política de Privacidade

Última atualização: julho 29, 2026

Esta tradução é fornecida para fins informativos. A versão em inglês é juridicamente vinculante.

DR: O Savecraft coleta apenas os dados necessários para conectar seus saves a companheiros de IA e oferecer chat hospedado. Guardamos seu e-mail, os dados de save enviados, suas notas e as mensagens e respostas de IA durante toda a vida da conta. Em jogos conectados por conta, como World of Warcraft e Path of Exile, também guardamos tokens OAuth usados somente para verificar a propriedade dos personagens e atualizar dados sob demanda. A OpenRouter processa mensagens para gerar respostas. A classificação automática de segurança mantém sinalizadores de categoria e telemetria de moderação durante a vida da conta; ela não bloqueia conteúdo automaticamente. O operador pode acessar dados de uso e conversas para suporte, segurança e melhoria do serviço. Não usamos analytics, não rastreamos você nem vendemos seus dados. Nosso código é aberto (https://github.com/joshsymonds/savecraft-client), para você conferir tudo.

Quem somos

Savecraft é operado por Josh Symonds ("nós", "nos", "nosso").

Contato geral: [email protected]
Contato de privacidade: [email protected]

Savecraft é uma ferramenta complementar de jogos que fornece dados estruturados do estado do jogo para assistentes de IA (Claude, ChatGPT) por meio do Model Context Protocol (MCP). A forma como os dados de um jogo chegam até nós depende do jogo: os dados de referência não precisam de nada; jogos de conta (como World of Warcraft ou Path of Exile) conectam-se por meio do próprio OAuth somente leitura do jogo; os jogos salvos são lidos por um daemon local executado no dispositivo em que você joga; alguns jogos modificáveis ​​enviam o estado de um mod no jogo. Consiste naquele daemon local opcional, um serviço em nuvem que armazena e fornece seus dados e uma interface web para gerenciar seus jogos e dispositivos.

Esta política se aplica ao serviço hospedado em savecraft.gg e o software daemon Savecraft. Se você hospedar Savecraft por conta própria em nosso repositório de código aberto, sua implantação será regida por suas próprias práticas de privacidade, não por esta política.

O que coletamos e por quê

Coletamos apenas o necessário para a prestação do serviço. Aqui está tudo, sem nada omitido:

Dados da conta

Quando você cria uma conta, coletamos seu endereço de e-mail e nome de exibição por meio do nosso provedor de autenticação, Clerk. Usamos esses dados para identificar sua conta e mostrar a qual conta seus dispositivos estão vinculados.

Retenção: Até você excluir sua conta.

Dados do dispositivo

Quando você vincula um dispositivo de jogo, o daemon se registra no nosso servidor e informa o hostname (por exemplo, "steam-deck"), o sistema operacional (por exemplo, "linux") e a arquitetura (por exemplo, "arm64"). Um token de autenticação específico do dispositivo é gerado; armazenamos apenas o hash SHA-256 desse token, nunca o token em si.

Retenção: Até você desvincular o dispositivo, além de um período de limpeza 7-day.

Chaves API

Você pode gerar chaves API para acesso programático. Nós armazenamos um Hash SHA-256 de cada chave, um prefixo curto para identificação (por exemplo, "sav_a1b2") e um rótulo que você fornece. A chave completa é mostrada uma vez na criação e nunca é armazenada.

Retenção: Até você excluir a chave ou sua conta.

Dados salvos do jogo

Este é o núcleo do serviço. Quando o daemon detecta uma alteração no arquivo salvo, ele analisa o arquivo localmente no seu dispositivo, converte-o em JSON estruturado (estatísticas do personagem, equipamento, habilidades, progresso da missão - tudo o que o plug-in do jogo extrai) e envia esse JSON para nossa nuvem. Armazenamos cada instantâneo como um registro imutável para que você possa acompanhar as alterações ao longo do tempo.

O daemon lê seus arquivos salvos em somente leitura modo. Ele não pode modificar seus salvamentos. O arquivo salvo bruto nunca sai do seu dispositivo - apenas a saída JSON analisada é transmitida.

Retenção: Todos os instantâneos são mantidos durante a vida útil da sua conta. Poderemos introduzir a redução baseada no tempo no futuro (por exemplo, manter instantâneos diários durante um mês e depois semanalmente) e atualizaremos esta política antes de fazê-lo.

