Política de Privacidade
Este aviso explica, de forma transparente, quais dados são tratados pelo Vibe, por que isso acontece e como você pode exercer seus direitos.
1. Controlador e contato
O Vibe é responsável pelas decisões sobre o tratamento de dados descritas nesta Política. Para exercer direitos, relatar uma preocupação de privacidade ou solicitar informações, escreva para contato.vibetalktv@gmail.com.
2. Dados que tratamos
| Categoria | Finalidade | Retenção |
|---|---|---|
| Conta: e-mail, apelido, identificador interno, datas de cadastro e último acesso | Criar e autenticar a conta, exibir seu nome e manter o histórico de segurança consistente. | Enquanto a conta estiver ativa e, após solicitação de exclusão, pelo prazo necessário para obrigações legais, prevenção a fraude e exercício de direitos. |
| Credencial de acesso | Para contas locais, armazenamos somente o hash scrypt da senha, nunca a senha legível. No Google, guardamos o identificador imutável da conta (sub) e o e-mail verificado; não guardamos o token de acesso. | Enquanto o método de login estiver vinculado à conta. |
| Verificação de e-mail: endereço, finalidade, código protegido por HMAC, tentativas, reenvios e expiração | Confirmar que a pessoa controla o endereço informado e impedir contas com e-mails inacessíveis. | Solicitações pendentes expiram em 10 minutos. O código legível não é armazenado; após confirmação ou expiração, o registro pendente é removido. |
| Identificador aleatório do navegador, transformado por HMAC | Associar dispositivos conhecidos, aplicar bans anteriores e reduzir evasão de punições. A conta é a identidade principal. | Registros de dispositivo enquanto necessários à segurança; bloqueios por até 730 dias e bans conforme a medida aplicável. |
| Denúncia: motivo, descrição e identificadores internos das contas | Investigar violações, proteger usuários e exercer direitos em processos. | Até 180 dias, salvo necessidade legal de preservação por período diferente. |
| Contadores de denunciantes distintos e histórico de punições | Aplicar a escada de segurança, evitar abuso repetido e informar cautela em novos pareamentos. | Histórico ordinário por até 730 dias; registros de banimento permanente enquanto forem necessários para aplicar a restrição ou exercer direitos. |
| Dados técnicos como IP, data, agente do navegador e logs de segurança | Entregar o serviço, combater ataques, fraudes e diagnosticar falhas. | Meta operacional de até 30 dias nos logs da infraestrutura, salvo incidente ou obrigação legal. |
| Confirmação de maioridade, versão dos termos e preferências de cookies | Registrar declarações necessárias e respeitar suas escolhas. | Aceites essenciais vinculados à conta; preferências não essenciais no navegador até revogação, limpeza ou mudança de versão. |
| Sinalização WebRTC e metadados de rede | Estabelecer a chamada entre participantes. | Transitórios durante a chamada; não são incluídos no banco de denúncias. |
| Metadados de acompanhamento administrativo: sessão, administrador, motivo, participantes, horários de entrada e saída | Controlar o acesso excepcional da equipe de moderação e manter rastreabilidade. | Incluídos na auditoria administrativa pelo prazo necessário à segurança, responsabilização e exercício de direitos, com revisão periódica. |
O navegador informa localmente os nomes de câmeras e microfones disponíveis. O Vibe não grava nem armazena essa lista no servidor.
3. Áudio, vídeo e chamadas
O Vibe utiliza WebRTC. Normalmente, o áudio e o vídeo são transmitidos em tempo real diretamente entre os participantes ou por um servidor TURN quando necessário. O servidor da aplicação não grava o conteúdo das chamadas.
Um administrador autorizado pode entrar manualmente em uma sessão ativa para acompanhamento ao vivo por motivo de segurança. Antes do envio do fluxo adicional, os dois participantes recebem um aviso visível durante toda a intervenção. O administrador apenas recebe o áudio e o vídeo em tempo real; o Vibe não cria gravação automática. O acesso exige sessão administrativa válida e motivo declarado, e os horários de entrada e saída ficam registrados na auditoria.
Em conexões diretas, endereços de rede podem ser tecnicamente revelados durante a negociação WebRTC. Em produção, recomendamos operar com TURN e política de transporte relay para reduzir essa exposição. Outros participantes ainda podem usar recursos externos para gravar a tela; isso é proibido pelos Termos sem consentimento, mas não pode ser tecnicamente impedido pelo site.
4. Bases legais e finalidades
- Execução do serviço e procedimentos contratuais: pareamento, chamada e controles solicitados pelo usuário.
