Termos & Políticas·Termos
v2.0 · atualizado em 19 de julho de 2026
Documento oficial

Termos & Políticas

Este documento estabelece, em linguagem clara, as condições que regem o seu acesso à NOX Roleplay — tanto o site público quanto o painel administrativo da equipe. Buscamos redigi-lo de forma compreensível, sem abrir mão do rigor jurídico. Recomendamos a leitura atenta antes de prosseguir.

Versão 2.0Atualizado em 19 de julho de 2026
Atenção: sempre que mudarmos alguma coisa por aqui, a mudança vale a partir da publicação. Se você continuar usando a plataforma depois disso, entendemos que está de acordo com as novas condições. Vale a pena dar uma olhada nessa página de vez em quando.

Seção 01

Termos de Uso

1.1 Aceitação

Ao entrar em qualquer parte da NOX Roleplay — seja o site, o portal de candidatura ou o painel administrativo — você concorda com tudo que está escrito neste documento ("Termos"). Não tem letra miúda escondida: se você usa a plataforma, você aceita estas condições.

1.2 O que é a plataforma

A NOX Roleplay existe para organizar e administrar nossa comunidade de roleplay no FiveM. Isso acontece em duas frentes:

  • Site público — onde qualquer pessoa vê as regras do servidor e pode se candidatar para fazer parte da equipe;
  • Painel administrativo — um ambiente fechado, só para quem já é da equipe, usado para cuidar de membros, cargos, permissões, candidaturas, tickets, comunicados, regras e tudo mais que mantém a comunidade rodando.

Não há comercialização de qualquer natureza na plataforma — nenhuma loja, cobrança ou transação financeira.

1.3 Idade mínima

Para usar a NOX Roleplay você precisa ter 18 anos completos. Isso não é sugestão — é uma condição para acessar qualquer parte do sistema. Autorização de responsável legal não substitui a idade mínima.

1.4 O que não é permitido

Existem algumas coisas que não permitimos dentro da plataforma:

  • Usar a plataforma para qualquer fim ilegal ou contrário à legislação brasileira;
  • Tentar acessar áreas restritas sem autorização, ou explorar falhas do sistema;
  • Fazer engenharia reversa, scraping ou extração automatizada de dados;
  • Mandar informação falsa, enganosa ou difamatória em candidatura ou qualquer campo do sistema;
  • Compartilhar login do painel administrativo com terceiros;
  • Praticar engenharia social para conseguir acesso indevido ou informação privilegiada;
  • Interferir no funcionamento técnico da plataforma.

1.5 Conteúdo que você envia

Ao enviar imagem, texto, arquivo ou qualquer outro dado à plataforma, você garante ter o direito de usar aquele conteúdo — e nos isenta de responsabilidade caso isso não seja verdade. Podemos remover qualquer conteúdo enviado, sem aviso prévio.

1.6 Lei aplicável

Estes Termos seguem a legislação brasileira, incluindo o Marco Civil da Internet (Lei nº 12.965/2014) e a LGPD (Lei nº 13.709/2018). Qualquer controvérsia que não conseguirmos resolver diretamente será tratada no foro da comarca do domicílio dos Operadores.

Seção 02

Autenticação e Acesso

2.1 Como você entra na plataforma

Para equipe, existem duas formas de login:

  • Senha + 2FA — login com senha protegida por criptografia, mais autenticação de dois fatores opcional via aplicativo como Google Authenticator ou Authy;
  • Login pelo Discord — acesso direto pela conta do Discord já vinculada ao seu perfil de equipe.

Candidatos utilizam exclusivamente o Discord para acessar o portal de candidatura. Não criamos conta de equipe para quem ainda não integra o staff.

2.2 Sobre sua senha

Sua senha nunca é armazenada da forma como você a digitou. Ela passa por um processo de criptografia irreversível (hash) antes de chegar ao banco de dados — nem nós temos acesso à senha original. Toda tentativa de login malsucedida fica registrada, por segurança.

2.3 Autenticação de dois fatores (2FA)

Se você ativar o 2FA baseado em código temporário (TOTP):

  • O segredo TOTP fica criptografado no banco de dados;
  • Os códigos de backup são individualmente protegidos e criptografados;
  • Cada código de backup só funciona uma vez;
  • Toda tentativa de login com 2FA tem tempo de validade e limite de tentativas.

