Política de Privacidade

    Última atualização: 26/05/2026

    Esta política descreve como a ceu.gg coleta, usa, compartilha e protege seus dados pessoais. Foi escrita para atender à Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) no Brasil e ao Regulamento Geral sobre a Proteção de Dados (GDPR — Regulamento UE 2016/679) na União Europeia.

    1. Quem é o controlador

    O controlador dos dados é a ceu.gg, plataforma de hospedagem de servidores de Minecraft operada no Brasil. Nosso canal único de atendimento ao titular dos dados é o e-mail [email protected].

    Todas as solicitações relacionadas à LGPD/GDPR devem ser enviadas pelo e-mail acima.

    2. Quais dados coletamos

    Identificação

    Nome, e-mail, username e (opcionalmente) foto via login Google.

    Autenticação

    Senha (apenas em formato hash), tokens de sessão e refresh tokens.

    Dados de uso

    Logs de acesso, endereço IP, user-agent do navegador, país aproximado (via Cloudflare), data e hora de login, ações executadas no painel (criação/start/stop de servidores).

    Conteúdo do usuário

    Servidores criados, arquivos enviados via SFTP/painel, mensagens em comunidades, configurações de cada servidor.

    Pagamento

    Dados de pagamento (cartão, PIX) são processados diretamente pelo provedor de pagamento e não armazenados em nossa infraestrutura. Guardamos apenas o status da assinatura e identificadores de transação.

    3. Bases legais para o tratamento

    Tratamos seus dados com fundamento em (LGPD Art. 7 / GDPR Art. 6):

    • Execução de contrato: cadastro, autenticação, criação e operação dos servidores contratados.
    • Consentimento: cookies de análise e publicidade, comunicações de marketing.
    • Legítimo interesse: segurança da plataforma, prevenção a fraudes, melhorias de produto.
    • Obrigação legal: guarda de registros de acesso por 6 meses (Marco Civil, Art. 15) e atendimento a ordens judiciais.

    4. Para que usamos os dados

    • Operar, manter e melhorar a plataforma.
    • Autenticar você e proteger sua conta.
    • Permitir comunicação dentro de comunidades de servidores.
    • Detectar e prevenir abuso, fraude e violações dos Termos.
    • Atender obrigações legais e regulatórias.
    • Personalizar a experiência (apenas se você consentir com cookies opcionais).

    5. Compartilhamento e sub-processadores

    Não vendemos seus dados pessoais. Compartilhamos apenas com prestadores de serviço necessários para operar a plataforma, sempre vinculados por contrato e medidas técnicas de segurança:

    • Google — autenticação OAuth (login com Google), Analytics, Tag Manager e AdSense (estes últimos só com seu consentimento).
    • Cloudflare — CDN, mitigação de DDoS, resolução de país via IP.
    • Monetag e Hilltop — provedores de publicidade (apenas com seu consentimento).
    • Provedores de infraestrutura — Kubernetes, armazenamento de objetos (MinIO), hospedagem.
    • Provedor de pagamento — processamento de transações.
    • Autoridades — quando exigido por ordem judicial ou obrigação legal.

    6. Transferência internacional de dados

    Parte dos nossos sub-processadores (Google, Cloudflare) opera em data centers nos Estados Unidos, na Irlanda e em outras regiões. Seus dados podem ser transferidos para fora do Brasil e da União Europeia.

    As transferências são protegidas pelas Cláusulas Contratuais Padrão (SCC) da Comissão Europeia e, quando aplicável, pelo Data Privacy Framework (UE–EUA). Para visitantes da UE, você tem o direito de se opor a essas transferências pelo e-mail [email protected].

    7. Por quanto tempo guardamos

    • Conta ativa: enquanto você usar a plataforma.
    • Servidores inativos: excluídos após 30 dias sem uso (aviso por e-mail 3 dias antes).
    • Registros de acesso: 6 meses (Marco Civil, Art. 15).
    • Backups: até 30 dias após a exclusão dos dados originais.
    • Dados financeiros: prazo legal de guarda fiscal (em regra, 5 anos).

    8. Seus direitos

    Conforme LGPD (Art. 18) e GDPR (Art. 15 a 22), você pode a qualquer momento:

    • Confirmar a existência de tratamento e acessar seus dados.
    • Corrigir dados incompletos, inexatos ou desatualizados.
    • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
    • Revogar consentimento (incluindo cookies — botão abaixo).
    • Opor-se ao tratamento baseado em legítimo interesse.
    • Apresentar reclamação à ANPD (Brasil) ou autoridade local de proteção de dados (UE).

