Last Chaos Aurum
Uma maga com cajado
Um cavaleiro com espada
Baixar o jogo cliente para Windows Cadastrar comece a jogar de graça
Baixar o jogo cliente para Windows Cadastrar comece a jogar de graça
Baixar o jogo Cadastrar

Política de Privacidade

Versão de 10/10/26

Esta tradução é fornecida apenas por conveniência. Em caso de divergência entre a tradução e a versão em inglês, prevalece a versão em inglês.

A presente Política de Privacidade (a “Política”) estabelece o procedimento de coleta, registro, armazenamento, uso, transferência, proteção e destruição dos dados pessoais dos Usuários do site e do servidor de jogo Last Chaos Aurum e é parte integrante dos Termos de Serviço. A Política foi elaborada levando em consideração o Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016 (Regulamento Geral sobre a Proteção de Dados, o “RGPD”), a Diretiva 2002/58/CE (“ePrivacy”) e a Lei de Proteção da Privacidade Online da Califórnia (California Online Privacy Protection Act, “CalOPPA”). O registro de uma conta e qualquer outro uso do Serviço significam que o Usuário leu a presente Política.

1Termos e Definições

1.1. “Administração”: a administração do projeto não comercial Last Chaos Aurum, que determina as finalidades e os meios do Tratamento de Dados Pessoais.

1.2. “Serviço”: o site, o servidor de jogo, o cliente de jogo e os demais serviços do projeto Last Chaos Aurum, considerados em conjunto.

1.3. “Usuário”: pessoa natural que utiliza o Serviço, incluindo a pessoa que registrou uma conta.

1.4. “Dados Pessoais”: qualquer informação relativa a uma pessoa natural identificada ou identificável, direta ou indiretamente (art. 4(1) do RGPD).

1.5. “Tratamento”: qualquer operação ou conjunto de operações efetuadas sobre Dados Pessoais, por meios automatizados ou não, incluindo a coleta, o registro, a organização, o armazenamento, a adaptação, a recuperação, o uso, a divulgação, a pseudonimização, a limitação, o apagamento e a destruição (art. 4(2) do RGPD).

1.6. “Operador”: pessoa que trata Dados Pessoais em nome da Administração (art. 4(8) do RGPD).

1.7. “Cookies”: fragmentos de dados armazenados no equipamento terminal do Usuário e transmitidos ao Serviço em solicitações subsequentes.

Os termos não definidos nesta seção serão interpretados de acordo com o RGPD.

2Controlador

2.1. O controlador dos Dados Pessoais, na acepção do art. 4(7) do RGPD, é a Administração. O projeto não tem fins comerciais e não é afiliado aos titulares dos direitos do jogo Last Chaos.

2.2. As solicitações relativas ao Tratamento de Dados Pessoais devem ser enviadas para o endereço de e-mail [email protected] ou apresentadas por meio da seção Suporte.

3Categorias de Dados Tratados

3.1. A Administração trata as seguintes categorias de Dados Pessoais:

  • (a) dados de identificação da conta: login, endereço de e-mail e o registro de sua confirmação, e um hash criptográfico da senha (algoritmo bcrypt), que impede a recuperação da senha em sua forma original;
  • (b) dados técnicos: endereços IP, data e hora do registro e da autorização; dados sobre visitas às páginas do site: endereço IP, país, endereço da página, endereço do site de origem, data e hora da visita, informações sobre o navegador e o dispositivo (cabeçalho User-Agent);
  • (c) dados de jogo: informações sobre personagens, bens no jogo, o saldo da moeda do jogo Cash, transações no marketplace, recompensas recebidas, violações das Regras e sanções aplicadas;
  • (d) dados de indicação: o código do Usuário que convidou o Usuário que se registra, quando fornecido;
  • (e) informações fornecidas pelo Usuário ao entrar em contato com a Administração.

