Voltar ao início

Política de privacidade

Em vigor desde 3 de outubro de 2026 · echo-assistants.tech

Aqui explicamos, em ordem, quais dados o projeto Echo trata, para quê, com quem são compartilhados, por quanto tempo são guardados e como excluí-los. Coletamos o que é necessário para as funcionalidades funcionarem e não vendemos dados.

1Quem somos e o que a política abrange

O Echo é um bot do Discord e um painel de controle em echo-assistants.tech, além dos serviços ligados a eles: monitoramento de servidores (monitoring.echo-assistants.tech), vitrines de servidores, o serviço de intermediação de negociações Echo Deal (deal.echo-assistants.tech), um servidor de Minecraft com site e launcher (minecraft.echo-assistants.tech), os jogos Máfia e Bunker e o nosso servidor do Discord, o Echo Studio.

A política vale para todos que usam o bot no próprio servidor, entram no site, jogam no nosso servidor de Minecraft, participam de negociações da intermediação ou simplesmente interagem com as funcionalidades do Echo (enviam um formulário, votam, escrevem em um ticket).

Ao usar o serviço, você concorda com o tratamento de dados descrito aqui. Se não concordar, não adicione o bot, não entre no site e não jogue no servidor.

2Dados do Discord e funcionamento do bot

O bot recebe do Discord apenas o que tem permissão para receber: IDs e nomes de usuários, servidores, canais e cargos, apelidos nos servidores e também o texto das mensagens. Usamos isso apenas para as funcionalidades que a administração do servidor ativou.

  • Configurações dos módulos do servidor: boas-vindas, moderação e proteção, tickets, formulários e testes, cargos e painéis, salas de voz, enquetes, RH e turnos, registros, backups, níveis, economia, alertas, verificação, sorteios, leilões, aniversários (apenas dia e mês), casamentos.
  • Estatísticas: contadores de mensagens, tempo em canais de voz e com quem você esteve neles (para a retrospectiva do ano), experiência e níveis, histórico de apelidos, quem deu cargo a quem, quem convidou quem.
  • O texto das mensagens só é guardado onde uma funcionalidade ativada precisa dele: registros de mensagens excluídas e editadas (texto, autor, anexos), transcrições de tickets fechados, argumentos dos comandos personalizados do servidor, chat da partida de Máfia, perguntas ao assistente de IA. A moderação automática, os filtros, as respostas automáticas e a contagem verificam o texto na hora e não o guardam.
  • As cópias das mensagens que o bot envia aos canais do servidor (canais de registro, denúncias, Starboard) ficam no Discord até a administração do servidor excluí-las.
  • A transcrição de um ticket abre por um link que o bot envia à administração do servidor; não o repasse a terceiros.
  • O nome do jogo que os participantes de uma sala de voz privada estão jogando — para o status da sala; não é guardado.
  • O bot envia mensagens diretas nos eventos que a administração do servidor ativou: decisões sobre candidaturas e formulários, advertências, turnos, avaliação de ticket. O site envia recibos de saldo e decisões sobre denúncias.
  • Economia e jogos do servidor: saldo, banco, fichas, itens, negócios, casamentos, participação em sorteios e leilões.
  • Jogos Máfia, Bunker e Rabiscos: perfil de jogo, pontuação, estatísticas e histórico de partidas; o chat da partida de Máfia fica visível na página da sala até a próxima partida nesse servidor; as denúncias sobre o chat do jogo são guardadas com o texto da mensagem.
  • RH e atividade: departamentos, patentes, candidaturas, repreensões, relatórios de trabalho e pontos — para o módulo de RH do seu servidor.
  • Respostas a formulários e testes do servidor, com o ID de quem enviou e a decisão da moderação.
  • Cópias da estrutura do servidor (cargos, canais, permissões) — para backups e restauração.
  • Seu próprio bot (Premium): o token do aplicativo do seu bot é armazenado criptografado e usado apenas para executar o Echo em nome do seu bot.
  • Cargos vinculados do Discord: as chaves de acesso do Discord são armazenadas criptografadas (AES-256-GCM) junto com os últimos valores enviados; depois que você revoga o acesso no Discord, as chaves são excluídas.

