza parcerias
Status do BuscadorsearcherActiveSe o buscador automático está ligado
Modo do BuscadorsearcherModeManual ou automático

Importante: Todos são identificadores numéricos públicos da API do Discord, não contêm dados pessoais sensíveis.

Quais dados de parceria são registrados?

No modelo Partnership, registramos:

CampoDescrição
guildIdServidor onde a parceria foi aberta (host)
requesterIdID do usuário que solicitou a parceria
inviteLinkLink de convite fornecido pelo solicitante
threadIdID da thread privada criada para o ticket
statuspending, approved, rejected ou cancelled
approvedByID de quem aprovou/rejeitou
metadataJSON com step atual, texto da parceria e timestamps
isAutomaticSe foi gerada pelo buscador automático
O Hydra lê o conteúdo das minhas mensagens?

Não. O bot apenas reage a comandos slash (/) e interações com botões/menus dos seus painéis. As únicas mensagens que o bot "processa" são as enviadas dentro das threads de parceria (tickets), onde o solicitante voluntariamente envia seu convite + texto. Mensagens de canais normais do Discord jamais são lidas, processadas ou armazenadas.

Quais estatísticas diárias são registradas?

No modelo DailyStats:

  • partnershipsSent — Número de vezes que seu servidor foi divulgado naquele dia.
  • partnershipsReceived — Número de parcerias recebidas naquele dia.
  • date — Data do registro (agrupamento por dia).

Esses dados são usados exclusivamente para controlar os limites diários do seu plano Premium e gerar os indicadores do painel de Conexão.

Quais logs operacionais são armazenados?

No modelo LogEntry, registramos eventos estruturados:

  • type — Tipo do evento (ex: partnership_approved, partnership_rejected, searcher_started)
  • message — Descrição do evento em texto legível
  • metadata — JSON com dados adicionais do contexto
  • userId — Quem executou a ação

Esses logs são de natureza técnica e não contêm conteúdo de mensagens de usuários.

Dados Coletados pelo Hydra Payments

Quais dados de pedido (Order) são armazenados?
CampoExemploFinalidade
orderIdA7bX3kZIdentificador único alfanumérico de 7 caracteres
userId384719...ID do comprador no Discord
planTypeproTipo de plano selecionado
planLabelPREMIUM PRONome de exibição do plano
planPrice17.97Preço original do plano
discountCodeHYDRA20Cupom de desconto aplicado (se houver)
discountPercent20Percentual de desconto
finalPrice14.38Preço final após desconto
affiliateIdabc123...ID do afiliado que indicou (se houver)
statuspaidpending, paid, activated, cancelled, expired
mpPaymentId12345678ID da transação no Mercado Pago
guildId150250...Servidor vinculado (preenchido na ativação)
Quais dados de afiliado são armazenados?
CampoDescrição
userIdID do afiliado no Discord
usernameNome de usuário no Discord
serverLinkLink do servidor do afiliado
reasonMotivo da candidatura
statuspending, approved ou rejected
inviteCodeCódigo único de convite do afiliado
totalInvitesTotal de convites gerados
totalSalesTotal de vendas realizadas via indicação
totalRevenueReceita total gerada
paidRevenueValor já pago ao afiliado
commissionRateTaxa de comissão (padrão: 10%)
Quais dados de convite são rastreados?

O modelo InviteCache armazena:

  • guildId — ID do servidor
  • inviteCode — Código do convite do Discord
  • inviterId — ID de quem criou o convite
  • uses — Número de usos do convite

Esses dados são usados exclusivamente para rastrear indicações de afiliados e atribuir comissões corretamente. O rastreamento só ocorre no servidor oficial do Hydra.

Quais dados do Free Trial são armazenados?

No modelo FreeTrial, armazenamos apenas:

  • userId — ID do usuário que utilizou o trial (campo único — impede múltiplos trials)
  • guildId — ID do servidor onde foi ativado
  • usedAt — Data/hora em que o trial foi consumido

Esses dados são retidos indefinidamente para garantir a política de "um trial por usuário".

Quais configurações do bot de pagamentos são armazenadas?

No modelo BotConfig:

CampoDescrição
salesLogChannelCanal privado de log de vendas
publicLogChannelCanal público de log de vendas
affiliateLogChannelCanal de log de atividades de afiliados
affiliatePublicChannelCanal público de afiliados
inviteLogChannelCanal de log de convites rastreados
cartCategoryIdCategoria onde carrinhos de compra são criados
affiliateRoleIdCargo atribuído a afiliados aprovados
customerRoleIdCargo atribuído a clientes após compra
freeTrialEnabledSe o Free Trial está habilitado

Dados Financeiros e Mercado Pago

O Hydra armazena dados bancários, chaves PIX ou CPF?

Absolutamente não. O Hydra não coleta, não hospeda e não possui acesso técnico a dados bancários, senhas, chaves PIX pessoais, saldos em conta ou números de CPF. Todo o preenchimento de pagamentos ocorre nos terminais criptografados do seu banco ao ler o QR Code ou PIX Copia-e-Cola (payload gerado pelo Mercado Pago). Os dados financeiros jamais trafegam pelo nosso servidor.

Como funciona o fluxo de dados entre o Hydra e o Mercado Pago?