3.2. A Administração não coleta deliberadamente categorias especiais de Dados Pessoais (art. 9 do RGPD), dados de cartões de pagamento ou dados de documentos de identidade, e não utiliza identificadores de publicidade nem ferramentas de rastreamento de terceiros. A única ferramenta de análise web utilizada é o Cloudflare Web Analytics, conforme estabelecido na cláusula 8.3.

4Finalidades e Bases Legais do Tratamento

4.1. Os Dados Pessoais são tratados para as seguintes finalidades e com base nos seguintes fundamentos legais:

  • (a) a celebração e a execução dos Termos de Serviço, incluindo a criação e a manutenção da conta, o fornecimento de acesso ao Serviço e o funcionamento do marketplace e do programa de recompensas (art. 6(1)(b) do RGPD);
  • (b) a garantia da segurança da informação do Serviço e a prevenção do acesso não autorizado, da tentativa de adivinhação de senhas, do uso de meios automatizados (bots), de fraudes e de outras violações das Regras (interesse legítimo da Administração, art. 6(1)(f) do RGPD);
  • (c) o envio de notificações de serviço e a recuperação do acesso à conta (art. 6(1)(b) do RGPD);
  • (d) o cumprimento de obrigações impostas à Administração pela legislação aplicável (art. 6(1)(c) do RGPD);
  • (e) a análise do tráfego do site: número de visitantes, fontes de referência e páginas visualizadas, com a finalidade de desenvolver o Serviço (interesse legítimo da Administração, art. 6(1)(f) do RGPD).

4.2. A Administração não vende Dados Pessoais, não os divulga para publicidade direcionada, não envia comunicações de marketing e não toma decisões automatizadas, incluindo a definição de perfis, que produzam efeitos jurídicos em relação ao Usuário ou que o afetem significativamente de forma similar (art. 22 do RGPD).

5Divulgação de Dados Pessoais

5.1. A Administração pode divulgar Dados Pessoais às seguintes categorias de destinatários, exclusivamente na medida necessária para atingir as finalidades do Tratamento:

  • (a) o provedor de hospedagem que hospeda o Serviço (OVHcloud, localização: Alemanha), atuando como Operador;
  • (b) a Cloudflare, Inc. (EUA), que fornece proteção contra ataques de rede, entrega de conteúdo e verificação de solicitações quanto a atividade automatizada (Cloudflare Turnstile no registro, na recuperação de senha e após a inserção repetida de senha incorreta), coleta estatísticas de visitas ao site sem o uso de Cookies (Cloudflare Web Analytics) e encaminha os e-mails enviados para [email protected], atuando como Operador; o tráfego de rede do Usuário, incluindo o endereço IP e as características técnicas do navegador, passa por sua infraestrutura;
  • (c) o provedor de e-mail que entrega os e-mails de serviço, incluindo os e-mails de recuperação de conta (Brevo, Sendinblue SAS, França), atuando como Operador;
  • (d) o provedor da caixa de correio da Administração que recebe as solicitações enviadas para [email protected] (Google LLC, EUA), atuando como Operador;
  • (e) o responsável pela lista de classificação XtremeTop100, exclusivamente por iniciativa do Usuário ao utilizar a função de votação no servidor: é transmitido um identificador numérico da conta, sem o login nem o endereço de e-mail; o responsável pela lista de classificação trata o endereço IP do Usuário de forma independente, de acordo com suas próprias regras;
  • (f) autoridades públicas, nos casos expressamente previstos pela legislação aplicável.

5.2. Os Dados Pessoais são transferidos para fora do Espaço Econômico Europeu com base nas cláusulas contratuais-padrão adotadas pela Decisão de Execução (UE) 2021/914 da Comissão ou em outras garantias adequadas previstas no Capítulo V do RGPD.

5.3. O acesso a links de recursos de terceiros, incluindo o Discord, não implica qualquer divulgação de Dados Pessoais pela Administração. O tratamento de Dados Pessoais por tais recursos é regido por suas próprias políticas, pelas quais a Administração não assume qualquer responsabilidade.

