Privacidade
Em 30 segundos
O que o site e o app AionCore fazem com dados: o que fica no seu PC, o que fala com a internet e como você exerce os seus direitos.
Teste fechado: textos jurídicos em revisão.
Quem é o responsável
O AionCore é um projeto independente de uma pessoa física, Guilherme Filvoch, que responde pelo site e pelo app. Para a LGPD, ele é o controlador dos dados e também o encarregado: é com ele que você fala sobre os seus dados.
O e-mail de contato do AionCore ainda não foi publicado.
Ele vai aparecer nas páginas Contato e Privacidade antes da abertura ao público, e é por ele que os pedidos sobre os seus dados vão ser feitos.
O que o site coleta
O site é feito de páginas prontas. Ele não usa ferramentas de estatística de terceiros nem de anúncios e não carrega scripts, fontes ou imagens de outros sites. As páginas que você lê (início, baixar, precisão, perguntas, privacidade, termos e contato) não gravam cookies e não têm formulários.
A Cloudflare, empresa que hospeda o site, recebe os dados técnicos de cada acesso, como o endereço IP, o navegador e a página pedida, para entregar as páginas e proteger o site contra ataques. Ela trata esses dados conforme a política de privacidade dela. O próprio site não guarda nada disso, e o autor não usa esses dados para identificar visitantes.
O instalador é baixado do GitHub, onde fica o canal público de atualizações do AionCore. Quando você clica para baixar, o seu navegador fala direto com o GitHub, que recebe o seu endereço IP e trata esse acesso conforme a política de privacidade dele.
Contador de quem está online: enquanto uma página do site está aberta e visível, ela avisa o servidor do AionCore, a cada 5 minutos e ao ser fechada, que há alguém ali. Manda só um código aleatório que existe apenas naquela página aberta (não fica gravado no navegador, não é cookie e muda a cada página) e a palavra "site". O servidor guarda apenas um resumo irreversível desse código junto com o dia, sem o código em si, sem endereço IP e sem a página visitada, apaga tudo em 1 hora e usa isso só para mostrar quantas pessoas estão online. Se o seu navegador estiver com o sinal Não Rastrear (Do Not Track) ligado, a página não manda nada.
O que o app faz
O app (o HUD, o guia e o AionCore Meter) roda no seu PC e funciona sem login. Ligar o medidor a uma conta do site é opcional, e o envio de lutas vem desligado (veja Conta e login e Envio de lutas).
O que fica guardado no seu PC
O AionCore guarda o que produz em arquivos dentro da própria pasta de instalação (por padrão, %LOCALAPPDATA%\Programs\AionCore). Entre eles estão as configurações, o histórico de lutas, os horários dos chefes de campo, a energia Odyle que você anota, os monstros já vistos, os registros de funcionamento (logs), uma cópia dos ícones das habilidades, os dados das janelas e o estado da atualização.
O histórico guarda, de cada luta, o nome, a classe, o servidor e os números de cada jogador que bateu no alvo, inclusive os outros jogadores. O medidor também lembra o nome, a classe e o servidor do seu último personagem nas configurações. Desde a versão 1.1.0, os logs mascaram o nome do personagem.
Se você ligar Gravar pacotes, ou marcar um momento com o Modo desenvolvedor ligado (os dois em Configurações › Avançado), as gravações do tráfego do jogo também ficam nessa pasta, com os nomes dos jogadores. Os momentos guardam o tráfego completo do jogo, inclusive chat, loja e a conta do jogo; com o Modo desenvolvedor ligado e a opção Guardar sozinho quando o medidor ficar cego marcada, o medidor salva um momento sozinho quando deixa de ler os golpes. Gravar pacotes grava só combate, entidades e timers, a menos que você ligue Gravar todo o tráfego, que também guarda chat, loja e a conta do jogo. Gravar pacotes, Gravar todo o tráfego e o Modo desenvolvedor vêm desligados.
