LOOM VTT DOCUMENTAÇÃO LEGAL
Termos & EULA Política de IA Privacidade
Proteção, Transparência e Conformidade LGPD

Política de Privacidade e Proteção de Dados

Última atualização: Setembro de 2026 — Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e Marco Civil da Internet (Lei nº 12.965/2014)

1. Identificação do Controlador e do Encarregado (DPO)

Esta Política de Privacidade aplica-se a todos os serviços, websites e aplicações do Loom VTT, operado sob a denominação Loom Softwares, na qualidade de Controladora de dados pessoais nos termos do Artigo 5º, inciso VI, da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD").

Controlador: Loom Softwares (Plataforma Loom VTT)

Jurisdição e Legislação Aplicável: República Federativa do Brasil

Canal Oficial e Encarregado de Proteção de Dados (DPO): privacy@loomvtt.com

Canal exclusivo para solicitações de titulares de dados e comunicações perante a Autoridade Nacional de Proteção de Dados (ANPD).

2. Dados Tratados, Finalidades e Bases Legais (Art. 7º da LGPD)

O Loom VTT realiza o tratamento dos dados pessoais estritamente necessários para o fornecimento seguro e funcional dos seus serviços, sempre amparado pelas bases legais da LGPD:

Cadastro, Login e Autenticação Social Art. 7º, V da LGPD (Execução de Contrato)

Dados Tratados: Nome, endereço de e-mail, identificador único de usuário e foto pública de perfil (quando fornecida via login social por Google ou Discord).
Finalidade: Criar sua conta de usuário, autenticar acessos, vincular suas chaves de licença adquiridas e fornecer suporte técnico direto. O Loom VTT não tem acesso nem armazena suas senhas de serviços externos.

Validação de Licença e Segurança da Aplicação Art. 7º, V e IX da LGPD (Contrato e Legítimo Interesse)

Dados Tratados: Chave de licença ativa, endereço IP de origem, data/hora da requisição e versão do software instalada.
Finalidade: Confirmar a autenticidade e validade da licença, combater fraudes e pirataria, coibir o uso simultâneo irregular de múltiplas instâncias públicas por uma única chave e distribuir atualizações estáveis.

Registros de Conexão e Acesso à Aplicação Art. 7º, II da LGPD (Obrigação Legal)

Dados Tratados: Endereço IP, portas de conexão, data, hora e duração dos acessos aos servidores da plataforma web.
Finalidade: Cumprimento compulsório do dever legal de guarda de registros de acesso a aplicações de internet previsto no Artigo 15 da Lei nº 12.965/2014 (Marco Civil da Internet), pelo prazo estrito de 6 (seis) meses.

Transações Comerciais e Faturamento Art. 7º, V e II da LGPD (Contrato e Obrigação Fiscal)

Dados Tratados: Identificador do pedido, data da compra, valor, moeda, status da liquidação e dados cadastrais básicos de faturamento.
Finalidade: Liberar a chave de licença vitalícia contratada, gerar recibos/comprovantes de pagamento e manter registros fiscais e contábeis obrigatórios exigidos pela legislação tributária brasileira.

Telemetria e Diagnósticos Opcionais Art. 7º, I da LGPD (Consentimento)

Dados Tratados: Relatórios de falhas (crash reports), métricas de desempenho de renderização e dados genéricos do dispositivo.
Finalidade: Aprimoramento contínuo da estabilidade do software. A coleta ocorre estritamente mediante seu consentimento prévio e pode ser desativada a qualquer momento nas configurações da aplicação.

3. Arquitetura Descentralizada e Dados das Mesas (Local-First)

O Loom VTT foi desenvolvido sob a premissa de privacidade por design (Privacy by Design) e arquitetura Local-First / Peer-to-Peer. Isso significa que todo o conteúdo das suas campanhas de RPG — tais como mapas, imagens de tokens, fichas de personagens, histórico de rolagens de dados, áudios e conversas no chat da mesa — reside exclusivamente no computador do usuário que hospeda a sessão (host) ou em servidor privado por ele contratado.

O Loom VTT não tem acesso, não monitora, não armazena e não indexa em servidores centrais os dados das suas campanhas e sessões de jogo.

4. Processamento Financeiro e Meios de Pagamento

Para a aquisição de licenças, o Loom VTT utiliza intermediadores de pagamento e gateways financeiros terceirizados homologados internacionalmente com certificação de segurança PCI-DSS Nível 1 (incluindo o Stripe Payments e eventuais parceiros autorizados).