2.4 Como sua sessão funciona

Quando você faz login, geramos um token de sessão guardado com segurança:

  • O token em si nunca fica salvo diretamente no banco de dados;
  • A sessão expira depois de um tempo, renovando automaticamente conforme você usa o sistema;
  • Registramos IP, navegador e horário de criação e de último acesso de cada sessão;
  • Você (ou um administrador) pode encerrar sessões específicas a qualquer momento;
  • Trocar sua senha derruba todas as sessões ativas automaticamente.

2.5 Limite de tentativas e bloqueio

  • Existe um limite de tentativas de login por IP, dentro de uma janela de tempo;
  • Após várias tentativas erradas seguidas, a conta é bloqueada temporariamente de forma automática;
  • Toda tentativa de login — certa ou errada — fica registrada com IP, método, resultado e horário.

2.6 O que é sua responsabilidade

Cuidar da sua própria credencial é com você:

  • Não compartilhe sua senha ou código 2FA com ninguém — nem com outro membro da equipe;
  • Ative o 2FA sempre que puder;
  • Não reuse senha de outro serviço aqui;
  • Avise a gente na hora se desconfiar que sua conta foi comprometida.
A equipe da NOX nunca vai pedir sua senha, código 2FA ou código de backup, por nenhum canal — Discord, e-mail ou qualquer outro. Se alguém pedir isso, é golpe. Avise a gente imediatamente.

Seção 03

Política de Privacidade (LGPD)

Este documento segue a LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

3.1 Quem decide sobre seus dados

Somos nós, os Operadores da NOX Roleplay, quem decide como os dados pessoais são tratados dentro da plataforma. Na LGPD, esse papel é chamado de Controlador.

3.2 Por que coletamos cada dado

Cada dado coletado tem uma finalidade específica e uma base legal correspondente:

FinalidadeBase Legal (LGPD)
Autenticação e controle de acessoLegítimo interesse (art. 7º, IX)
Processamento de candidaturasProcedimento pré-contratual (art. 7º, V)
Segurança, prevenção de fraudes e auditoriaLegítimo interesse dos Operadores
Cumprimento de obrigação legal (logs de acesso)Obrigação legal (art. 7º, II)
Gestão interna de equipeExecução de relação contratual (art. 7º, V)

3.3 Com quem compartilhamos

Só compartilhamos dado pessoal com:

  • Discord Inc. — como provedor de autenticação, seguindo a própria política de privacidade deles;
  • Provedores de infraestrutura — os servidores que hospedam a plataforma, sob acordo de confidencialidade;
  • Autoridades competentes — quando exigido por lei, decisão judicial ou ordem administrativa.

Não vendemos, alugamos ou repassamos dado pessoal a terceiros com fins comerciais. Isso não é negociável.

Seção 04

Dados Armazenados

4.1 De quem faz parte da equipe

Os dados que mantemos sobre quem faz parte da equipe, e a finalidade de cada um, são:

DadoComo fica protegidoPara que serve
Nome, usuário, e-mailRegistro simplesIdentificação e comunicação interna
SenhaProtegida por criptografia — nunca fica salva do jeito que você digitouAutenticação
Discord ID, nome de usuário e avatarRegistro simplesLogin e identificação
Segredo e códigos de backup do 2FAProtegidos por criptografiaAutenticação de dois fatores
Cargo e permissõesRegistro internoControle de acesso
IP e método do último loginRegistro simplesSegurança e auditoria
Tentativas de login malsucedidasContadorProteção contra invasão de conta
Status da conta (ativa, inativa, suspensa, banida)Registro internoControle de acesso
Datas de criação, atualização e último acessoRegistro internoHistórico e auditoria

4.2 Da sua sessão ativa

DadoComo fica protegido
Identificador da sua sessãoUma versão protegida — o dado original de login nunca fica salvo
IP usado no acessoRegistro interno
Navegador usado no acessoRegistro interno
Horário de criação e último acessoRegistro interno
Se a sessão foi encerrada, e por quemRegistro interno

4.3 De quem se candidata

De quem preenche o formulário público de candidatura, guardamos:

  • Discord ID, nome de usuário e avatar — obtidos no momento em que você faz login com o Discord para se candidatar;
  • Suas respostas do formulário, conforme as perguntas ativas no momento;
  • O IP de onde a candidatura foi enviada;
  • O horário de envio.

