Privacidade

Atualizada em · LGPD (Lei 13.709/2018)

Em 30 segundos

O que o site e o app AionCore fazem com dados: o que fica no seu PC, o que fala com a internet e como você exerce os seus direitos.

Aviso

Teste fechado: textos jurídicos em revisão.

Quem é o responsável

O AionCore é um projeto independente de uma pessoa física, Guilherme Filvoch, que responde pelo site e pelo app. Para a LGPD, ele é o controlador dos dados e também o encarregado: é com ele que você fala sobre os seus dados.

O e-mail de contato do AionCore ainda não foi publicado.

Ele vai aparecer nas páginas Contato e Privacidade antes da abertura ao público, e é por ele que os pedidos sobre os seus dados vão ser feitos.

O que o site coleta

O site é feito de páginas prontas. Ele não usa ferramentas de estatística de terceiros nem de anúncios e não carrega scripts, fontes ou imagens de outros sites. As páginas que você lê (início, baixar, precisão, perguntas, privacidade, termos e contato) não gravam cookies e não têm formulários.

A Cloudflare, empresa que hospeda o site, recebe os dados técnicos de cada acesso, como o endereço IP, o navegador e a página pedida, para entregar as páginas e proteger o site contra ataques. Ela trata esses dados conforme a política de privacidade dela. O próprio site não guarda nada disso, e o autor não usa esses dados para identificar visitantes.

O instalador é baixado do GitHub, onde fica o canal público de atualizações do AionCore. Quando você clica para baixar, o seu navegador fala direto com o GitHub, que recebe o seu endereço IP e trata esse acesso conforme a política de privacidade dele.

Contador de quem está online: enquanto uma página do site está aberta e visível, ela avisa o servidor do AionCore, a cada 5 minutos e ao ser fechada, que há alguém ali. Manda só um código aleatório que existe apenas naquela página aberta (não fica gravado no navegador, não é cookie e muda a cada página) e a palavra "site". O servidor guarda apenas um resumo irreversível desse código junto com o dia, sem o código em si, sem endereço IP e sem a página visitada, apaga tudo em 1 hora e usa isso só para mostrar quantas pessoas estão online. Se o seu navegador estiver com o sinal Não Rastrear (Do Not Track) ligado, a página não manda nada.

O que o app faz

O app (o HUD, o guia e o AionCore Meter) roda no seu PC e funciona sem login. Ligar o medidor a uma conta do site é opcional, e o envio de lutas vem desligado (veja Conta e login e Envio de lutas).

O que fica guardado no seu PC

O AionCore guarda o que produz em arquivos dentro da própria pasta de instalação (por padrão, %LOCALAPPDATA%\Programs\AionCore). Entre eles estão as configurações, o histórico de lutas, os horários dos chefes de campo, a energia Odyle que você anota, os monstros já vistos, os registros de funcionamento (logs), uma cópia dos ícones das habilidades, os dados das janelas e o estado da atualização.

O histórico guarda, de cada luta, o nome, a classe, o servidor e os números de cada jogador que bateu no alvo, inclusive os outros jogadores. O medidor também lembra o nome, a classe e o servidor do seu último personagem nas configurações. Desde a versão 1.1.0, os logs mascaram o nome do personagem.

Se você ligar Gravar pacotes, ou marcar um momento com o Modo desenvolvedor ligado (os dois em Configurações › Avançado), as gravações do tráfego do jogo também ficam nessa pasta, com os nomes dos jogadores. Os momentos guardam o tráfego completo do jogo, inclusive chat, loja e a conta do jogo; com o Modo desenvolvedor ligado e a opção Guardar sozinho quando o medidor ficar cego marcada, o medidor salva um momento sozinho quando deixa de ler os golpes. Gravar pacotes grava só combate, entidades e timers, a menos que você ligue Gravar todo o tráfego, que também guarda chat, loja e a conta do jogo. Gravar pacotes, Gravar todo o tráfego e o Modo desenvolvedor vêm desligados.

