Política de Privacidade
O que o bot guarda, o que ele não guarda e o que você pode exigir. Sem enrolação.
Em uma linha
O Foyo guarda o seu ID do Discord, as figurinhas que você criou ou pegou, as palavras que fazem elas saírem, um registro de uso e o registro do que você comprou. Ele não grava o conteúdo das suas conversas — o pouco que passa pela memória dele, e por um serviço de IA quando ele entra numa conversa, está na seção 5 —, não pede e-mail, telefone ou dado de cartão, e não vende nada disso para ninguém.
01 O resumo honesto
Esta política foi escrita a partir do que o código do bot realmente faz, e não de um modelo genérico. Se algo aqui divergir do comportamento real, o certo é o comportamento real ser corrigido ou esta página ser atualizada — avise no servidor de suporte se encontrar uma divergência.
02 Quem trata os seus dados
O Foyo é um projeto independente, mantido por uma pessoa física no Brasil, que é a controladora dos dados descritos aqui. O canal oficial de contato — inclusive para exercer os direitos da seção 9 — é o servidor de suporte no Discord.
03 O que o bot guarda
Esta é a lista completa. Não há nada além disto:
| Seu ID de usuário do Discord | Número público que o Discord dá à sua conta. É a chave que liga as figurinhas e as compras a você. Não guardamos seu nome de usuário nem sua foto: eles são lidos do Discord na hora de publicar a figurinha. |
| IDs dos servidores | Para saber qual é o seu servidor principal, quais você comprou como adicionais e em qual canal fica o catálogo. |
| As imagens das figurinhas | O arquivo que você enviou, já convertido, mais quem criou e quando. É o produto em si. |
| Figurinhas que você adquiriu | Quais figurinhas entraram na sua carteira, de qual servidor vieram, quando e por qual caminho (reação, menu ou o botão do bot numa conversa). |
| Suas palavras-chave | As palavras que fazem cada figurinha sair. Você escolhe a sua ou recebe uma pronta ao pegar a figurinha (a de quem criou, ou o nome dela), e ela fica salva até você trocar. |
| Registro das compras | Data, valor pago, ordem do slot e até quando a mensalidade está paga. Serve para você não perder o que comprou e para emitir segunda via de informação se precisar. |
| Nome informado para o Pix | Só de quem faz um pagamento, e só para conferir com o nome que o banco informa. Veja a seção 6. |
| Preferência de idioma | O idioma que o Discord informa, para o bot responder em português, inglês ou espanhol. |
| Registro de uso | Quando você fez a primeira figurinha, ganhou a primeira palavra, disparou e pegou uma figurinha pela primeira vez, e quando o seu servidor principal foi escolhido sozinho; quando o bot entrou num servidor (com o número de membros) ou saiu dele; e, uma vez por dia, quantos membros e quantas figurinhas tem cada servidor em que ele está. São datas, IDs e números, nada de conteúdo — serve para saber se o bot funciona para quem chega. Sem o ID de ninguém, também ficam registrados os momentos em que o bot perguntou ao serviço de IA se entrava numa conversa e o que ela decidiu, em que ele entrou, convidou alguém a pegar uma figurinha ou se apresentou (o servidor, o canal, o tipo de conversa e a figurinha), quando alguém respondeu ou reagiu a ele, pegou ou mandou uma figurinha por esses botões, quando um servidor desligou ou religou isso, e quantos lembretes foram pedidos, mandados e parados. |
| Contagem de disparos | Quantas vezes você disparou cada figurinha. É o que aparece no seu /perfil. |
| Avisos por DM | A data do último aviso que o bot te mandou sem você pedir, e se você pediu para não receber mais. Se você tocou em “Me lembra se eu esquecer”, também a data do pedido, o idioma do seu Discord naquela hora e quais figurinhas já foram lembradas. Sem esse pedido o bot não te manda lembrete, e cada lembrete traz o botão “Parar os lembretes”. |
Lembretes do /lembrar |
Só nos servidores da casa: o texto do lembrete, e quando e onde avisar. |
Base legal: execução do contrato de uso do serviço (art. 7º, V da LGPD) para tudo que faz o bot funcionar, e legítimo interesse (art. 7º, IX) para os registros de pagamento, que existem para evitar fraude e resolver cobrança contestada, e para o registro de uso, que existe para saber se o bot funciona.
