Pular para o conteúdo

Regras e ajuda

Política de privacidade

Versão de 29 de setembro de 2026 (revisão 2)

Documento em revisão jurídica: o texto pode mudar antes do lançamento da plataforma.

Quem trata os seus dados

A MineBuilders é operada pela Angatu Sistemas. A Angatu Sistemas decide como os dados descritos aqui são tratados: é a controladora deles, nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD, Lei 13.709/2018).

O encarregado pelo tratamento de dados pessoais atende pelo e-mail angatusistemas@gmail.com.

Esta política descreve o que a plataforma faz hoje. Quando uma parte nova passar a tratar outros dados — as denúncias, por exemplo —, ela entra aqui antes, numa versão nova.

O que guardamos, e para quê

  • Conta. Nick, e-mail, data de nascimento, um resumo da senha e as datas da conta (criação, última entrada, troca de senha e de e-mail). Servem para você entrar, para identificar a sua conta e para confirmar que ela é de um adulto. Da senha, guardamos só um resumo feito de modo que ela não possa ser recuperada a partir dele, nem por nós. A data de nascimento de quem tem menos de 18 anos não é guardada.
  • Entrada com o Google. Quem entra com o Google passa pelo AngatuCRM, o sistema da Angatu Sistemas que fala com o Google. Ele recebe do Google o identificador da sua conta Google, o e-mail, se o e-mail está confirmado, o nome, a foto e o idioma do perfil e, nas contas do Google Workspace, o domínio da organização. A MineBuilders usa só o identificador, o e-mail, a confirmação dele e esse domínio, e guarda só o identificador e o e-mail. A sua senha do Google nunca passa por aqui: quem a pede e confere é o próprio Google, na tela dele.
  • Minecraft e skin. O seu nick é consultado na Mojang, para achar a conta original do Minecraft com esse nome. Se ela existe, guardamos o identificador dela e a skin, que aparece junto do seu nick e é conferida de novo uma vez por dia. A consulta sai do nosso servidor, e não do seu navegador: a Mojang recebe o nick, e não o seu endereço de rede.
  • Aparelhos conectados. De cada aparelho em que a conta está aberta: o navegador e o sistema que ele informa, por onde você entrou, quando entrou e o último uso. É a lista da tela de segurança, para você reconhecer os seus aparelhos e tirar da conta os que não reconhece.
  • Registro de acesso. A data, a hora e o endereço de rede de cada entrada na conta, de cada compra, de cada apoio e de cada download de construção, com qual construção foi comprada ou baixada, que o Marco Civil da Internet (Lei 12.965/2014, art. 15) manda guardar, e o navegador usado, que ajuda a reconhecer uma entrada estranha. O endereço de rede fica cifrado.
  • Biblioteca. As construções que você põe na biblioteca e quando. É o que permite o download delas. Guarda também o dia do seu último download de cada uma: o contador de downloads da construção soma cada pessoa uma vez por dia.
  • Compras. De cada pedido: a construção, o builder, o valor, a comissão e a parte do builder daquele momento, a situação, as datas, o código do pedido e as versões dos termos e da política de reembolso que valiam na compra; enquanto o pagamento espera, o PIX (o código copia e cola e o QR Code). Num estorno, o motivo e, quando é a equipe que estorna, o que ela escreveu, cifrado. Servem para você pagar, receber a construção, desistir e ser atendido, e são a prova da compra para você e para o builder.
  • Apoios à plataforma. De cada apoio: o valor, a situação, as datas, o código do apoio e a versão dos termos que valia; enquanto o pagamento espera, o PIX. Num estorno, o motivo e, quando é a equipe que estorna, o que ela escreveu, cifrado. Servem para você pagar, desfazer o apoio e ser atendido, e são a prova do pagamento.
  • O pagamento. O PIX é gerado pelo Mercado Pago, pelo AngatuCRM, o sistema de pagamentos da Angatu Sistemas. Para gerá-lo, eles recebem o valor, a comissão, o código do pedido (sem o nome da construção), o seu e-mail e a conta do Mercado Pago do builder que recebe; no apoio, só o valor, o código do apoio e o seu e-mail, e o PIX cai na conta da Angatu Sistemas. O pagamento é feito no aplicativo do seu banco, com os dados que ele pede, e a MineBuilders não os recebe. A cada mudança de um pagamento, o AngatuCRM avisa a plataforma: do aviso, guardamos só o identificador da cobrança e uma impressão digital dele.
