v1.1 · Vigente desde 28/09/2026
Política de retenção e exclusão de dados
Como a Nori conserva dados operacionais, de pagamento e atendimento, e como solicitar acesso, correção ou exclusão.
Histórico de alterações
- 28/09/2026 — Atualização dos prazos, pedidos de dados e cópias técnicas.
Prazos não são absolutos: Os períodos de registros mantidos pela Nori e de arquivos armazenados por provedores externos podem terminar em momentos diferentes. A exclusão de cópias técnicas depende também dos ciclos operacionais dos provedores.
Sumário do documento (4 seções)
1. Períodos de retenção
Os períodos abaixo são referências operacionais da Nori. Alguns podem variar conforme a configuração do serviço, a solicitação do servidor, a finalidade do tratamento e as regras dos provedores. A Nori conserva cada dado pelo tempo necessário à finalidade informada e às obrigações legais aplicáveis.
- Dados
- Sessão do painel
- Padrão/ciclo observado
- 168 horas (7 dias)
- Observações
- A sessão expira nesse período; sair da conta também encerra a sessão.
- Dados
- Etapas temporárias de login
- Padrão/ciclo observado
- Até 10 minutos
- Observações
- Cookies temporários protegem o login e o retorno à página solicitada.
- Dados
- Código de segurança do checkout
- Padrão/ciclo observado
- 5 minutos
- Observações
- Uso único; expira após esse período.
- Dados
- Logs operacionais
- Padrão/ciclo observado
- 168 horas (7 dias)
- Observações
- A configuração pode definir períodos entre 24 horas e 7 dias.
- Dados
- Registros de segurança
- Padrão/ciclo observado
- 180 dias
- Observações
- Conservados para proteger contas, servidores e serviços.
- Dados
- Notificações de pagamento
- Padrão/ciclo observado
- 90 dias
- Observações
- Inclui registros de notificações Efí, Mercado Pago e GoatPay.
- Dados
- Evidência de pagador Efí
- Padrão/ciclo observado
- Até 180 dias
- Observações
- Quando a captura está habilitada, dados enviados pelo provedor podem incluir nome, documento e informações da transação; a evidência é armazenada de forma cifrada.
- Dados
- Arquivos locais de auditoria
- Padrão/ciclo observado
- 72 horas
- Observações
- O período pode variar entre 1 e 168 horas conforme a configuração operacional.
- Dados
- Tickets fechados ou marcados como excluídos
- Padrão/ciclo observado
- 60 dias
- Observações
- O período configurável pode variar de 7 a 365 dias. Tickets abertos não entram nessa limpeza.
- Dados
- Logs operacionais do bot
- Padrão/ciclo observado
- 30 dias
- Observações
- O período configurável pode variar de 1 a 365 dias.
- Dados
- Registros de auditoria do bot
- Padrão/ciclo observado
- 90 dias
- Observações
- O período configurável pode variar de 1 a 365 dias.
- Dados
- Transcripts completos
- Padrão/ciclo observado
- 20 dias
- Observações
- O período configurável pode variar de 1 a 365 dias.
- Dados
- Links e metadados de transcripts online
- Padrão/ciclo observado
- 14 dias por padrão
- Observações
- O período pode variar de 1 a 25 dias. Acesso ao transcript pode estender a validade; objetos externos têm validade mínima de 7 dias.
- Dados
- Denúncias e arquivos de evidência
- Padrão/ciclo observado
- 30 dias
- Observações
- Registros e arquivos têm períodos de expiração próprios; uma investigação ou obrigação legal pode exigir conservação pelo tempo necessário.
- Dados
- Configurações após saída da Nori do servidor
- Padrão/ciclo observado
- 7 dias
- Observações
- As configurações permanecem disponíveis por esse período antes da exclusão; tickets, registros financeiros e transcripts seguem seus períodos próprios.
- Dados
- Provas de blacklist
- Padrão/ciclo observado
- Conforme a medida e a validade do arquivo
- Observações
- A validade do objeto pode chegar a 1.825 dias. A Nori solicita a remoção quando a medida é retirada ou expira; cópias técnicas seguem os ciclos do provedor.
- Dados
- Pagamentos, pagamentos por ticket e registros de operação
- Padrão/ciclo observado
- Pelo tempo necessário à finalidade
- Observações
- Inclui cobrança, reembolso, conciliação, suporte, prevenção a fraude, auditoria, defesa de direitos e obrigações legais.
