Política de Privacidade
Versão 1.0 · Vigente desde 25 de julho de 2026 · Última atualização: 25 de julho de 2026
Resumo em uma tela
- O StreamTech coleta somente o necessário para a sua conta funcionar e para publicar as suas transmissões.
- Usamos o acesso ao seu canal do YouTube apenas quando você pede uma ação: criar a live, enviar a miniatura, entrar/sair do ar e operar o chat.
- Não vendemos, não alugamos e não compartilhamos os seus dados com terceiros para publicidade, marketing ou qualquer outra finalidade comercial.
- Não enviamos e-mails de marketing, newsletter ou promoções. Não fazemos perfilamento nem rastreamento entre sites.
- Não usamos os seus dados para treinar modelos de inteligência artificial, próprios ou de terceiros.
- Seus tokens do Google e suas chaves de transmissão ficam criptografados com AES-256-GCM e nunca são devolvidos ao navegador nem expostos a convidados.
- Você pode desconectar o canal e excluir a conta a qualquer momento; a autorização é revogada no Google e os dados são apagados.
1. Quem trata os seus dados
O StreamTech é um estúdio de transmissão ao vivo que roda em um servidor sob controle do operador do serviço e publica o sinal em plataformas de destino como o YouTube, ou em qualquer serviço compatível com RTMP/RTMPS.
Para os fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e do Regulamento Geral de Proteção de Dados (GDPR), o controlador dos dados descritos nesta política é o responsável pela operação do StreamTech, contatável em:
- E-mail de privacidade: rafael.lm2@gmail.com
- Endereço atual do serviço: https://stream.devbr.xyz
Esta política se aplica ao aplicativo web StreamTech e às suas integrações. Ela não se aplica ao YouTube, ao Google ou a qualquer outra plataforma de destino que você escolha — esses serviços têm políticas próprias, listadas na seção 9.
Endereço temporário. O serviço está publicado hoje em stream.devbr.xyz e migrará para um domínio próprio. Esta política continuará valendo integralmente após a migração, e o novo endereço será anunciado nesta mesma página.
2. Princípio que orienta este produto
O StreamTech foi desenhado para ser o mais privado possível dentro do que é tecnicamente necessário para funcionar. Não existe camada de análise de comportamento, de publicidade ou de monetização de dados no produto. Cada dado listado abaixo existe porque alguma função concreta quebraria sem ele.
3. Dados que tratamos
3.1 Dados de conta e acesso
| Dado | Por que existe | Base legal (LGPD) |
|---|---|---|
| Identificar a sua conta e permitir o login. | Execução de contrato (art. 7º, V) | |
Senha (apenas o hash com scrypt + salt aleatório) | Autenticar você no login local. A senha em texto puro nunca é gravada nem recuperável. | Execução de contrato |
| Nome de exibição e URL da foto de perfil | Identificar você na interface do estúdio e para os convidados na sala. Vêm do seu perfil Google quando você entra com o YouTube, ou ficam vazios se você usa login local. | Execução de contrato |
| Token de sessão (armazenamos apenas o hash SHA-256) e data de expiração | Manter você conectado por até 30 dias sem pedir a senha a cada acesso. | Execução de contrato |
| Data de criação da conta | Controle interno de contas e suporte. | Execução de contrato |
Não coletamos CPF, telefone, endereço, data de nascimento, dados de pagamento nem qualquer dado sensível na acepção do art. 5º, II da LGPD.
3.2 Dados das suas transmissões
Quando você cria uma live, guardamos o que é preciso para montá-la, reabri-la e listá-la na sua dashboard: título, descrição, status de privacidade escolhido (público, não listado ou privado), orientação, categoria, destino (YouTube ou RTMP), identificador e nome do canal escolhido, identificador do broadcast, link de exibição, situação (agendada, ao vivo, encerrada) e as datas correspondentes.
