Política de Privacidade — Video Party
Última atualização: 30 de agosto de 2026
Esta política descreve quais dados o Video Party (extensão de navegador, aplicativo web e serviço de backend) coleta, para quê, e por quanto tempo — de forma direta, sem juridiquês desnecessário.
O Video Party é um serviço desenvolvido e operado pela Casheiro, que é a responsável pelo tratamento dos dados descritos aqui. Para qualquer assunto relacionado a esta política, incluindo pedidos de acesso ou exclusão, o contato é contato@casheiro.com.br.
O que coletamos
- Conta de anfitrião: e-mail, senha (armazenada como hash, nunca em texto puro), nome de exibição e dados da organização (tenant), se você criar uma conta.
- Conta de espectador (login opcional com Google, Twitch ou Discord): um identificador da sua conta naquele provedor, seu nome de exibição, sua foto de perfil e seu e-mail — se o provedor nos entregar. Detalhes de como isso funciona na seção abaixo.
- Cobrança: hoje não há planos pagos e não cobramos nada, então não há dado de pagamento nenhum. Se isso mudar, o processamento será feito pela Stripe e não armazenaremos número de cartão diretamente — e avisaremos antes.
- Salas: código da sala, nome do host (se informado), estado e horários de criação/encerramento, e contagem agregada de espectadores.
- Participantes da sala: o nome de exibição usado ao entrar, um identificador aleatório que o seu próprio navegador gera na primeira vez que você usa o Video Party, e um hash do seu endereço IP — nunca o IP em texto puro. O hash de IP usa uma chave aleatória própria de cada sala, que nunca sai de lá: ele serve para reconhecer uma reentrada dentro daquela sala e não serve para nada além disso. Os dois últimos existem por um motivo só: moderação, ou seja, permitir que o anfitrião remova alguém e que a remoção resista a uma reentrada imediata. Esses dados ficam dentro da sala e são apagados junto com ela.
- Chat: mensagens de texto trafegam pelo nosso servidor só para serem retransmitidas em tempo real — não guardamos histórico de chat em nenhum banco de dados. O histórico que você vê fica salvo apenas no seu próprio navegador (armazenamento local do dispositivo) e é apagado quando a sala encerra ou depois de 24h sem uso.
- Vídeo/áudio transmitido: retransmitido em tempo real pela infraestrutura de WebRTC da Cloudflare (Cloudflare Calls) — não gravamos nem armazenamos o conteúdo da transmissão em momento algum.
Entrar com Google, Twitch ou Discord
Entrar com uma conta é opcional e acontece no link da sala aberto no navegador. Dá para participar informando só um nome; quem entra com conta ganha um selo de verificado ao lado do nome. Um anfitrião pode exigir conta na sala dele — nesse caso, entrar sem conta não é possível naquela sala.
- O que recebemos: um identificador da sua conta naquele provedor, o nome de exibição, a foto de perfil e o e-mail, quando o provedor entrega. Nada além disso — não pedimos acesso à sua lista de amigos, aos seus vídeos, ao seu histórico ou a qualquer coisa que você tenha lá.
- O que o provedor fica sabendo: que você usou a conta dele para entrar no Video Party, e quando. Isso é inevitável — é o provedor que autentica você. Não mandamos nada de volta para ele: nem o que você assistiu, nem o que escreveu no chat, nem em qual sala você esteve.
- O que identifica você aqui: o par provedor + identificador daquela conta. O e-mail é só um rótulo. Duas contas de provedores diferentes com o mesmo e-mail continuam sendo duas contas separadas, e nunca são unidas automaticamente.
- Juntar duas contas exige sua aprovação. Vincular outro provedor é uma ação que você pede explicitamente, e antes de qualquer coisa ser juntada aparece uma tela mostrando as duas identidades lado a lado para você confirmar ou cancelar. Estar logado num navegador nunca é suficiente — isso existe para que, num computador compartilhado, a conta de quem chega depois não grude na de quem estava ali antes. Vínculos podem ser desfeitos a qualquer momento em video-party.app/account.
- Senha: nenhuma. Uma conta criada por esse caminho não tem senha, e não dá para entrar nela pela tela de login com e-mail e senha.