A comunicação se restringe a chamadas da API REST do Mercado Pago:

  • Passo 1: mpService.createPixPayment(amount, description, orderId) — Envia valor e descrição.
  • Passo 2: O MP retorna payment_id, pixCopiaECola e qrCodeBase64.
  • Passo 3: O paymentPoller consulta a cada 10 segundos: GET /v1/payments/{id}.
  • Passo 4: O MP retorna status (approved, pending, expired).
  • Passo 5: Se aprovado, o planService ativa o plano.

Nenhum dado bancário do pagador é retornado ao Hydra nesse processo.

Quais dados de pagamento o Hydra armazena?

No modelo Payment:

CampoDescrição
orderIdReferência ao pedido interno
mpPaymentIdID da transação no Mercado Pago (campo único)
amountValor cobrado
statuspending, approved, expired
pixCodeCódigo PIX Copia-e-Cola (payload criptografado do MP)
qrCodeBase64QR Code em base64 (gerado pelo MP)
expiresAtData/hora de expiração do PIX

Nenhum desses campos contém dados bancários pessoais do pagador.

Utilização dos Dados

Para que o Hydra utiliza os dados coletados?
  • Prestação do serviço: Enviar parcerias nos canais corretos, gerenciar threads de tickets.
  • Gestão de planos: Controlar limites diários (DailyStats), datas de expiração e ativações.
  • Buscador automático: Encontrar servidores na rede e enviar o searcherText configurado.
  • Programa de afiliados: Rastrear indicações, calcular comissões e atribuir cargos.
  • Sistema de carrinho: Criar threads privadas para processamento de compras.
  • Prevenção de abusos: Detectar burlas de limite via Blacklist compartilhada.
  • Suporte técnico: Diagnosticar problemas reportados (ex: pagamento não processado).
  • Broadcasts: Enviar comunicados oficiais do sistema (Broadcast).
Os dados são usados para publicidade ou marketing?

Não. O Hydra não é um agregador de publicidade e não monetiza a venda de metadados. Jamais utilizaremos seus dados para marketing direcionado, análise comportamental comercial ou qualquer propósito não relacionado à operação técnica dos bots.

Compartilhamento com Terceiros

O Hydra vende dados para terceiros?

Não. Não vendemos, alugamos, permutamos ou compartilhamos dados com data brokers, agências de marketing ou qualquer terceiro não autorizado.

Em quais situações os dados podem ser compartilhados?
  • Mercado Pago: Envio de requisições para geração de cobranças PIX e verificação de status (conforme fluxo descrito).
  • Obrigação legal: Se compelidos por lei, mandado judicial ou solicitação oficial de autoridades competentes.
  • Violação grave: Em caso de atividades ilegais ou violações severas das Diretrizes do Discord, poderemos reportar à equipe Trust & Safety do Discord.

Retenção e Exclusão de Dados

Por quanto tempo os dados são armazenados?
Tipo de DadoRetenção
Configurações do servidor (Guild)Indefinida (para facilitar reconexão)
Planos ativos (Plan)Até expiração + preservação para renovação
Pedidos (Order)Mínimo de 6 meses (auditoria financeira)
Parcerias (Partnership)Indefinida (histórico operacional)
Estatísticas diárias (DailyStats)90 dias (rotação automática)
Logs de erro (LogEntry)30 dias (expurgo automático)
Free Trial (FreeTrial)Indefinida (prevenção de abuso)
Afiliados (Affiliate)Indefinida enquanto ativo
Como solicitar a exclusão total dos meus dados?
  • Passo 1: Remova os bots Hydra do seu servidor Discord (interrompe imediatamente a coleta).
  • Passo 2: Acesse o Servidor de Suporte e abra um Ticket Administrativo.
  • Passo 3: Nossa equipe processará a exclusão em até 7 dias úteis.

Atenção: Planos ativos serão perdidos sem direito a reembolso, pois perderemos a vinculação da compra.

O que acontece quando removo o bot sem solicitar exclusão?

A coleta é interrompida instantaneamente. Dados já armazenados permanecem no banco para facilitar reconexão futura. Se quiser remoção definitiva, siga o processo do artigo anterior.

Segurança e Proteção

Quais medidas de segurança são implementadas?
  • Variáveis de ambiente criptografadas: Tokens de acesso (DISCORD_TOKEN, MERCADOPAGO_ACCESS_TOKEN) armazenados em .env, nunca em código-fonte público.
  • Banco de dados protegido: Conexão autenticada via DATABASE_URL com credenciais únicas.
  • API Key interna: Comunicação entre módulos protegida por API_KEY proprietária.
  • Validação de Owner: Comandos sensíveis (/gerar-pix, /entregar, /adm) verificam OWNER_ID antes da execução.
  • Permissões do Discord: Comandos admin exigem PermissionFlagsBits.Administrator.
  • Filtragem de menções: Menções @everyone e @here são filtradas automaticamente nas parcerias.
O Hydra garante segurança absoluta?

Não. Nenhum sistema é 100% imune. Em caso de vazamento (breach), nos comprometemos a notificar os afetados pelo servidor de suporte.

Contato e Alterações

Esta Política pode ser alterada?

Sim. Alterações significativas serão comunicadas pelo servidor de suporte. A continuidade do uso implica aceitação.

Como entro em contato sobre questões de privacidade?

Através do Servidor Oficial de Suporte no Discord. Respondemos em até 48 horas úteis.

Data da última atualização

Esta Política foi atualizada em 12 de Junho de 2026.