  • Não Retenção de Cartão de Crédito: O Loom VTT não coleta, não processa e não armazena números de cartão de crédito, datas de validade ou códigos de segurança (CVV). Todos os dados bancários são inseridos diretamente em ambiente criptografado e seguro mantido pelo gateway de pagamento.
  • Transparência nas Transações: O Loom VTT recebe unicamente o identificador seguro da transação, confirmação de liquidação, data e moeda para liberação imediata da sua chave de licença no painel do usuário.

5. Compartilhamento com Operadores e Subprocessadores

O Loom VTT não comercializa, não aluga e não monetiza dados de usuários com empresas de publicidade, corretores de dados ou terceiros. O compartilhamento ocorre estritamente com prestadores de serviços tecnológicos essenciais para a operação da plataforma (na qualidade de Operadores de Dados):

  • Supabase Inc.: Gestão de autenticação de usuários, banco de dados criptografado e políticas de isolamento de acesso (Row Level Security).
  • Stripe Payments Inc.: Processamento seguro de pagamentos, checkout com conformidade PCI-DSS e combate a fraudes financeiras.
  • Provedores de Identidade Social (Google LLC e Discord Inc.): Autenticação federada (Single Sign-On) estritamente sob comando prévio do usuário.
  • Vercel Inc.: Infraestrutura de hospedagem da aplicação web, certificados SSL/TLS e rede de entrega de conteúdo (CDN).
  • Autoridades Públicas: Mediante ordem judicial específica ou requisição formal respaldada pela legislação brasileira aplicável.

6. Transferência Internacional de Dados

Tendo em vista a arquitetura global da computação em nuvem utilizada por nossos provedores de infraestrutura (como Supabase, Stripe e Vercel, cujos centros de dados principais localizam-se nos Estados Unidos da América e na União Europeia), determinados dados de conta e registros técnicos de tráfego são processados e armazenados no exterior.

Em consonância com os Artigos 33 a 36 da LGPD e com as regulamentações expedidas pela ANPD (inclusive a Resolução CD/ANPD nº 19/2024), todas as transferências internacionais são respaldadas por garantias idôneas de segurança, cláusulas contratuais padrão de proteção de dados e criptografia de ponta a ponta.

7. Retenção, Guarda Legal e Descarte de Dados

Os dados pessoais são retidos pelo período estritamente necessário para o cumprimento das finalidades descritas, resguardados os prazos legais de guarda obrigatória:

  • Dados de Conta e Licença: Mantidos enquanto o usuário mantiver sua conta ativa, garantindo o acesso perpétuo às chaves de licença adquiridas e às atualizações da versão contratada.
  • Registros de Acesso a Aplicação: Retidos pelo prazo legal e improrrogável de 6 (seis) meses a contar do registro, em cumprimento mandatório ao Artigo 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
  • Dados Fiscais e Comprovantes de Pagamento: Retidos pelo prazo de 5 (cinco) anos para atendimento a obrigações tributárias e contábeis perante a Receita Federal e defesa em eventuais litígios cíveis/tributários (Art. 16, I da LGPD).

Após o esgotamento dos prazos legais ou com a solicitação de eliminação (quando cabível), os dados serão permanentemente eliminados ou irreversivelmente anonimizados.

8. Proteção dos Direitos de Crianças e Adolescentes (Art. 14 da LGPD)

Reconhecemos a relevância da proteção integral aos direitos de crianças e adolescentes nos ambientes digitais:

  • A contratação de licenças e criação autônoma de contas na plataforma destina-se a usuários com idade mínima de 16 (dezesseis) anos.
  • Usuários com idade entre 16 e 18 anos incompletos devem obter a assistência e autorização expressa dos pais ou representantes legais para a realização de transações financeiras e aceite destes termos.
  • Não realizamos deliberadamente o tratamento de dados de crianças (menores de 12 anos incompletos) sem a prévia autorização e consentimento específico de ao menos um dos pais ou responsável legal. Caso constatado cadastro involuntário de criança sem tal validação, os registros serão prontamente excluídos.

