Esta página explica, em linguagem direta, quais dados o 404Security coleta quando você usa o bot no
Discord ou faz login no painel web, pra que servem e como pedir a remoção deles. Ela se aplica ao bot
404Security, ao site e ao painel de configuração (juntos, "o Serviço").
01 Dados coletados
Coletamos dados em duas situações diferentes:
Uso do bot dentro do Discord: IDs de servidor, canal, cargo e usuário necessários pra
cada funcionalidade funcionar (ex: quem foi punido por um filtro, em qual canal, com qual configuração).
Mensagens só são processadas em tempo real pelos filtros de moderação (anti-link, filtro de palavras,
filtro de PII) — o conteúdo não é armazenado permanentemente, exceto quando vira um caso de moderação
registrado (Mod-Log, avisos, ban) por decisão do próprio servidor.
Login no painel web (OAuth2 do Discord): ao clicar em "Entrar", o Discord nos envia seu
ID de usuário, nome de usuário e avatar, além da lista de servidores em que você tem permissão de
administrador. Não pedimos acesso ao seu e-mail nem à sua lista de amigos.
02 Dados de configuração do servidor
Cada servidor que adiciona o bot tem sua própria configuração (módulos ativados, canais de log, cargos
de staff, mensagens personalizadas de boas-vindas etc.), visível e editável apenas por administradores
daquele servidor através do painel. Não usamos esses dados pra nenhum outro fim além de fazer o bot
funcionar no servidor correspondente.
03 Terceiros e hospedagem
O Serviço depende dos seguintes provedores pra funcionar:
Supabase (PostgreSQL): banco de dados onde ficam armazenadas as configurações,
registros de moderação e estatísticas agregadas.
Não vendemos, alugamos nem compartilhamos seus dados com anunciantes ou qualquer outro terceiro fora dessa lista.
04 Cookies e sessão
O painel usa um único cookie de sessão, assinado criptograficamente (HMAC), pra manter você logado depois
da autenticação via Discord. Ele não é usado pra rastreamento, publicidade ou analytics de terceiros —
só pra confirmar quem é você nas próprias chamadas à API do painel.
05 Retenção e exclusão
Dados de configuração de um servidor são mantidos enquanto o bot estiver naquele servidor. Se o bot for
removido, a configuração correspondente é apagada em até 30 dias. Registros de moderação (Mod-Log, avisos)
seguem o período de retenção definido pelos próprios administradores do servidor. Você pode pedir a
exclusão antecipada dos seus dados de sessão/login a qualquer momento pelo contato abaixo.
06 Seus direitos
De acordo com a LGPD (Lei Geral de Proteção de Dados), você pode a qualquer momento:
Pedir uma cópia dos dados que temos associados à sua conta;
Pedir a correção de dados incorretos;
Pedir a exclusão dos seus dados (removendo o bot do servidor ou solicitando diretamente);
O Serviço segue a idade mínima definida pelos Termos de Serviço do próprio Discord (13 anos, podendo ser
maior em alguns países). Não coletamos intencionalmente dados de crianças abaixo dessa idade além do que
o próprio Discord já fornece a qualquer bot conectado a um servidor.
08 Mudanças nesta política
Podemos atualizar esta política conforme o Serviço evolui. Mudanças relevantes serão refletidas na data
no topo desta página. Recomendamos revisitar essa página de tempos em tempos.
09 Contato
Dúvidas sobre privacidade, pedidos de exclusão de dados ou qualquer outra questão relacionada: entre em
contato pelo servidor de suporte do 404Security ou pelos canais indicados no painel.
Este documento foi redigido como referência inicial para o projeto e não substitui uma revisão jurídica
formal. Recomendamos validar o conteúdo com um advogado antes de tratá-lo como termo definitivo,
especialmente se o bot crescer em escala ou passar a coletar novos tipos de dado.