  • Favoritos. As construções que você guarda nos favoritos, e quando. A lista é só sua: a página da construção mostra quantas pessoas a guardaram, sem dizer quem.
  • Avaliações. A nota e o comentário que você dá a uma construção da sua biblioteca, quando escreveu e quando mudou. A avaliação é pública: aparece na página da construção com o seu nick e a cabeça da sua skin, e vai nos dados da página que os buscadores leem. Quando a equipe oculta uma avaliação, guardamos quem decidiu, quando e o motivo, cifrado, que vai também para o seu e-mail. Se você excluir a avaliação ocultada, a nota e o comentário saem, e ficam a decisão, o motivo e as datas: uma avaliação nova sua da mesma construção nasce oculta, até a equipe decidir.
  • Aceites. De cada aceite (termos, privacidade, declaração de idade e novidades por e-mail): o documento, a versão, a data e o endereço de rede, cifrado. É a prova do que foi aceito, e de quando.
  • Registros de segurança. As ações que mudam a conta, como troca de senha e de e-mail, aceites, pedidos sobre dados, candidaturas, compras, estornos, a conexão da conta do Mercado Pago, decisões da equipe e exclusão: quem fez, o quê e quando, sem o conteúdo.
  • Pedidos sobre os seus dados. O tipo do pedido, a mensagem que você escreve para a equipe e a resposta dela, as duas guardadas cifradas. O pedido vai também por e-mail para a equipe, com o seu nick e o seu e-mail, e essa cópia fica na caixa de entrada dela, fora da plataforma.
  • Candidatura a builder. Quem se candidata informa o usuário no Discord, o WhatsApp (se quiser), a experiência, o portfólio e outras informações, e aceita os termos do builder: guardamos isso, a versão aceita e a comissão que ela mostrava. Serve para a equipe avaliar a candidatura e falar com você sobre ela e, se aprovada, sobre a sua conta de builder. Tudo fica cifrado, e só a equipe vê: nada disso aparece no seu perfil nem para outras pessoas, e a sua cópia vem no arquivo dos seus dados. A decisão, com o motivo quando é recusa, vai para o seu e-mail.
  • Construções de builder. O que o builder publica: o texto, as categorias, os marcadores, as imagens e o arquivo .schem, e o histórico do texto de cada construção no ar, com quem mudou e quando. As imagens são refeitas pela plataforma, sem os dados da foto (como a localização), e as que aparecem levam a marca d'água com o nick e a cabeça da skin do builder; a imagem enviada, reduzida e sem a marca, fica guardada só para refazer as que aparecem quando o nick ou a skin mudam. Do arquivo, a plataforma monta uma vista 3D da construção, só com a forma e as texturas do que se vê; e, da primeira imagem, a capa de compartilhamento, com o nome da construção, o nick e a cabeça da skin do builder. A vista e a capa são públicas enquanto a construção está no ar. O arquivo nunca é público: só baixam o builder, a equipe e quem tem a construção. A plataforma calcula uma impressão digital de cada arquivo, para achar cópia da construção de outro builder. A equipe recebe por e-mail o aviso de cada construção mandada à análise, com o nick do builder e o nome da construção.
  • Perfil de builder. Quem é builder tem um perfil público, com o nick, a skin, as construções no ar e o que o próprio builder escreve e escolhe: a chamada, a bio, as especialidades, as construções em destaque, a cor, o banner e quais números aparecem (resgates, favoritos e o mês em que virou builder). Cada mudança da chamada, da bio, das especialidades, dos destaques, da cor ou dos números fica num histórico, com as 50 versões mais recentes e quem mudou, para a equipe voltar uma versão. O banner é refeito como as imagens das construções, com a marca d'água, e a equipe pode tirá-lo, com o motivo por e-mail. Do perfil, a plataforma monta a capa de compartilhamento, com o nick, a cabeça da skin, a chamada, o banner e as imagens das construções. O perfil com alguma construção no ar entra na lista de builders e no mapa do site, que os buscadores leem. O builder com vendas pagas nos últimos 30 dias, ou com pelo menos 3 avaliações à vista nas construções no ar, pode aparecer no ranking de builders, também público, com o nick, a cabeça da skin, a chamada e a posição, e, na lista das notas, com a média e o total das avaliações. O número de vendas não aparece. O ranking é calculado a cada abertura da página com o que já guardamos, e nada novo é gravado para ele.
