Política de privacidade
Em vigor desde 16 de setembro de 2026.
Esta política explica quais dados o Arena Alvinegra Shorts trata, para quê, com quem os compartilha e por quanto tempo os guarda. Ela foi escrita nos termos da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) e se aplica ao painel e a todas as integrações que ele usa.
1. Quem é o controlador
O controlador dos dados pessoais tratados pelo aplicativo é o Arena Alvinegra Shorts. Qualquer dúvida, pedido ou reclamação sobre esta política pode ser enviada para eduardo@growthsales.ai, que é o canal único de contato para assuntos de privacidade.
2. A quem esta política se aplica
O aplicativo é uma ferramenta interna da equipe do canal Arena Alvinegra. O acesso ao painel é somente por convite: um administrador cadastra a pessoa, que entra por um link enviado ao seu e-mail. A tela de login não cria contas novas, e não existe cadastro público. Esta política trata, portanto, dos dados dos membros convidados da equipe e dos dados das contas de terceiros que essa equipe conecta ao painel.
3. Dados pessoais que tratamos
Dos membros da equipe, o aplicativo guarda:
- nome e endereço de e-mail, usados para identificar e autenticar a pessoa;
- o papel dela no painel (administrador ou membro), que decide o que ela pode fazer;
- o número de telefone do WhatsApp, usado para associar as reações 👍 e 👎 recebidas no WhatsApp ao membro que aprovou ou reprovou cada corte. Sem esse vínculo não é possível saber quem decidiu o quê;
- registro da última atividade da sessão e o histórico de quem conectou ou desconectou cada integração, para fins de auditoria interna.
Não tratamos dados sensíveis, não fazemos perfilamento e não tomamos decisões automatizadas sobre pessoas.
4. Contas de terceiros conectadas
A equipe conecta ao painel, por meio de autorização OAuth, as contas em que o aplicativo vai trabalhar:
- Google / YouTube — escopos
youtube.readonly,youtube.upload,yt-analytics.readonlyedrive.file; - Instagram, por meio de conta profissional vinculada à Meta;
- TikTok — escopos
user.info.basic,video.uploadevideo.publish.
Os tokens de acesso dessas contas ficam criptografados no banco de dados e são lidos apenas por funções de backend, no servidor. Eles nunca são enviados ao navegador nem expostos na interface.
5. Dados obtidos das APIs do Google
Com a autorização concedida, o aplicativo acessa:
- a identificação do canal conectado — identificador, nome, handle e imagem de perfil;
- a lista e os metadados dos vídeos e das transmissões desse canal, além das legendas automáticas quando elas existem;
- as métricas do YouTube Analytics do canal conectado, como visualizações, inscritos e tempo de exibição;
- os arquivos de vídeo dos cortes gerados, que o aplicativo grava em uma pasta própria no Google Drive da conta central. O escopo
drive.filealcança somente os arquivos criados pelo próprio aplicativo — os demais arquivos do Drive não são acessados.
7. Serviços de API do YouTube
Este aplicativo usa os Serviços de API do YouTube. Ao utilizá-lo, você também concorda com os Termos de Serviço do YouTube e fica sujeito à Política de Privacidade do Google, que descreve como o Google trata os dados dos seus usuários.
8. Para que os dados são usados
Os dados são tratados com uma finalidade única: operar o fluxo de geração, aprovação e publicação de cortes do canal, e apresentar à equipe o desempenho do que foi publicado. Não há venda de dados, não há publicidade, não há perfilamento de pessoas e nenhum dado é usado para treinar modelos de inteligência artificial.
9. Com quem os dados são compartilhados
O aplicativo se apoia em prestadores que tratam dados em nome do controlador, na condição de operadores:
- Supabase — banco de dados, autenticação e funções de backend, hospedados na região de São Paulo (
sa-east-1); - servidor próprio de processamento de vídeo — máquina virtual dedicada onde os cortes são produzidos;
- Google — YouTube e Google Drive;
- Meta — Instagram;
- TikTok;
- provedor da instância de WhatsApp — responsável pelo envio dos cortes para aprovação e pelo recebimento das reações da equipe;
- OpenAI — transcrição de áudio e análise editorial. O que é enviado a ela é o áudio e a transcrição de vídeos públicos do canal, nunca os dados pessoais dos membros da equipe.
Fora dessas hipóteses, os dados só são compartilhados por obrigação legal ou ordem de autoridade competente.
10. Por quanto tempo os dados são guardados
- Dados de integração — enquanto a conta estiver conectada. Ao desconectar, o token é apagado e, quando a API do provedor permite, o Google, a Meta ou o TikTok são avisados da revogação.
- Dados dos membros — até que o administrador remova o membro da equipe.
- Arquivos de vídeo e métricas — enquanto forem úteis à operação do canal.
11. Como revogar o acesso
A qualquer momento a equipe pode desconectar uma integração pelo próprio painel, o que apaga o token guardado. Independentemente disso, o titular de uma conta Google pode revogar o acesso deste aplicativo diretamente em myaccount.google.com/permissions.
12. Direitos do titular
O art. 18 da LGPD garante a você, a qualquer momento, o direito de obter: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade; informação sobre com quem os dados foram compartilhados; e a revogação do consentimento.
Para exercer qualquer desses direitos, escreva para eduardo@growthsales.ai.
13. Segurança
Os dados trafegam sempre por conexão criptografada (TLS) e são guardados criptografados em repouso. Os segredos e os tokens das contas conectadas existem apenas no backend, nunca no navegador. O banco de dados aplica controle de acesso por linha, de modo que cada pessoa só alcança o que o seu papel permite, e o painel é restrito a quem foi convidado.
14. Cookies
O painel usa apenas os cookies de sessão necessários para manter você autenticado. Não há cookies de rastreamento, de publicidade ou de terceiros.
15. Público
O aplicativo é de uso profissional e não se destina a menores de 18 anos.
16. Alterações desta política
Esta política pode ser alterada para refletir mudanças no aplicativo ou na legislação. A versão vigente é sempre a publicada nesta página, com a data de vigência indicada no topo — atualmente 16 de setembro de 2026. Alterações relevantes são comunicadas à equipe.