    Para exercer qualquer um desses direitos, envie um e-mail para [email protected]. Respondemos no prazo legal de 15 dias.

    9. Cookies e tecnologias semelhantes

    Usamos cookies, localStorage e tags para finalidades distintas. As categorias opcionais só são ativadas se você consentir no banner que aparece na primeira visita; você pode rever a decisão a qualquer momento clicando em no rodapé.

    NomeCategoriaFinalidadeDuraçãoTerceiro
    AuthorizationEssencialManter você logadosessãoceu.gg
    RefreshAuthorizationEssencialRenovar sessão expirada30 diasceu.gg
    ceugg.cookie-consentEssencialSuas preferências de cookies (localStorage)12 mesesceu.gg
    _ga, _gid, _gat_*AnáliseMétricas anônimas de uso2 anos / 24h / 1minGoogle Analytics
    _gcl_*PublicidadeAtribuição de campanha90 diasGoogle Ads
    IDE, DSID, __gads, __gpiPublicidadeServir e medir anúnciosaté 13 mesesGoogle AdSense
    Cookies MonetagPublicidadeFrequência de exibição e atribuiçãovariávelMonetag
    Cookies HilltopPublicidadeImpressão de banners e VASTvariávelHilltop

    Para detalhes sobre cada cookie de terceiro, consulte as políticas dos provedores correspondentes (Google, Monetag, Hilltop).

    A medição dos nossos anúncios próprios (veja a seção 10) não utiliza cookie persistente: ela se apoia em um identificador de sessão efêmero (nonce), descartado ao fim da navegação.

    10. Anúncios próprios e medição

    Além dos anúncios de terceiros, podemos veicular anúncios próprios (campanhas de parceiros que contratam espaços diretamente conosco) e medir seu desempenho — basicamente visualizações (quando o banner aparece na tela) e cliques.

    Para essa medição coletamos apenas dados técnicos, sem identificá-lo pessoalmente: qual espaço/campanha/criativo foi exibido, o tipo de dispositivo (desktop/mobile) e o horário. O seu endereço IP e o User-Agent do navegador são transformados de imediato em um hash truncado e irreversível, com um segredo que muda diariamente — não armazenamos IP nem User-Agent em texto puro, e os hashes não permitem reidentificá-lo nem correlacioná-lo entre dias.

    Base legal: legítimo interesse (Art. 7º, IX da LGPD) para medir audiência de forma agregada e prevenir abuso/fraude de cliques, com mínima intrusão à privacidade (sem cookie persistente e sem PII). Você pode se opor pelos canais da seção “Seus direitos”.

    Compartilhamento com parceiros: fornecemos a anunciantes apenas métricas agregadas (totais de visualizações, cliques e CTR por campanha/período) — nunca dados pessoais ou identificadores individuais.

    Retenção: os eventos brutos de medição são mantidos por até 90 dias; os dados agregados (sem PII) por até 24 meses para fins históricos e de relatório.

    Os anúncios — próprios e de terceiros — são identificados com o rótulo “Anúncio”.

    11. Segurança

    Aplicamos medidas técnicas e organizacionais proporcionais ao risco: criptografia em trânsito (TLS 1.2+), criptografia em repouso para credenciais sensíveis (AES-256), controle de acesso por papéis, autenticação de dois fatores opcional, monitoramento de eventos de acesso e auditoria de operações administrativas.

    Em caso de incidente de segurança que afete seus dados pessoais, notificaremos você e a ANPD conforme exigido pelo Art. 48 da LGPD.

    12. Menores de idade

    A plataforma não é direcionada a menores de 13 anos. Se identificarmos que coletamos dados de uma criança sem o consentimento específico de um responsável legal (LGPD Art. 14), excluiremos a conta e os dados associados.

    13. Alterações nesta política

    Esta política pode ser atualizada para refletir mudanças legais, novas funcionalidades ou novos sub-processadores. Sempre publicamos a data da última revisão no topo. Alterações materiais serão comunicadas por e-mail e/ou aviso na plataforma com antecedência razoável.

    14. Contato

    Dúvidas, solicitações de direitos ou denúncias relacionadas a esta política: [email protected].

    Para outros assuntos, veja também os Termos de Uso.

    A gente usa cookies

    Os essenciais mantêm o login e o painel funcionando. Os opcionais (análise de uso e publicidade) só rodam se você aceitar. Você pode mudar a qualquer momento em Política de Privacidade.