04 O que ele não guarda
- O conteúdo das suas mensagens. Nada do que se escreve nos canais é gravado em disco. O pouco que passa pela memória do bot está na seção 5.
- Seu e-mail, telefone, endereço ou documento. O bot nunca pede nada disso.
- Dados de cartão ou conta bancária. Não existe cartão no fluxo: o pagamento é Pix, feito no aplicativo do seu banco.
- Seu endereço IP. O bot não fica na frente da sua conexão; ele conversa com o Discord.
- Áudio, vídeo ou anexos que não sejam a imagem que você enviou para virar figurinha.
05 Sobre ler as mensagens
Para o disparo funcionar sem comando, o bot precisa receber as mensagens dos canais em que está e comparar o texto com a sua lista de palavras-chave. Isso é uma exigência técnica do recurso, não uma coleta.
O que acontece com cada mensagem: ela é comparada em memória com as palavras-chave e descartada em seguida — com a exceção do próximo parágrafo. Não é gravada em disco, não é usada para treinar nada e ninguém a lê depois. O único vestígio possível é o registro técnico de erro, quando algo quebra — e ele guarda o que falhou, não o texto da conversa.
Quando o bot entra na conversa. Nos canais em que ele pode fazer isso —
canais de texto abertos a todos, fora dos +18, do catálogo e dos que quem administra
tirou —, o bot também conta, na memória, quantas mensagens chegam, de quantas pessoas e em
que idioma: é o que diz se a conversa está animada. E guarda na memória as últimas
mensagens de cada um desses canais, no máximo 20 — com há quanto tempo cada uma foi
mandada, se tinha imagem e a qual mensagem respondia. Elas saem quando alguém apaga a
mensagem, quando o assunto fica sério ou quando o bot reinicia. Quando a conversa esquenta
(gente rindo junto, alguém pedindo um meme ou uma figurinha) ou quando alguém responde ao
bot, as dos últimos 6 minutos, no máximo 15, vão para o serviço de IA da seção 8, junto com
o nome das figurinhas do servidor que duas ou mais pessoas já pegaram. A IA decide se ali
há algo com que brincar, a que mensagem dos últimos 2 minutos responder, com qual
figurinha e se vai uma frase — sem identificar quem escreveu (cada pessoa vira uma letra:
A, B, C…) e sem IDs, menções nem links; uma imagem vai só como a palavra “[imagem]”. Nada
disso é gravado em disco, e quem administra o servidor desliga tudo em
/servidor menu.
Base legal: legítimo interesse (art. 7º, IX) — o bot participar da conversa —, com o mínimo de dados e desligável por servidor.
Se isso não for aceitável para o seu servidor, a decisão certa é não adicionar o bot: não existe modo de funcionamento em que ele dispare por palavra-chave sem receber as mensagens.
06 Dados de pagamento
Quando você compra algo, o bot pede o nome completo de quem vai pagar. Esse nome é comparado com o nome que aparece no aviso que o banco envia, para o pagamento ser reconhecido sem você precisar mandar comprovante.
A caixa de e-mail lida é a nossa, a que recebe os avisos do banco, e é lida em modo somente leitura. O seu e-mail não é acessado em momento algum. Do aviso do banco, o sistema guarda apenas o valor, o horário, o nome do pagador e o identificador da mensagem — este último para nunca creditar o mesmo pagamento duas vezes.
Não usamos gateway de pagamento, não pedimos foto de comprovante e não há qualquer processamento de imagem de documento.
07 Onde ficam e por quanto tempo
Os dados ficam em arquivos no servidor onde o bot roda (hospedagem Discloud, no Brasil) e em uma cópia de segurança em repositório privado, que existe porque o disco do servidor volta ao estado do último envio quando o bot reinicia — sem essa cópia, compras pagas desapareceriam.
- Figurinhas e palavras-chave: enquanto você usar o bot, ou até você pedir a exclusão.
- Banco pessoal (servidor principal, adicionais, mensalidade): enquanto a compra existir, porque ela é permanente.
- Registros de pagamento: mantidos por até 5 anos, prazo em que uma cobrança ainda pode ser questionada.
- Registro de uso: guardado enquanto o bot existir, para comparar um mês com o outro.
- Cópias de segurança: cada atualização vira uma versão nova num repositório privado, que guarda as versões antigas. Num pedido de exclusão, apagamos também delas.
08 Quem mais tem acesso
Nada é vendido, alugado ou cedido para terceiros, e não existe publicidade nem rastreamento. Os únicos serviços envolvidos são os que fazem o bot existir, cada um tratando o mínimo:
- Discord — a plataforma onde tudo acontece, com a política de privacidade dela.
- Discloud — hospedagem do bot, onde os arquivos ficam.
- GitHub — repositório privado usado como cópia de segurança.
- Vercel — hospedagem deste site (não do bot).
- Google (Gmail) — a caixa de e-mail onde chega o aviso do banco (valor, horário e nome de quem pagou). O bot só lê.
- Nubank — o banco que recebe o Pix.
- Groq — o serviço de IA que decide se o bot entra numa conversa, a que mensagem ele responde e com que figurinha e frase (seção 5). Por contrato, usa o que recebe só para nos responder e não treina modelos com isso. Por padrão não guarda o pedido; só pode registrá-lo, por até 30 dias, para investigar falha ou abuso.
Dados podem ser fornecidos a autoridades quando houver ordem judicial ou obrigação legal, e nada além do exigido.
09 Os seus direitos
Pela LGPD, você pode a qualquer momento:
- saber se existem dados seus e quais são;
- pedir uma cópia deles;
- corrigir o que estiver errado ou desatualizado;
- pedir a exclusão dos dados tratados com base no seu consentimento;
- saber com quem foram compartilhados;
- revogar consentimento, sabendo que sem os dados o bot deixa de funcionar para você.
Para exercer qualquer um deles, peça no servidor de suporte. A resposta sai em até 15 dias, e é gratuita.
10 Como apagar tudo
Peça a exclusão no servidor de suporte informando o seu usuário do Discord. São apagados: as figurinhas que você criou, as que você pegou, as suas palavras, o seu banco pessoal, o seu registro de uso e os seus lembretes — inclusive das versões antigas da cópia de segurança.
Duas ressalvas honestas: figurinhas suas que outras pessoas já adquiriram continuam com elas, porque passaram a fazer parte da coleção de terceiros; e os registros de pagamento são mantidos pelo prazo da seção 7, por obrigação fiscal e para defesa em caso de contestação. Excluir os dados encerra o uso do serviço, e as compras não são restauradas se você voltar.
11 Crianças e adolescentes
O serviço segue a idade mínima do Discord e não é destinado a quem está abaixo dela. Não coletamos dados de forma consciente de quem não pode usar a plataforma. Se um responsável identificar que uma criança usou o bot, é só pedir a exclusão no suporte que os dados são apagados.
12 Este site
Este site é feito de arquivos estáticos. Ele não usa cookies, não tem analytics, não tem pixel de rede social e não carrega fonte, script ou imagem de outro domínio — por isso ele abre rápido e não deixa rastro seu em lugar nenhum.
A hospedagem (Vercel) registra dados técnicos de acesso, como endereço IP e horário, pelo tempo que a política dela definir. Isso é feito por ela, para segurança e funcionamento da rede, e esses registros não são acessados nem usados por nós.
13 Segurança
O acesso aos arquivos é restrito a quem mantém o bot. Chaves e segredos ficam em variáveis de ambiente, fora do código, e a cópia de segurança fica em repositório privado. Ainda assim, nenhum sistema é imune: se acontecer um incidente que possa causar risco relevante a você, o aviso será publicado no servidor de suporte e comunicado à ANPD, como manda a lei.
14 Mudanças e contato
Se esta política mudar, a data no topo muda junto e o aviso é publicado no canal de avisos do servidor de suporte. Para qualquer pergunta sobre privacidade, fale no servidor de suporte do Foyo.
Veja também os Termos de Uso.