3Site e login

O login é feito pelo OAuth2 oficial do Discord. Solicitamos o perfil (identify), o endereço de e-mail (email) e a lista dos seus servidores (guilds); a adição ao nosso servidor (guilds.join) só é solicitada se você mesmo escolheu a entrada automática. A lista de servidores (nome, ícone, se você é o dono) é guardada para o painel.

Guardamos o endereço de e-mail do Discord e a marcação de “verificado” a cada login. Usamos o e-mail verificado para mostrar seus álbuns do serviço de hospedagem de imagens fotora.ru (para isso, o endereço é compartilhado com a fotora) e para e-mails de serviço da conta: o código de confirmação da exclusão, “seus dados estão prontos” e lembretes de uma exclusão agendada e avisos sobre respostas às suas solicitações de suporte. Não enviamos e-mails de marketing. O e-mail é excluído junto com a conta.

Não temos acesso à sua senha do Discord. A sessão fica em um cookie criptografado (AES-256-GCM) no seu navegador; dentro dele está o token de acesso do Discord, usado para verificar suas permissões.

Com a proteção em dois fatores ativada, enviamos um código de uso único pelo Telegram. O código vale por 5 minutos, a quantidade e a frequência de tentativas são limitadas, e o código é excluído depois de usado ou quando expira.

E-mails enviados para endereços @echo-assistants.tech (echo@, garant@ e outros) são recebidos pelo nosso próprio servidor de e-mail. Guardamos o endereço e o nome do remetente, o assunto, o texto, os anexos e o resultado da verificação do remetente (SPF, DKIM, DMARC e o endereço IP do servidor que enviou) para podermos ler o e-mail e responder. Só a liderança do projeto vê esses e-mails.

Para proteger sua conta contra invasão, registramos os logins no site e no painel do Minecraft (endereço IP, navegador e sistema) e sinais de ataque: reutilização de um cookie após o logout, tentativas de adivinhar o código de dois fatores ou senhas do Minecraft. Diante desses sinais, encerramos todas as sessões da conta ou a desativamos até que você fale com o suporte. As decisões e seus motivos são vistos apenas pela liderança do projeto.

4Cookies e armazenamento do navegador

Usamos apenas cookies essenciais. Não há cookies de publicidade nem de rastreamento, nem análise de terceiros. Nosso próprio contador de visualizações registra apenas o endereço da página e o dia — sem IP e sem cookies.

  • echo_session — login no site, 7 dias.
  • echo_clearance — verificação do navegador contra bots e flood, 2 horas; não contém dados sobre você.
  • locale — idioma escolhido, 1 ano.
  • Cookies temporários de login via Discord, VK e Telegram e de cargos vinculados — até 10 minutos.
  • echo_mc — login na área da conta do Minecraft, 7 dias; echo_deal — login na intermediação, 30 dias.
  • Reação em uma página de perfil — 1 ano, para que você não vote duas vezes.
  • No armazenamento do navegador (localStorage) ficam rascunhos de formulários e dicas ocultadas; eles não são enviados ao servidor.
  • Nas páginas de perfil em que o autor escolheu uma fonte do Google, seu navegador a carrega dos servidores do Google.

5Pagamentos e saldo

O saldo é recarregado via YooMoney e Crypto Pay (@CryptoBot no Telegram). Os dados de cartões e carteiras são informados no próprio serviço de pagamento e não chegam até nós.

  • Ao serviço de pagamento enviamos o valor, uma etiqueta com seu ID do Discord e a descrição do pagamento com seu nome do Discord (ou apelido do Minecraft).
  • Do nosso lado, guardamos o número da operação, o valor, o status, o remetente (número da carteira YooMoney ou, para cripto, o valor e a moeda) e a notificação completa do serviço de pagamento.
  • O histórico do saldo: recargas, compras, reembolsos e bônus — com data e motivo.
  • Os dados para saque (vitrine, intermediação) — para o pagamento; eles são vistos pelo dono da carteira e pelos funcionários que fazem o pagamento.

