Esta política descreve como o Protect5M coleta, usa, compartilha e protege dados ao operar como bot de whitelist, anti-spoofer e moderação para servidores de Discord integrados a servidores de FiveM e RedM.
1. Introdução
Esta Política de Privacidade se aplica a administradores de servidor que instalam o Bot e a jogadores que se conectam a servidores de FiveM/RedM protegidos pelo Protect5M. Ao utilizar o Bot ou se conectar a um servidor que o utiliza, você concorda com a coleta e uso de dados descritos abaixo.
2. Dados que coletamos
Discord
- ID do usuário e do servidor (guild)
- Cargos e canais configurados pelo staff
- Interações com comandos, botões e modais, para auditoria e log de moderação
Conexão de jogo
- Identificador Rockstar Social Club (license)
- Steam Hex, quando disponível
- Token de hardware (HWID/fingerprint)
- Endereço IP de conexão
Moderação e segurança
- Histórico de banimentos, liberações e tempbans
- Divergências de identidade e pontuação de risco (RNLD Scoring™)
- Correlações de contas alternativas (alt accounts)
Operacional
- Logs de erro e eventos de WebSocket, para disponibilidade e depuração
3. Intents do Discord utilizadas
Para operar, o Bot solicita as seguintes intents da Gateway API do Discord. Duas delas — Server Members Intent e Message Content Intent — são privilegiadas e precisam estar habilitadas explicitamente na aplicação do Discord.
Guilds
- Intent base, não privilegiada. Necessária para o Bot resolver o servidor, canais e cargos ao processar eventos de liberação, banimento e sincronização vindos da API RNLD.
Server Members Intent
- Sustenta a função principal do Bot: quando a API Protect5M libera, bane, desbane ou atualiza a pontuação de risco de um jogador, o Bot busca o membro correspondente e adiciona/remove os cargos configurados pelo administrador (whitelist, banido, visitante etc.).
- Também alimenta os eventos de entrada/saída de membro, usados no mapeamento de contas alternativas.
Guild Messages
- Necessária para o Bot receber mensagens postadas nos canais de log da API (#api-logs) e de sugestões configurados pelo administrador.
Message Content Intent
- O Guild Messages entrega apenas metadados; ler o texto/embed da mensagem exige esta intent. Usada para extrair divergências de identidade do log da API e para detectar e remover mensagens que exponham acidentalmente um token de API.
Essas intents são usadas exclusivamente para as finalidades administrativas descritas acima e na Seção 4. O Bot não monitora conversas fora dos canais de log/sugestões nem armazena o conteúdo de mensagens além do necessário para essas finalidades.
4. Como usamos os dados
- Verificar whitelist e liberar acesso de jogadores a servidores protegidos, no momento da conexão;
- Detectar e bloquear spoofing de identificadores, propagando banimentos entre servidores da Protect5M (banimento cross-server);
- Calcular a pontuação de risco de uma conexão e mapear possíveis contas alternativas de um mesmo jogador;
- Bloquear conexões via VPN/datacenter, com exceções configuráveis pelo administrador do servidor;
- Sincronizar cargos no Discord de acordo com o status de whitelist do jogador;
- Enviar notificações e logs de moderação para os canais configurados pelo administrador;
- Manter cache de leitura resiliente para garantir a continuidade do serviço em caso de indisponibilidade temporária do banco de dados.
5. Base legal (LGPD)
O tratamento de dados pessoais é realizado com base em:
- Execução de contrato: para fornecer o serviço de whitelist e moderação contratado pelo administrador do servidor;
- Legítimo interesse: para prevenção a fraude, spoofing e abuso na rede de servidores protegidos;
- Cumprimento de obrigação legal, quando aplicável.
O administrador do servidor é responsável por informar seus jogadores sobre o processamento de dados descrito nesta política, sendo corresponsável, na condição de operador local do serviço, pela adequação do uso do Bot ao seu público.
6. Compartilhamento de dados
- Dados de banimento e divergência de identidade são compartilhados entre servidores participantes da Protect5M, para viabilizar o banimento cross-server — a funcionalidade central do Protect5M;
- Não vendemos dados pessoais a terceiros;
- Dados podem ser compartilhados com provedores de infraestrutura estritamente necessários à operação do serviço (hospedagem em nuvem, banco de dados, cache Redis), sob obrigações de confidencialidade;
- Dados podem ser divulgados quando exigido por lei ou ordem judicial.
7. Retenção de dados
- Divergências de identidade recém-detectadas ficam em cache no Redis por até 30 dias;
- Registros de banimento, liberação e o grafo de contas alternativas são mantidos em banco de dados dedicado pelo tempo necessário para cumprir a finalidade de segurança e prevenção a fraude da Protect5M, ou até solicitação de exclusão pelo titular, observadas exceções legais de retenção mínima;
- Configurações do servidor (canais, cargos, templates) são mantidas enquanto o Bot estiver instalado, sendo removidas mediante solicitação do administrador.
8. Segurança
- Tokens de API e credenciais sensíveis são armazenados como segredos de Kubernetes, nunca em texto plano em configuração versionada;
- Acesso a bancos de dados é restrito por rede interna e credenciais dedicadas por serviço;
- Comunicação entre o Bot e a API Protect5M ocorre via WebSocket autenticado por token vinculado ao servidor (guild).
9. Direitos do titular dos dados
Nos termos da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o titular pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre entidades com as quais os dados foram compartilhados;
- Revogação do consentimento, quando aplicável.
Solicitações podem ser feitas para r@rnld.dev. Pedidos de remoção de dados vinculados a um servidor específico devem ser feitos preferencialmente pelo administrador daquele servidor.
10. Menores de idade
O Bot é destinado a ambientes de jogo (FiveM/RedM) que podem ser utilizados por menores de idade sob responsabilidade do administrador do servidor. Não coletamos intencionalmente dados sensíveis além dos identificadores técnicos de conexão descritos nesta política.
11. Cookies e rastreamento no site
O site institucional rnld.dev não utiliza cookies de rastreamento próprios. Fontes são carregadas via Google Fonts, que pode registrar requisições de acordo com sua própria política de privacidade.
12. Alterações nesta política
Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página.
13. Contato
Dúvidas ou solicitações relacionadas a esta Política de Privacidade: r@rnld.dev.