Esses dados ficam associados à sua candidatura, disponíveis para análise da equipe.

4.4 Registro de ações no painel

Toda ação feita dentro do painel administrativo gera um registro de auditoria, com:

  • Quem fez a ação, e qual era o cargo dessa pessoa naquele momento;
  • Que tipo de ação foi (login, criação, edição, exclusão, troca de senha, entre outras);
  • Em que área do sistema aconteceu;
  • Qual foi o alvo da ação;
  • Detalhes complementares, quando fizer sentido (por exemplo, o que foi alterado);
  • IP, navegador e horário.

4.5 Tentativas de Login

Cada tentativa de autenticação — bem-sucedida ou não — fica registrada individualmente com: usuário tentado, IP, método, resultado e o motivo, quando falha.

4.6 Arquivos que você envia

Imagem de regra, anexo de ticket de suporte (imagem, documento, vídeo ou arquivo compactado) e imagem de atendimento são guardados com um nome de arquivo gerado aleatoriamente — não o nome original. O link de um arquivo já enviado é acessível a quem tiver esse link; não existe uma camada extra de login para abrir um arquivo específico.

4.7 Outros dados internos

O painel administrativo guarda ainda outras informações do dia a dia da operação: mensagens do chat interno, tickets, comunicados, notas pessoais de staff, ausências, desligamentos, relatórios, tarefas, resultado de entrevista, controle de veículos e personagens do jogo, e métricas de infraestrutura. Tudo isso diz respeito só à operação interna da comunidade.

4.8 Por quanto tempo guardamos cada coisa

Tipo de dadoPrazo de retenção
Sessões expiradas/revogadasEliminadas no vencimento ou revogação
Logs de acessoMínimo 6 meses (Marco Civil da Internet, art. 15)
Logs de auditoriaMínimo 12 meses para fins de segurança
Dados de candidaturaAté 12 meses após decisão final
Dados de staff ativoDurante vigência do vínculo
Dados de staff desligadoAté 12 meses após desligamento, salvo obrigação legal
Tentativas de login90 dias para análise de segurança

Seção 05

Política de Cookies

5.1 Quais cookies usamos

Utilizamos apenas os cookies estritamente necessários para o funcionamento da autenticação:

CookiePara que serveDuração
Sessão da equipeMantém o login de quem faz parte do staffRenovado enquanto você usa o painel
Sessão de candidaturaMantém o login de quem está se candidatandoDuração limitada
Cookies auxiliares de loginUsados só durante o processo de login pelo DiscordExpiram assim que o login termina

Todos os nossos cookies são protegidos: inacessíveis por JavaScript, transmitidos só por conexão segura em produção, e configurados para dificultar ataques que tentam forjar uma requisição em seu nome.

5.2 A gente não rastreia você

A plataforma não usa cookie de rastreamento, analytics, publicidade ou qualquer coisa que não seja essencial para o sistema funcionar. O Discord pode colocar um cookie próprio durante o login — isso é regido pela política de privacidade deles, não pela nossa.

5.3 Como gerenciar

Como só usamos cookie essencial, recusá-los ou apagá-los vai te impedir de acessar as áreas logadas da plataforma. Dá pra gerenciar isso nas configurações do seu navegador, sabendo dessa limitação.

Seção 06

Poderes Administrativos

Essa seção fala sobre o poder que os administradores têm dentro da plataforma. Ao entrar para equipe ou usar qualquer parte da NOX Roleplay, você concorda com o que está escrito aqui.

6.1 O que os administradores conseguem ver

Administradores e membros com a permissão certa têm acesso a praticamente tudo que está guardado na plataforma, incluindo:

  • Perfil completo de qualquer membro da equipe (menos senha e segredo do 2FA, que ficam criptografados);
  • Sessão ativa de qualquer usuário, incluindo IP e navegador;
  • Todo log de auditoria e tentativa de login;
  • Resposta de candidato e dado de formulário;
  • Mensagem de ticket, chat interno e comunicado;
  • Qualquer arquivo enviado à plataforma.

