Termos & Políticas
Este documento estabelece, em linguagem clara, as condições que regem o seu acesso à NOX Roleplay — tanto o site público quanto o painel administrativo da equipe. Buscamos redigi-lo de forma compreensível, sem abrir mão do rigor jurídico. Recomendamos a leitura atenta antes de prosseguir.
Seção 01
Termos de Uso
1.1 Aceitação
Ao entrar em qualquer parte da NOX Roleplay — seja o site, o portal de candidatura ou o painel administrativo — você concorda com tudo que está escrito neste documento ("Termos"). Não tem letra miúda escondida: se você usa a plataforma, você aceita estas condições.
1.2 O que é a plataforma
A NOX Roleplay existe para organizar e administrar nossa comunidade de roleplay no FiveM. Isso acontece em duas frentes:
- Site público — onde qualquer pessoa vê as regras do servidor e pode se candidatar para fazer parte da equipe;
- Painel administrativo — um ambiente fechado, só para quem já é da equipe, usado para cuidar de membros, cargos, permissões, candidaturas, tickets, comunicados, regras e tudo mais que mantém a comunidade rodando.
Não há comercialização de qualquer natureza na plataforma — nenhuma loja, cobrança ou transação financeira.
1.3 Idade mínima
Para usar a NOX Roleplay você precisa ter 18 anos completos. Isso não é sugestão — é uma condição para acessar qualquer parte do sistema. Autorização de responsável legal não substitui a idade mínima.
1.4 O que não é permitido
Existem algumas coisas que não permitimos dentro da plataforma:
- Usar a plataforma para qualquer fim ilegal ou contrário à legislação brasileira;
- Tentar acessar áreas restritas sem autorização, ou explorar falhas do sistema;
- Fazer engenharia reversa, scraping ou extração automatizada de dados;
- Mandar informação falsa, enganosa ou difamatória em candidatura ou qualquer campo do sistema;
- Compartilhar login do painel administrativo com terceiros;
- Praticar engenharia social para conseguir acesso indevido ou informação privilegiada;
- Interferir no funcionamento técnico da plataforma.
1.5 Conteúdo que você envia
Ao enviar imagem, texto, arquivo ou qualquer outro dado à plataforma, você garante ter o direito de usar aquele conteúdo — e nos isenta de responsabilidade caso isso não seja verdade. Podemos remover qualquer conteúdo enviado, sem aviso prévio.
1.6 Lei aplicável
Estes Termos seguem a legislação brasileira, incluindo o Marco Civil da Internet (Lei nº 12.965/2014) e a LGPD (Lei nº 13.709/2018). Qualquer controvérsia que não conseguirmos resolver diretamente será tratada no foro da comarca do domicílio dos Operadores.
Seção 02
Autenticação e Acesso
2.1 Como você entra na plataforma
Para equipe, existem duas formas de login:
- Senha + 2FA — login com senha protegida por criptografia, mais autenticação de dois fatores opcional via aplicativo como Google Authenticator ou Authy;
- Login pelo Discord — acesso direto pela conta do Discord já vinculada ao seu perfil de equipe.
Candidatos utilizam exclusivamente o Discord para acessar o portal de candidatura. Não criamos conta de equipe para quem ainda não integra o staff.
2.2 Sobre sua senha
Sua senha nunca é armazenada da forma como você a digitou. Ela passa por um processo de criptografia irreversível (hash) antes de chegar ao banco de dados — nem nós temos acesso à senha original. Toda tentativa de login malsucedida fica registrada, por segurança.
2.3 Autenticação de dois fatores (2FA)
Se você ativar o 2FA baseado em código temporário (TOTP):
- O segredo TOTP fica criptografado no banco de dados;
- Os códigos de backup são individualmente protegidos e criptografados;
- Cada código de backup só funciona uma vez;
- Toda tentativa de login com 2FA tem tempo de validade e limite de tentativas.
2.4 Como sua sessão funciona
Quando você faz login, geramos um token de sessão guardado com segurança:
- O token em si nunca fica salvo diretamente no banco de dados;
- A sessão expira depois de um tempo, renovando automaticamente conforme você usa o sistema;
- Registramos IP, navegador e horário de criação e de último acesso de cada sessão;
- Você (ou um administrador) pode encerrar sessões específicas a qualquer momento;
- Trocar sua senha derruba todas as sessões ativas automaticamente.
2.5 Limite de tentativas e bloqueio
- Existe um limite de tentativas de login por IP, dentro de uma janela de tempo;
- Após várias tentativas erradas seguidas, a conta é bloqueada temporariamente de forma automática;
- Toda tentativa de login — certa ou errada — fica registrada com IP, método, resultado e horário.