- Legítimo interesse e proteção da vida/incolumidade: segurança, bloqueios, prevenção a fraude e moderação, sempre com avaliação de necessidade e impacto.
- Exercício regular de direitos: preservação de denúncias quando necessária para defesa administrativa ou judicial.
- Consentimento: analytics e outras tecnologias não essenciais, que podem ser recusados ou revogados. A publicidade está desativada.
- Obrigação legal ou regulatória: atendimento a autoridades e conservação quando exigida por lei.
4.1 Decisões automatizadas de moderação
Para reduzir manipulação, apenas o primeiro reporte de cada conta contra outra conta entra no contador automático. Ao atingir 10 denunciantes distintos, aplica-se suspensão de 7 dias; em 20, uma segunda suspensão; em 30, ou na terceira punição automática, aplica-se banimento permanente. Sinais técnicos de dispositivo podem apoiar a prevenção a evasão, sem substituir a revisão humana.
O alerta de histórico informa ao novo interlocutor apenas que existiu punição anterior, sem revelar motivo, contagem ou identidade. Você pode solicitar revisão humana, contestar uma punição e apresentar contexto pelo canal de segurança indicado nas Regras da Comunidade. O administrador pode revogar ou alterar a medida.
5. Cookies e armazenamento local
| Item | Tipo | Uso |
|---|---|---|
| vibe_session / __Host-vibe_session | Necessário | Mantém a sessão autenticada em cookie HttpOnly, revogável e com duração máxima de 30 dias. |
| vibe_oauth_state e vibe_oauth_pending | Necessário e temporário | Protege e conclui o login Google; expira em até 10 minutos. |
| vibe_anonymous_client_v1 | Necessário | Gera um sinal pseudonimizado de dispositivo para segurança e prevenção a evasão. |
| vibe_privacy_consent_v1 | Necessário | Guarda suas escolhas de privacidade. |
Analytics não deve ser carregado antes da escolha correspondente. A publicidade está desativada e nenhum fornecedor de anúncios é carregado atualmente. Se essa funcionalidade for implantada no futuro, este aviso e as opções de consentimento serão atualizados antes da ativação. Você pode reabrir “Cookies” no rodapé e alterar sua decisão.
6. Compartilhamento e operadores
Dados podem ser tratados por fornecedores estritamente necessários, como hospedagem/VPS, DNS, mitigação de ataques, TURN e, se autorizado, analytics. Nenhum fornecedor de publicidade é carregado atualmente. Para contas locais, o endereço e a mensagem de verificação são enviados pelo Gmail SMTP configurado pelo controlador. Se você escolher entrar com Google, a Google recebe os dados necessários ao fluxo de autenticação e nos fornece identificador, e-mail verificado e perfil básico conforme suas políticas. Antes do lançamento, a lista real de fornecedores deve ser mantida e os contratos precisam prever segurança, confidencialidade e proteção de dados.
Não vendemos dados pessoais. Fornecedores localizados fora do Brasil podem resultar em transferência internacional, que deverá observar os mecanismos previstos pela LGPD e pela regulamentação da ANPD.
7. Seus direitos
Você pode solicitar confirmação e acesso ao tratamento, correção, informação sobre compartilhamentos, anonimização, bloqueio ou eliminação quando aplicável, portabilidade nos termos regulamentares, oposição, revisão de decisões automatizadas e revogação do consentimento.
Envie a solicitação ao canal de privacidade informado na seção 1. Poderemos solicitar informações proporcionais para confirmar sua identidade e evitar fraude. Você também pode peticionar perante a ANPD e órgãos de defesa do consumidor.
8. Segurança e incidentes
Adotamos controles como HTTPS, senhas com scrypt e salt individual, sessões opacas armazenadas como hash, cookies HttpOnly/Secure/SameSite, proteção CSRF e PKCE/state/nonce no Google, limitação de requisições, validação de payloads, pseudonimização, segregação do banco e atualizações de dependências. Nenhum sistema é absolutamente seguro.
Incidentes confirmados que envolvam dados pessoais e possam causar risco ou dano relevante serão avaliados e comunicados aos titulares e à ANPD conforme a legislação aplicável.
9. Pessoas menores de 18 anos
O Vibe é destinado exclusivamente a pessoas com 18 anos ou mais. Não buscamos tratar intencionalmente dados de crianças ou adolescentes. Denúncias de possível menoridade recebem categoria específica para análise e ação prioritária.
10. Alterações
Podemos atualizar este aviso para refletir mudanças técnicas, legais ou operacionais. Alterações relevantes serão destacadas e, quando necessário, solicitaremos uma nova manifestação.