O Copiar resumo põe o texto de uma luta na área de transferência, com os nomes dos jogadores (embaralhados, se Ocultar nomes estiver ligado), e o Exportar luta, no Histórico, grava a luta inteira, com os nomes, num arquivo .aioncore-luta.json. Os dois só agem quando você clica.

Esses arquivos ficam sob o seu controle: em Configurações › Histórico › Manter histórico por você escolhe por quantos dias as lutas ficam guardadas, e ao desinstalar o AionCore pergunta se apaga também os seus dados (a resposta padrão é manter).

Com a conta do site ligada, o medidor também guarda na pasta dele a fila das lutas à espera de envio, o registro das lutas já enviadas e a chave que o liga à sua conta, protegida pelo Windows. Sair, em Configurações › Conta e envio, apaga a fila, desliga o envio e esquece a chave.

O que o app lê

O medidor usa o Npcap para ler, no seu PC, o tráfego de rede que o Aion 2 já recebe. Ele só lê: não altera arquivos nem a memória do jogo. O nome do seu personagem vem do título da janela do jogo.

O que fala com a internet

  • Ícones das habilidades: o medidor baixa as imagens da CDN do jogo, da NCSOFT (assets.playnccdn.com), e guarda uma cópia na pasta dele. A NCSOFT recebe o seu endereço IP quando um ícone que ainda não está guardado é baixado.
  • Atualizações: o HUD e o medidor consultam o canal público de atualizações do AionCore no GitHub, e o GitHub recebe o seu endereço IP a cada consulta. Por padrão, quando há uma versão nova, o AionCore baixa e instala sozinho; essa instalação automática nunca acontece com o Aion 2 aberto, e o clique em Atualizar agora instala na hora, mesmo com o jogo aberto. Para desligar, use Configurações › Sobre › Atualizar automaticamente: desligada, o AionCore só consulta e atualiza quando você clica em Verificar agora ou Atualizar agora.
  • YouTube: a janela do YouTube do HUD só abre quando você pede. Dentro dela vale o próprio YouTube, com as regras do Google; se você fizer login lá, ele fica guardado só nessa janela, no seu PC.
  • Guia: o painel de vídeos do guia mostra miniaturas e toca vídeos pelo player do YouTube (youtube-nocookie.com), e por isso o YouTube e o Google recebem o seu endereço IP. A busca de vídeos dentro do guia só funciona se você colar uma chave sua da API do YouTube; aí as buscas vão para o Google. A chave, se você a colar, e a lista dos vídeos que você viu ficam no armazenamento local do HUD (pasta dados-hud), no seu PC.
  • Endereços de outros sites, no guia e nos avisos do instalador, abrem no seu navegador, só quando você clica.
  • Componentes de terceiros: as janelas do medidor usam o WebView2, da Microsoft, que é mantido e atualizado pela própria Microsoft, com as regras dela.

Nenhuma luta sai do seu PC sem você ligar o envio.

O Pacote de diagnóstico e o Exportar para análise, em Configurações › Avançado, só gravam um arquivo .zip na pasta Downloads do seu PC. O pacote troca os nomes de personagem que o medidor conhece e confere o resultado; se sobrar um nome conhecido, o arquivo não é gerado. A exportação faz o mesmo com os nomes dos jogadores, a menos que você escolha exportar sem trocar. Quem decide mandar esse arquivo a alguém é você.

