Dia dos Pais · 7 a 17 de agosto Megabônus de até x12 em WCoin — a cada R$ 50, um giro na Roleta do Patriarca.

Girar a roleta

Política de Privacidade

1. Quem Somos (Controlador de Dados)

O MuX, acessível em mux.com.br, é o controlador dos dados pessoais tratados no âmbito desta Política, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

ServiçoMuX — MMORPG gratuito
Sitewww.mux.com.br
AplicativoMuX App (Android e iOS)
SuporteVia ticket em suporte.mux.com.br ou WhatsApp
Foro competenteComarca de São José do Rio Preto – SP

Esta Política cobre tanto o site quanto o aplicativo MuX App, distribuído nas lojas oficiais Android e iOS. As seções 2.5 a 2.9 tratam especificamente do que o aplicativo coleta.

2. Dados Coletados e Finalidades

2.1 Dados de Cadastro

Dados coletadosNome, endereço de e-mail, número de celular, login e senha
FinalidadeCriação e gerenciamento da conta do usuário
Base legal (LGPD)Art. 7º, V — execução de contrato
RetençãoEnquanto a conta estiver ativa

2.2 Dados de Verificação de Maioridade (usuários brasileiros)

Dados utilizadosCPF e data de nascimento
FinalidadeVerificação de maioridade conforme obrigação legal
Base legal (LGPD)Art. 7º, II — cumprimento de obrigação legal ou regulatória
ArmazenamentoCPF e data de nascimento NÃO são armazenados. Apenas o resultado da verificação é registrado (vide seção 3)
Importante: O MuX não armazena seu CPF nem sua data de nascimento. Esses dados são utilizados exclusivamente no momento da consulta à base oficial e descartados imediatamente após a verificação.

2.3 Dados de Navegação e Segurança

Dados coletadosEndereço IP, data/hora de acesso, dispositivo, logs de autenticação
FinalidadeSegurança, prevenção a fraudes e cumprimento de obrigações legais
Base legal (LGPD)Art. 7º, II e IX — obrigação legal e legítimo interesse
Retenção12 meses

2.4 Dados de Transações

Dados coletadosHistórico de compras, valores, datas e itens adquiridos
FinalidadeGestão financeira, suporte e cumprimento de obrigações fiscais
Base legal (LGPD)Art. 7º, II e V — obrigação legal e execução de contrato
Retenção5 anos (prazo fiscal)

2.5 Dados do Aplicativo MuX

Dados coletadosIdentificador do titular, nome de exibição, modelo do aparelho e versão do sistema operacional, versão do aplicativo, endereço IP e registros de sessão
FinalidadeOperação do aplicativo, identificação do jogador no Chat e no Market, e exibição das sessões ativas em "Minhas Sessões" para o próprio titular encerrá-las
Base legal (LGPD)Art. 7º, V e IX — execução de contrato e legítimo interesse (segurança)
RetençãoEnquanto a conta estiver ativa; registros de sessão por 12 meses

2.6 Chat do Aplicativo

Dados coletadosConteúdo das mensagens, nome de exibição do autor, data/hora do envio e endereço IP de origem
FinalidadeFuncionamento do chat, moderação e apuração de denúncias
Base legal (LGPD)Art. 7º, V e IX — execução de contrato e legítimo interesse (segurança da comunidade)
Retenção90 dias. Mensagens removidas pela moderação são preservadas em registro de auditoria pelo mesmo prazo
⚠ O chat é um espaço público: tudo o que você envia fica visível a todos os participantes do canal e é armazenado nos servidores do MuX. Não compartilhe senhas, dados pessoais, documentos ou informações de terceiros no chat.