2.6 O que é sua responsabilidade
Cuidar da sua própria credencial é com você:
- Não compartilhe sua senha ou código 2FA com ninguém — nem com outro membro da equipe;
- Ative o 2FA sempre que puder;
- Não reuse senha de outro serviço aqui;
- Avise a gente na hora se desconfiar que sua conta foi comprometida.
Seção 03
Política de Privacidade (LGPD)
3.1 Quem decide sobre seus dados
Somos nós, os Operadores da NOX Roleplay, quem decide como os dados pessoais são tratados dentro da plataforma. Na LGPD, esse papel é chamado de Controlador.
3.2 Por que coletamos cada dado
Cada dado coletado tem uma finalidade específica e uma base legal correspondente:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Autenticação e controle de acesso | Legítimo interesse (art. 7º, IX) |
| Processamento de candidaturas | Procedimento pré-contratual (art. 7º, V) |
| Segurança, prevenção de fraudes e auditoria | Legítimo interesse dos Operadores |
| Cumprimento de obrigação legal (logs de acesso) | Obrigação legal (art. 7º, II) |
| Gestão interna de equipe | Execução de relação contratual (art. 7º, V) |
3.3 Com quem compartilhamos
Só compartilhamos dado pessoal com:
- Discord Inc. — como provedor de autenticação, seguindo a própria política de privacidade deles;
- Provedores de infraestrutura — os servidores que hospedam a plataforma, sob acordo de confidencialidade;
- Autoridades competentes — quando exigido por lei, decisão judicial ou ordem administrativa.
Não vendemos, alugamos ou repassamos dado pessoal a terceiros com fins comerciais. Isso não é negociável.
Seção 04
Dados Armazenados
4.1 De quem faz parte da equipe
Os dados que mantemos sobre quem faz parte da equipe, e a finalidade de cada um, são:
| Dado | Como fica protegido | Para que serve |
|---|---|---|
| Nome, usuário, e-mail | Registro simples | Identificação e comunicação interna |
| Senha | Protegida por criptografia — nunca fica salva do jeito que você digitou | Autenticação |
| Discord ID, nome de usuário e avatar | Registro simples | Login e identificação |
| Segredo e códigos de backup do 2FA | Protegidos por criptografia | Autenticação de dois fatores |
| Cargo e permissões | Registro interno | Controle de acesso |
| IP e método do último login | Registro simples | Segurança e auditoria |
| Tentativas de login malsucedidas | Contador | Proteção contra invasão de conta |
| Status da conta (ativa, inativa, suspensa, banida) | Registro interno | Controle de acesso |
| Datas de criação, atualização e último acesso | Registro interno | Histórico e auditoria |
4.2 Da sua sessão ativa
| Dado | Como fica protegido |
|---|---|
| Identificador da sua sessão | Uma versão protegida — o dado original de login nunca fica salvo |
| IP usado no acesso | Registro interno |
| Navegador usado no acesso | Registro interno |
| Horário de criação e último acesso | Registro interno |
| Se a sessão foi encerrada, e por quem | Registro interno |
4.3 De quem se candidata
De quem preenche o formulário público de candidatura, guardamos:
- Discord ID, nome de usuário e avatar — obtidos no momento em que você faz login com o Discord para se candidatar;
- Suas respostas do formulário, conforme as perguntas ativas no momento;
- O IP de onde a candidatura foi enviada;
- O horário de envio.
Esses dados ficam associados à sua candidatura, disponíveis para análise da equipe.
4.4 Registro de ações no painel
Toda ação feita dentro do painel administrativo gera um registro de auditoria, com:
- Quem fez a ação, e qual era o cargo dessa pessoa naquele momento;
- Que tipo de ação foi (login, criação, edição, exclusão, troca de senha, entre outras);
- Em que área do sistema aconteceu;
- Qual foi o alvo da ação;
- Detalhes complementares, quando fizer sentido (por exemplo, o que foi alterado);
- IP, navegador e horário.
4.5 Tentativas de Login
Cada tentativa de autenticação — bem-sucedida ou não — fica registrada individualmente com: usuário tentado, IP, método, resultado e o motivo, quando falha.
4.6 Arquivos que você envia
Imagem de regra, anexo de ticket de suporte (imagem, documento, vídeo ou arquivo compactado) e imagem de atendimento são guardados com um nome de arquivo gerado aleatoriamente — não o nome original. O link de um arquivo já enviado é acessível a quem tiver esse link; não existe uma camada extra de login para abrir um arquivo específico.
