Política de privacidade

Em vigor desde 16 de setembro de 2026.

Esta política explica quais dados o Arena Alvinegra Shorts trata, para quê, com quem os compartilha e por quanto tempo os guarda. Ela foi escrita nos termos da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) e se aplica ao painel e a todas as integrações que ele usa.

1. Quem é o controlador

O controlador dos dados pessoais tratados pelo aplicativo é o Arena Alvinegra Shorts. Qualquer dúvida, pedido ou reclamação sobre esta política pode ser enviada para eduardo@growthsales.ai, que é o canal único de contato para assuntos de privacidade.

2. A quem esta política se aplica

O aplicativo é uma ferramenta interna da equipe do canal Arena Alvinegra. O acesso ao painel é somente por convite: um administrador cadastra a pessoa, que entra por um link enviado ao seu e-mail. A tela de login não cria contas novas, e não existe cadastro público. Esta política trata, portanto, dos dados dos membros convidados da equipe e dos dados das contas de terceiros que essa equipe conecta ao painel.

3. Dados pessoais que tratamos

Dos membros da equipe, o aplicativo guarda:

  • nome e endereço de e-mail, usados para identificar e autenticar a pessoa;
  • o papel dela no painel (administrador ou membro), que decide o que ela pode fazer;
  • o número de telefone do WhatsApp, usado para associar as reações 👍 e 👎 recebidas no WhatsApp ao membro que aprovou ou reprovou cada corte. Sem esse vínculo não é possível saber quem decidiu o quê;
  • registro da última atividade da sessão e o histórico de quem conectou ou desconectou cada integração, para fins de auditoria interna.

Não tratamos dados sensíveis, não fazemos perfilamento e não tomamos decisões automatizadas sobre pessoas.

4. Contas de terceiros conectadas

A equipe conecta ao painel, por meio de autorização OAuth, as contas em que o aplicativo vai trabalhar:

  • Google / YouTube — escopos youtube.readonly, youtube.upload, yt-analytics.readonly e drive.file;
  • Instagram, por meio de conta profissional vinculada à Meta;
  • TikTok — escopos user.info.basic, video.upload e video.publish.

Os tokens de acesso dessas contas ficam criptografados no banco de dados e são lidos apenas por funções de backend, no servidor. Eles nunca são enviados ao navegador nem expostos na interface.

5. Dados obtidos das APIs do Google

Com a autorização concedida, o aplicativo acessa:

  • a identificação do canal conectado — identificador, nome, handle e imagem de perfil;
  • a lista e os metadados dos vídeos e das transmissões desse canal, além das legendas automáticas quando elas existem;
  • as métricas do YouTube Analytics do canal conectado, como visualizações, inscritos e tempo de exibição;
  • os arquivos de vídeo dos cortes gerados, que o aplicativo grava em uma pasta própria no Google Drive da conta central. O escopo drive.file alcança somente os arquivos criados pelo próprio aplicativo — os demais arquivos do Drive não são acessados.

6. Uso Limitado dos dados do Google

O uso e a transferência, por este aplicativo, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado.

Na prática, isso significa que os dados obtidos do Google são usados exclusivamente para operar as funções descritas nesta política. Eles não são vendidos, não alimentam publicidade, não são usados para perfilamento e não são usados para treinar modelos de inteligência artificial.

7. Serviços de API do YouTube

Este aplicativo usa os Serviços de API do YouTube. Ao utilizá-lo, você também concorda com os Termos de Serviço do YouTube e fica sujeito à Política de Privacidade do Google, que descreve como o Google trata os dados dos seus usuários.

8. Para que os dados são usados

Os dados são tratados com uma finalidade única: operar o fluxo de geração, aprovação e publicação de cortes do canal, e apresentar à equipe o desempenho do que foi publicado. Não há venda de dados, não há publicidade, não há perfilamento de pessoas e nenhum dado é usado para treinar modelos de inteligência artificial.

9. Com quem os dados são compartilhados

O aplicativo se apoia em prestadores que tratam dados em nome do controlador, na condição de operadores:

  • Supabase — banco de dados, autenticação e funções de backend, hospedados na região de São Paulo (sa-east-1);
  • servidor próprio de processamento de vídeo — máquina virtual dedicada onde os cortes são produzidos;
  • Google — YouTube e Google Drive;
  • Meta — Instagram;
  • TikTok;
  • provedor da instância de WhatsApp — responsável pelo envio dos cortes para aprovação e pelo recebimento das reações da equipe;
  • OpenAI — transcrição de áudio e análise editorial. O que é enviado a ela é o áudio e a transcrição de vídeos públicos do canal, nunca os dados pessoais dos membros da equipe.

Fora dessas hipóteses, os dados só são compartilhados por obrigação legal ou ordem de autoridade competente.

10. Por quanto tempo os dados são guardados

  • Dados de integração — enquanto a conta estiver conectada. Ao desconectar, o token é apagado e, quando a API do provedor permite, o Google, a Meta ou o TikTok são avisados da revogação.
  • Dados dos membros — até que o administrador remova o membro da equipe.
  • Arquivos de vídeo e métricas — enquanto forem úteis à operação do canal.

11. Como revogar o acesso

A qualquer momento a equipe pode desconectar uma integração pelo próprio painel, o que apaga o token guardado. Independentemente disso, o titular de uma conta Google pode revogar o acesso deste aplicativo diretamente em myaccount.google.com/permissions.

12. Direitos do titular

O art. 18 da LGPD garante a você, a qualquer momento, o direito de obter: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade; informação sobre com quem os dados foram compartilhados; e a revogação do consentimento.

Para exercer qualquer desses direitos, escreva para eduardo@growthsales.ai.

13. Segurança

Os dados trafegam sempre por conexão criptografada (TLS) e são guardados criptografados em repouso. Os segredos e os tokens das contas conectadas existem apenas no backend, nunca no navegador. O banco de dados aplica controle de acesso por linha, de modo que cada pessoa só alcança o que o seu papel permite, e o painel é restrito a quem foi convidado.

14. Cookies

O painel usa apenas os cookies de sessão necessários para manter você autenticado. Não há cookies de rastreamento, de publicidade ou de terceiros.

15. Público

O aplicativo é de uso profissional e não se destina a menores de 18 anos.

16. Alterações desta política

Esta política pode ser alterada para refletir mudanças no aplicativo ou na legislação. A versão vigente é sempre a publicada nesta página, com a data de vigência indicada no topo — atualmente 16 de setembro de 2026. Alterações relevantes são comunicadas à equipe.