Privacidade
Política de privacidade
Última atualização:
Esta página explica, em linguagem simples, como a Kyo Applications trata dados pessoais, de acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD). Ela vale para o site kyoapplications.com.br, o painel e os bots da Kyo no Discord.
Quem somos
A Kyo Applications é operada por KYO PAY PAGAMENTOS LTDA, CNPJ 69.287.606/0001-56. Para os dados de quem usa o site e o painel (donos e equipes de loja), somos a controladora.
Para os dados dos clientes de cada loja (quem compra pelo bot de uma loja), quem decide o que fazer com eles é o dono da loja. Nesse caso a Kyo atua como operadora: guarda e processa esses dados para o bot funcionar, seguindo a configuração da loja.
Quais dados coletamos
- Conta do Discord (login): ID, nome de usuário, nome de exibição e avatar, recebidos pelo login com Discord (OAuth). Não recebemos sua senha do Discord.
- Servidores: ID e nome dos servidores que você administra, para mostrar no painel onde o bot pode ser configurado.
- Token do bot: quando você conecta o seu próprio bot, o token dele é guardado criptografado e usado só para ligar esse bot.
- Pedidos e pagamentos: registros de assinaturas, pedidos das lojas, valores, situação do pagamento, identificadores da cobrança no intermediador de pagamento e a entrega feita.
- Clientes das lojas: ID do Discord de quem compra, o que comprou, avaliações e comentários que a pessoa escreve, tickets de atendimento e saldo de carteira, quando a loja usa esses recursos.
- Verificação de membros (Kyo Login): quando a loja usa, a autorização que a pessoa dá no Discord para entrar em servidores é guardada criptografada, para a loja poder recuperar os membros se o servidor cair.
- Segurança: endereço IP, navegador e dispositivo (user agent) e horário de login e de acessos sensíveis, em registros de segurança.
Para que usamos
- Entrar na sua conta e manter você conectado.
- Fazer os bots funcionarem: vender, cobrar por Pix, entregar, abrir atendimento e registrar o que aconteceu.
- Cobrar e controlar a assinatura (licença) de cada servidor.
- Prevenir fraude e abuso, investigar acessos estranhos e proteger as contas.
- Responder pedidos de suporte.
- Cumprir obrigações legais e fiscais.
As bases legais da LGPD usadas são, conforme o caso: execução do contrato com você (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), exercício de direitos (art. 7º, VI) e legítimo interesse para segurança e prevenção a fraude (art. 7º, IX). Não vendemos dados pessoais e não usamos esses dados para publicidade.
Por quanto tempo guardamos
Guardamos os dados enquanto a conta ou a loja estiver em uso. Sessões de login vencidas são apagadas automaticamente depois de um tempo. Registros de pedidos, pagamentos e segurança podem ser guardados por mais tempo quando a lei exige ou quando são necessários para resolver uma disputa.
Se você pedir a exclusão, apagamos ou anonimizamos o que não precisa ser guardado por obrigação legal. Mensagens que o bot já enviou no Discord ficam no Discord e seguem as regras de lá.
Com quem compartilhamos
Só com quem é necessário para o serviço funcionar:
- Discord: o login e os bots usam a API do Discord.
- Intermediadores de pagamento: o gateway que gera e confirma o Pix (por exemplo, o que a loja conecta, como Efí ou Mercado Pago) recebe os dados necessários para a cobrança.
- Hospedagem e infraestrutura: os provedores onde o site, os bots e o banco de dados rodam, e o serviço de DNS e proxy na frente do domínio.
- Dono da loja: vê os pedidos, tickets e avaliações da própria loja.
- Autoridades: quando houver ordem judicial ou obrigação legal.
Alguns desses provedores podem guardar ou processar dados fora do Brasil, dentro do que a LGPD permite para transferência internacional.
Cookies e armazenamento no navegador
Usamos só cookies necessários: o cookie de sessão (kyo_session), a lista de servidores que você administra (kyo_guilds) e cookies temporários do login com Discord, que duram poucos minutos. Não usamos cookies de publicidade nem de rastreamento.
Algumas telas guardam preferências e progresso só no seu navegador (por exemplo, o progresso do tutorial). Isso não é enviado para nós e você pode apagar limpando os dados do site no navegador.
Segurança
Tokens de bot e autorizações do Discord são guardados criptografados. O acesso ao painel exige login com Discord e as áreas administrativas têm controle de acesso e registro. Nenhum sistema é 100% seguro, mas trabalhamos para reduzir riscos e avisaremos os afetados e a ANPD quando a lei exigir.
Seus direitos (LGPD, art. 18)
Você pode pedir, a qualquer momento:
- Confirmação de que tratamos seus dados e acesso a eles.
- Correção de dados incompletos, errados ou desatualizados.
- Anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desacordo com a lei.
- Portabilidade dos dados, nos termos da regulamentação da ANPD.
- Exclusão dos dados tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Informação sobre a possibilidade de não dar consentimento e o que acontece se não der.
- Revogação do consentimento.
Se você é cliente de uma loja, alguns pedidos (como apagar o histórico de compras daquela loja) dependem também do dono da loja. Nesse caso, ajudamos a encaminhar.
Como pedir
Abra um ticket no nosso servidor de suporte no Discord e diga qual pedido quer fazer. Para proteger você, confirmamos que o pedido vem do dono da conta do Discord antes de mostrar ou apagar qualquer dado. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Outras formas de falar com a gente estão em Contato. As regras de uso do serviço estão nos Termos de uso.
Mudanças nesta política
Quando esta política mudar, atualizamos a data no topo da página.