  • Vendas de builder. A conta do Mercado Pago que recebe as vendas: o identificador dela no Mercado Pago, o apelido, se é de teste, a situação e quando foi conectada. A autorização da conta fica no AngatuCRM, que cobra em nome dela; a MineBuilders nunca recebe a senha nem o acesso à conta. Guardamos também a comissão própria, quando a equipe marca uma, e as vendas, que o painel mostra sem dizer quem comprou; cada pedido guarda o identificador da conta que recebeu aquela venda, a prova de para onde o pagamento foi. O pagamento cai na conta do builder, e o Mercado Pago mostra a ele os dados do pagamento, como em todo PIX recebido — o nome de quem pagou, por exemplo —; quem paga vê, no aplicativo do banco, o nome do titular da conta que recebe.
  • Filtro de contato. O texto de construção, do perfil de builder ou de uma avaliação com telefone, e-mail, link para fora, convite de grupo ou perfil de rede social não é gravado. Da tentativa, guardamos quem escreveu, em qual construção (a publicada ou a avaliada) ou parte do perfil, o tipo do contato e o trecho barrado, cifrado, para a equipe ver.
  • Decisões da equipe sobre a conta. Quando a equipe suspende uma conta ou uma conta de builder, ou troca um nick, guardamos quem decidiu, quando e o motivo, cifrado, que vai também para o seu e-mail. O nick antigo fica anotado na conta e, no caso de um builder que pediu a troca, o endereço antigo do perfil pode passar a levar ao novo. O mesmo vale para as decisões sobre uma construção (aprovar, recusar, suspender e reativar), sobre o perfil de builder (voltar uma versão e tirar o banner) e sobre uma avaliação (ocultar, manter oculta e mostrar).
  • Denúncias. Quem denuncia pela conta fica ligado à denúncia; quem denuncia sem conta diz o nome e o e-mail, guardados cifrados, e confirma pelo link que mandamos a esse e-mail. Da denúncia, guardamos o motivo, quem a pessoa é em relação ao conteúdo, o que ela contou (cifrado), as datas e um resumo do e-mail, que conta as denúncias da mesma pessoa com conta ou sem. Guardamos também uma cópia do conteúdo como estava na hora — o nome, o texto e o nick de quem o publicou ou escreveu, cifrados, e as imagens da construção ou o banner do perfil, sem a marca d'água e fora do ar —, para a equipe analisar o que a pessoa viu mesmo que ele mude ou saia. A denúncia julgada improcedente ou abusiva apaga as imagens na decisão; a procedente as guarda como prova, com o registro da comunicação às autoridades, quando houver. A equipe vê quem denunciou; quem publicou nunca fica sabendo. A decisão vai por e-mail a quem denunciou, e a denúncia urgente vai por e-mail à equipe só com o código, o motivo, o tipo de conteúdo e o prazo.
  • Recursos e o canal de denúncias. Do recurso contra uma decisão da equipe, guardamos o que você escreveu, cifrado, uma cópia do motivo da decisão, as datas e a resposta, também cifrada. Quando o canal de denúncias é fechado pelo uso abusivo, guardamos a conta ou o resumo do e-mail, as datas e o motivo, cifrado.
  • E-mails. Mandamos ao e-mail da conta os links de confirmação, de senha nova, de troca de e-mail e de exclusão, os avisos de segurança, os recibos das compras, o agradecimento dos apoios e os avisos das vendas e dos estornos. Novidades, só se você escolher recebê-las. O envio passa pelo serviço de e-mail do Google.
  • Números da plataforma. O painel da equipe mostra quantas contas, candidaturas, construções, resgates, downloads, favoritos, avaliações, vendas, estornos, apoios, denúncias e recursos houve em cada período, contados desses mesmos registros. Nada novo é guardado para isso, e nenhuma visita é medida.