O Copiar resumo põe o texto de uma luta na área de transferência, com os nomes dos jogadores (embaralhados, se Ocultar nomes estiver ligado), e o Exportar luta, no Histórico, grava a luta inteira, com os nomes, num arquivo .aioncore-luta.json. Os dois só agem quando você clica.
Esses arquivos ficam sob o seu controle: em Configurações › Histórico › Manter histórico por você escolhe por quantos dias as lutas ficam guardadas, e ao desinstalar o AionCore pergunta se apaga também os seus dados (a resposta padrão é manter).
Com a conta do site ligada, o medidor também guarda na pasta dele a fila das lutas à espera de envio, o registro das lutas já enviadas e a chave que o liga à sua conta, protegida pelo Windows. Sair, em Configurações › Conta e envio, apaga a fila, desliga o envio e esquece a chave.
O que o app lê
O medidor usa o Npcap para ler, no seu PC, o tráfego de rede que o Aion 2 já recebe. Ele só lê: não altera arquivos nem a memória do jogo. O nome do seu personagem vem do título da janela do jogo.
O que fala com a internet
- Ícones das habilidades: o medidor baixa as imagens da CDN do jogo, da NCSOFT (assets.playnccdn.com), e guarda uma cópia na pasta dele. A NCSOFT recebe o seu endereço IP quando um ícone que ainda não está guardado é baixado.
- Atualizações: o HUD e o medidor consultam o canal público de atualizações do AionCore no GitHub, e o GitHub recebe o seu endereço IP a cada consulta. Por padrão, quando há uma versão nova, o AionCore baixa e instala sozinho; essa instalação automática nunca acontece com o Aion 2 aberto, e o clique em Atualizar agora instala na hora, mesmo com o jogo aberto. Para desligar, use Configurações › Sobre › Atualizar automaticamente: desligada, o AionCore só consulta e atualiza quando você clica em Verificar agora ou Atualizar agora.
- YouTube: a janela do YouTube do HUD só abre quando você pede. Dentro dela vale o próprio YouTube, com as regras do Google; se você fizer login lá, ele fica guardado só nessa janela, no seu PC.
- Guia: o painel de vídeos do guia mostra miniaturas e toca vídeos pelo player do YouTube (youtube-nocookie.com), e por isso o YouTube e o Google recebem o seu endereço IP. A busca de vídeos dentro do guia só funciona se você colar uma chave sua da API do YouTube; aí as buscas vão para o Google. A chave, se você a colar, e a lista dos vídeos que você viu ficam no armazenamento local do HUD (pasta dados-hud), no seu PC.
- Endereços de outros sites, no guia e nos avisos do instalador, abrem no seu navegador, só quando você clica.
- Componentes de terceiros: as janelas do medidor usam o WebView2, da Microsoft, que é mantido e atualizado pela própria Microsoft, com as regras dela.
Nenhuma luta sai do seu PC sem você ligar o envio.
O Pacote de diagnóstico e o Exportar para análise, em Configurações › Avançado, só gravam um arquivo .zip na pasta Downloads do seu PC. O pacote troca os nomes de personagem que o medidor conhece e confere o resultado; se sobrar um nome conhecido, o arquivo não é gerado. A exportação faz o mesmo com os nomes dos jogadores, a menos que você escolha exportar sem trocar. Quem decide mandar esse arquivo a alguém é você.