6.2 Quando o acesso de alguém é revogado

Os administradores podem tirar o acesso de qualquer membro da equipe a qualquer momento, por qualquer motivo, sem aviso prévio e sem precisar justificar. Isso pode acontecer por:

  • Quebra destes Termos ou das regras internas da comunidade;
  • Conduta inadequada dentro ou fora da plataforma;
  • Suspeita de comprometimento de segurança;
  • Decisão estratégica ou operacional da liderança;
  • Inatividade prolongada;
  • Qualquer outro motivo que a liderança julgue suficiente.
Quando o acesso é revogado, é na hora e sem volta — todas as sessões ativas caem juntas. Não existe recurso, indenização ou qualquer compensação por perder o acesso à plataforma.

6.3 Suspensão e banimento

Administradores podem mudar o status de qualquer conta para inativa, suspensa ou banida, com efeito imediato:

  • Inativa — sem acesso por um tempo, mas o perfil continua existindo;
  • Suspensa — acesso bloqueado por um período determinado;
  • Banida — acesso cortado de vez, com registro permanente.

6.4 Derrubar sua sessão

Um administrador pode encerrar a sessão de qualquer membro específico, forçando um novo login. Isso pode acontecer sem aviso prévio, mesmo com a sessão ativa naquele momento.

6.5 Mudança de cargo e permissão

A qualquer momento, um administrador pode mudar o cargo, a permissão ou o nível de acesso de qualquer membro da equipe — para mais, para menos, ou removendo completamente.

6.6 Tudo fica registrado

Toda ação administrativa fica registrada no log de auditoria — quem fez, em quem, que tipo de ação, IP e horário. Isso cria um histórico permanente, usado internamente para prestação de contas.

Seção 07

Suspensão e Encerramento

7.1 O que leva a uma suspensão imediata

  • Quebra destes Termos ou das regras internas;
  • Comportamento suspeito de fraude, engenharia social ou abuso do sistema;
  • Risco à segurança de dados de outros membros ou da plataforma;
  • Comprometimento da conta Discord usada para login;
  • Vazamento intencional de informação interna;
  • Descumprir orientação da liderança;
  • Qualquer motivo que os administradores julguem suficiente, conforme a Seção 6.2.

7.2 Bloqueio enquanto a gente apura

Se houver suspeita fundada de uso indevido, podemos aplicar um bloqueio preventivo enquanto a situação é investigada — isso não gera nenhum direito automático para quem foi bloqueado.

7.3 Quando o vínculo com a comunidade acaba

O fim do vínculo de um membro com a comunidade corta o acesso ao painel imediatamente. O registro desse desligamento fica guardado permanentemente, para manter histórico e auditoria.

7.4 Sem direito a ressarcimento

Suspensão ou desligamento, seja qual for o motivo, não gera direito a ressarcimento, indenização ou qualquer tipo de compensação.

Seção 08

Segurança da Informação

8.1 Medidas de proteção adotadas

Segurança é tratada como prioridade técnica, refletida em decisões concretas, não apenas em promessa. Entre as medidas em vigor:

  • toda comunicação entre seu navegador e nossos servidores é criptografada (HTTPS);
  • senhas nunca são guardadas como texto puro — passam por criptografia de mão única antes de chegar ao banco de dados;
  • segredos de autenticação em duas etapas também ficam criptografados;
  • login com muitas tentativas erradas é bloqueado automaticamente por um tempo, para dificultar ataques de força bruta;
  • cada integrante da equipe só enxerga e faz o que sua função realmente exige — sem acesso amplo por padrão;
  • arquivos enviados à Plataforma passam por validação antes de serem aceitos;
  • toda ação relevante feita por membros da equipe fica registrada, com data, autor e contexto.

Nenhum sistema é infalível, e não prometemos o impossível — mas essas camadas existem justamente para reduzir ao mínimo a chance de algo dar errado, e para identificarmos rápido se algo acontecer.

