política de Privacidade
Última atualização: julho 29, 2026
Esta tradução é fornecida para fins informativos. A versão em inglês é juridicamente vinculante.
Quem somos
Savecraft é operado por Josh Symonds ("nós", "nos", "nosso").
Contato geral: [email protected]
Contato de privacidade: [email protected]
Savecraft é uma ferramenta complementar de jogos que fornece dados estruturados do estado do jogo para assistentes de IA (Claude, ChatGPT) por meio do Model Context Protocol (MCP). A forma como os dados de um jogo chegam até nós depende do jogo: os dados de referência não precisam de nada; jogos de conta (como World of Warcraft ou Path of Exile) conectam-se por meio do próprio OAuth somente leitura do jogo; os jogos salvos são lidos por um daemon local executado no dispositivo em que você joga; alguns jogos modificáveis enviam o estado de um mod no jogo. Consiste naquele daemon local opcional, um serviço em nuvem que armazena e fornece seus dados e uma interface web para gerenciar seus jogos e dispositivos.
Esta política se aplica ao serviço hospedado em savecraft.gg e o software daemon Savecraft. Se você hospedar Savecraft por conta própria em nosso repositório de código aberto, sua implantação será regida por suas próprias práticas de privacidade, não por esta política.
O que coletamos e por quê
Coletamos apenas o necessário para a prestação do serviço. Aqui está tudo, sem nada omitido:
Dados da conta
Quando você cria uma conta, coletamos seu endereço de e-mail e nome de exibição por meio do nosso provedor de autenticação, Clerk. Usamos esses dados para identificar sua conta e mostrar a qual conta seus dispositivos estão vinculados.
Base jurídica (GDPR): Desempenho do contrato: você fornece isso para criar e usar sua conta.
Retenção: Até você excluir sua conta.
Dados do dispositivo
Quando você vincula um dispositivo de jogo, o daemon se registra no nosso servidor e informa o hostname (por exemplo, "steam-deck"), o sistema operacional (por exemplo, "linux") e a arquitetura (por exemplo, "arm64"). Um token de autenticação específico do dispositivo é gerado; armazenamos apenas o hash SHA-256 desse token, nunca o token em si.
Base jurídica: Desempenho do contrato – a identificação do dispositivo é necessária para que o daemon envie dados salvos.
Retenção: Até você desvincular o dispositivo, além de um período de limpeza 7-day.
Chaves API
Você pode gerar chaves API para acesso programático. Nós armazenamos um Hash SHA-256 de cada chave, um prefixo curto para identificação (por exemplo, "sav_a1b2") e um rótulo que você fornece. A chave completa é mostrada uma vez na criação e nunca é armazenada.
Base jurídica: Desempenho do contrato.
Retenção: Até você excluir a chave ou sua conta.
Dados salvos do jogo
Este é o núcleo do serviço. Quando o daemon detecta uma alteração no arquivo salvo, ele analisa o arquivo localmente no seu dispositivo, converte-o em JSON estruturado (estatísticas do personagem, equipamento, habilidades, progresso da missão - tudo o que o plug-in do jogo extrai) e envia esse JSON para nossa nuvem. Armazenamos cada instantâneo como um registro imutável para que você possa acompanhar as alterações ao longo do tempo.
O daemon lê seus arquivos salvos em somente leitura modo. Ele não pode modificar seus salvamentos. O arquivo salvo bruto nunca sai do seu dispositivo - apenas a saída JSON analisada é transmitida.
Base jurídica: Desempenho do contrato – fornecer o estado do seu jogo aos assistentes de IA é o serviço completo.
Retenção: Todos os instantâneos são mantidos durante a vida útil da sua conta. Poderemos introduzir a redução baseada no tempo no futuro (por exemplo, manter instantâneos diários durante um mês e depois semanalmente) e atualizaremos esta política antes de fazê-lo.
Notas
Você (ou um assistente de IA agindo em seu nome durante a conversa) pode criar notas anexadas aos seus salvamentos – guias de build, metas de farm, lembretes de sessão. As notas são textos em Markdown criados pelo usuário e armazenados junto aos dados dos seus saves.
Base jurídica: Desempenho do contrato.
Retenção: Até você excluí-los.
Bate-papo complementar hospedado
Quando você usa o bate-papo de IA hospedado em my.savecraft.gg, armazenamos suas mensagens de bate-papo e respostas de IA em Cloudflare D1 para fornecer histórico de conversas e memória complementar. Retenção: durante toda a vida da conta.