4.7 Outros dados internos
O painel administrativo guarda ainda outras informações do dia a dia da operação: mensagens do chat interno, tickets, comunicados, notas pessoais de staff, ausências, desligamentos, relatórios, tarefas, resultado de entrevista, controle de veículos e personagens do jogo, e métricas de infraestrutura. Tudo isso diz respeito só à operação interna da comunidade.
4.8 Por quanto tempo guardamos cada coisa
| Tipo de dado | Prazo de retenção |
|---|---|
| Sessões expiradas/revogadas | Eliminadas no vencimento ou revogação |
| Logs de acesso | Mínimo 6 meses (Marco Civil da Internet, art. 15) |
| Logs de auditoria | Mínimo 12 meses para fins de segurança |
| Dados de candidatura | Até 12 meses após decisão final |
| Dados de staff ativo | Durante vigência do vínculo |
| Dados de staff desligado | Até 12 meses após desligamento, salvo obrigação legal |
| Tentativas de login | 90 dias para análise de segurança |
Seção 06
Poderes Administrativos
6.1 O que os administradores conseguem ver
Administradores e membros com a permissão certa têm acesso a praticamente tudo que está guardado na plataforma, incluindo:
- Perfil completo de qualquer membro da equipe (menos senha e segredo do 2FA, que ficam criptografados);
- Sessão ativa de qualquer usuário, incluindo IP e navegador;
- Todo log de auditoria e tentativa de login;
- Resposta de candidato e dado de formulário;
- Mensagem de ticket, chat interno e comunicado;
- Qualquer arquivo enviado à plataforma.
6.2 Quando o acesso de alguém é revogado
Os administradores podem tirar o acesso de qualquer membro da equipe a qualquer momento, por qualquer motivo, sem aviso prévio e sem precisar justificar. Isso pode acontecer por:
- Quebra destes Termos ou das regras internas da comunidade;
- Conduta inadequada dentro ou fora da plataforma;
- Suspeita de comprometimento de segurança;
- Decisão estratégica ou operacional da liderança;
- Inatividade prolongada;
- Qualquer outro motivo que a liderança julgue suficiente.
6.3 Suspensão e banimento
Administradores podem mudar o status de qualquer conta para inativa, suspensa ou banida, com efeito imediato:
- Inativa — sem acesso por um tempo, mas o perfil continua existindo;
- Suspensa — acesso bloqueado por um período determinado;
- Banida — acesso cortado de vez, com registro permanente.
6.4 Derrubar sua sessão
Um administrador pode encerrar a sessão de qualquer membro específico, forçando um novo login. Isso pode acontecer sem aviso prévio, mesmo com a sessão ativa naquele momento.
6.5 Mudança de cargo e permissão
A qualquer momento, um administrador pode mudar o cargo, a permissão ou o nível de acesso de qualquer membro da equipe — para mais, para menos, ou removendo completamente.
6.6 Tudo fica registrado
Toda ação administrativa fica registrada no log de auditoria — quem fez, em quem, que tipo de ação, IP e horário. Isso cria um histórico permanente, usado internamente para prestação de contas.
Seção 07
Suspensão e Encerramento
7.1 O que leva a uma suspensão imediata
- Quebra destes Termos ou das regras internas;
- Comportamento suspeito de fraude, engenharia social ou abuso do sistema;
- Risco à segurança de dados de outros membros ou da plataforma;
- Comprometimento da conta Discord usada para login;
- Vazamento intencional de informação interna;
- Descumprir orientação da liderança;
- Qualquer motivo que os administradores julguem suficiente, conforme a Seção 6.2.
7.2 Bloqueio enquanto a gente apura
Se houver suspeita fundada de uso indevido, podemos aplicar um bloqueio preventivo enquanto a situação é investigada — isso não gera nenhum direito automático para quem foi bloqueado.
7.3 Quando o vínculo com a comunidade acaba
O fim do vínculo de um membro com a comunidade corta o acesso ao painel imediatamente. O registro desse desligamento fica guardado permanentemente, para manter histórico e auditoria.
7.4 Sem direito a ressarcimento
Suspensão ou desligamento, seja qual for o motivo, não gera direito a ressarcimento, indenização ou qualquer tipo de compensação.