Por que podemos tratar esses dados

  • Para cumprir o contrato com você, ou preparar um a seu pedido (LGPD, art. 7º, V): a conta, a entrada, os aparelhos, a skin, os e-mails da conta, a candidatura a builder, as construções que você publica, o perfil de builder e o ranking, a biblioteca, os favoritos, as avaliações, as compras, os apoios e, de quem vende, a conta de recebimento e as vendas.
  • Por obrigação legal (art. 7º, II): o registro de acesso, com as entradas e os downloads, que o Marco Civil da Internet manda guardar por 6 meses, e os pedidos pagos, registro da comissão da plataforma e dos apoios, que as regras fiscais mandam guardar por 5 anos; e as denúncias, os recursos e as provas da denúncia procedente, que o ECA Digital (Lei 15.211/2025) manda receber, responder e guardar.
  • Para defender direitos (art. 7º, VI): os aceites, os registros de segurança, o motivo das decisões da equipe e os pedidos pagos de uma conta excluída, que provam o que aconteceu.
  • Por legítimo interesse (art. 7º, IX): a proteção contra abuso descrita abaixo, o navegador anotado no registro de acesso, o filtro de contato e a impressão digital dos arquivos, que protegem quem compra e quem publica, a contagem das denúncias da mesma pessoa, que protege o canal de denúncias do uso de má-fé, e os números do painel da equipe, que mostram como a plataforma está sendo usada.
  • Com o seu consentimento (art. 7º, I): as novidades por e-mail, que você liga e desliga na conta.

Segurança e proteção contra abuso

A conexão com o site é sempre cifrada. No banco de dados, endereços de rede, mensagens, os contatos e os textos das candidaturas, os motivos das decisões da equipe (os de um estorno também), o trecho barrado pelo filtro de contato e o que se escreve nas denúncias e nos recursos também ficam cifrados, com uma chave guardada fora dele.

Para barrar abuso, o servidor limita quantas vezes o mesmo endereço de rede pode abrir páginas e tentar entrar. Quem passa do limite fica bloqueado por um tempo, e guardamos um resumo do endereço até 30 dias depois do último excesso. Redes que a Spamhaus lista como controladas por criminosos (a lista DROP) são recusadas; a lista é baixada da Spamhaus, que não recebe nada sobre quem visita o site.

A senha errada também é contada por e-mail, venha de onde vier: depois de 10 erros em 15 minutos, as tentativas com aquele e-mail param por 15 minutos. E, para que ninguém use a plataforma para encher a caixa de outra pessoa, cada endereço recebe no máximo 5 mensagens por dia das que qualquer pessoa pode pedir, como a confirmação de cadastro e o link de senha nova pedido na tela de entrada. Nessas duas contas guardamos só um resumo do e-mail, que sai em até 2 dias.

Como todo site, o servidor anota cada acesso (data e hora, endereço de rede, página pedida e o resultado) num registro técnico, usado para segurança e para investigar falhas. Esse registro fica na hospedagem, fora do banco de dados, e é descartado em até 6 meses.

O banco de dados é copiado todos os dias, e as cópias ficam no servidor da plataforma: as dos últimos 7 dias e as das últimas 4 semanas. Cada cópia é apagada quando sai a que a substitui: com as cópias em dia, o que é apagado da plataforma some delas em até 5 semanas.

Com quem compartilhamos

Não vendemos dados, não mostramos publicidade e não usamos ferramentas de análise nem de rastreamento de outras empresas. Os dados só saem da plataforma para quem ajuda a fazê-la funcionar, e só o necessário, ou quando a lei exige:

  • Google, na entrada com o Google (pelo AngatuCRM) e no envio dos e-mails da conta;
  • Mojang e Microsoft, que recebem o nick na busca da conta original e da skin;
  • Mercado Pago, pelo AngatuCRM, na compra: o valor, a comissão, o código do pedido, o seu e-mail e a conta do builder que recebe; no apoio, o valor, o código do apoio e o seu e-mail. É para gerar o PIX, confirmar o pagamento e fazer os estornos. O Mercado Pago trata esses dados também pela política de privacidade dele;
  • O builder que vende, que recebe o pagamento na conta dele do Mercado Pago e vê os dados que o Mercado Pago mostra a quem recebe um PIX;
  • Hospedagem: os servidores contratados pela Angatu Sistemas, onde a plataforma e o banco de dados funcionam;
  • Autoridades, quando a lei ou uma ordem judicial exigir — entre elas, a comunicação do conteúdo de exploração ou abuso sexual de criança ou adolescente denunciado na plataforma.