6Dados públicos: monitoramento, avaliações, vitrines, páginas de perfil

  • A página do servidor no monitoramento (nome, descrição, convite, tags, banner, links), os votos “Chama”, as visualizações e os cliques são exibidos publicamente no catálogo.
  • A avaliação de um servidor é pública, com seu nome e avatar do Discord; novas avaliações entram no registro de moderação.
  • Os cliques no selo do servidor são contados pelo hash do endereço IP; esses registros são excluídos após 60 dias.
  • As compras e presentes na vitrine de um servidor são visíveis ao vendedor (o dono do servidor); é possível “apoiar o servidor” anonimamente.
  • A página de perfil é uma página pública que você mesmo preenche.
  • As notificações no site (o “sininho”) ficam vinculadas ao seu ID; as lidas são excluídas após cerca de 2 meses.

7Intermediação Echo Deal

  • Conta: nome, número público, e-mail verificado (obrigatório), configurações de notificação, saldo, bloqueios.
  • Login via Discord, Telegram (chat ID e @username) ou VK (nome, sobrenome e e-mail do VK ID).
  • Negociações: objeto, termos, valores, status, disputas e decisões do árbitro.
  • As conversas da negociação, incluindo a conversa privada com o árbitro. O árbitro vê todas as conversas da negociação cuja disputa está analisando.
  • Os anexos nas conversas abrem por link; não envie neles o que não pode ser mostrado a terceiros.
  • As avaliações de negociações são públicas na página do participante.

8Servidor de Minecraft

  • Conta: apelido, senha (guardada apenas como hash bcrypt), vínculo com o Discord — sem ele não é possível entrar no jogo, data de cadastro. Não coletamos e-mail.
  • Endereço IP no cadastro e nos logins, registro de logins (horário, IP, tempo em AFK); o IP também fica nos logs dos servidores de jogo.
  • Identificador de hardware (HWID): o launcher o calcula a partir dos números de série do disco e da placa-mãe e dos dados do monitor, da placa de vídeo, da memória e do processador — para proteção contra multicontas e burla de bloqueios. O endereço MAC não é coletado.
  • Registros do jogo: ações com blocos, baús e itens, chat e comandos (incluindo mensagens privadas), mortes e itens dropados, movimentação de dinheiro, posições a cada 5 minutos (guardadas por 14 dias), cópias do inventário (14 dias), teleportes (30 dias) — para analisar denúncias, fazer reversões e encontrar infrações.
  • Punições e seus motivos; os chamados no jogo são guardados por 30 dias após a última mensagem, e a conversa é enviada sem apelidos ao assistente de IA que atende os chamados.
  • Fórum, candidaturas para a equipe (com idade), bugs e ideias enviados pela área da conta; relatórios de falha do launcher (apelido, sistema operacional, texto do erro; apenas os 500 mais recentes); skins e capas — você pode excluí-los na área da conta.
  • O servidor não grava o chat de voz. Para que os aldeões e o “Echo” possam conversar com você, a fala é reconhecida no nosso servidor e descartada na hora. As vozes dos aldeões são sintetizadas pelo fish.audio — ele recebe apenas frases prontas, sem seu apelido e sem suas palavras. O mod de chat de voz permite que os jogadores gravem a conversa no próprio computador — os próprios jogadores respondem por essas gravações.
  • A conta pode ser excluída mediante pedido à administração do servidor.

9IA e tradução automática

Algumas funcionalidades usam os modelos Claude, da Anthropic. Eles recebem apenas o texto necessário para a resposta — sem seus IDs, e-mail e dados de pagamento.