8.2 Resposta a incidentes

Caso identifiquemos um incidente de segurança que afete dados pessoais, nossa resposta segue uma ordem simples: primeiro conter o problema e preservar o que aconteceu para investigação; depois entender quais dados foram afetados e por quê; em seguida avisar os titulares afetados dentro de um prazo razoável, quando isso for cabível; e, nos casos em que a LGPD exige, também comunicar a Autoridade Nacional de Proteção de Dados (ANPD). Depois disso, revisamos o que falhou para evitar que se repita.

8.3 Golpe não vem da gente

Ninguém que trabalha na comunidade vai te pedir senha, código de verificação, código de backup ou qualquer informação de acesso à sua conta — por Discord, e-mail, telefone ou qualquer outro canal. Se alguém fizer isso se passando pela equipe, é golpe. Não responda e avise a administração imediatamente.

Seção 09

Direitos do Titular (LGPD)

Nos termos dos arts. 17 a 22 da LGPD, o titular possui os seguintes direitos sobre os próprios dados pessoais:

  • Confirmação e acesso — saber se tratamos algum dado seu e obter uma cópia do que temos;
  • Correção — solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade — receber seus dados em formato estruturado, para uso em outro serviço;
  • Eliminação — solicitar a exclusão dos dados tratados com base no seu consentimento;
  • Informação sobre compartilhamento — saber com quais entidades, públicas ou privadas, seus dados são compartilhados;
  • Oposição — opor-se a um tratamento realizado com base em legítimo interesse;
  • Revogação do consentimento — retirar uma autorização concedida anteriormente, quando aplicável.
Para exercer qualquer um desses direitos, entre em contato pelo canal oficial da comunidade no Discord ou pelo e-mail de contato divulgado em nossas comunicações oficiais. Respondemos em até 15 dias úteis.

Seção 10

Exclusão de Dados

10.1 Como solicitar

Você pode pedir a exclusão dos seus dados pessoais a qualquer momento, pelos canais oficiais da comunidade. Só precisamos confirmar que quem está pedindo é de fato o titular dos dados, para evitar que terceiros excluam informações que não são deles.

10.2 Prazo

Atendemos pedidos de exclusão em até 15 dias úteis.

10.3 Exceções à exclusão

Existem situações em que a própria lei nos obriga a manter algum registro, mesmo depois de um pedido de exclusão:

  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • logs de acesso, pelo prazo mínimo exigido pelo Marco Civil da Internet (6 meses);
  • registros ligados a uma investigação de segurança ainda em andamento;
  • histórico administrativo de desligamento de um membro da equipe, mantido internamente por controle organizacional.

Seção 11

Limitação de Responsabilidade

11.1 Disponibilidade

Não garantimos disponibilidade contínua. Manutenções, falhas de infraestrutura, ataques externos ou motivos de força maior podem causar indisponibilidade temporária da Plataforma, sem que isso gere direito a indenização.

11.2 Serviços de terceiros

O funcionamento da Plataforma depende de serviços de outras empresas — login via Discord, hospedagem e infraestrutura de rede. Não nos responsabilizamos por falhas ou indisponibilidade desses serviços, sobre os quais não exercemos controle direto.

11.3 Ataques cibernéticos

Adotamos medidas razoáveis de segurança, mas nenhuma proteção é absoluta. Em caso de ataque externo, nossa responsabilidade se limita ao que a LGPD exige: notificar quem for afetado e adotar as medidas corretivas necessárias.

11.4 Engenharia social contra o usuário

Não nos responsabilizamos por danos decorrentes de golpe, phishing ou impersonação praticados contra você, quando resultarem em comprometimento de conta por culpa ou negligência do próprio titular.

11.5 Informações falsas

Não nos responsabilizamos por consequências decorrentes de informação incorreta ou falsa fornecida pelo usuário em qualquer campo da Plataforma.

11.6 Uso indevido por terceiros

Acessos realizados por terceiros em razão de comprometimento da sua conta são de sua exclusiva responsabilidade, exceto quando comprovada falha de segurança diretamente imputável aos Operadores.

Em resumo: não respondemos por danos indiretos, lucros cessantes ou qualquer prejuízo decorrente do uso — ou da impossibilidade de uso — da Plataforma, exceto nos casos em que a lei brasileira expressamente proibir esse tipo de limitação.
© 2026 NOX Roleplay · Versão 2.0 · 19 de julho de 2026 Voltar ao início