5.4. As informações sobre os serviços de pagamento serão acrescentadas a esta Política antes do início da aceitação de pagamentos.

6Prazos de Conservação

6.1. Os Dados Pessoais são conservados durante toda a existência da conta, salvo disposição em contrário nesta seção.

6.2. Os registros de autorização e os registros de visitas às páginas do site que contêm endereços IP são conservados por 12 (doze) meses a partir da data de sua criação e excluídos em seguida.

6.3. Após a exclusão da conta, os Dados Pessoais serão destruídos ou anonimizados em prazo não superior a 30 (trinta) dias corridos, com exceção dos registros de violações das Regras e das sanções aplicadas, que são conservados por 2 (dois) anos a fim de prevenir violações reiteradas (art. 6(1)(f) do RGPD).

6.4. Os prazos de conservação podem ser prorrogados quando necessário para a declaração, o exercício ou a defesa de direitos em processo judicial (art. 17(3)(e) do RGPD).

7Direitos do Titular dos Dados

7.1. Nos termos dos arts. 15-21 do RGPD, o Usuário tem o direito de:

  • (a) obter a confirmação de que Dados Pessoais estão ou não sendo tratados e o acesso a esses Dados Pessoais;
  • (b) obter a retificação de Dados Pessoais inexatos;
  • (c) obter o apagamento dos Dados Pessoais (“direito ao esquecimento”);
  • (d) obter a limitação do Tratamento;
  • (e) receber os Dados Pessoais em formato estruturado, de uso corrente e de leitura automática (direito à portabilidade dos dados);
  • (f) opor-se ao Tratamento baseado no interesse legítimo da Administração.

7.2. A solicitação deve ser apresentada na forma prevista na cláusula 2.2, a partir do endereço de e-mail indicado no registro da conta ou por outros meios que permitam identificar o solicitante de forma confiável. A Administração responderá à solicitação no prazo de 1 (um) mês a contar de seu recebimento; esse prazo pode ser prorrogado por mais 2 (dois) meses, levando em consideração a complexidade e o número de solicitações (art. 12(3) do RGPD).

7.3. O Usuário tem o direito de apresentar reclamação a uma autoridade de controle de proteção de dados do Estado-Membro da União Europeia de sua residência habitual, de seu local de trabalho ou do local da alegada infração (art. 77 do RGPD).

7.4. Os Usuários residentes no Estado da Califórnia podem obter informações sobre as categorias de Dados Pessoais coletados e as categorias de pessoas às quais eles são divulgados na forma prevista na cláusula 7.2.

9Medidas de Segurança

9.1. A Administração adota medidas técnicas e organizacionais adequadas para proteger os Dados Pessoais (art. 32 do RGPD), incluindo o armazenamento de senhas exclusivamente na forma de hash criptográfico, a transmissão de dados pelo protocolo seguro HTTPS, a segregação e a minimização dos direitos de acesso às bases de dados e a restrição do acesso à infraestrutura de servidores.

9.2. Em caso de violação de dados pessoais suscetível de resultar em alto risco para os direitos e liberdades dos Usuários, a Administração notificará os Usuários sem demora injustificada, mediante publicação no site e na comunidade oficial do projeto no Discord (art. 34 do RGPD).

10Menores de Idade

10.1. O Serviço destina-se a adultos. A Administração não trata conscientemente Dados Pessoais de pessoas com menos de 16 (dezesseis) anos (art. 8 do RGPD).

10.2. Caso se constate que uma conta foi registrada por pessoa abaixo dessa idade, os respectivos Dados Pessoais serão excluídos.

11Alterações da Política

11.1. A Administração pode alterar esta Política unilateralmente. A nova versão entra em vigor no momento de sua publicação, salvo disposição em contrário na nova versão.

11.2. A versão vigente da Política está permanentemente disponível em /privacy.