Notas

Você (ou um assistente de IA agindo em seu nome durante a conversa) pode criar notas anexadas aos seus salvamentos – guias de build, metas de farm, lembretes de sessão. As notas são textos em Markdown criados pelo usuário e armazenados junto aos dados dos seus saves.

Retenção: Até você excluí-los.

Bate-papo complementar hospedado

Quando você usa o bate-papo de IA hospedado em my.savecraft.gg, armazenamos suas mensagens de bate-papo e respostas de IA em Cloudflare D1 para fornecer histórico de conversas e memória complementar. Retenção: durante toda a vida da conta.

As mensagens de bate-papo hospedadas são processadas por OpenRouter para gerar respostas complementares. Veja o Política de privacidade OpenRouter.

A mensagem atual e as interações recentes são enviadas à OpenRouter para classificação automática de segurança. Quando uma mensagem é sinalizada, o trecho classificado da conversa é armazenado com o sinalizador. Os sinalizadores de categoria e a telemetria de moderação ficam armazenados durante a vida da conta. Essas classificações não causam bloqueio automático.

O operador pode acessar dados de uso e conteúdo das conversas para suporte, segurança e melhoria do serviço.

Eventos de encaminhamento não contêm mensagens. Ao excluir a conta, eles são agregados em contagens não identificáveis e depois excluídos permanentemente.

Mensagens, respostas de IA, sinalizadores e telemetria de moderação são excluídos com a conta. Você pode solicitar a exclusão por e-mail em [email protected].

Autenticação e dados de sessão

Quando você conecta um assistente de IA via MCP, o handshake OAuth cria registros de clientes, códigos de autorização e tokens de acesso. Eles são armazenados em Cloudflare KV com expiração automática (gerenciado por TTL). Um registro de coluna única rastreia se você conectou um cliente MCP, usado para mostrar o status da conexão na UI da web.

Retenção: Os tokens expiram automaticamente de acordo com seu TTL. O sinalizador de atividade MCP persiste até que sua conta seja excluída.

Credenciais API de jogos de terceiros

Alguns jogos (como World of Warcraft e Path of Exile) se conectam pela própria conta do jogo em vez de arquivos de save locais. Nesses jogos, você autoriza o acesso pelo fluxo OAuth do provedor (Battle.net para WoW ou sua conta GGG para Path of Exile; Savecraft é um aplicativo aprovado pela GGG). Armazenamos no nosso banco de dados o token de acesso OAuth e o token de atualização resultantes.

Esses tokens são armazenados somente para confirmar que você é dono dos personagens no jogo e atualizar os dados deles sob demanda quando você ou seu companheiro de IA solicitar. Não usamos os tokens para nenhuma outra finalidade nem acessamos sua conta do jogo além da leitura dos dados de perfil dos personagens.

Também armazenamos uma lista de seus personagens vinculados (nome do personagem, ID específico do jogo e metadados como reino, classe e nível) para que possamos rastrear quais personagens você escolheu monitorar. Os personagens removidos são excluídos de forma reversível (marcados como inativos) em vez de excluídos permanentemente, portanto, seu histórico de salvamento é preservado.

Retenção: Até você desconectar sua conta do jogo. Você pode revogar o acesso a qualquer momento nas configurações da conta da sua plataforma de jogo (por exemplo, Aplicativos Autorizados Battle.net), o que invalida imediatamente os tokens armazenados.

Eventos de status do dispositivo

O daemon relata o status operacional (on-line/off-line, análise de sucesso/falha, status de envio) para alimentar o feed de atividades em tempo real na interface da web. Mantemos os últimos eventos 100 por dispositivo.

Retenção: Janela contínua de eventos 100 por dispositivo, removida na inserção.

O que NÃO coletamos

Isso é tão importante quanto o que coletamos:

  • Nenhum SDK de analytics de terceiros (Google Analytics, Posthog, Mixpanel, Hotjar, Segment ou similares).
  • Nenhum rastreamento comportamental: sem mapas de calor, gravações de sessão ou análise de funil.
  • Não usamos conversas do chat hospedado para rastreamento comportamental nem publicidade.
  • Não fazemos impressão digital de dispositivos. O único sinal do navegador que guardamos é um rótulo curto do cliente de IA que fez a solicitação (por exemplo, "chatgpt", "claude-desktop").
  • Os bytes brutos dos arquivos de save ficam no seu dispositivo. O daemon processa tudo localmente e envia apenas o JSON estruturado.
  • Sem redes de anúncios, corretores de dados ou rastreadores de marketing e redes sociais.