2.6.1 Denúncias e Silenciamento no Chat

Dados coletadosAo denunciar: identificador e nome de exibição de quem denuncia e de quem é denunciado, motivo escolhido, relato opcional, endereço IP e uma cópia da mensagem denunciada. Ao silenciar: apenas a lista de quem você escolheu não ver
FinalidadeRevisão humana das denúncias pela equipe de moderação e aplicação da sua preferência de silenciamento em todos os seus aparelhos
Base legal (LGPD)Art. 7º, V e IX — execução de contrato e legítimo interesse (segurança da comunidade)
RetençãoA cópia da mensagem denunciada é preservada independentemente do prazo de 90 dias do chat, para que a denúncia ainda possa ser apurada depois que a mensagem original for removida ou expirar. A lista de silenciados dura enquanto você não desfizer

O silenciamento é individual e não afeta ninguém além de você: a pessoa silenciada continua participando normalmente do chat e não é informada. A denúncia, por outro lado, é analisada por uma pessoa da equipe — nenhuma mensagem é removida nem nenhuma conta é punida automaticamente por contagem de denúncias.

2.7 Notificações Push

Dados coletadosToken de registro do dispositivo, plataforma (Android/iOS) e versão do aplicativo
FinalidadeEntrega de avisos da conta, menções no chat e comunicados
Base legal (LGPD)Art. 7º, V — execução de contrato
OperadorGoogle LLC — Firebase Cloud Messaging
RetençãoAté o logout, a desinstalação do aplicativo ou a substituição do token pelo sistema
Transferência internacional (Art. 33 da LGPD): a entrega das notificações push depende do Firebase Cloud Messaging, operado pela Google LLC, com servidores fora do Brasil. São transmitidos apenas o token do dispositivo e o conteúdo da notificação — o mínimo necessário para a entrega. Desativar as notificações nas configurações do sistema interrompe esse tratamento.

2.8 Segurança no Próprio Aparelho

  • Trava por biometria: quando ativada, usa exclusivamente a API do sistema operacional. Nenhum dado biométrico é transmitido ou armazenado pelo MuX — o aplicativo recebe apenas a resposta "autenticado" ou "não autenticado"
  • Autenticador de dois fatores embutido: as chaves ficam no armazenamento seguro do aparelho (Keystore no Android, Keychain no iOS) e nunca são enviadas aos servidores do MuX. Se você ativar o backup na nuvem, uma cópia passa a ser guardada pela Apple ou pelo Google — vide seção 2.8.1
  • Token de acesso: a credencial da sessão do aplicativo também é guardada no armazenamento seguro do aparelho e pode ser revogada a qualquer momento em "Minhas Sessões"

2.8.1 Backup das Chaves do Autenticador (opcional)

O Autenticador do aplicativo guarda as chaves usadas para gerar seus códigos de dois fatores — as do MuX e as de qualquer outro serviço cujo QR Code você tenha lido. Perder o aparelho, sem backup, significa perder essas chaves. Por isso o aplicativo oferece um backup, desativado por padrão e ligado apenas por você, em Autenticador › Segurança.

Dados copiadosAs chaves do Autenticador e seus rótulos (nome do serviço e da conta). Nada mais do aplicativo é copiado — o token de sessão, a trava por biometria e as suas preferências continuam apenas neste aparelho
Onde a cópia ficaAndroid: no serviço de backup da sua conta Google (Block Store), com criptografia de ponta a ponta — por isso o recurso exige que o backup da conta Google esteja ativado no aparelho e que ele tenha senha, PIN ou padrão de bloqueio.
iOS: no Chaveiro do iCloud, com a criptografia de ponta a ponta da Apple
Quem tem acessoSomente você. O MuX não recebe, não armazena e não consegue ler essas chaves — elas não passam pelos nossos servidores em momento algum
Base legal (LGPD)Art. 7º, I — consentimento, manifestado ao ativar o recurso
RetençãoEnquanto o backup estiver ativado. Desativá-lo apaga a cópia; o prazo em que a Apple e o Google mantêm cópias residuais é regido pelas políticas dessas empresas
Transferência internacional (Art. 33 da LGPD): ao ativar o backup, as chaves do seu Autenticador passam a ser guardadas pela Apple Inc. ou pela Google LLC, em servidores fora do Brasil, sob criptografia de ponta a ponta dessas empresas. O tratamento decorre do seu consentimento e cessa quando você desativa o recurso.
Sobre a restauração no Android: o serviço do Google devolve a cópia ao configurar um aparelho novo (transferência direta ou restauração após redefinição de fábrica) e ao reinstalar o aplicativo no mesmo aparelho. Instalar o MuX App num celular já configurado não restaura nada — é uma limitação do serviço do Google, não uma escolha do MuX. No iOS a cópia aparece nos aparelhos conectados ao mesmo ID Apple com o Chaveiro do iCloud ativado.