- Excluir: a conta de espectador pode ser apagada por você mesmo, sem passar por e-mail nenhum, em video-party.app/account. Apagá-la leva junto os vínculos com os provedores e todas as suas sessões.
Extensão de navegador — o que as permissões fazem
storage— guarda suas preferências e sessão localmente no navegador.desktopCapture/tabCapture/activeTab/offscreen— sustentam a captura da tela, janela ou aba que você escolhe no seletor do próprio navegador, e mantêm a transmissão de pé com o painel em segundo plano. A captura só começa depois que você escolhe a fonte nesse seletor: nada é capturado sem essa ação.tabs/scripting+ acesso aos sites (https://*/*) — usados só quando alguém aciona pausar, retomar ou ajustar volume pelo controle remoto. O acesso aos sites é uma permissão opcional: ela não é pedida na instalação, e sim quando você ativa o "Controle remoto de vídeo" no painel — sem isso, esse recurso simplesmente não funciona. Como o navegador não informa qual aba você escolheu compartilhar, a extensão procura entre as suas abas abertas uma que tenha vídeo tocando, e aplica o comando nela. Nada do conteúdo dessas abas é lido, guardado ou enviado para nós — o script só chama pausar, tocar ou mudar volume.
Com quem compartilhamos dados
Usamos processadores de infraestrutura para operar o serviço — eles processam dados em nosso nome, não os usam para fins próprios:
- Cloudflare — hospedagem, banco de dados, e retransmissão de mídia/sinalização em tempo real.
- Stripe — processamento de pagamentos, se você assina um plano pago.
Não vendemos dados pessoais a terceiros.
Por quanto tempo guardamos
- Salas: expiram sozinhas seis horas depois de criadas.
- Dados de participante — nome de exibição, identificador de navegador e hash de IP: apagados até 24 horas depois de a sala encerrar ou expirar.
- Bloqueios de moderação: o bloqueio comum vale só dentro daquela sala e é apagado junto com ela — um código de sala reaproveitado no futuro nunca herda bloqueios de uma sala anterior. O bloqueio por conta, que um anfitrião pode aplicar a quem entrou logado, vale nas salas daquele anfitrião e é mantido enquanto as duas contas existirem.
- Chat: nunca fica no servidor; no seu navegador, até a sala encerrar ou 24h, o que vier primeiro.
- Sessões de login: até 30 dias. Sair encerra a sessão na hora, e as vencidas são apagadas diariamente.
- Registro de uso (código da sala, horários, pico de espectadores), que sustenta o histórico do anfitrião: mantido enquanto a conta existir.
- Dados de conta: enquanto sua conta existir, ou até você pedir a exclusão.
Base legal (LGPD)
- Execução de contrato (art. 7º, V) — dados de conta, salas e sessões de login: sem eles não há como entregar o serviço que você pediu.
- Legítimo interesse (art. 7º, IX) — identificador de navegador e hash de IP para moderação: existem para o anfitrião conseguir remover alguém da própria sala, e por isso ficam limitados àquela sala e ao prazo dela.
- Consentimento (art. 7º, I) — entrar com Google, Twitch ou Discord. É opcional, você escolhe na hora, e dá para apagar a conta depois.
Seus direitos
Você pode pedir acesso, correção, exportação ou exclusão dos seus dados a qualquer momento — tendo conta ou não — escrevendo para contato@casheiro.com.br.
Se você entrou com Google, Twitch ou Discord, não precisa escrever para ninguém: dá para apagar a conta você mesmo em video-party.app/account, a mesma página onde você desvincula provedores. A exclusão é imediata e leva junto os vínculos com os provedores e todas as suas sessões.
Se você entrou em salas apenas com um nome de exibição, esses dados já se apagam sozinhos em até 24 horas depois de a sala terminar. Querendo antecipar, escreva com o código da sala.
Uma ressalva honesta: apagar seus dados não apaga as mensagens que você já mandou no chat de alguém. Elas não estão conosco — estão no navegador de cada participante daquela sala, fora do nosso alcance, e somem quando a sala encerra ou em 24h.
Contato
Dúvidas sobre esta política: contato@casheiro.com.br.