Política de Privacidade
Última atualização: agosto de 2026
Quais dados coletamos
Ao fazer login com Twitch, coletamos e armazenamos:
- ID e login da Twitch — para identificar sua conta e vincular suas configurações.
- Token de acesso e refresh token da Twitch — para autenticar suas requisições à API da Twitch. Esses tokens ficam armazenados no banco de dados e nunca são expostos a terceiros.
- Senha do OBS WebSocket — inserida manualmente por você na tela de configuração. Armazenada de forma segura no banco de dados e usada apenas para autenticar a conexão do script local com o OBS.
- Lista de moderadores — os logins da Twitch que você autoriza a controlar seu OBS. Visíveis apenas para você.
- Configurações de cenas e sources — os botões e itens que você configura no painel. Armazenados no banco de dados vinculados à sua conta.
Como usamos os dados
- O token da Twitch é usado exclusivamente para autenticar suas requisições ao Stream Board. Não acessamos dados do seu canal além do seu ID e login.
- A senha do OBS WebSocket é transmitida de forma segura (HTTPS/WSS) entre o script local e o servidor, e nunca é exibida em texto claro na interface.
- Nenhum dado é compartilhado com terceiros ou usado para fins publicitários.
- Não vendemos dados e não montamos perfil de comportamento a partir do que você faz dentro do painel.
Segurança
Tomamos as seguintes medidas para proteger seus dados:
- Toda comunicação entre o navegador, o servidor e o script local usa HTTPS e WSS (WebSocket Seguro).
- O sistema de permissões garante que apenas moderadores cadastrados por você podem acessar o painel do seu canal.
- Os tokens da Twitch têm escopo mínimo (
user:read:email) — não solicitamos permissões de moderação ou edição de canal. - O banco de dados fica hospedado em infraestrutura segura, com acesso restrito à aplicação.
Cookies e armazenamento local
O Stream Board usa o mínimo necessário para funcionar:
- Armazenamento local do navegador — guarda o seu token de sessão, o idioma escolhido, o tema (claro/escuro) e a confirmação deste aviso. Fica só no seu aparelho e nunca é enviado a terceiros.
- Cookie de login — durante o login com a Twitch, um cookie temporário de 10 minutos protege contra falsificação de requisição (CSRF). Ele é apagado assim que o login termina.
- Anúncios (Google AdSense) — nas páginas públicas exibimos anúncios do Google, que pode usar cookies próprios para medir e selecionar o que mostrar, conforme a política de anúncios do Google. Nas páginas de quem está logado não há anúncio.
Retenção de dados
Seus dados ficam armazenados enquanto você mantiver uma conta no Stream Board. Você pode apagar tudo sozinho, a qualquer momento, em Configurações → Excluir conta: a exclusão é imediata e definitiva, apaga sua conta, seus tokens da Twitch, a senha do seu OBS, seus botões, fontes, moderadores e perfis de permissão, e cancela qualquer assinatura ativa. Não guardamos cópia e não há como desfazer.
A única exceção é o registro de pagamento: quando existe uma compra, os dados fiscais dela ficam com o processador de pagamentos (Stripe) pelo prazo que a legislação exige, fora do nosso banco de dados.
Serviços de terceiros
- Twitch OAuth — usado para autenticação. Ao fazer login, você é redirecionado para a Twitch, que segue a sua própria Política de Privacidade.
- Infraestrutura de hospedagem — o servidor e o banco de dados são hospedados em plataforma de nuvem que pode registrar metadados de requisições (IP, timestamp) conforme sua própria política.
Seus direitos
Pela Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a confirmação de tratamento, acesso, correção, portabilidade, revogação do consentimento e exclusão dos seus dados. Duas dessas coisas você faz sozinho, na hora, em Configurações: Baixar meus dados gera um arquivo com tudo o que guardamos sobre você, e Excluir conta apaga tudo definitivamente.
Para correção ou qualquer outro pedido, fale com o desenvolvedor pelos canais da página Sobre. Respondemos em até 15 dias.
Alterações nesta política
Esta política pode ser atualizada ocasionalmente. Mudanças relevantes serão anunciadas no repositório do GitHub. O uso continuado do serviço após as alterações implica aceitação da nova política.
Contato
Dúvidas sobre privacidade? Abra uma issue no GitHub do projeto.