A URL do servidor RTMP e a chave de transmissão ficam gravadas criptografadas com AES-256-GCM, por uma chave que existe somente no servidor. Elas são entregues exclusivamente ao FFmpeg no momento de subir o sinal. Nunca são devolvidas na listagem de lives, nunca chegam ao navegador e nunca são compartilhadas com convidados.
3.3 Credenciais de acesso ao YouTube
Ao conectar um canal, guardamos os tokens OAuth do Google (acesso e atualização) junto com o identificador, o título e a miniatura do canal. Os tokens são gravados criptografados com AES-256-GCM. O acesso offline é solicitado por um motivo funcional: sem ele, o token expiraria no meio da transmissão e o envio ao YouTube ou o chat cairiam durante o ar.
3.4 Conteúdo de produção
- Áudio e vídeo ao vivo: trafegam entre os participantes por WebRTC e são compostos no navegador do diretor. O programa final é enviado ao servidor apenas para conversão e publicação. Não guardamos o áudio e vídeo dos participantes fora do que é gravado por sua ordem.
- Gravações: se você usar a gravação, o arquivo MP4 do programa final é salvo no servidor, na pasta da sala. Ele é seu, permanece acessível apenas na sua instância e você pode excluí-lo pela interface a qualquer momento.
- Mídia enviada por você: imagens, slides e vídeos que você carrega na aba de elementos ficam na pasta da sala, usados apenas para exibição no programa.
- Cenas e preferências: layout, participantes no palco, banners e dispositivos preferidos, salvos para reaplicar a configuração.
- Chat interno da produção e convites: mensagens da equipe e tokens aleatórios de convite existem enquanto a sala está ativa e não são publicados.
3.5 Mensagens do chat do YouTube
Quando você ativa a moderação de chat, as mensagens públicas da sua live (texto, autor e identificadores) são lidas e mantidas somente na memória do servidor durante a transmissão, limitadas às mensagens mais recentes, para que você possa ler, responder, ocultar, apagar ou destacar no programa. Elas não são gravadas em banco de dados e desaparecem quando a sala é encerrada. Se você usar apenas o modo embed oficial do YouTube, o StreamTech não lê nem processa mensagem alguma.
3.6 Registros técnicos
O servidor mantém registros operacionais mínimos (erros, início e fim de transmissão, consumo da cota da API do YouTube) para diagnóstico e para impedir que o aplicativo estoure os limites da API. Não montamos perfis de comportamento a partir deles.
4. Dados do Google que acessamos e para quê
O StreamTech solicita apenas os escopos indispensáveis. A tabela abaixo descreve exatamente o que cada um permite e como é usado dentro do produto:
| Escopo solicitado | Uso concreto no StreamTech |
|---|---|
openid |
Identificar de forma estável a conta Google que está autorizando, para vinculá-la à conta local correta. |
.../auth/userinfo.email |
Criar ou localizar a sua conta no StreamTech pelo e-mail e permitir o botão “Entrar com o YouTube”. O e-mail não é usado para envio de mensagens. |
.../auth/userinfo.profile |
Exibir o seu nome e a sua foto na interface do estúdio e para os convidados da sala. Guardamos apenas o nome e a URL da foto. |
.../auth/youtube |
Operar a transmissão em seu nome, sempre a partir de uma ação sua:
|
O que nunca fazemos com esse acesso: não lemos, não alteramos e não apagamos vídeos do seu canal que não tenham sido criados pelo StreamTech; não alteramos as configurações do canal; não publicamos nada sem uma ação sua na interface; não consultamos suas estatísticas nem sua lista de inscritos; não usamos a sua conta para interagir com canais de terceiros.