Relatórios técnicos anônimos
O AionCore Meter manda ao servidor do AionCore, ao abrir e depois a cada hora, um relatório técnico anônimo. Ele leva a versão do medidor, um código aleatório da instalação (que não identifica você nem o seu PC), a versão do Windows e do .NET, se o medidor está aberto como administrador e há quanto tempo, o estado da captura (contadores como pacotes perdidos e golpes lidos, só números), a contagem dos tipos de pacote do jogo que o medidor viu (só números), o tipo e o horário de alguns eventos da captura, como o medidor ter ficado sem ler os golpes, o tipo dos erros do programa (o nome técnico do erro e um código do ponto do programa onde ele aconteceu) e, dos tipos de pacote que o medidor ainda não entende, estatísticas só com números: os tamanhos, quantos chegaram durante um combate, de quanto em quanto tempo eles vêm e se costumam vir logo antes ou logo depois de pacotes que o medidor já conhece, como um golpe ou uma morte. Enquanto o medidor está aberto, ele também manda a cada 5 minutos um sinal só com esse código aleatório e a palavra "app", para contar quantas pessoas usam o AionCore ao mesmo tempo, e avisa quando é fechado. O servidor guarda apenas um resumo irreversível desse código junto com o dia, sem o código em si, e apaga tudo em 1 hora.
Os relatórios não incluem nome de personagem, mensagens de chat, as suas lutas, nomes de arquivo nem o texto das mensagens de erro; do conteúdo dos pacotes, vão só as amostras opcionais descritas mais abaixo. O servidor vê o endereço IP da conexão só para limitar abusos e não o grava no banco de dados.
Eles servem para descobrir o que mudou depois de uma atualização do jogo e corrigir o medidor. Quando aparece um tipo de pacote novo, ou o medidor fica sem ler os golpes, o servidor pode avisar o autor numa sala privada do Discord, com uma linha de resumo e sem dado pessoal; uma vez por dia ele manda lá um resumo só com totais, como quantas instalações mandaram relatório e quais versões.
Os relatórios e as estatísticas por tipo de pacote de cada instalação ficam guardados por 30 dias e depois são apagados sozinhos; fica guardado sem prazo só um resumo por tipo de pacote, sem o código da instalação. Para apagar antes os relatórios da sua instalação, mande pelo contato o código que está no arquivo site-telemetry.json, na pasta do medidor; apagar esse arquivo faz o medidor criar um código novo. Vêm ligados por padrão: o medidor mostra um aviso na primeira vez que abre, e de novo quando o relatório passa a levar algo novo, e nada é mandado antes dele. Para desligar, abra as Configurações do medidor e desligue o interruptor Relatórios técnicos anônimos; desligado, o medidor não faz nenhum pedido ao servidor por causa desses relatórios nem do sinal de que está aberto.
Amostras (opcionais, vêm desligadas): só se você ligar a opção Amostras de pacotes desconhecidos nas Configurações do medidor, e só quando o servidor pede, o medidor guarda até 3 amostras de cada tipo de pacote que ele ainda não entende, com até 96 bytes cada, mais o tipo e o tamanho dos 3 pacotes vizinhos; nunca de pacotes que ele já lê nem dos tipos de pacote de apelido, grupo e legião que conhecemos. Antes de a amostra sair do computador, todo trecho que possa ser texto é apagado e o medidor confere que nenhum nome de personagem que ele conhece sobrou, o seu e os que ele viu; se não der para provar que a amostra está limpa, ela é descartada. Ficam números e códigos do jogo, como o identificador de um monstro ou de um personagem naquela partida, que é o que permite entender o pacote. As amostras ficam guardadas por até 90 dias, e a ligação delas com o código da instalação some depois de 30 dias. Para apagar antes, vale o mesmo pedido de remoção do parágrafo anterior.
Conta e login
O login é opcional e serve para ligar o AionCore Meter ao site e enviar lutas. Ele é feito pelo Discord, e o AionCore pede ao Discord só a permissão identify.
Da sua conta do Discord o AionCore guarda o identificador (um número), o nome público e o código do avatar, mais a data em que a conta do site foi criada e a do último uso. O site não carrega a imagem do avatar. O AionCore não recebe nem guarda o seu e-mail, a sua senha, a lista de servidores, os seus amigos nem as suas mensagens.
As sessões do navegador e as chaves dos medidores ficam no banco de dados só como hash, um resumo que não permite refazer o valor original.
O Discord recebe o seu login, com as regras e a política de privacidade dele. O AionCore não manda nenhum dado de luta ao Discord.
