Política de Privacidade
Última atualização: 16 de julho de 2026. Esta política vale para o acesso por convite. Antes da abertura comercial, ela receberá a identificação empresarial e os canais formais de atendimento.
Quem trata os dados
A Just Applications trata os dados necessários para operar o bot, o painel, a assinatura e a segurança da plataforma. Cada administrador de servidor é responsável pelos produtos, compradores, mensagens e atendimentos da própria comunidade. Essa divisão de responsabilidades também está descrita nos Termos de Uso.
Dados tratados
Para operar o serviço, tratamos identificadores da conta Discord, identificadores e configurações do servidor, registros necessários de produtos, atendimentos e vendas, além de referências de pagamento. Quando informado no checkout, o e-mail do pagador é usado para vincular a assinatura. O painel usa sessão protegida para identificar quem pode administrar cada servidor.
Mercado Pago
Quando o administrador conecta sua conta do Mercado Pago, a autorização ocorre diretamente com o Mercado Pago. Credenciais de pagamento não são solicitadas em comandos ou mensagens do Discord. Os tokens de autorização necessários ao funcionamento são protegidos e não são exibidos em APIs, logs públicos ou no Discord.
Finalidade e bases legais
Os dados são usados para executar o contrato, operar vendas e suporte, manter configurações, prevenir fraude e abuso, proteger o serviço e cumprir obrigações legais. Quando a lei exigir consentimento para uma finalidade opcional, ele será solicitado de forma separada. A Just Applications não vende dados pessoais.
Compartilhamento e transferência internacional
Os dados podem ser compartilhados somente com provedores necessários ao funcionamento, como Discord, Mercado Pago, hospedagem e banco de dados. Alguns desses provedores podem tratar dados fora do Brasil. A Just Applications mantém a relação de operadores e as salvaguardas aplicáveis conforme os serviços efetivamente utilizados.
Retenção e solicitações
Registros temporários de sessão, autorização e proteção contra abuso são eliminados após expirarem. Logs técnicos internos possuem prazo limitado de retenção. Registros de pagamento, segurança e auditoria podem ser mantidos pelo período necessário para resolver disputas, prevenir fraude e cumprir obrigações aplicáveis. Para solicitar confirmação, acesso, correção, portabilidade, anonimização ou exclusão de dados quando cabível, use o suporte oficial.
Segurança
Aplicamos controles de acesso por servidor, validação de autorização, proteção contra CSRF, limites de requisição, registros de auditoria e proteção de segredos. Nenhuma medida elimina todo risco. Incidentes relevantes envolvendo dados pessoais serão avaliados e tratados conforme a legislação aplicável.