Como os dados fluem através do MCP

Vale a pena explicar isso claramente porque é um novo tipo de fluxo de dados que a maioria das políticas de privacidade não aborda.

Quando você conecta um assistente de IA ao Savecraft, o assistente pode usar nossas ferramentas MCP para solicitar os dados do jogo. Uma interação típica é assim: você faz uma pergunta à IA sobre seu personagem, a IA chama nosso get_section ferramenta com seu ID de salvamento, retornaremos os dados JSON solicitados (por exemplo, seu equipamento equipado) e a IA usará esses dados para responder à sua pergunta.

Fornecemos dados ao assistente de IA em seu nome e sob sua autorização. Não controlamos o que o fornecedor de IA faz com os dados após recebê-los – isso é regido pelo seu contrato com o fornecedor de IA (Anthropic, OpenAI, etc.). Não armazenamos em cache solicitações de provedores de IA.

Mantemos um log de auditoria por chamada durante 90 dias (depuração, prevenção de abuso e perguntas como "por que esta ferramenta deu erro?"). Ele registra: nome da ferramenta, parâmetros (limitados a 4 KB), tamanho da resposta, duração em milissegundos, sinalizador de erro, rótulo do cliente de IA (derivado do User-Agent), UUID do usuário e data e hora. Não registra a resposta da IA nem o conteúdo retornado pela ferramenta, apenas o tamanho.

Cookies

Savecraft usa um único cookie:

CookieProvedorFinalidadeDuração
__client_uatClerkGerenciamento de sessão de autenticaçãoSessão

Este biscoito é estritamente necessário para que o serviço funcione (mantém você conectado) e está isento dos requisitos de consentimento sob a Diretiva de Privacidade Eletrônica. Não usamos cookies analíticos, publicitários ou de rastreamento. Nenhum banner de consentimento de cookie é necessário ou exibido porque não há cookies opcionais para consentir.

Onde estão seus dados, em detalhes

A infraestrutura do Cloudflare dá suporte a tudo. Nele, os dados são distribuídos em quatro camadas:

  • D1: seções de save (instantâneos JSON processados); metadados de conta e dispositivo; feedback; notas; índice de busca (FTS5); chaves API (hash SHA-256); tokens de dispositivo (hash SHA-256); personagens vinculados; tokens OAuth do adaptador (provider_credentials); log de chamadas MCP (90 dias); mensagens e respostas de IA (vida da conta); sinalizadores de moderação com instantâneo da conversa (vida da conta); telemetria de moderação (vida da conta); dados de referência.
  • R2: binários de plugins WASM; manifestos e assinaturas de plugins.
  • KV: estado temporário da negociação OAuth (gerenciado por TTL).
  • Durable Objects: estado WebSocket de SourceHub e UserHub; buffer circular do status do dispositivo (janela móvel por dispositivo).

Quem tem acesso aos seus dados

Nomeamos cada terceiro, o que eles recebem e por quê.

Cloudflare

Papel: Provedor de infraestrutura (operador de dados segundo o GDPR).

O que eles recebem: Todos os dados do aplicativo: instantâneos de save, metadados, notas, mensagens e respostas de IA, tokens de autenticação, eventos de dispositivo e registros de moderação. Cloudflare Workers executa solicitações API; D1 armazena saves, chats, respostas, moderação e metadados; R2 armazena binários; KV armazena o estado OAuth.

Localização dos dados: Rede de borda global, incluindo os Estados Unidos

Salvaguardas de transferência: A Cloudflare é certificada pelo Marco de Privacidade de Dados UE-EUA e incorpora Cláusulas Contratuais Padrão da UE ao adendo de processamento aplicável automaticamente.

Sua política de privacidade: www.cloudflare.com/privacypolicy/

Clerk

Papel: Provedor de autenticação (operador de dados de autenticação; controlador independente na própria gestão de contas).

O que eles recebem: Seu e-mail, nome de exibição e credenciais com hash. A Clerk também processa dados de sessão e metadados do dispositivo para autenticação.

Localização dos dados: Estados Unidos (Google Cloud Platform)

Salvaguardas de transferência: A Clerk é certificada pelo Marco de Privacidade de Dados UE-EUA e oferece um DPA com Cláusulas Contratuais Padrão: clerk.com/legal/dpa

Sua política de privacidade: clerk.com/legal/privacy

Blizzard Entertainment (Battle.net)

Papel: Provedor de dados do jogo ao conectar uma conta Battle.net de World of Warcraft.

O que eles recebem: Solicitações API do perfil do personagem (equipamento, atributos, talentos e progresso em raids), autenticadas com seu token OAuth e as credenciais do Savecraft.

O que recebemos deles: Dados do perfil (nome, reino, classe, nível, equipamento, talentos, runs Mythic+, progresso em raids e profissões). Eles passam a fazer parte do seu save no Savecraft.

Localização dos dados: Estados Unidos

Sua política de privacidade: www.blizzard.com/en-us/legal/a4380ee5-5c8d-4e3b-83b7-ea4d874e7f22/blizzard-entertainment-online-privacy-policy

Raider.io

Papel: Provedor de dados complementares de World of Warcraft (sem autenticação).

O que eles recebem: Nome, reino e região do personagem nas solicitações API. Nenhum token OAuth ou dado pessoal é compartilhado.

O que recebemos deles: Pontuações Mythic+, rankings e resumos de raids. Eles enriquecem o save, mas não são necessários; sem Raider.io, os dados da API da Blizzard continuam completos.

Localização dos dados: Estados Unidos

Sua política de privacidade: raider.io/privacy

Grinding Gear Games (pathofexile.com)

Papel: Provedor de dados de personagens de Path of Exile. O Savecraft é um aplicativo aprovado pela GGG.

O que eles recebem: Solicitações API do seu perfil, autenticadas com seu token OAuth da GGG e as credenciais do Savecraft.

O que recebemos deles: Dados do perfil (nome, liga, classe, nível, equipamento, árvore de habilidades e itens). Eles passam a fazer parte do seu save no Savecraft.

Localização dos dados: Internacional (a GGG opera globalmente)

Sua política de privacidade: www.pathofexile.com/privacy-policy

Google Fonts

Papel: Entrega de fontes web carregadas pelo navegador via CSS.

O que eles recebem: Endereço IP, User-Agent e referenciador do navegador ao baixar fontes de fonts.googleapis.com. Nenhum dado do Savecraft é enviado ao Google.

Localização dos dados: Rede de borda global do Google

Sua política de privacidade: policies.google.com/privacy

OpenRouter

Papel: Provedor de inferência de IA do chat hospedado.

O que eles recebem: Suas mensagens e o contexto relevante, processados pela OpenRouter para gerar respostas. A mensagem atual e as interações recentes também são enviadas para classificação automática de segurança.

Localização dos dados: Estados Unidos e outros locais usados pela OpenRouter e seus provedores de modelos

Sua política de privacidade: openrouter.ai/privacy

Stripe

Papel: Processador de pagamentos das assinaturas Plus via Clerk Billing.

O que eles recebem: Informações de pagamento e assinatura do Plus. A Clerk Billing usa a Stripe para cobrar; o Savecraft não guarda dados do seu cartão.

Localização dos dados: Estados Unidos

Sua política de privacidade: stripe.com/privacy

A Stripe atua como operadora de dados nas transações da Clerk Billing e como controladora independente na prevenção de fraude e conformidade regulatória.

Nenhum outro terceiro tem acesso aos seus dados. Não utilizamos redes de publicidade, corretores de dados, plataformas de marketing ou integrações de redes sociais.

Transferências internacionais de dados

Se você estiver no EU/EEA ou UK, seus dados serão transferidos e processados ​​no United States e potencialmente em outros países onde o Cloudflare opera infraestrutura de borda. Estas transferências são protegidas por:

  • O UE-EUA Estrutura de privacidade de dados decisão de adequação (Comissão Europeia, julho 10, 2023), sob a qual Cloudflare e Clerk são certificados.
  • Cláusulas contratuais padrão da UE (Decisão da Comissão 2021/914) incorporada nos acordos de processamento de dados de Cloudflare e Clerk, como mecanismo de recurso.
  • O Adendo de Transferência Internacional de Dados UK para dados originados em UK.

Seus direitos

Todas as pessoas

Você pode solicitar uma cópia de todos os dados que mantemos sobre você, solicitar a correção de dados imprecisos ou excluir sua conta e todos os dados associados enviando um e-mail para [email protected]. Você também pode excluir saves, notas e dispositivos a qualquer momento pela interface web ou pelas ferramentas MCP.

Residentes EU/EEA e UK

Sob GDPR, você tem o direito de:

  • Acessar seus dados pessoais e receba uma cópia em formato portátil
  • Retificar dados imprecisos ou incompletos
  • Apagar seus dados ("direito ao esquecimento")
  • Restringir processamento em determinadas circunstâncias
  • Opor-se ao processamento baseado em interesse legítimo
  • Portabilidade de dados -- receba seus dados em um formato estruturado e legível por máquina (o estado do seu jogo já está estruturado JSON)
  • Apresentar uma reclamação com a autoridade supervisora ​​local de proteção de dados

Respondemos a todas as solicitações de direitos de dados dentro um mês. Se a solicitação for complexa, podemos prorrogar o prazo em até 2 meses adicionais, mediante aviso. As solicitações são gratuitas.

Não temos um responsável pela proteção de dados, pois as nossas atividades de tratamento não envolvem monitorização sistemática em grande escala ou dados de categorias especiais. Para quaisquer questões de privacidade, entre em contato conosco diretamente em [email protected].

Residentes California

Atualmente, não atendemos aos limites de aplicabilidade da Lei de Privacidade do Consumidor California (CCPA/CPRA). Independentemente disso, declaramos voluntariamente: não vendemos ou compartilhamos suas informações pessoais conforme definido na lei California, e nunca o fizemos. Se a CCPA se tornar aplicável a nós, atualizaremos esta política com as divulgações exigidas.

Privacidade das crianças

Savecraft não é direcionado a crianças menores de 13. Não coletamos intencionalmente informações pessoais de crianças menores de 13. Se você estiver sob 13, não use Savecraft nem nos forneça nenhuma informação. Se soubermos que coletamos informações pessoais de uma criança menor de idade 13, excluiremos esses dados imediatamente. Se você acredita que uma criança menor de 13 nos forneceu informações pessoais, entre em contato conosco em [email protected].

Nos estados membros da UE onde a idade de consentimento digital é superior a 13, os usuários abaixo dessa idade precisam do consentimento dos pais ou responsáveis para usar o serviço.

Segurança de dados

Os dados salvos e as notas são armazenados na infraestrutura do Cloudflare, que fornece criptografia em repouso e em trânsito. As especificidades de como cada tipo de credencial é protegido:

  • Tokens de autenticação do dispositivo: Hash SHA-256 antes do armazenamento; o token em texto simples nunca é guardado no servidor.
  • Chaves API: Hash SHA-256; um prefixo curto (por exemplo, "sav_a1b2") é exibido uma vez na criação para identificação.
  • Tokens MCP OAuth: Strings aleatórias opacas armazenadas no Cloudflare KV com expiração automática por TTL.
  • Tokens OAuth da plataforma de jogo: Armazenados em D1 provider_credentials e usados pelo worker para buscar dados do personagem sob demanda no provedor (Battle.net, GGG). Protegidos pela criptografia em repouso da Cloudflare; podem ser revogados nas configurações do provedor do jogo.
  • Senhas: Gerenciadas pela Clerk conforme suas práticas de segurança. O Savecraft nunca vê nem armazena sua senha.
  • Acesso ao sistema de arquivos Daemon: Somente leitura via os.ReadFile do Go (internal/osfs/osfs.go). O daemon não pode modificar nem excluir seus arquivos de save.
  • Caixa de proteção do plug-in WASM: Plugins WASM rodam no wazero apenas com stdin / stdout / stderr. Sem acesso ao sistema de arquivos, rede ou ambiente (internal/runner/wazero.go).

Nosso código-fonte está disponível publicamente. Você pode inspecionar exatamente quais dados o daemon coleta, como os plug-ins analisam os salvamentos e como o servidor lida com as solicitações.

Alterações nesta política

Atualizaremos esta política quando nossas práticas de dados mudarem. Para alterações materiais – nova coleta de dados, novos serviços de terceiros, alterações nos períodos de retenção – iremos notificá-lo por e-mail e/ou um aviso em destaque no savecraft.gg pelo menos 30 dias antes de as alterações entrarem em vigor. Para pequenos esclarecimentos ou alterações de formatação, atualizaremos a data da “Última atualização” na parte superior.

Versões anteriores desta política estarão disponíveis em nosso repositório Git público.

Contato

Para quaisquer dúvidas, preocupações ou solicitações de direitos de dados relacionadas à privacidade:

E-mail: [email protected]

Nosso objetivo é responder a todas as perguntas dentro de dias úteis 5 e a todas as solicitações formais de direitos de dados dentro de um mês.