xStudio Live

Política de privacidade

Última atualização: 26 de julho de 2026.

Minuta. Este texto descreve com precisão o que o sistema faz hoje, mas ainda não passou por revisão jurídica. Antes do lançamento comercial ele precisa ser revisto por um advogado - principalmente as seções de base legal, retenção e transferência internacional.

Esta política explica o que o xStudio Live guarda sobre você, por quê, por quanto tempo e como apagar. Ela vale para o painel, a API e as páginas públicas.

1. Quem é o responsável

O responsável pelo tratamento dos dados é o operador do serviço xStudio Live. Para qualquer pedido relativo aos seus dados - acesso, correção, exclusão, portabilidade - use o Suporte dentro do painel; a resposta vem pelo mesmo canal.

2. O que guardamos

Esta é a lista completa. Não há item omitido por ser inconveniente.

DadoPara quêComo fica guardado
E-mail e senha É o seu login A senha nunca é guardada: fica só o hash Argon2id, do qual não se recupera o original
Nome de usuário, se você preencher Aparecer para o resto da equipe Texto simples
Segredo do segundo fator (2FA), se você ativar Conferir o código de seis dígitos Cifrado
Histórico de login: data, endereço IP e navegador Você conseguir reconhecer um acesso que não foi seu Texto simples, visível só para você na aba Acessos
Registro de atividade: o que foi feito na conta e quando Entender uma mudança inesperada, apurar um problema Texto simples, visível para a sua equipe
Chaves de publicação (stream keys) dos seus ingests Autorizar o seu envio de vídeo No banco; roteáveis por você a qualquer momento
Chaves de transmissão dos seus destinos (YouTube, Twitch, RTMP) Reenviar o seu sinal para lá Cifradas. A API nunca as devolve numa listagem
Tokens de acesso das plataformas conectadas Criar a transmissão na plataforma em seu nome Cifrados
Endereço, porta e senha do seu OBS remoto Controlar o OBS pelo painel Cifrados
Vídeos que você envia (fallback, mídia) Entrar no ar quando o sinal cai Armazenamento do serviço
Agenda, salas de convidados, widgets, posts do Social Desk São o próprio conteúdo do produto Texto simples

3. O que não fazemos

4. Cookies

Usamos dois, ambos estritamente necessários para o login funcionar: access_token e refresh_token. Os dois são HttpOnly - o JavaScript da página não os lê - e somem quando você sai. Não há cookie de publicidade nem de medição, e por isso não há banner de consentimento: não haveria o que consentir.

5. Com quem compartilhamos

Fora isso, ninguém.

6. Por quanto tempo

Enquanto a sua conta existir. Quando você a apaga, os dados vão junto no mesmo instante - veja a seção seguinte. Cópias de segurança do banco podem reter o que já foi apagado por até 30 dias antes de serem sobrescritas.

7. Como apagar tudo

Em Perfil → Apagar minha conta. É imediato e definitivo: some o seu usuário, os seus workspaces e, com eles, ingests e stream keys, destinos de multistream e as chaves deles, a senha do OBS remoto, os tokens das plataformas conectadas, agenda, salas, widgets e vídeos enviados. Não existe lixeira nem período de carência do nosso lado.

Duas coisas a saber antes: pedimos a sua senha e o seu e-mail digitado, porque a ação não tem volta; e se você for dono de um workspace com outras pessoas dentro, é preciso transferir a posse antes - apagar levaria o trabalho delas junto.

8. Segurança

Senhas com Argon2id. Segredos de terceiros (chaves de destino, tokens de plataforma, senha do OBS, segredo do 2FA) cifrados em repouso com chave que não vive no banco. Sessão por cookie HttpOnly, com revogação imediata quando você troca a senha ou encerra as sessões. Segundo fator disponível para todo mundo, sem custo.

Nenhum sistema é inviolável, e prometer o contrário seria a primeira mentira desta página. Se houver um incidente que afete os seus dados, avisamos você.

9. Seus direitos

Você pode pedir acesso, correção, exclusão, portabilidade e informação sobre compartilhamento dos seus dados, além de revogar consentimentos. Acesso e exclusão já estão no painel, sem precisar pedir a ninguém. Para o resto, use o Suporte.

10. Mudanças

Se esta política mudar de forma relevante, avisamos no painel antes de a mudança valer. A data no topo é sempre a da última alteração.