Duas páginas têm um campo para digitar: o código do medidor, em Autorizar o AionCore Meter, e a frase de confirmação, em Minha conta, para apagar a conta. O servidor confere o código, que nunca aparece no endereço da página. A frase só confirma o pedido de apagar e não é guardada.
Cookies
O site usa um cookie de sessão, necessário para você continuar logado, chamado __Host-aic_sid. Ele só é criado depois do login. Os scripts da página não conseguem ler esse cookie (HttpOnly), ele só viaja por HTTPS (Secure) e o navegador não o manda em pedidos feitos a partir de outros sites, a não ser ao clicar num link (SameSite=Lax).
Ele vence em até 30 dias, é renovado enquanto você usa o site e nunca passa de 90 dias desde o login. Sair apaga o cookie na hora.
Durante o login existe também um cookie de apoio, __Host-aic_oauth, que dura 10 minutos e é apagado quando o login termina.
Não há cookies de rastreamento, de estatística nem de anúncios.
Envio de lutas
O envio de lutas é opcional e vem desligado. O medidor só envia depois de você entrar com o Discord, ligar o envio e confirmar uma tela que mostra, antes do primeiro envio, a lista exata do que vai junto; se a lista mudar, ele pergunta de novo.
Com o envio ligado, o medidor manda a luta quando ela termina (por padrão só as lutas contra chefes; nas configurações você pode incluir bonecos ou todas as lutas), e há também o envio de uma luta só, a pedido, no Resumo da luta. Se a internet falhar, a luta espera numa fila no seu PC por até 14 dias.
Cada luta enviada leva estes 47 campos:
- Versão do formato do envio
- Versão do AionCore Meter
- Região do servidor (kr, tw ou global; desconhecida quando não confirmada)
- Número do servidor do seu personagem
- Tipo da luta (chefe, monstro comum ou boneco de treino)
- Resultado da luta (derrotado, encerrada, reiniciada)
- Código do monstro alvo
- Nome do monstro alvo
- Vida máxima do alvo
- Vida do alvo no fim da luta (%)
- Horário de início da luta
- Duração da luta
- Qual linha da lista é você (sem nome)
- Classe de cada jogador
- Função de cada jogador (tanque, DPS ou healer)
- Poder de combate de cada jogador
- Dano total de cada jogador
- DPS de cada jogador
- Número de golpes de cada jogador
- Golpes diretos de cada jogador (sem dano contínuo)
- Golpes críticos de cada jogador
- Taxa de crítico de cada jogador
- Taxa de multi-hit de cada jogador
- Golpes pelas costas de cada jogador
- Cura feita por cada jogador
- Escudo dado por cada jogador
- Dano recebido por cada jogador
- Mortes de cada jogador
- Código de cada habilidade
- Nome de cada habilidade
- Golpes de cada habilidade
- Dano de cada habilidade
- Críticos de cada habilidade
- Maior golpe de cada habilidade
- Especializações ativas de cada habilidade
- Código de cada parte da habilidade somada com a invocação
- Nome de cada parte da habilidade somada com a invocação
- Golpes de cada parte da habilidade somada com a invocação
- Dano de cada parte da habilidade somada com a invocação
- Críticos de cada parte da habilidade somada com a invocação
- Maior golpe de cada parte da habilidade somada com a invocação
- Quem pode abrir a luta (só você, ou quem tiver o link)
- Nome do SEU personagem (só o seu)
- Classe do seu personagem
- Servidor do seu personagem
- Tamanho de cada trecho da curva de dano (segundos)
- Dano de cada jogador em cada trecho da luta (a curva de DPS, sem nomes)
O que nunca é enviado:
- Nomes de outros jogadores (só o seu próprio personagem é enviado, para ligar as lutas à sua conta)
- Mensagens de chat
- O nome do seu computador. O envio não leva o seu IP no conteúdo; o servidor vê o IP da conexão, como qualquer site, só para limitar abusos, e não o guarda com as suas lutas
- Caminhos de pastas e arquivos do seu computador
- Dados da sua conta do jogo (login, senha, ID da conta)
- Gravações de pacotes e o histórico completo das suas lutas (o envio leva só o resumo acima)
O servidor confere se os números da luta fazem sentido entre si e guarda o resumo (alvo, resultado, duração e os números de cada jogador) no banco de dados e o detalhe das habilidades e a curva de dano num arquivo JSON, sem nenhum nome de jogador. O poder de combate de cada jogador fica só no banco de dados, e só o dono da luta o vê. Do seu personagem, a conta guarda o nome, o servidor e a classe, para ligar as suas lutas a você.