Os botões de compartilhar das páginas públicas são links comuns: nenhum código do WhatsApp, do X ou do Facebook roda no site. Só quando você clica em um deles o navegador abre o serviço escolhido, levando o endereço da página (e, no WhatsApp e no X, o nome dela), e dali em diante vale a política desse serviço.

O Google, a Mojang e a Microsoft ficam fora do Brasil, e o que vai para eles é transferido para outros países. Cada um trata esses dados pela própria política: a do Google e a da Microsoft, que responde pela Mojang.

Cookies e o que fica no seu aparelho

Usamos só os cookies de que o site precisa para funcionar, e nenhum de publicidade ou de rastreamento:

  • __Host-mb_sessao mantém você na conta. Vale até 30 dias sem uso (12 horas nas contas de administração) ou até você sair.
  • mb_google liga o seu navegador à entrada com o Google enquanto ela acontece, e dura 10 minutos.
  • mb_cadastro_google guarda o cadastro começado pelo Google enquanto você o completa, e dura 30 minutos.

O navegador guarda ainda, só no seu aparelho, a escolha de "Usar cursor do sistema".

Por quanto tempo guardamos

DadoPrazo
ContaEnquanto ela existir. Na exclusão, saem os dados pessoais, e fica um registro sem nenhum deles.
Cadastro nunca confirmado30 dias.
Aparelho conectado30 dias depois do último uso (12 horas nas contas de administração). Sair encerra a sessão na hora; o registro dela sai no fim do prazo.
Link enviado por e-mailAté 1 dia depois de vencer. Os links valem 1 hora (senha nova e exclusão), 24 horas (confirmação e e-mail novo) ou 7 dias (recuperação da conta).
Entrada pelo Google em andamentoAté 2 horas.
Registro de acesso6 meses.
AceitesEnquanto a conta existir; depois da exclusão, sem o endereço de rede, por 5 anos.
Registros de segurança5 anos.
Pedidos sobre os seus dadosA mensagem e a resposta saem com a exclusão da conta; o pedido atendido fica 5 anos. A cópia enviada por e-mail à equipe fica na caixa de entrada dela.
Candidatura a builderEm análise e, aprovada, enquanto a conta de builder existir. Recusada ou retirada, 6 meses depois da decisão. O que você escreveu sai antes, com a exclusão da conta.
Motivos das decisões da equipe e nicks antigosEnquanto a conta existir, e os de uma construção, enquanto ela existir. O motivo de uma suspensão sai com a reativação, e o de uma recusa de construção, quando ela volta à análise; os nicks antigos, com o motivo de cada troca, saem com a exclusão da conta.
Construções, imagens e arquivosEnquanto a construção existir. Excluída, a que ninguém tem sai inteira; a que alguém tem some da plataforma e fica só para quem a tem. Na exclusão da conta do builder, a que alguém tem perde as imagens e a capa de compartilhamento, que levam o nick e a cabeça da skin, e fica com o arquivo e o texto; sai inteira quando a última pessoa que a tinha sai. A suspensa pela equipe fica como prova, sem as imagens e sem o nick, até cinco anos depois da suspensão. A imagem e o arquivo trocados saem na hora, e o arquivo leva a vista 3D dele; a capa que mostrava a imagem trocada sai em até uma hora.
Perfil de builderEnquanto a conta de builder existir; o histórico guarda as 50 versões mais recentes. O banner trocado ou tirado sai na hora, e a capa que mostrava o que mudou sai em até uma hora. Na exclusão da conta, sai tudo, com o histórico.
Endereço do nick antigo de um builderAté outra conta ficar com o nick antigo, até a equipe tirá-lo ou até a exclusão da conta.
BibliotecaEnquanto a conta existir.
Pedidos e apoios pagosEnquanto a sua conta existir. Depois da exclusão, 5 anos contados do pagamento, sem o que a equipe escreveu num estorno. O PIX sai do pedido quando o pagamento é confirmado, recusado ou vence.
Pedidos e apoios não pagos6 meses depois de criados.
Conta do Mercado Pago de um builderEnquanto estiver conectada: sai quando o builder a desconecta e com a exclusão da conta. O identificador dela fica também em cada pedido pago a ela, pelo prazo do pedido.
Avisos do AngatuCRM sobre pagamentos90 dias.
FavoritosAté você tirar, ou até a exclusão da conta; a construção que sai inteira leva os favoritos dela.
AvaliaçõesAté você excluir, ou até a exclusão da conta; saem também quando a construção deixa a vitrine de vez (o builder a exclui ou sai da plataforma). Da avaliação ocultada que você exclui, a decisão da equipe, com o motivo e as datas, fica até a equipe desfazê-la, pelos mesmos prazos.
Texto barrado pelo filtro de contato6 meses; sai antes com a exclusão da conta.
DenúnciasA que espera a confirmação pelo link, 24 horas. A confirmada, até a equipe decidir e mais 6 meses, com a cópia do conteúdo; as imagens guardadas saem na decisão da improcedente e da abusiva, e as da procedente ficam como prova pelo mesmo prazo. Na exclusão da conta de quem denunciou, a denúncia fica para a equipe, sem quem a fez, pelo mesmo prazo.
RecursosAté a resposta e mais 6 meses; saem antes com a exclusão da conta.
Canal de denúncias fechadoAté 6 meses depois do fim do bloqueio; sai antes com a exclusão da conta.
Proteção contra abuso30 dias depois do último excesso.
Contagem de senhas erradas e de e-mails enviadosAté 2 dias.
Registro técnico do servidorAté 6 meses.
Cópias de segurançaCada cópia, até sair a que a substitui: com as cópias em dia, até 5 semanas.