Seção 08
Segurança da Informação
8.1 Medidas de proteção adotadas
Segurança é tratada como prioridade técnica, refletida em decisões concretas, não apenas em promessa. Entre as medidas em vigor:
- toda comunicação entre seu navegador e nossos servidores é criptografada (HTTPS);
- senhas nunca são guardadas como texto puro — passam por criptografia de mão única antes de chegar ao banco de dados;
- segredos de autenticação em duas etapas também ficam criptografados;
- login com muitas tentativas erradas é bloqueado automaticamente por um tempo, para dificultar ataques de força bruta;
- cada integrante da equipe só enxerga e faz o que sua função realmente exige — sem acesso amplo por padrão;
- arquivos enviados à Plataforma passam por validação antes de serem aceitos;
- toda ação relevante feita por membros da equipe fica registrada, com data, autor e contexto.
Nenhum sistema é infalível, e não prometemos o impossível — mas essas camadas existem justamente para reduzir ao mínimo a chance de algo dar errado, e para identificarmos rápido se algo acontecer.
8.2 Resposta a incidentes
Caso identifiquemos um incidente de segurança que afete dados pessoais, nossa resposta segue uma ordem simples: primeiro conter o problema e preservar o que aconteceu para investigação; depois entender quais dados foram afetados e por quê; em seguida avisar os titulares afetados dentro de um prazo razoável, quando isso for cabível; e, nos casos em que a LGPD exige, também comunicar a Autoridade Nacional de Proteção de Dados (ANPD). Depois disso, revisamos o que falhou para evitar que se repita.
8.3 Golpe não vem da gente
Ninguém que trabalha na comunidade vai te pedir senha, código de verificação, código de backup ou qualquer informação de acesso à sua conta — por Discord, e-mail, telefone ou qualquer outro canal. Se alguém fizer isso se passando pela equipe, é golpe. Não responda e avise a administração imediatamente.
Seção 09
Direitos do Titular (LGPD)
Nos termos dos arts. 17 a 22 da LGPD, o titular possui os seguintes direitos sobre os próprios dados pessoais:
- Confirmação e acesso — saber se tratamos algum dado seu e obter uma cópia do que temos;
- Correção — solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade — receber seus dados em formato estruturado, para uso em outro serviço;
- Eliminação — solicitar a exclusão dos dados tratados com base no seu consentimento;
- Informação sobre compartilhamento — saber com quais entidades, públicas ou privadas, seus dados são compartilhados;
- Oposição — opor-se a um tratamento realizado com base em legítimo interesse;
- Revogação do consentimento — retirar uma autorização concedida anteriormente, quando aplicável.
Seção 10
Exclusão de Dados
10.1 Como solicitar
Você pode pedir a exclusão dos seus dados pessoais a qualquer momento, pelos canais oficiais da comunidade. Só precisamos confirmar que quem está pedindo é de fato o titular dos dados, para evitar que terceiros excluam informações que não são deles.
10.2 Prazo
Atendemos pedidos de exclusão em até 15 dias úteis.
10.3 Exceções à exclusão
Existem situações em que a própria lei nos obriga a manter algum registro, mesmo depois de um pedido de exclusão:
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processo judicial, administrativo ou arbitral;
- logs de acesso, pelo prazo mínimo exigido pelo Marco Civil da Internet (6 meses);
- registros ligados a uma investigação de segurança ainda em andamento;
- histórico administrativo de desligamento de um membro da equipe, mantido internamente por controle organizacional.
Seção 11
Limitação de Responsabilidade
11.1 Disponibilidade
Não garantimos disponibilidade contínua. Manutenções, falhas de infraestrutura, ataques externos ou motivos de força maior podem causar indisponibilidade temporária da Plataforma, sem que isso gere direito a indenização.
11.2 Serviços de terceiros
O funcionamento da Plataforma depende de serviços de outras empresas — login via Discord, hospedagem e infraestrutura de rede. Não nos responsabilizamos por falhas ou indisponibilidade desses serviços, sobre os quais não exercemos controle direto.
11.3 Ataques cibernéticos
Adotamos medidas razoáveis de segurança, mas nenhuma proteção é absoluta. Em caso de ataque externo, nossa responsabilidade se limita ao que a LGPD exige: notificar quem for afetado e adotar as medidas corretivas necessárias.
11.4 Engenharia social contra o usuário
Não nos responsabilizamos por danos decorrentes de golpe, phishing ou impersonação praticados contra você, quando resultarem em comprometimento de conta por culpa ou negligência do próprio titular.
11.5 Informações falsas
Não nos responsabilizamos por consequências decorrentes de informação incorreta ou falsa fornecida pelo usuário em qualquer campo da Plataforma.
11.6 Uso indevido por terceiros
Acessos realizados por terceiros em razão de comprometimento da sua conta são de sua exclusiva responsabilidade, exceto quando comprovada falha de segurança diretamente imputável aos Operadores.