2.9 Permissões do Aplicativo

  • Notificações: para entregar avisos da conta e menções no chat
  • Câmera: usada apenas na leitura de QR Code, sob ação do usuário. Nenhuma imagem é armazenada ou transmitida
  • Fotos: usada apenas quando você escolhe uma imagem para importar um QR Code de autenticação de dois fatores. A leitura acontece no próprio aparelho; a imagem não é enviada ao MuX nem a terceiros, e o aplicativo não recebe acesso à sua galeria — apenas ao arquivo que você selecionar
  • Biometria: opcional, para a trava do aplicativo — vide seção 2.8

O aplicativo não solicita localização, contatos, SMS, chamadas, microfone nem a lista de aplicativos instalados, e não utiliza identificador de publicidade (Advertising ID), redes de anúncios ou ferramentas de análise de comportamento.

3. Verificação de Maioridade — Como Funciona

Para usuários com número de celular brasileiro (DDI +55), a legislação vigente exige a verificação de maioridade antes da liberação completa da conta. O processo funciona da seguinte forma:

  • O usuário informa CPF e data de nascimento em formulário seguro (HTTPS)
  • Os dados são transmitidos diretamente a uma API oficial de consulta
  • O resultado (maior/menor de idade e correspondência de nome) é recebido e processado
  • CPF e data de nascimento são imediatamente descartados após a consulta
  • Apenas o registro de prova é armazenado, contendo: identificador do usuário, data/hora da verificação, resultado (aprovado/reprovado), método utilizado, hash criptográfico unidirecional do CPF (Argon2id) e IP da requisição
O hash criptográfico armazenado é irreversível — não é possível recuperar o CPF original a partir dele. Sua função é exclusivamente probatória: em caso de demanda judicial, permite confirmar que determinado CPF foi verificado, sem expor o dado em si.

4. Compartilhamento de Dados

O MuX não vende, aluga ou comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:

  • API de verificação de identidade: CPF e data de nascimento são transmitidos exclusivamente para fins de consulta, sem retenção pelo prestador além do necessário para a operação
  • Notificações push (Google LLC): token do dispositivo e conteúdo da notificação, exclusivamente para a entrega — vide seção 2.7 e a nota de transferência internacional
  • Backup do Autenticador (Apple Inc. / Google LLC): quando você ativa o recurso, as chaves do Autenticador são guardadas por essas empresas sob criptografia de ponta a ponta. Não há compartilhamento com o MuX: as chaves não passam pelos nossos servidores — vide seção 2.8.1
  • Obrigação legal: Quando exigido por autoridade competente, ordem judicial ou regulatória
  • Prevenção a fraudes: Compartilhamento mínimo necessário com parceiros de segurança

5. Segurança dos Dados

O MuX adota as seguintes medidas técnicas e organizacionais para proteção dos dados:

