Voltar
Amethys
DPA

Acordo de Tratamento de Dados

Data Processing Agreement (DPA) — Estabelece as responsabilidades e obrigações da Amethys enquanto operadora de dados pessoais de titulares cujos dados são tratados por meio dos Serviços contratados, em conformidade com a LGPD.

Última atualização: 04/08/2025

1.

Definições e Partes

1.1.

Para fins deste Acordo de Tratamento de Dados ("DPA"), aplicam-se as seguintes definições, além daquelas previstas na LGPD (Lei nº 13.709/2018):

1.1.a.

"Controlador": O Usuário contratante dos Serviços da Amethys, que determina as finalidades e os meios do tratamento dos dados pessoais de membros de seu servidor Discord.

1.1.b.

"Operador": A Amethys, que realiza o tratamento de dados pessoais em nome do Controlador, conforme as instruções por este definidas.

1.1.c.

"Dados Pessoais do Usuário Final": Dados de membros dos servidores Discord do Controlador que são coletados, armazenados ou processados pelos bots e aplicações da Amethys durante a prestação dos Serviços.

1.1.d.

"Suboperador": Terceiro contratado pela Amethys para auxiliar na prestação dos Serviços, que também realiza tratamento de dados em nome do Controlador.

1.2.

Este DPA integra-se aos Termos de Serviço e demais documentos contratuais da Amethys, prevalecendo sobre disposições genéricas em matéria de proteção de dados.

2.

Objeto e Instrução de Tratamento

2.1.

Este DPA regula o tratamento de Dados Pessoais do Usuário Final realizado pela Amethys (Operadora) em nome do Usuário contratante (Controlador), no âmbito da prestação dos Serviços descritos nos Termos de Serviço.

2.2.

A Amethys tratará os Dados Pessoais do Usuário Final exclusivamente conforme as instruções documentadas do Controlador e as configurações realizadas por este no painel de controle dos Serviços.

2.3.

A Amethys notificará o Controlador caso receba instrução que, a seu juízo, viole a LGPD ou demais normas aplicáveis de proteção de dados.

2.4.

O Controlador é o único responsável por assegurar a existência de base legal adequada para o tratamento dos Dados Pessoais do Usuário Final que instrui a Amethys a realizar.

3.

Categorias de Dados e Finalidades

3.1.

Os dados tratados pela Amethys na qualidade de Operadora podem incluir, conforme a configuração do Serviço pelo Controlador:

3.1.a.Dados de identificação
3.1.a.i.

Discord ID (identificador único de usuário na plataforma Discord).

3.1.a.ii.

Nome de usuário (username) e apelido (nickname) no servidor.

3.1.a.iii.

Avatar e dados de perfil público disponibilizados pela API do Discord.

3.1.b.Dados de comportamento e interação
3.1.b.i.

Histórico de comandos executados nos bots.

3.1.b.ii.

Logs de atividade, punições, advertências e registros de moderação gerados pelas ferramentas contratadas.

3.1.b.iii.

Pontuações, rankings, moedas virtuais e demais dados gerados por sistemas de gamificação, quando contratados.

3.2.

A Amethys não tratará dados sensíveis de Usuários Finais, conforme definidos na LGPD, exceto quando expressamente configurado e autorizado pelo Controlador e com fundamento em base legal adequada.

4.

Obrigações da Amethys (Operadora)

4.1.a.

Tratar os Dados Pessoais do Usuário Final exclusivamente conforme as instruções do Controlador e as finalidades descritas nos Termos de Serviço, salvo obrigação legal em contrário.

4.1.b.

Implementar medidas técnicas e organizacionais adequadas para garantir a segurança, confidencialidade e integridade dos dados tratados.

4.1.c.

Não divulgar, vender, compartilhar ou utilizar os Dados Pessoais do Usuário Final para finalidades próprias da Amethys, exceto quando necessário para a prestação dos Serviços.

4.1.e.

Notificar o Controlador em até 48 (quarenta e oito) horas sobre qualquer incidente de segurança que afete os Dados Pessoais do Usuário Final.

4.1.g.

Excluir ou devolver os Dados Pessoais do Usuário Final ao término da prestação dos Serviços, salvo obrigação legal de retenção, mediante solicitação do Controlador.

5.

Obrigações do Controlador (Usuário Contratante)

5.1.a.

Assegurar que os membros de seu servidor Discord cujos dados são tratados foram informados e, quando necessário, consentiram com o tratamento de seus dados pelos bots e aplicações contratados.

5.1.b.

Configurar os Serviços de forma adequada, respeitando os princípios da finalidade, necessidade e proporcionalidade previstos na LGPD.

5.1.c.

Disponibilizar aos membros de seu servidor política de privacidade própria que informe sobre o uso de bots de terceiros e o tratamento de dados decorrente.

6.

Medidas de Segurança

6.1.a.

Criptografia de dados em trânsito mediante protocolos TLS 1.2 ou superior.

6.1.b.

Controle de acesso baseado em funções (RBAC), com princípio do menor privilégio.

6.1.c.

Autenticação segura para sistemas internos.

6.1.d.

Logs de auditoria de acesso e alterações em dados sensíveis.

6.1.e.

Procedimentos de resposta a incidentes documentados.

6.1.f.

Revisões periódicas de segurança da infraestrutura.

As medidas de segurança poderão ser atualizadas pela Amethys para refletir o estado da arte e as melhores práticas do setor, sem necessidade de notificação prévia, desde que o nível de proteção não seja reduzido.

7.

Suboperadores

7.1.

O Controlador autoriza, de forma geral, o uso de suboperadores pela Amethys para a prestação dos Serviços, incluindo provedores de hospedagem, infraestrutura de banco de dados e monitoramento.

7.2.a.

Impor aos suboperadores obrigações de proteção de dados equivalentes às previstas neste DPA, por meio de contratos escritos.

7.2.b.

Permanecer responsável perante o Controlador pelas ações dos suboperadores em relação ao tratamento de dados.

7.3.

A lista atualizada de suboperadores poderá ser solicitada pelo Controlador a qualquer momento pelos canais de suporte.

8.

Duração e Encerramento

8.1.

Este DPA vigorará enquanto a Amethys tratar Dados Pessoais do Usuário Final em nome do Controlador, ou seja, enquanto os Serviços contratados estiverem ativos.

8.2.

Com o encerramento dos Serviços, a Amethys excluirá os Dados Pessoais do Usuário Final de seus sistemas no prazo de até 30 (trinta) dias, salvo obrigação legal de retenção, mediante solicitação do Controlador.

Amethys