Cinco anos é o prazo que o Código de Defesa do Consumidor (art. 27) dá para pedir na Justiça a reparação de um dano, contado de quando ele é conhecido: é por esse tempo que guardamos a prova do que aconteceu.

Os seus direitos

A LGPD (art. 18) garante a você, sobre os seus dados:

  • saber o que guardamos e receber uma cópia: na privacidade da conta, "Baixar os meus dados" entrega um arquivo com tudo o que é da sua conta, num formato que outros serviços conseguem ler;
  • corrigir: o e-mail você troca na tela de segurança; o nick e a data de nascimento, a equipe corrige a pedido;
  • excluir a conta, na privacidade da conta, confirmando pelo link que mandamos para o seu e-mail;
  • revogar o consentimento das novidades por e-mail, a qualquer momento;
  • saber com quem compartilhamos os seus dados, e pedir a anonimização, o bloqueio ou a eliminação do que for desnecessário ou tratado em desacordo com a lei.

O que a conta não resolve sozinha, você pede pelo formulário da privacidade da conta ou pelo e-mail do encarregado, angatusistemas@gmail.com, e a resposta chega em até 15 dias. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

Idade

A conta é só para maiores de 18 anos. A parte pública do site pode ser vista por qualquer pessoa, e nela não há perfilamento, publicidade nem rastreamento de quem visita. Se soubermos de uma conta de menor de 18 anos, ela é encerrada e os dados dela são excluídos, menos o que a lei manda guardar, como o registro de acesso.

Mudanças nesta política

A data da versão fica no alto desta página, e o registro do seu aceite guarda qual versão você aceitou. Quando esta política muda, quem tem conta é chamado a ler e aceitar a versão nova ao entrar. Quem não aceitar pode sair, baixar os seus dados e excluir a conta.

Fale com o encarregado

O encarregado pelo tratamento de dados pessoais atende pelo e-mail angatusistemas@gmail.com. Quem tem conta pode escrever também pelo formulário da privacidade da conta.

Apoiar a MineBuilders

Doe o valor que quiser, por PIX. O apoio é voluntário, não compra nada e pode ser desfeito em até 7 dias. Como funciona