Relatórios técnicos anônimos

O AionCore Meter manda ao servidor do AionCore, ao abrir e depois a cada hora, um relatório técnico anônimo. Ele leva a versão do medidor, um código aleatório da instalação (que não identifica você nem o seu PC), a versão do Windows e do .NET, se o medidor está aberto como administrador e há quanto tempo, o estado da captura (contadores como pacotes perdidos e golpes lidos, só números), a contagem dos tipos de pacote do jogo que o medidor viu (só números), o tipo e o horário de alguns eventos da captura, como o medidor ter ficado sem ler os golpes, o tipo dos erros do programa (o nome técnico do erro e um código do ponto do programa onde ele aconteceu) e, dos tipos de pacote que o medidor ainda não entende, estatísticas só com números: os tamanhos, quantos chegaram durante um combate, de quanto em quanto tempo eles vêm e se costumam vir logo antes ou logo depois de pacotes que o medidor já conhece, como um golpe ou uma morte. Enquanto o medidor está aberto, ele também manda a cada 5 minutos um sinal só com esse código aleatório e a palavra "app", para contar quantas pessoas usam o AionCore ao mesmo tempo, e avisa quando é fechado. O servidor guarda apenas um resumo irreversível desse código junto com o dia, sem o código em si, e apaga tudo em 1 hora.

Os relatórios não incluem nome de personagem, mensagens de chat, as suas lutas, nomes de arquivo nem o texto das mensagens de erro; do conteúdo dos pacotes, vão só as amostras opcionais descritas mais abaixo. O servidor vê o endereço IP da conexão só para limitar abusos e não o grava no banco de dados.

Eles servem para descobrir o que mudou depois de uma atualização do jogo e corrigir o medidor. Quando aparece um tipo de pacote novo, ou o medidor fica sem ler os golpes, o servidor pode avisar o autor numa sala privada do Discord, com uma linha de resumo e sem dado pessoal; uma vez por dia ele manda lá um resumo só com totais, como quantas instalações mandaram relatório e quais versões.

Os relatórios e as estatísticas por tipo de pacote de cada instalação ficam guardados por 30 dias e depois são apagados sozinhos; fica guardado sem prazo só um resumo por tipo de pacote, sem o código da instalação. Para apagar antes os relatórios da sua instalação, mande pelo contato o código que está no arquivo site-telemetry.json, na pasta do medidor; apagar esse arquivo faz o medidor criar um código novo. Vêm ligados por padrão: o medidor mostra um aviso na primeira vez que abre, e de novo quando o relatório passa a levar algo novo, e nada é mandado antes dele. Para desligar, abra as Configurações do medidor e desligue o interruptor Relatórios técnicos anônimos; desligado, o medidor não faz nenhum pedido ao servidor por causa desses relatórios nem do sinal de que está aberto.

Amostras (opcionais, vêm desligadas): só se você ligar a opção Amostras de pacotes desconhecidos nas Configurações do medidor, e só quando o servidor pede, o medidor guarda até 3 amostras de cada tipo de pacote que ele ainda não entende, com até 96 bytes cada, mais o tipo e o tamanho dos 3 pacotes vizinhos; nunca de pacotes que ele já lê nem dos tipos de pacote de apelido, grupo e legião que conhecemos. Antes de a amostra sair do computador, todo trecho que possa ser texto é apagado e o medidor confere que nenhum nome de personagem que ele conhece sobrou, o seu e os que ele viu; se não der para provar que a amostra está limpa, ela é descartada. Ficam números e códigos do jogo, como o identificador de um monstro ou de um personagem naquela partida, que é o que permite entender o pacote. As amostras ficam guardadas por até 90 dias, e a ligação delas com o código da instalação some depois de 30 dias. Para apagar antes, vale o mesmo pedido de remoção do parágrafo anterior.

Conta e login

O login é opcional e serve para ligar o AionCore Meter ao site e enviar lutas. Ele é feito pelo Discord, e o AionCore pede ao Discord só a permissão identify.

Da sua conta do Discord o AionCore guarda o identificador (um número), o nome público e o código do avatar, mais a data em que a conta do site foi criada e a do último uso. O site não carrega a imagem do avatar. O AionCore não recebe nem guarda o seu e-mail, a sua senha, a lista de servidores, os seus amigos nem as suas mensagens.

As sessões do navegador e as chaves dos medidores ficam no banco de dados só como hash, um resumo que não permite refazer o valor original.

O Discord recebe o seu login, com as regras e a política de privacidade dele. O AionCore não manda nenhum dado de luta ao Discord.