  • Assistente de IA do suporte no servidor Echo Studio: o texto da sua pergunta, a mensagem que você respondeu e, nos canais de ajuda, também capturas de tela e arquivos de texto anexados. A pergunta fica guardada conosco para controle de limites.
  • O assistente de IA de configuração no painel: a sua mensagem e o necessário para aconselhar sobre o servidor — nomes dos canais, cargos que o bot pode dar e as configurações atuais do Echo. A conversa fica guardada conosco: com ela contamos os pedidos gratuitos e pagos, e a equipe do Echo revisa os pedidos para impedir abusos. As perguntas ao assistente e os planos aplicados ficam visíveis para os administradores do servidor no registro de alterações.
  • O “Echo” no servidor de Minecraft (quando ativado): seu apelido, suas falas e a situação no jogo — local, hora, apelidos dos jogadores próximos. O “Echo” guarda conosco uma breve memória sobre o interlocutor; ela pode ser apagada mediante pedido.
  • As solicitações à IA ficam guardadas por pouco tempo em arquivos de serviço no nosso servidor.
  • Tradução no nosso servidor Echo Studio: notícias, lista de mudanças, ideias, perguntas de enquetes e textos de respostas em mensagens diretas são traduzidos automaticamente.

10Registros e segurança

  • Os logs do servidor web (IP, horário, endereço da página, navegador) são guardados por 14 dias.
  • Os logins no site e na área da conta do Minecraft são gravados em um log de serviço: resultado, forma de login, nome, IP e dispositivo.
  • O servidor é protegido pelo sistema BitNinja: ele vê os endereços IP das requisições; as informações sobre ataques são guardadas por 3 dias.
  • A limitação da frequência de requisições funciona por IP, na memória, e não guarda nada.
  • O acesso ao painel só é liberado após login via Discord e verificação das permissões no servidor; todas as ações passam por verificação de permissões.
  • As sessões são criptografadas (AES-256-GCM), cabeçalhos HTTP de proteção (CSP, HSTS e outros) estão ativos, há verificação do navegador na entrada; se você quiser, há também a proteção em dois fatores via Telegram.

11Com quem os dados são compartilhados

Não vendemos dados, não exibimos publicidade e não usamos serviços de rastreamento. Os dados vão apenas para quem é indispensável para a funcionalidade:

  • Discord — funcionamento do bot, login no site, mensagens do bot.
  • Telegram — vinculação, proteção em dois fatores, login na intermediação, pagamento via Crypto Pay.
  • YooMoney e Crypto Pay — pagamento (veja “Pagamentos e saldo”).
  • fotora.ru — seu e-mail verificado, para mostrar seus álbuns.
  • Anthropic (Claude) — textos para as funcionalidades de IA e para a tradução.
  • VK — login na intermediação via VK ID.
  • YouTube, RuTube e Twitch — consultas públicas sobre os canais que você indicou para alertas; nenhum dado pessoal é enviado.
  • fish.audio — síntese de voz dos aldeões do Minecraft (apenas frases prontas).
  • YouTube e SoundCloud — busca de música a seu pedido; MEE6, Tatsu, Amari e Lurkr — importação de níveis, se a administração do servidor a iniciou.
  • Endereços que a administração do servidor indicou nas integrações (Premium): o bot envia para eles eventos do servidor — ID e nome do membro, níveis, compras, tickets.
  • BitNinja — proteção do servidor.
  • Só divulgaremos dados se a lei exigir ou mediante solicitação oficial de autoridades competentes.

12Onde e por quanto tempo os dados ficam guardados

Os dados ficam em um servidor alugado nos Países Baixos.