Para evitar abuso, cada conta guarda até 500 lutas e aceita até 100 envios a cada 24 horas, e o servidor recusa lutas com números que não fazem sentido entre si. Os números vêm do medidor de quem enviou: o site não consegue compará-los com o jogo, e por isso o relatório da luta mostra o selo Autodeclarada, não verificada.
Quando você usa o login ou o envio, o servidor do AionCore, que fica na Cloudflare, vê o endereço IP da conexão, como qualquer site. Ele usa o IP só para limitar abusos (a Cloudflare conta os pedidos de cada IP), e o AionCore não grava o IP no banco de dados, nem com a sua conta nem com as suas lutas.
Quem vê as suas lutas
Cada luta enviada é Privada (só você a vê) ou Com link (quem tiver o link vê a luta, com os outros jogadores só pela classe, sem o seu nome e sem o poder de combate de ninguém).
Por padrão, ela nasce Privada. Você muda quando quiser, no site e no medidor, e voltar para Privada faz o link deixar de abrir na hora. Quem já abriu uma luta Com link pode ter guardado uma cópia ou o endereço, e o AionCore não consegue apagar isso.
Grupo e Pública ainda não existem.
As páginas da conta e das lutas pedem aos buscadores que não as indexem, e o navegador não manda o endereço delas a outros sites.
Quem mais recebe dados
- Discord: recebe o seu login, como descrito em Conta e login, e trata esse acesso conforme a política de privacidade dele.
- Cloudflare: hospeda o site, o servidor do AionCore e o armazenamento da conta e das lutas; recebe o endereço IP e os dados técnicos de cada acesso e trata tudo conforme a política dela.
- GitHub: de onde vêm o instalador e as atualizações; recebe o endereço IP de quem baixa ou consulta.
Nenhum dado de luta vai para o Discord, para o GitHub nem para qualquer outro serviço de terceiros: as lutas ficam só na hospedagem do AionCore, na Cloudflare.
Ranking
O ranking é opcional e separado do envio de lutas: enviar uma luta não coloca você nele. Para participar, você lê o texto do consentimento em Minha conta e escolhe Participar. É um segundo consentimento, desligado por padrão, e você pode retirá-lo quando quiser.
A finalidade é a exibição pública do seu desempenho. Aparecem a classe, o DPS, a duração da luta (arredondada para o segundo), o tamanho do grupo, o dia e o selo de verificação, no quadro de DPS e no Kill mais rápido, que mostra também a classe de cada membro do grupo.
Por padrão você aparece como Anônimo, com o ícone da classe. O anonimato vale para o público: quem estava no grupo pode reconhecer você pela luta (dia, duração e composição). Você pode escolher mostrar o nome do personagem que o medidor enviou, com o rótulo declarado, porque o site não tem como provar que o nome é seu.
Nome do Discord e poder de combate não aparecem em lugar nenhum do ranking. Quem do seu grupo não participa dele também fica de fora: no kill mais rápido, esse colega aparece só pelo ícone da classe. Uma luta que você envia, mesmo sem participar do ranking, pode servir de testemunha para a de outra pessoa do grupo: ela conta no N do selo Verificada por N, sem mostrar nada seu.