5. Uso limitado dos dados do Google (Limited Use)
O uso e a transferência, pelo StreamTech, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Em termos práticos, isso significa que os dados obtidos por meio das APIs do Google:
- são usados exclusivamente para fornecer e melhorar as funções de transmissão ao vivo visíveis para você no StreamTech;
- não são transferidos a terceiros, salvo quando estritamente necessário para prestar o serviço a seu pedido, por exigência legal ou para proteger a segurança do serviço;
- não são usados para publicidade, remarketing, venda de dados, corretagem de dados, pesquisa de mercado ou determinação de solvência;
- não são usados para treinar, ajustar ou aprimorar modelos generalizados de inteligência artificial ou de aprendizado de máquina, próprios ou de terceiros;
- não são lidos por pessoas, exceto se você consentir expressamente para uma finalidade específica (por exemplo, ao pedir suporte), se for necessário por segurança (investigar abuso ou fraude), se a lei exigir, ou se estiverem agregados e anonimizados para operação interna.
6. O que o StreamTech não faz
- Não vendemos nem alugamos os seus dados pessoais a ninguém.
- Não exibimos publicidade e não usamos os seus dados para direcionar anúncios em lugar nenhum.
- Não enviamos e-mails promocionais, newsletters ou comunicações de marketing. Só entramos em contato pelo e-mail se você nos escrever, ou se houver um aviso indispensável de segurança ou de mudança nesta política.
- Não usamos cookies de rastreamento, pixels, nem ferramentas de análise de terceiros (não há Google Analytics, Meta Pixel, Hotjar ou equivalentes). O seu token de sessão fica no
localStoragedo seu navegador porque é assim que você permanece conectado. - Não divulgamos o seu nome, o seu canal, o seu conteúdo ou a sua marca. Nada do que você produz é usado como divulgação, exemplo ou portfólio sem o seu pedido por escrito.
- Não treinamos modelos de IA com o seu conteúdo, com as suas gravações ou com os dados da sua conta Google.
- Não fazemos perfilamento nem decisões automatizadas que afetem os seus interesses.
7. Como protegemos
- Tokens do Google e chaves de transmissão criptografados com AES-256-GCM, com chave mantida apenas no servidor e fora do código-fonte e do controle de versão.
- Senhas com
scrypte salt aleatório por conta — não guardamos senha em texto puro nem forma reversível. - Sessões por token aleatório de 256 bits, gravado apenas como hash SHA-256, com expiração automática.
- Isolamento por conta: cada requisição de live, canal, gravação ou preferência é verificada contra a conta autenticada.
- Segredos fora do navegador: o segredo do cliente OAuth, o segredo do TURN e a chave de transmissão jamais são enviados ao front-end. Convidados recebem apenas o que precisam para entrar na sala.
- Convites por token aleatório, sem exposição de dados da conta anfitriã.
- Transporte por HTTPS no endereço público do serviço.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados nos prazos da LGPD.
8. Com quem os dados são compartilhados
Compartilhamos o mínimo necessário e nunca para fins comerciais:
| Destinatário | O que recebe | Por quê |
|---|---|---|
| Google / YouTube | As chamadas de API que você aciona (criar live, miniatura, transições, chat) e o sinal de áudio e vídeo da transmissão. | Indispensável para publicar no seu canal. Ocorre porque você autorizou e pediu. |
| Plataforma RTMP escolhida por você | O sinal de áudio e vídeo enviado ao endereço que você informou. | Você decide o destino ao configurar a transmissão manualmente. |
| Cloudflare (opcional, conforme a configuração da instância) | Tráfego de rede do painel e, quando a conexão direta não é possível, o retransmite de mídia WebRTC. | Publicar o serviço com HTTPS e permitir que convidados em redes restritivas consigam entrar na sala. |
| Autoridades públicas | Apenas o estritamente exigido. | Cumprimento de ordem legal ou judicial válida. |
Não há qualquer outro compartilhamento. Não usamos redes de publicidade, corretores de dados ou serviços de enriquecimento de perfil.
9. Serviços de terceiros e suas políticas
- Google e YouTube: Política de Privacidade do Google e Termos do YouTube.
- Segurança do seu acesso Google: Permissões da Conta Google, onde você pode revogar o acesso do StreamTech a qualquer momento.