  • Registros de mensagens excluídas e editadas — 7 dias, com Premium 90 dias.
  • Transcrições de tickets — 30 dias, com Premium 1 ano.
  • Estatísticas diárias — 32 dias, com Premium 1 ano; registro de alterações de configurações — 31 dias; entradas no servidor — 100 dias.
  • Logs do servidor web — 14 dias; informações sobre ataques — 3 dias; cliques no selo — 60 dias.
  • Quando o bot sai de um servidor, os dados desse servidor são excluídos após 7 dias (exceto a vitrine e as denúncias).
  • Contas, pagamentos, negociações e dados de jogo são guardados enquanto você usa o serviço e enquanto forem necessários para acertos, disputas e proteção contra infrações. Você mesmo pode excluir sua conta na área pessoal — o que é excluído e o que é anonimizado está descrito em “Seus direitos”.
  • Um pacote de “Solicitar meus dados” fica guardado por 14 dias após a aprovação; um recusado é excluído imediatamente. Os códigos de confirmação por e-mail valem por 15 minutos.
  • Os e-mails para a caixa do projeto ficam guardados enquanto forem necessários para responder; os marcados como spam são apagados após 30 dias.
  • O registro de logins do serviço de segurança é mantido por 30 dias; os registros de bloqueio de conta, enquanto forem necessários para proteção contra violações.

13Idade

Os serviços são destinados a quem atingiu a idade mínima de uso do Discord no seu país. Não coletamos intencionalmente dados de crianças abaixo dessa idade.

14Seus direitos

  • Obter uma cópia dos seus dados: área pessoal → “Dados e conta” → “Solicitar meus dados”. Você escolhe as categorias, o site monta um arquivo ZIP (um JSON por tabela e um README no seu idioma), a equipe verifica o pacote para que nada de outra pessoa entre nele, e enviamos um e-mail. Você pode baixar o pacote por 14 dias; depois, o arquivo é excluído. No máximo uma solicitação a cada 30 dias; uma solicitação recusada não conta.
  • Excluir sua conta Echo: no mesmo lugar, “Excluir conta”. Enviamos um código de seis dígitos para o seu e-mail verificado do Discord (vale por 15 minutos, até 5 tentativas), e a exclusão é agendada para daqui a 30 dias — nesse período, você pode cancelá-la na área pessoal, e enviamos um lembrete 3 dias antes. A exclusão não é agendada enquanto houver um negócio de garantia em aberto, uma reclamação em análise, um saque da garantia ou da loja não pago, dinheiro no saldo da garantia ou um pagamento protegido não creditado.
  • Na exclusão, apagamos o perfil e o e-mail, as conexões com Telegram e fotora, a página bio, as insígnias, as notificações, as estatísticas nos servidores e nos jogos, suas candidaturas, avaliações, anúncios, transcrições de tickets e cópias de mensagens; o saldo é perdido sem reembolso, o Premium deixa de ser renovado, a parceria é removida e o token do seu bot próprio é excluído.
  • São anonimizados — o ID é substituído por um aleatório, nomes e textos são apagados, valores e datas permanecem — pagamentos, histórico de saldo, pedidos nas lojas, códigos promocionais usados, negócios e dinheiro da garantia: eles são necessários para contabilidade, reembolsos e disputas. Permanecem sem alteração as punições e os registros de equipe dos servidores (pertencem aos servidores), as restrições da moderação do projeto (senão a exclusão anularia um banimento) e o registro de ações da equipe do projeto.
  • É excluída a conta Echo, não a do Discord: sua conta do Discord, a participação em servidores e as mensagens nos canais permanecem. A conta do Minecraft é uma conta separada do servidor de jogo; para excluí-la, fale com o suporte do servidor de Minecraft.
  • Pedir que seus dados sejam corrigidos — exceto o que somos obrigados a guardar para acertos e análise de infrações.
  • Revogar o acesso: remover o bot do servidor, sair do site, desvincular o Telegram, revogar os cargos vinculados no Discord.
  • Para outros assuntos, escreva ao suporte no nosso servidor do Discord: discord.gg/echo-ass.
  • Você também pode nos escrever em echo@echo-assistants.tech — por lá também dá para pedir que apaguemos a sua correspondência conosco.

15Alterações na política

Atualizamos a política quando o serviço muda. A versão atual está sempre nesta página, com a data no topo; avisamos sobre mudanças importantes nas notícias.