Ao participar, as lutas elegíveis que você já enviou também entram. Você sai quando quiser, em Minha conta: sair apaga as suas entradas na hora, e o quadro público pode levar até 10 minutos para parar de mostrá-las, por causa do cache.
Apagar uma luta apaga o recorde dela. Uma conta sem uso por 180 dias é apagada com tudo, inclusive as entradas do ranking.
Qualquer pessoa com login pode denunciar uma entrada. A análise é manual, e o AionCore pode remover a luta ou tirar a pessoa do ranking.
Seus direitos
Pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), você pode pedir, sobre os seus dados pessoais:
- Confirmação de que eles são tratados
- Acesso a eles
- Correção de dados incompletos, errados ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei
- Portabilidade para outro serviço
- Eliminação dos dados tratados com o seu consentimento
- Informação sobre a quem os seus dados foram repassados
- Informação sobre a possibilidade de não dar o consentimento e o que acontece se você não der
- Revogação do consentimento
Os dados do app ficam no seu PC, sob o seu controle: para ver, corrigir ou apagar esses dados, use as opções do app ou apague os arquivos da pasta dele. Os dados da sua conta no site você baixa e apaga em Minha conta, e a conta também pode ser apagada pelo medidor. O que não der para fazer por lá, peça ao autor pelo contato abaixo. O pedido não tem custo.
Como exercer cada direito no site
- Acesso e portabilidade: em Minha conta, Baixar meus dados gera um arquivo JSON com a sua conta, os seus personagens, as suas lutas e os seus medidores.
- Correção: o nome e o avatar vêm do Discord. Se uma luta tem um dado errado, apague-a e envie de novo, ou peça a correção pelo contato.
- Eliminação: em Minha conta você apaga uma luta ou a conta inteira, com as lutas, os personagens e os medidores ligados. O medidor também apaga a sua conta no site. O que está no seu PC não é apagado.
- Revogação: para desligar um medidor, use Sair em Configurações › Conta e site, no próprio medidor, ou Revogar em Minha conta.
O e-mail de contato do AionCore ainda não foi publicado.
Ele vai aparecer nas páginas Contato e Privacidade antes da abertura ao público, e é por ele que os pedidos sobre os seus dados vão ser feitos.
Crianças e adolescentes
O site e o app não perguntam a idade de ninguém e não coletam dados específicos de crianças ou adolescentes.
Por quanto tempo os dados ficam
Site: os dados técnicos de acesso ficam com a Cloudflare, e os do download com o GitHub, pelo tempo que a política de cada um define. O sinal de quem está online (site e medidor) fica no servidor do AionCore por no máximo 1 hora.
App: os arquivos ficam no seu PC, e você pode apagá-los quando quiser. O histórico segue o prazo de Configurações › Histórico › Manter histórico por e o Limite de lutas da mesma tela. As gravações e os logs têm limpeza automática: as gravações saem depois de 14 dias ou quando a pasta passa de 1 GB (as que você fixar ficam), os momentos do Modo desenvolvedor ficam numa pasta própria, com no máximo 30 arquivos (os mais antigos saem primeiro), e os logs guardam só os últimos arquivos.
Conta do site e lutas enviadas: ficam enquanto você usar o site ou o medidor. Se passarem 180 dias sem nenhum uso, a conta é apagada com tudo o que está nela, e você é avisado 30 dias antes, só dentro do site e do medidor (o AionCore não pede o seu e-mail, então não existe aviso por e-mail). As sessões do navegador vencem em até 30 dias de uso, nunca depois de 90 dias do login, e a chave de um medidor vence em 180 dias e se renova quando ele é usado, até no máximo 1 ano depois de ligado; aí é só ligar o medidor de novo.
Mudanças nesta política
Quando esta política mudar, a data no topo da página muda junto. Uma mudança que trate dados de um jeito novo vai ser publicada aqui antes de valer.
Alguma dúvida sobre este texto? Fale com o autor