Política de Privacidade
Última atualização: 2026-04-24
1. Introdução
O L2 Afterwork respeita sua privacidade e coleta apenas os dados necessários para operar o serviço de jogo, entregar as doações corretamente e manter o servidor seguro. Esta Política de Privacidade explica o que coletamos, por que coletamos, por quanto tempo guardamos e quem mais processa esses dados em nosso nome.
2. Controlador de Dados
O L2 Afterwork é operado por uma pessoa física baseada na União Europeia. O operador é o controlador de dados responsável pelos dados pessoais coletados por este site. Para qualquer solicitação relacionada à privacidade, entre em contato:
- E-mail: support@l2afterwork.com — por favor, use o assunto Data Request
- Formulário de contato: /pt-br/contact/
3. Dados que Coletamos
3.1 Dados fornecidos diretamente por você
- Endereço de e-mail — necessário para o registro e a recuperação da conta
- Nome de usuário — escolhido durante o registro
- Senha — armazenada em formato hash (Argon2), nunca em texto simples
- Nomes de login das contas de jogo — criados através do seu painel
- Dados da doação — valor, ID do pedido e ID da transação no provedor de pagamento, vinculados à sua conta; nunca vemos ou armazenamos números de cartão ou credenciais bancárias
- Mensagens enviadas pelo formulário de contato — nome, e-mail, assunto e conteúdo
3.2 Dados coletados automaticamente
- Endereço IP — para anti-spam, verificação de captcha Turnstile, rate-limiting e prevenção de fraude
- String do user-agent (tipo e versão do navegador, sistema operacional)
- Site de origem
- Páginas visitadas e tempo aproximado de permanência
- País de origem (via Cloudflare) — usado apenas para detecção automática de idioma
4. Como Usamos seus Dados
- Para criar e gerenciar sua conta
- Para entregar as recompensas de doação ao personagem correto
- Para fornecer acesso aos serviços do servidor de jogo
- Para detectar automaticamente seu idioma preferido
- Para proteger contra acesso não autorizado, spam, fraude e abuso
- Para responder às suas solicitações de suporte
- Para melhorar o site e o serviço de jogo
- Para comunicar atualizações importantes do serviço
5. Base Legal para o Processamento
- Consentimento — você fornece consentimento ao criar uma conta
- Contrato — o processamento é necessário para fornecer os serviços para os quais você se cadastrou
- Interesse legítimo — segurança, prevenção de fraude, contabilidade de doações e melhoria do serviço
- Obrigação legal — quando precisamos manter registros específicos para cumprir a legislação aplicável
6. Armazenamento e Segurança de Dados
Seus dados são armazenados em servidores seguros hospedados na União Europeia. Aplicamos medidas técnicas e organizacionais padrão, incluindo:
- Hash de senhas usando o algoritmo Argon2
- Criptografia HTTPS para todos os dados em trânsito
- Proteção CSRF em todos os formulários
- Rate limiting e Cloudflare Turnstile em endpoints sensíveis
- Atualizações de segurança e monitoramento regulares
7. Retenção de Dados
Mantemos os dados pessoais apenas enquanto eles servirem à finalidade para a qual foram coletados. Períodos de retenção específicos:
| Categoria de dados | Período de retenção |
|---|---|
| Contas ativas do site | Até você excluir a conta |
| Contas excluídas (soft delete) | 30 dias, depois apagados permanentemente |
| Logs de segurança e autenticação (tentativas de login, eventos de rate-limit) | 90 dias |
| Endereços IP vinculados a eventos de segurança | 90 dias |
| Mensagens do formulário de contato | 12 meses |
| Registros de doações e pagamentos | 24 meses (o provedor de pagamento mantém sua própria cópia sob seus próprios termos) |
| Contas inativas (sem atividade de login) | Até 24 meses; depois disso, podemos notificá-lo por e-mail e excluir a conta 30 dias depois |
| Cookies de sessão | Duração da sessão ou até o logout |
Podemos manter dados anonimizados ou agregados (sem possibilidade de reidentificação) por mais tempo, para fins de análise e melhoria do serviço.
8. Processadores Terceirizados
Compartilhamos o mínimo de dados necessário com os seguintes processadores para operar o serviço:
- Cloudflare — CDN, proteção contra DDoS, filtragem de bots (Turnstile) e geolocalização por país para detecção automática de idioma. O Cloudflare atua como processador de dados e pode ver endereços IP e metadados de requisições.
- OVH — hospedagem, DNS e e-mail (Zimbra). Logs do servidor e conteúdo das caixas de e-mail ficam armazenados na infraestrutura da OVH, na União Europeia.
- Provedores de pagamento — quando você faz uma doação, os dados de pagamento são processados diretamente pelo provedor de pagamento licenciado que você escolhe na página de checkout. Recebemos de volta apenas o ID do pedido, ID da transação, valor e status — nunca números de cartão ou credenciais bancárias. Cada provedor de pagamento publica sua própria política de privacidade em seu site.
Não vendemos seus dados pessoais a terceiros e não os usamos para publicidade comportamental.
9. Seus Direitos
De acordo com as leis de proteção de dados aplicáveis (incluindo o GDPR da UE), você tem o direito de:
- Acessar os dados pessoais que temos sobre você
- Corrigir dados incorretos ou incompletos
- Solicitar a exclusão de seus dados
- Opor-se ou restringir determinados processamentos
- Solicitar a portabilidade dos seus dados em formato legível por máquina
- Retirar o consentimento a qualquer momento (sem afetar a legalidade do processamento anterior)
- Apresentar uma reclamação à autoridade local de proteção de dados
Para exercer qualquer um desses direitos, envie um e-mail para support@l2afterwork.com com o assunto Data Request, ou use o formulário de contato. Respondemos em até 30 dias.
10. Restrição de Idade
Nossos serviços são destinados a usuários com pelo menos 18 anos. Não coletamos conscientemente dados pessoais de menores de 18 anos. Se você acha que um menor se cadastrou no nosso serviço, entre em contato e excluiremos a conta.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão anunciadas nesta página e a data de última atualização no topo será revisada.