  • Comunicações protegidas por TLS 1.2 ou superior (HTTPS)
  • Senhas armazenadas com hash criptográfico (SHA-256)
  • Acesso restrito aos dados por controle de permissões
  • Backups periódicos com acesso controlado
  • Monitoramento de acessos e tentativas de intrusão
  • Credenciais do aplicativo guardadas no armazenamento seguro do aparelho (Keystore/Keychain), com sessões listadas e revogáveis pelo próprio titular
  • Autenticação em dois fatores disponível para todas as contas
  • Backup das chaves do Autenticador, quando ativado, delegado à criptografia de ponta a ponta da Apple e do Google — o MuX não guarda nem consegue ler essas chaves
⚠ Nenhum sistema é 100% seguro. Em caso de incidente de segurança que possa afetar seus dados, o MuX notificará os titulares afetados e a ANPD nos prazos previstos em lei.

6. Direitos do Titular

Nos termos do Art. 18 da LGPD, você tem direito a:

Confirmação e acessoSaber quais dados seus são tratados pelo MuX
CorreçãoSolicitar a correção de dados incompletos ou desatualizados
Anonimização ou exclusãoSolicitar a exclusão de dados desnecessários ou tratados em desconformidade
PortabilidadeReceber seus dados em formato estruturado
Revogação do consentimentoQuando o tratamento for baseado em consentimento
OposiçãoOpor-se a tratamento realizado com fundamento em legítimo interesse
Informação sobre compartilhamentoSaber com quem seus dados são compartilhados

Para exercer seus direitos, entre em contato via ticket em suporte.mux.com.br. Responderemos em até 15 dias úteis.

6.1 Exclusão da Conta e dos Dados

A exclusão da conta e dos dados pessoais pode ser solicitada a qualquer momento, pelo site ou pelo aplicativo, via ticket em suporte.mux.com.br. O pedido passa por um período de arrependimento de 7 dias, em que pode ser cancelado pelo próprio titular, e depois é executado.

  • Excluídos: cadastro, contas de jogo, personagens, nome de exibição, mensagens do chat, lista de silenciados, tokens de notificação e sessões
  • Fora do alcance da exclusão: as chaves do Autenticador nunca estiveram nos nossos servidores. Elas ficam no seu aparelho e, se você tiver ativado o backup, também na sua conta Apple ou Google — apague-as desativando o backup no aplicativo antes de pedir a exclusão, ou removendo o aplicativo do aparelho
  • Mantidos: registros fiscais de transações (5 anos, obrigação legal), a evidência de consentimento, o registro probatório da verificação de maioridade e as denúncias de chat já registradas — todos anonimizados ou sem conteúdo pessoal recuperável. As denúncias são mantidas porque envolvem terceiros: apagá-las junto com a conta do denunciado destruiria a apuração de um relato feito por outra pessoa

7. Cookies e Tecnologias de Rastreamento

O site mux.com.br utiliza cookies estritamente necessários para o funcionamento da sessão e autenticação do usuário. Não utilizamos cookies de rastreamento publicitário ou de terceiros para fins de marketing.

8. Menores de Idade

O MuX é destinado exclusivamente a maiores de 18 anos. Contas identificadas como pertencentes a menores de idade serão imediatamente suspensas. Caso um responsável legal identifique que um menor cadastrou-se indevidamente, deve entrar em contato via suporte para exclusão dos dados.

9. Alterações nesta Política

O MuX reserva-se o direito de atualizar esta Política a qualquer momento. Alterações relevantes serão comunicadas por e-mail e/ou aviso no site com antecedência mínima de 10 dias. O uso continuado do serviço após a vigência das alterações implica na aceitação da nova versão.

Cada versão desta Política e dos Termos de Uso tem um identificador próprio. No aplicativo, uma versão nova volta a ser apresentada para leitura e aceite antes de qualquer outro uso — o consentimento anterior é preservado, com data, hora, versão e endereço IP, como prova do que valia à época.

10. Contato e Encarregado (DPO)

Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política:

Canal de atendimentosuporte.mux.com.br (ticket) ou WhatsApp
Prazo de respostaAté 15 dias úteis
Autoridade supervisoraANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd)