Documento legal
Política de Privacidade
Como a StorM Applications coleta, usa e protege dados em seus bots de Discord, painel web e serviços relacionados.
Última atualização: 4 de julho de 2026
1. Introdução
Esta Política de Privacidade descreve como a StorM Applications (“StorM”, “nós”) trata dados pessoais quando você utiliza nosso site (stormapplications.com), painel de controle, bots hospedados na plataforma e serviços relacionados, incluindo Bot de Vendas, Bot de Verificação OAuth2 e carteira digital.
Ao contratar ou utilizar a StorM, você declara ter lido esta política. Donos de servidores Discord que operam nossos bots também devem informar seus membros finais sobre o uso de dados descrito aqui, na medida em que se aplica ao servidor deles.
2. Quem é responsável pelos dados
A StorM é a controladora dos dados processados para operar a plataforma, hospedar bots, processar assinaturas e manter logs técnicos.
Cada dono de servidor que configura um bot StorM atua como controlador independente em relação aos membros do seu servidor, definindo canais, mensagens, produtos, tickets e integrações. A StorM processa dados nesses casos como operadora, conforme as configurações escolhidas pelo cliente.
3. Dados que coletamos
Podemos tratar as categorias abaixo, conforme o serviço contratado:
- Conta e autenticação: ID Discord, nome de usuário, e-mail, avatar e tokens de sessão do painel.
- Assinatura e pagamentos: histórico de pedidos, plano contratado, identificadores de transação PIX e dados de faturamento necessários à cobrança.
- Configuração do bot: canais, cargos, produtos, mensagens, painéis, cupons, tickets e demais preferências salvas no painel.
- Dados de vendas: carrinhos, compras, entregas de estoque digital, saldo de convites e estatísticas de clientes do servidor.
- Dados de verificação OAuth2: ID Discord, IP de verificação (quando o recurso está ativo), servidor de origem e metadados necessários à autenticação e transferência de membros verificados.
- Tickets e atendimento: identificadores de ticket, participantes, mensagens em canais de suporte e transcripts quando o recurso está habilitado.
- Logs técnicos: erros, métricas de uso, endereço IP em requisições ao painel e registros de segurança.
4. Uso de Intents privilegiadas do Discord
Nossos bots podem solicitar Intents privilegiadas do Discord. Abaixo descrevemos finalidade, escopo e retenção de cada uma, conforme implementado na plataforma StorM.
4.1 Intenção de Membros do Servidor (Guild Members)
Utilizamos esta intent para detectar entrada e saída de membros e executar recursos configurados pelo dono do servidor, como autorole, mensagens de boas-vindas, anti-fake, logs de entrada/saída, sistema de convites, atribuição de cargo de cliente após compra, cargos automáticos por gasto e gestão de participantes em tickets.
Não mantemos um espelho completo do perfil de todos os membros. Armazenamos apenas identificadores e estatísticas necessárias à operação (por exemplo: ID do usuário, histórico de compras, convites e contadores de saída), enquanto cargos e permissões são aplicados diretamente no Discord.
4.2 Intenção de Presença (Guild Presences)
Utilizamos presença somente quando o módulo anti-fake está ativo. Nesse caso, no momento em que um membro entra no servidor, verificamos se o status personalizado contém termos bloqueados pelo administrador.
Não monitoramos presença de forma contínua e não armazenamos status, jogos ou atividades em banco de dados. A checagem ocorre na entrada e, se houver expulsão, o motivo pode constar em logs internos do servidor configurados pelo dono.
4.3 Intenção de Conteúdo de Mensagem (Message Content)
Utilizamos o conteúdo textual de mensagens apenas em contextos específicos: canais de ticket (incluindo respostas automáticas por IA, quando habilitadas), geração de transcripts ao encerrar atendimentos e fluxos de configuração iniciados pelo administrador (como cadastro de estoque ou edição de descrições via coletor de mensagens).
O bot não lê nem armazena mensagens de todos os canais do servidor. Mensagens fora desses fluxos não são processadas pela plataforma.
5. Inteligência artificial em tickets
Quando o dono do servidor ativa a IA de tickets e informa uma chave de API própria (Groq, Google Gemini ou provedor compatível), o texto das mensagens do cliente no ticket pode ser enviado a esse provedor externo exclusivamente para gerar uma resposta em tempo real.
A StorM não utiliza mensagens de usuários finais para treinar modelos próprios de machine learning. O provedor de IA escolhido pelo cliente possui políticas próprias; recomendamos revisar os termos do provedor configurado.
A IA de tickets, transcripts e demais recursos que dependem de conteúdo de mensagem podem ser desativados pelo administrador do servidor a qualquer momento no painel.
6. Transcripts de tickets
Se o recurso de transcript estiver habilitado, ao fechar um ticket podemos gerar um histórico do atendimento e armazená-lo em nossa infraestrutura, com acesso via link seguro (por exemplo: stormapplications.com/transcripts/...).
O dono do servidor define se transcripts estão ativos e em quais canais os logs são publicados.
7. Verificação OAuth2
O Bot de Verificação utiliza OAuth2 do Discord para autenticar membros conforme fluxo configurado pelo cliente. Podemos registrar ID Discord, IP, data/hora da verificação e servidor relacionado para prevenir abuso, cumprir requisitos de segurança e permitir a operação de puxada de membros verificados entre servidores autorizados.
Tokens OAuth e segredos de aplicação são armazenados de forma criptografada e acessíveis apenas aos sistemas necessários à operação do serviço.
8. Compartilhamento com terceiros
Podemos compartilhar dados limitados com:
Não vendemos dados pessoais. Compartilhamos apenas o necessário para prestar o serviço, cumprir a lei ou proteger a plataforma contra abuso.
- Discord Inc. — operação nativa dos bots e autenticação OAuth2.
- Provedores de pagamento e antifraude — confirmação de PIX e prevenção a fraudes.
- Provedores de IA configurados pelo cliente — inferência em tickets, quando ativado.
- Provedores de infraestrutura — hospedagem, banco de dados, CDN e monitoramento.
9. Retenção e exclusão
Mantemos dados enquanto a conta ou assinatura estiver ativa e pelo tempo necessário para obrigações legais, resolução de disputas, backups e segurança.
Transcripts, logs de verificação e históricos de vendas podem ser removidos ou anonimizados após cancelamento do serviço, salvo exigência legal em contrário. O cliente pode solicitar exclusão conforme a seção de direitos abaixo.
10. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger dados, incluindo controle de acesso, segregação por cliente, comunicação criptografada (HTTPS) e armazenamento seguro de credenciais.
Nenhum sistema é 100% seguro. Em caso de incidente relevante, notificaremos afetados e autoridades quando exigido por lei.
11. Seus direitos
Nos termos da legislação aplicável (incluindo a LGPD no Brasil), você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação e informações sobre compartilhamento.
Para exercer direitos relacionados à conta StorM, entre em contato pelo e-mail indicado ao final desta política. Para dados tratados no contexto de um servidor Discord específico, o dono do servidor também pode ser contato direto do titular.
12. Menores de idade
Nossos serviços não são direcionados a menores de 13 anos. O Discord exige idade mínima conforme seus Termos de Serviço. Se tomarmos conhecimento de coleta indevida de dados de menores, adotaremos medidas para remoção.
13. Alterações desta política
Podemos atualizar esta política para refletir mudanças legais ou de produto. A data da última atualização será revisada no topo da página. O uso continuado após alterações constitui ciência da versão vigente.
14. Contato
Dúvidas sobre privacidade ou solicitações de titulares de dados:
E-mail: [email protected]
Site: https://stormapplications.com