Duas páginas têm um campo para digitar: o código do medidor, em Autorizar o AionCore Meter, e a frase de confirmação, em Minha conta, para apagar a conta. O servidor confere o código, que nunca aparece no endereço da página. A frase só confirma o pedido de apagar e não é guardada.

Cookies

O site usa um cookie de sessão, necessário para você continuar logado, chamado __Host-aic_sid. Ele só é criado depois do login. Os scripts da página não conseguem ler esse cookie (HttpOnly), ele só viaja por HTTPS (Secure) e o navegador não o manda em pedidos feitos a partir de outros sites, a não ser ao clicar num link (SameSite=Lax).

Ele vence em até 30 dias, é renovado enquanto você usa o site e nunca passa de 90 dias desde o login. Sair apaga o cookie na hora.

Durante o login existe também um cookie de apoio, __Host-aic_oauth, que dura 10 minutos e é apagado quando o login termina.

Não há cookies de rastreamento, de estatística nem de anúncios.

Envio de lutas

O envio de lutas é opcional e vem desligado. O medidor só envia depois de você entrar com o Discord, ligar o envio e confirmar uma tela que mostra, antes do primeiro envio, a lista exata do que vai junto; se a lista mudar, ele pergunta de novo.

Com o envio ligado, o medidor manda a luta quando ela termina (por padrão só as lutas contra chefes; nas configurações você pode incluir bonecos ou todas as lutas), e há também o envio de uma luta só, a pedido, no Resumo da luta. Se a internet falhar, a luta espera numa fila no seu PC por até 14 dias.

Cada luta enviada leva estes 47 campos:

  • Versão do formato do envio
  • Versão do AionCore Meter
  • Região do servidor (kr, tw ou global; desconhecida quando não confirmada)
  • Número do servidor do seu personagem
  • Tipo da luta (chefe, monstro comum ou boneco de treino)
  • Resultado da luta (derrotado, encerrada, reiniciada)
  • Código do monstro alvo
  • Nome do monstro alvo
  • Vida máxima do alvo
  • Vida do alvo no fim da luta (%)
  • Horário de início da luta
  • Duração da luta
  • Qual linha da lista é você (sem nome)
  • Classe de cada jogador
  • Função de cada jogador (tanque, DPS ou healer)
  • Poder de combate de cada jogador
  • Dano total de cada jogador
  • DPS de cada jogador
  • Número de golpes de cada jogador
  • Golpes diretos de cada jogador (sem dano contínuo)
  • Golpes críticos de cada jogador
  • Taxa de crítico de cada jogador
  • Taxa de multi-hit de cada jogador
  • Golpes pelas costas de cada jogador
  • Cura feita por cada jogador
  • Escudo dado por cada jogador
  • Dano recebido por cada jogador
  • Mortes de cada jogador
  • Código de cada habilidade
  • Nome de cada habilidade
  • Golpes de cada habilidade
  • Dano de cada habilidade
  • Críticos de cada habilidade
  • Maior golpe de cada habilidade
  • Especializações ativas de cada habilidade
  • Código de cada parte da habilidade somada com a invocação
  • Nome de cada parte da habilidade somada com a invocação
  • Golpes de cada parte da habilidade somada com a invocação
  • Dano de cada parte da habilidade somada com a invocação
  • Críticos de cada parte da habilidade somada com a invocação
  • Maior golpe de cada parte da habilidade somada com a invocação
  • Quem pode abrir a luta (só você, ou quem tiver o link)
  • Nome do SEU personagem (só o seu)
  • Classe do seu personagem
  • Servidor do seu personagem
  • Tamanho de cada trecho da curva de dano (segundos)
  • Dano de cada jogador em cada trecho da luta (a curva de DPS, sem nomes)

O que nunca é enviado:

  • Nomes de outros jogadores (só o seu próprio personagem é enviado, para ligar as lutas à sua conta)
  • Mensagens de chat
  • O nome do seu computador. O envio não leva o seu IP no conteúdo; o servidor vê o IP da conexão, como qualquer site, só para limitar abusos, e não o guarda com as suas lutas
  • Caminhos de pastas e arquivos do seu computador
  • Dados da sua conta do jogo (login, senha, ID da conta)
  • Gravações de pacotes e o histórico completo das suas lutas (o envio leva só o resumo acima)

O servidor confere se os números da luta fazem sentido entre si e guarda o resumo (alvo, resultado, duração e os números de cada jogador) no banco de dados e o detalhe das habilidades e a curva de dano num arquivo JSON, sem nenhum nome de jogador. O poder de combate de cada jogador fica só no banco de dados, e só o dono da luta o vê. Do seu personagem, a conta guarda o nome, o servidor e a classe, para ligar as suas lutas a você.

Para evitar abuso, cada conta guarda até 500 lutas e aceita até 100 envios a cada 24 horas, e o servidor recusa lutas com números que não fazem sentido entre si. Os números vêm do medidor de quem enviou: o site não consegue compará-los com o jogo, e por isso o relatório da luta mostra o selo Autodeclarada, não verificada.

Quando você usa o login ou o envio, o servidor do AionCore, que fica na Cloudflare, vê o endereço IP da conexão, como qualquer site. Ele usa o IP só para limitar abusos (a Cloudflare conta os pedidos de cada IP), e o AionCore não grava o IP no banco de dados, nem com a sua conta nem com as suas lutas.

Quem vê as suas lutas

Cada luta enviada é Privada (só você a vê) ou Com link (quem tiver o link vê a luta, com os outros jogadores só pela classe, sem o seu nome e sem o poder de combate de ninguém).

Por padrão, ela nasce Privada. Você muda quando quiser, no site e no medidor, e voltar para Privada faz o link deixar de abrir na hora. Quem já abriu uma luta Com link pode ter guardado uma cópia ou o endereço, e o AionCore não consegue apagar isso.

Grupo e Pública ainda não existem.

As páginas da conta e das lutas pedem aos buscadores que não as indexem, e o navegador não manda o endereço delas a outros sites.

Quem mais recebe dados

  • Discord: recebe o seu login, como descrito em Conta e login, e trata esse acesso conforme a política de privacidade dele.
  • Cloudflare: hospeda o site, o servidor do AionCore e o armazenamento da conta e das lutas; recebe o endereço IP e os dados técnicos de cada acesso e trata tudo conforme a política dela.
  • GitHub: de onde vêm o instalador e as atualizações; recebe o endereço IP de quem baixa ou consulta.

Nenhum dado de luta vai para o Discord, para o GitHub nem para qualquer outro serviço de terceiros: as lutas ficam só na hospedagem do AionCore, na Cloudflare.

Ranking

O ranking é opcional e separado do envio de lutas: enviar uma luta não coloca você nele. Para participar, você lê o texto do consentimento em Minha conta e escolhe Participar. É um segundo consentimento, desligado por padrão, e você pode retirá-lo quando quiser.

A finalidade é a exibição pública do seu desempenho. Aparecem a classe, o DPS, a duração da luta (arredondada para o segundo), o tamanho do grupo, o dia e o selo de verificação, no quadro de DPS e no Kill mais rápido, que mostra também a classe de cada membro do grupo.

Por padrão você aparece como Anônimo, com o ícone da classe. O anonimato vale para o público: quem estava no grupo pode reconhecer você pela luta (dia, duração e composição). Você pode escolher mostrar o nome do personagem que o medidor enviou, com o rótulo declarado, porque o site não tem como provar que o nome é seu.

Nome do Discord e poder de combate não aparecem em lugar nenhum do ranking. Quem do seu grupo não participa dele também fica de fora: no kill mais rápido, esse colega aparece só pelo ícone da classe. Uma luta que você envia, mesmo sem participar do ranking, pode servir de testemunha para a de outra pessoa do grupo: ela conta no N do selo Verificada por N, sem mostrar nada seu.