- Dados
- Cópias técnicas e backups
- Padrão/ciclo observado
- Varia conforme o provedor
- Observações
- A retenção de cópias técnicas pode variar conforme o ciclo operacional de cada provedor. A Nori não promete backup permanente, recuperação de qualquer dado específico ou exclusão instantânea de todas as cópias.
| Dados | Padrão/ciclo observado | Observações |
|---|---|---|
| Sessão do painel | 168 horas (7 dias) | A sessão expira nesse período; sair da conta também encerra a sessão. |
| Etapas temporárias de login | Até 10 minutos | Cookies temporários protegem o login e o retorno à página solicitada. |
| Código de segurança do checkout | 5 minutos | Uso único; expira após esse período. |
| Logs operacionais | 168 horas (7 dias) | A configuração pode definir períodos entre 24 horas e 7 dias. |
| Registros de segurança | 180 dias | Conservados para proteger contas, servidores e serviços. |
| Notificações de pagamento | 90 dias | Inclui registros de notificações Efí, Mercado Pago e GoatPay. |
| Evidência de pagador Efí | Até 180 dias | Quando a captura está habilitada, dados enviados pelo provedor podem incluir nome, documento e informações da transação; a evidência é armazenada de forma cifrada. |
| Arquivos locais de auditoria | 72 horas | O período pode variar entre 1 e 168 horas conforme a configuração operacional. |
| Tickets fechados ou marcados como excluídos | 60 dias | O período configurável pode variar de 7 a 365 dias. Tickets abertos não entram nessa limpeza. |
| Logs operacionais do bot | 30 dias | O período configurável pode variar de 1 a 365 dias. |
| Registros de auditoria do bot | 90 dias | O período configurável pode variar de 1 a 365 dias. |
| Transcripts completos | 20 dias | O período configurável pode variar de 1 a 365 dias. |
| Links e metadados de transcripts online | 14 dias por padrão | O período pode variar de 1 a 25 dias. Acesso ao transcript pode estender a validade; objetos externos têm validade mínima de 7 dias. |
| Denúncias e arquivos de evidência | 30 dias | Registros e arquivos têm períodos de expiração próprios; uma investigação ou obrigação legal pode exigir conservação pelo tempo necessário. |
| Configurações após saída da Nori do servidor | 7 dias | As configurações permanecem disponíveis por esse período antes da exclusão; tickets, registros financeiros e transcripts seguem seus períodos próprios. |
| Provas de blacklist | Conforme a medida e a validade do arquivo | A validade do objeto pode chegar a 1.825 dias. A Nori solicita a remoção quando a medida é retirada ou expira; cópias técnicas seguem os ciclos do provedor. |
| Pagamentos, pagamentos por ticket e registros de operação | Pelo tempo necessário à finalidade | Inclui cobrança, reembolso, conciliação, suporte, prevenção a fraude, auditoria, defesa de direitos e obrigações legais. |
| Cópias técnicas e backups | Varia conforme o provedor | A retenção de cópias técnicas pode variar conforme o ciclo operacional de cada provedor. A Nori não promete backup permanente, recuperação de qualquer dado específico ou exclusão instantânea de todas as cópias. |
2. Saída de um servidor e exclusão de configuração
Quando a Nori deixa um servidor, as automações são pausadas. As configurações desse servidor ficam disponíveis por até 7 dias e depois são excluídas. Tickets, logs, registros de auditoria, transcripts e pagamentos seguem seus próprios períodos de retenção.
A exclusão das configurações do servidor não encerra os períodos de retenção aplicáveis a tickets, transcripts, registros financeiros ou evidências necessárias para segurança e defesa de direitos.
3. Solicitar acesso, correção ou exclusão
Atualmente, a Nori não oferece um botão automático de exclusão de conta no painel. Para solicitar confirmação de tratamento, acesso, correção, restrição ou exclusão de dados pessoais, envie uma mensagem para [email protected] com seu ID do Discord, o servidor relacionado e os dados que deseja revisar.
A Nori poderá solicitar uma confirmação proporcional de identidade para proteger os dados e evitar solicitações fraudulentas. Nunca envie senha, token, cookie, código 2FA ou outras credenciais.
A solicitação será analisada em até 7 dias úteis para resposta inicial. Esse prazo não substitui prazos legais obrigatórios. A exclusão poderá ser limitada quando os dados forem necessários para segurança, prevenção de fraude, contestação de pagamentos, cumprimento de obrigação legal, defesa de direitos, backup técnico ou proteção de terceiros.
4. Backups e limpeza de armazenamento
A retenção de cópias técnicas e backups pode variar conforme o ciclo operacional de cada provedor. A Nori não promete backup permanente, recuperação de qualquer dado específico ou exclusão instantânea de todas as cópias técnicas.
A exclusão do registro principal e a remoção de objetos armazenados por provedores terceiros podem ocorrer em momentos diferentes. A Nori encaminha solicitações de exclusão aos serviços sob seu alcance e cumpre as obrigações legais de conservação aplicáveis.