9. Uso de Cookies e Gestão de Preferências

O website do Loom VTT utiliza cookies e identificadores de armazenamento local organizados em duas categorias, em estrito alinhamento com as diretrizes da ANPD (Autoridade Nacional de Proteção de Dados):

  • Cookies Estritamente Necessários (Essenciais): Indispensáveis para a estabilidade, autenticação e segurança da plataforma. Incluem os cookies de sessão de login gerenciados pelo Supabase e armazenamento local de preferências visuais da interface (como tema escuro). Estes cookies não requerem consentimento prévio, pois o serviço não pode operar adequadamente sem eles.
  • Cookies Analíticos e de Terceiros (Medição e Estatísticas): Utilizados para compreender o fluxo de navegação, páginas mais visitadas, taxas de conversão e desempenho técnico do portal (por exemplo, ferramentas de métricas como Google Analytics ou serviços correlatos de telemetria web). Esses cookies só são ativados após o seu consentimento livre e inequívoco através do nosso Banner de Privacidade e Cookies.

Como alterar suas preferências de cookies:

Você pode a qualquer momento aceitar, recusar os cookies não essenciais ou alterar sua decisão clicando em ou limpando os dados de navegação no seu navegador.

10. Direitos dos Titulares de Dados e Prazos de Atendimento (Art. 18 e 19 da LGPD)

Em conformidade com a LGPD, você possui os seguintes direitos perante o Loom VTT:

  • Confirmação da existência de tratamento e acesso aos seus dados pessoais cadastrais;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor, resguardados os segredos industriais e comerciais da plataforma;
  • Eliminação dos dados pessoais tratados com base no consentimento, ressalvadas as hipóteses legais de retenção obrigatória previstas no Art. 16 da LGPD;
  • Revogação a qualquer tempo do consentimento para envio de comunicações ou telemetria opcional.

Exclusão Autônoma pelo Painel e Período de Recuperação (30 dias):

Você pode solicitar a exclusão da sua conta de forma direta e transparente através do próprio Painel do Usuário (Dashboard) na opção "Excluir Minha Conta".

Para a sua proteção contra sequestro de contas ou cliques acidentais, a conta entra imediatamente em período de carência de 30 (trinta) dias (Soft Delete), ficando desativada e oculta. Se você mudar de ideia, basta fazer login novamente dentro desses 30 dias para reativar sua conta instantaneamente. Decorridos os 30 dias sem novo login, todos os seus dados pessoais cadastrais são permanentemente eliminados (ressalvados apenas os registros fiscais e logs que a lei federal determina a guarda temporária). Caso deseje a eliminação estritamente imediata sem o período de segurança de 30 dias, basta solicitar diretamente pelo e-mail do DPO.

Procedimento via E-mail e Prazos de Resposta:

Para exercer qualquer um dos seus direitos por escrito, envie requerimento formal ao nosso Encarregado pelo Tratamento de Dados (DPO) pelo e-mail privacy@loomvtt.com.

Para resguardar sua segurança e evitar acessos fraudulentos por terceiros, poderemos solicitar a confirmação prévia da titularidade da conta por meio do e-mail cadastrado. Informações simplificadas serão prestadas de forma imediata, e declarações completas serão fornecidas no prazo legal de até 15 (quinze) dias corridos contados da data da requisição, conforme o Artigo 19, inciso II, da LGPD.

11. Segurança da Informação e Gestão de Incidentes (Art. 46 e 48 da LGPD)

Implementamos padrões elevados de salvaguardas técnicas e administrativas para proteger suas informações contra vazamentos, destruição, alteração ou qualquer modalidade de tratamento inadequado:

  • Tráfego de rede integralmente protegido por certificados criptográficos SSL/TLS modernos (HTTPS de ponta a ponta);
  • Senhas e credenciais gerenciadas através de algoritmos criptográficos robustos de hash unilateral (sem armazenamento em texto simples);
  • Políticas estritas de controle de acesso aos bancos de dados de infraestrutura e segregação de ambientes.

Em caso de ocorrência de incidente de segurança relevante que envolva risco aos seus dados e direitos, o Loom VTT comunicará o evento com presteza aos titulares afetados e à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do Artigo 48 da LGPD.

12. Atualizações da Política e Canal de Contato

Esta Política poderá ser atualizada periodicamente para acompanhar novas normatizações da ANPD ou aprimoramentos técnicos nos serviços do Loom VTT. O uso contínuo da aplicação após a divulgação de alterações pressupõe a ciência sobre os termos atualizados.

Encarregado de Dados (DPO): privacy@loomvtt.com