Ao participar, as lutas elegíveis que você já enviou também entram. Você sai quando quiser, em Minha conta: sair apaga as suas entradas na hora, e o quadro público pode levar até 10 minutos para parar de mostrá-las, por causa do cache.

Apagar uma luta apaga o recorde dela. Uma conta sem uso por 180 dias é apagada com tudo, inclusive as entradas do ranking.

Qualquer pessoa com login pode denunciar uma entrada. A análise é manual, e o AionCore pode remover a luta ou tirar a pessoa do ranking.

Seus direitos

Pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), você pode pedir, sobre os seus dados pessoais:

  • Confirmação de que eles são tratados
  • Acesso a eles
  • Correção de dados incompletos, errados ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei
  • Portabilidade para outro serviço
  • Eliminação dos dados tratados com o seu consentimento
  • Informação sobre a quem os seus dados foram repassados
  • Informação sobre a possibilidade de não dar o consentimento e o que acontece se você não der
  • Revogação do consentimento

Os dados do app ficam no seu PC, sob o seu controle: para ver, corrigir ou apagar esses dados, use as opções do app ou apague os arquivos da pasta dele. Os dados da sua conta no site você baixa e apaga em Minha conta, e a conta também pode ser apagada pelo medidor. O que não der para fazer por lá, peça ao autor pelo contato abaixo. O pedido não tem custo.

Como exercer cada direito no site

  • Acesso e portabilidade: em Minha conta, Baixar meus dados gera um arquivo JSON com a sua conta, os seus personagens, as suas lutas e os seus medidores.
  • Correção: o nome e o avatar vêm do Discord. Se uma luta tem um dado errado, apague-a e envie de novo, ou peça a correção pelo contato.
  • Eliminação: em Minha conta você apaga uma luta ou a conta inteira, com as lutas, os personagens e os medidores ligados. O medidor também apaga a sua conta no site. O que está no seu PC não é apagado.
  • Revogação: para desligar um medidor, use Sair em Configurações › Conta e site, no próprio medidor, ou Revogar em Minha conta.

O e-mail de contato do AionCore ainda não foi publicado.

Ele vai aparecer nas páginas Contato e Privacidade antes da abertura ao público, e é por ele que os pedidos sobre os seus dados vão ser feitos.

Crianças e adolescentes

O site e o app não perguntam a idade de ninguém e não coletam dados específicos de crianças ou adolescentes.

Por quanto tempo os dados ficam

Site: os dados técnicos de acesso ficam com a Cloudflare, e os do download com o GitHub, pelo tempo que a política de cada um define. O sinal de quem está online (site e medidor) fica no servidor do AionCore por no máximo 1 hora.

App: os arquivos ficam no seu PC, e você pode apagá-los quando quiser. O histórico segue o prazo de Configurações › Histórico › Manter histórico por e o Limite de lutas da mesma tela. As gravações e os logs têm limpeza automática: as gravações saem depois de 14 dias ou quando a pasta passa de 1 GB (as que você fixar ficam), os momentos do Modo desenvolvedor ficam numa pasta própria, com no máximo 30 arquivos (os mais antigos saem primeiro), e os logs guardam só os últimos arquivos.

Conta do site e lutas enviadas: ficam enquanto você usar o site ou o medidor. Se passarem 180 dias sem nenhum uso, a conta é apagada com tudo o que está nela, e você é avisado 30 dias antes, só dentro do site e do medidor (o AionCore não pede o seu e-mail, então não existe aviso por e-mail). As sessões do navegador vencem em até 30 dias de uso, nunca depois de 90 dias do login, e a chave de um medidor vence em 180 dias e se renova quando ele é usado, até no máximo 1 ano depois de ligado; aí é só ligar o medidor de novo.

Mudanças nesta política

Quando esta política mudar, a data no topo da página muda junto. Uma mudança que trate dados de um jeito novo vai ser publicada aqui antes de valer.

Alguma dúvida sobre este texto? Fale com o autor