- Cloudflare, quando usada pela instância: Política de Privacidade da Cloudflare.
10. Por quanto tempo guardamos
| Dado | Retenção |
|---|---|
| Conta, perfil e preferências | Enquanto a conta existir. Excluídos quando você pede a exclusão. |
| Tokens OAuth do canal | Até você desconectar o canal ou revogar o acesso na sua Conta Google. A desconexão revoga a autorização no Google e apaga o registro na mesma operação. |
| Registro das transmissões | Enquanto a conta existir ou até você excluir a transmissão pela dashboard. |
| Chaves e URLs de transmissão | Junto do registro da transmissão correspondente; apagadas com ele. |
| Gravações e mídia enviada | Até você excluí-las pela interface. Não têm prazo automático — o arquivo é seu. |
| Mensagens do chat do YouTube | Somente em memória, durante a transmissão. Descartadas ao encerrar a sala. |
| Sessões de login | 30 dias, ou imediatamente ao sair da conta. |
| Registros técnicos | Período curto, suficiente para diagnóstico e controle de cota. |
11. Como excluir os seus dados
- Desconectar um canal do YouTube: na etapa de destino ou nas configurações, use Desconectar. O StreamTech revoga a autorização junto ao Google e apaga os tokens e os dados do canal.
- Revogar pelo próprio Google: em myaccount.google.com/permissions, remova o acesso do StreamTech. O aplicativo perde imediatamente qualquer acesso ao seu canal.
- Excluir uma transmissão: pela dashboard. Isso remove o registro local e a chave de transmissão associada.
- Excluir gravações e mídia: pelas abas de gravações e elementos, arquivo por arquivo.
- Excluir a conta inteira: escreva para rafael.lm2@gmail.com a partir do e-mail cadastrado. Apagamos conta, perfil, sessões, canais conectados, transmissões, credenciais e preferências em até 15 dias, e confirmamos a conclusão.
A exclusão no StreamTech não apaga os vídeos e as lives que já existem no seu canal do YouTube — esses ficam sob o seu controle direto na plataforma.
12. Os seus direitos
Pela LGPD (art. 18) e, quando aplicável, pelo GDPR, você pode a qualquer momento pedir: confirmação de que tratamos os seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento.
Para exercer qualquer um desses direitos, escreva para rafael.lm2@gmail.com. Respondemos em até 15 dias. Se você não ficar satisfeito, pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
13. Convidados e participantes das suas transmissões
Quando você convida alguém para a sala, essa pessoa fornece nome de exibição, áudio e vídeo. Esses dados existem enquanto a sala está ativa e são usados apenas para compor o programa. Se você grava ou transmite a sala, é sua a responsabilidade de informar os participantes e obter o consentimento deles, na condição de responsável pela produção. Convidados que queiram exercer direitos sobre a própria imagem devem procurar, em primeiro lugar, quem organizou a transmissão.
14. Crianças e adolescentes
O StreamTech não é destinado a menores de 18 anos e não coleta conscientemente dados de crianças. As transmissões criadas pelo aplicativo são marcadas como não destinadas ao público infantil. Se você acredita que um menor criou uma conta, escreva para nós e faremos a exclusão.
15. Transferência internacional
A infraestrutura do serviço pode estar no Brasil ou no exterior, e as chamadas às APIs do Google e o próprio YouTube envolvem servidores fora do país. Essas transferências ocorrem para a execução do contrato com você, nos termos do art. 33 da LGPD, e limitam-se ao necessário para publicar as suas transmissões.
16. Mudanças nesta política
Se algo mudar de forma relevante — novo escopo de API, novo tipo de dado, novo compartilhamento — atualizaremos a data no topo desta página e avisaremos você dentro do aplicativo antes de a mudança passar a valer. Alterações que exijam o seu consentimento não serão aplicadas sem ele.
17. Contato
Dúvidas, pedidos de exclusão ou qualquer assunto de privacidade: rafael.lm2@gmail.com.