As mensagens de bate-papo hospedadas são processadas por OpenRouter para gerar respostas complementares. Veja o Política de privacidade OpenRouter.
A mensagem atual e as interações recentes são enviadas à OpenRouter para classificação automática de segurança. Quando uma mensagem é sinalizada, o trecho classificado da conversa é armazenado com o sinalizador. Os sinalizadores de categoria e a telemetria de moderação ficam armazenados durante a vida da conta. Essas classificações não causam bloqueio automático.
O operador pode acessar dados de uso e conteúdo das conversas para suporte, segurança e melhoria do serviço.
Eventos de encaminhamento não contêm mensagens. Ao excluir a conta, eles são agregados em contagens não identificáveis e depois excluídos permanentemente.
Mensagens, respostas de IA, sinalizadores e telemetria de moderação são excluídos com a conta. Você pode solicitar a exclusão por e-mail em [email protected].
Base jurídica: Desempenho do contrato.
Autenticação e dados de sessão
Quando você conecta um assistente de IA via MCP, o handshake OAuth cria registros de clientes, códigos de autorização e tokens de acesso. Eles são armazenados em Cloudflare KV com expiração automática (gerenciado por TTL). Um registro de coluna única rastreia se você conectou um cliente MCP, usado para mostrar o status da conexão na UI da web.
Base jurídica: Desempenho do contrato (é necessária autenticação MCP para que o serviço funcione).
Retenção: Os tokens expiram automaticamente de acordo com seu TTL. O sinalizador de atividade MCP persiste até que sua conta seja excluída.
Credenciais API de jogos de terceiros
Alguns jogos (como World of Warcraft e Path of Exile) se conectam pela própria conta do jogo em vez de arquivos de save locais. Nesses jogos, você autoriza o acesso pelo fluxo OAuth do provedor (Battle.net para WoW ou sua conta GGG para Path of Exile; Savecraft é um aplicativo aprovado pela GGG). Armazenamos no nosso banco de dados o token de acesso OAuth e o token de atualização resultantes.
Esses tokens são armazenados somente para confirmar que você é dono dos personagens no jogo e atualizar os dados deles sob demanda quando você ou seu companheiro de IA solicitar. Não usamos os tokens para nenhuma outra finalidade nem acessamos sua conta do jogo além da leitura dos dados de perfil dos personagens.
Também armazenamos uma lista de seus personagens vinculados (nome do personagem, ID específico do jogo e metadados como reino, classe e nível) para que possamos rastrear quais personagens você escolheu monitorar. Os personagens removidos são excluídos de forma reversível (marcados como inativos) em vez de excluídos permanentemente, portanto, seu histórico de salvamento é preservado.
Base jurídica: Desempenho do contrato – é necessário conectar sua conta de jogo para obter dados de personagens para jogos baseados em API.
Retenção: Até você desconectar sua conta do jogo. Você pode revogar o acesso a qualquer momento nas configurações da conta da sua plataforma de jogo (por exemplo, Aplicativos Autorizados Battle.net), o que invalida imediatamente os tokens armazenados.
Eventos de status do dispositivo
O daemon relata o status operacional (on-line/off-line, análise de sucesso/falha, status de envio) para alimentar o feed de atividades em tempo real na interface da web. Mantemos os últimos eventos 100 por dispositivo.
Base jurídica: Interesse legítimo – o monitoramento operacional ajuda você a verificar se seu daemon está funcionando e nos ajuda a depurar problemas.
Retenção: Janela contínua de eventos 100 por dispositivo, removida na inserção.
O que NÃO coletamos
Isso é tão importante quanto o que coletamos:
- Nenhum SDK de analytics de terceiros (Google Analytics, Posthog, Mixpanel, Hotjar, Segment ou similares).
- Nenhum rastreamento comportamental: sem mapas de calor, gravações de sessão ou análise de funil.
- Não usamos conversas do chat hospedado para rastreamento comportamental nem publicidade.
- Não fazemos impressão digital de dispositivos. O único sinal do navegador que guardamos é um rótulo curto do cliente de IA que fez a solicitação (por exemplo, "chatgpt", "claude-desktop").
- Os bytes brutos dos arquivos de save ficam no seu dispositivo. O daemon processa tudo localmente e envia apenas o JSON estruturado.
- Sem redes de anúncios, corretores de dados ou rastreadores de marketing e redes sociais.
Como os dados fluem através do MCP
Vale a pena explicar isso claramente porque é um novo tipo de fluxo de dados que a maioria das políticas de privacidade não aborda.
Quando você conecta um assistente de IA ao Savecraft, o assistente pode usar nossas ferramentas MCP para solicitar os dados do jogo. Uma interação típica é assim: você faz uma pergunta à IA sobre seu personagem, a IA chama nosso get_section ferramenta com seu ID de salvamento, retornaremos os dados JSON solicitados (por exemplo, seu equipamento equipado) e a IA usará esses dados para responder à sua pergunta.
Fornecemos dados ao assistente de IA em seu nome e sob sua autorização. Não controlamos o que o fornecedor de IA faz com os dados após recebê-los – isso é regido pelo seu contrato com o fornecedor de IA (Anthropic, OpenAI, etc.). Não armazenamos em cache solicitações de provedores de IA.
Mantemos um log de auditoria por chamada durante 90 dias (depuração, prevenção de abuso e perguntas como "por que esta ferramenta deu erro?"). Ele registra: nome da ferramenta, parâmetros (limitados a 4 KB), tamanho da resposta, duração em milissegundos, sinalizador de erro, rótulo do cliente de IA (derivado do User-Agent), UUID do usuário e data e hora. Não registra a resposta da IA nem o conteúdo retornado pela ferramenta, apenas o tamanho.
Cookies
Savecraft usa um único cookie:
| Cookie | Provedor | Finalidade | Duração |
|---|---|---|---|
__client_uat | Clerk | Gerenciamento de sessão de autenticação | Sessão |
Este biscoito é estritamente necessário para que o serviço funcione (mantém você conectado) e está isento dos requisitos de consentimento sob a Diretiva de Privacidade Eletrônica. Não usamos cookies analíticos, publicitários ou de rastreamento. Nenhum banner de consentimento de cookie é necessário ou exibido porque não há cookies opcionais para consentir.
Onde estão seus dados, em detalhes
A infraestrutura do Cloudflare dá suporte a tudo. Nele, os dados são distribuídos em quatro camadas:
- D1: seções de save (instantâneos JSON processados); metadados de conta e dispositivo; feedback; notas; índice de busca (FTS5); chaves API (hash SHA-256); tokens de dispositivo (hash SHA-256); personagens vinculados; tokens OAuth do adaptador (provider_credentials); log de chamadas MCP (90 dias); mensagens e respostas de IA (vida da conta); sinalizadores de moderação com instantâneo da conversa (vida da conta); telemetria de moderação (vida da conta); dados de referência.
- R2: binários de plugins WASM; manifestos e assinaturas de plugins.
- KV: estado temporário da negociação OAuth (gerenciado por TTL).
- Durable Objects: estado WebSocket de SourceHub e UserHub; buffer circular do status do dispositivo (janela móvel por dispositivo).
Quem tem acesso aos seus dados
Nomeamos cada terceiro, o que eles recebem e por quê.
Cloudflare
Papel: Provedor de infraestrutura (operador de dados segundo o GDPR).
O que eles recebem: Todos os dados do aplicativo: instantâneos de save, metadados, notas, mensagens e respostas de IA, tokens de autenticação, eventos de dispositivo e registros de moderação. Cloudflare Workers executa solicitações API; D1 armazena saves, chats, respostas, moderação e metadados; R2 armazena binários; KV armazena o estado OAuth.
Localização dos dados: Rede de borda global, incluindo os Estados Unidos
Salvaguardas de transferência: A Cloudflare é certificada pelo Marco de Privacidade de Dados UE-EUA e incorpora Cláusulas Contratuais Padrão da UE ao adendo de processamento aplicável automaticamente.
Sua política de privacidade: www.cloudflare.com/privacypolicy/
Clerk
Papel: Provedor de autenticação (operador de dados de autenticação; controlador independente na própria gestão de contas).
O que eles recebem: Seu e-mail, nome de exibição e credenciais com hash. A Clerk também processa dados de sessão e metadados do dispositivo para autenticação.
Localização dos dados: Estados Unidos (Google Cloud Platform)
Salvaguardas de transferência: A Clerk é certificada pelo Marco de Privacidade de Dados UE-EUA e oferece um DPA com Cláusulas Contratuais Padrão: clerk.com/legal/dpa
Sua política de privacidade: clerk.com/legal/privacy
Blizzard Entertainment (Battle.net)
Papel: Provedor de dados do jogo ao conectar uma conta Battle.net de World of Warcraft.
O que eles recebem: Solicitações API do perfil do personagem (equipamento, atributos, talentos e progresso em raids), autenticadas com seu token OAuth e as credenciais do Savecraft.
O que recebemos deles: Dados do perfil (nome, reino, classe, nível, equipamento, talentos, runs Mythic+, progresso em raids e profissões). Eles passam a fazer parte do seu save no Savecraft.
Localização dos dados: Estados Unidos
Sua política de privacidade: www.blizzard.com/en-us/legal/a4380ee5-5c8d-4e3b-83b7-ea4d874e7f22/blizzard-entertainment-online-privacy-policy
Raider.io
Papel: Provedor de dados complementares de World of Warcraft (sem autenticação).
O que eles recebem: Nome, reino e região do personagem nas solicitações API. Nenhum token OAuth ou dado pessoal é compartilhado.
O que recebemos deles: Pontuações Mythic+, rankings e resumos de raids. Eles enriquecem o save, mas não são necessários; sem Raider.io, os dados da API da Blizzard continuam completos.
Localização dos dados: Estados Unidos
Sua política de privacidade: raider.io/privacy
Grinding Gear Games (pathofexile.com)
Papel: Provedor de dados de personagens de Path of Exile. O Savecraft é um aplicativo aprovado pela GGG.
O que eles recebem: Solicitações API do seu perfil, autenticadas com seu token OAuth da GGG e as credenciais do Savecraft.
O que recebemos deles: Dados do perfil (nome, liga, classe, nível, equipamento, árvore de habilidades e itens). Eles passam a fazer parte do seu save no Savecraft.
Localização dos dados: Internacional (a GGG opera globalmente)
Sua política de privacidade: www.pathofexile.com/privacy-policy
Google Fonts
Papel: Entrega de fontes web carregadas pelo navegador via CSS.
O que eles recebem: Endereço IP, User-Agent e referenciador do navegador ao baixar fontes de fonts.googleapis.com. Nenhum dado do Savecraft é enviado ao Google.
Localização dos dados: Rede de borda global do Google
Sua política de privacidade: policies.google.com/privacy
OpenRouter
Papel: Provedor de inferência de IA do chat hospedado.
O que eles recebem: Suas mensagens e o contexto relevante, processados pela OpenRouter para gerar respostas. A mensagem atual e as interações recentes também são enviadas para classificação automática de segurança.
Localização dos dados: Estados Unidos e outros locais usados pela OpenRouter e seus provedores de modelos
Sua política de privacidade: openrouter.ai/privacy
Stripe
Papel: Processador de pagamentos das assinaturas Plus via Clerk Billing.
O que eles recebem: Informações de pagamento e assinatura do Plus. A Clerk Billing usa a Stripe para cobrar; o Savecraft não guarda dados do seu cartão.
Localização dos dados: Estados Unidos
Sua política de privacidade: stripe.com/privacy
A Stripe atua como operadora de dados nas transações da Clerk Billing e como controladora independente na prevenção de fraude e conformidade regulatória.
Nenhum outro terceiro tem acesso aos seus dados. Não utilizamos redes de publicidade, corretores de dados, plataformas de marketing ou integrações de redes sociais.
Transferências internacionais de dados
Se você estiver no EU/EEA ou UK, seus dados serão transferidos e processados no United States e potencialmente em outros países onde o Cloudflare opera infraestrutura de borda. Estas transferências são protegidas por:
- O UE-EUA Estrutura de privacidade de dados decisão de adequação (Comissão Europeia, julho 10, 2023), sob a qual Cloudflare e Clerk são certificados.
- Cláusulas contratuais padrão da UE (Decisão da Comissão 2021/914) incorporada nos acordos de processamento de dados de Cloudflare e Clerk, como mecanismo de recurso.
- O Adendo de Transferência Internacional de Dados UK para dados originados em UK.
Seus direitos
Todas as pessoas
Você pode solicitar uma cópia de todos os dados que mantemos sobre você, solicitar a correção de dados imprecisos ou excluir sua conta e todos os dados associados enviando um e-mail para [email protected]. Você também pode excluir saves, notas e dispositivos a qualquer momento pela interface web ou pelas ferramentas MCP.
Residentes EU/EEA e UK
Sob GDPR, você tem o direito de:
- Acessar seus dados pessoais e receba uma cópia em formato portátil
- Retificar dados imprecisos ou incompletos
- Apagar seus dados ("direito ao esquecimento")
- Restringir processamento em determinadas circunstâncias
- Opor-se ao processamento baseado em interesse legítimo
- Portabilidade de dados -- receba seus dados em um formato estruturado e legível por máquina (o estado do seu jogo já está estruturado JSON)
- Apresentar uma reclamação com a autoridade supervisora local de proteção de dados
Respondemos a todas as solicitações de direitos de dados dentro um mês. Se a solicitação for complexa, podemos prorrogar o prazo em até 2 meses adicionais, mediante aviso. As solicitações são gratuitas.
Não temos um responsável pela proteção de dados, pois as nossas atividades de tratamento não envolvem monitorização sistemática em grande escala ou dados de categorias especiais. Para quaisquer questões de privacidade, entre em contato conosco diretamente em [email protected].
Residentes California
Atualmente, não atendemos aos limites de aplicabilidade da Lei de Privacidade do Consumidor California (CCPA/CPRA). Independentemente disso, declaramos voluntariamente: não vendemos ou compartilhamos suas informações pessoais conforme definido na lei California, e nunca o fizemos. Se a CCPA se tornar aplicável a nós, atualizaremos esta política com as divulgações exigidas.
Privacidade das crianças
Savecraft não é direcionado a crianças menores de 13. Não coletamos intencionalmente informações pessoais de crianças menores de 13. Se você estiver sob 13, não use Savecraft nem nos forneça nenhuma informação. Se soubermos que coletamos informações pessoais de uma criança menor de idade 13, excluiremos esses dados imediatamente. Se você acredita que uma criança menor de 13 nos forneceu informações pessoais, entre em contato conosco em [email protected].
Nos estados membros da UE onde a idade de consentimento digital é superior a 13, os usuários abaixo dessa idade precisam do consentimento dos pais ou responsáveis para usar o serviço.
Segurança de dados
Os dados salvos e as notas são armazenados na infraestrutura do Cloudflare, que fornece criptografia em repouso e em trânsito. As especificidades de como cada tipo de credencial é protegido:
- Tokens de autenticação do dispositivo: Hash SHA-256 antes do armazenamento; o token em texto simples nunca é guardado no servidor.
- Chaves API: Hash SHA-256; um prefixo curto (por exemplo, "sav_a1b2") é exibido uma vez na criação para identificação.
- Tokens MCP OAuth: Strings aleatórias opacas armazenadas no Cloudflare KV com expiração automática por TTL.
- Tokens OAuth da plataforma de jogo: Armazenados em D1 provider_credentials e usados pelo worker para buscar dados do personagem sob demanda no provedor (Battle.net, GGG). Protegidos pela criptografia em repouso da Cloudflare; podem ser revogados nas configurações do provedor do jogo.
- Senhas: Gerenciadas pela Clerk conforme suas práticas de segurança. O Savecraft nunca vê nem armazena sua senha.
- Acesso ao sistema de arquivos Daemon: Somente leitura via os.ReadFile do Go (internal/osfs/osfs.go). O daemon não pode modificar nem excluir seus arquivos de save.
- Caixa de proteção do plug-in WASM: Plugins WASM rodam no wazero apenas com stdin / stdout / stderr. Sem acesso ao sistema de arquivos, rede ou ambiente (internal/runner/wazero.go).
Nosso código-fonte está disponível publicamente. Você pode inspecionar exatamente quais dados o daemon coleta, como os plug-ins analisam os salvamentos e como o servidor lida com as solicitações.
Alterações nesta política
Atualizaremos esta política quando nossas práticas de dados mudarem. Para alterações materiais – nova coleta de dados, novos serviços de terceiros, alterações nos períodos de retenção – iremos notificá-lo por e-mail e/ou um aviso em destaque no savecraft.gg pelo menos 30 dias antes de as alterações entrarem em vigor. Para pequenos esclarecimentos ou alterações de formatação, atualizaremos a data da “Última atualização” na parte superior.
Versões anteriores desta política estarão disponíveis em nosso repositório Git público.
Contato
Para quaisquer dúvidas, preocupações ou solicitações de direitos de dados relacionadas à privacidade:
E-mail: [email protected]
Nosso objetivo é responder a todas as perguntas dentro de dias úteis 5 e a todas as solicitações formais de direitos de dados dentro de um mês.