LiveSurf — Política de Privacidade
Última atualização: 26 de agosto de 2026 · English version below
1. Quem opera este aplicativo
O LiveSurf é desenvolvido e operado por Diego Vieira Bilhalva, como desenvolvedor independente. O acesso administrativo aos dados é restrito ao operador; não há terceiros com acesso administrativo.
2. O que é coletado
2.1 Dados da sua conta
| Dado | Para quê | Retenção |
|---|---|---|
| Endereço de e-mail | Autenticação (login) e sincronização das suas preferências entre aparelhos | Enquanto a conta existir |
| Lista de canais que você acompanha | Montar o mosaico de transmissões e saber o que monitorar | Enquanto a conta existir |
| Preferências do aplicativo | Manter a mesma configuração em todos os seus aparelhos | Enquanto a conta existir |
| Token de notificação do aparelho | Avisar quando um canal favorito entra ao vivo | Até você desinstalar ou revogar a permissão |
2.2 Chat público de transmissões ao vivo
Quando você ativa a observação de uma transmissão específica, o LiveSurf coleta as mensagens públicas daquele chat ao vivo pela YouTube Data API, enquanto a transmissão está no ar. Encerrada a transmissão, nada mais é coletado daquele chat. São coletados:
- identificador da mensagem e do canal de quem escreveu;
- nome de exibição público de quem escreveu;
- texto da mensagem;
- tipo e valor de contribuições (Super Chat, Super Sticker, adesão a membro);
- marcações públicas de membro e de moderador do canal.
Só mensagens públicas. O LiveSurf não acessa mensagens privadas, não acessa a conta do YouTube de terceiros, e não coleta nada de transmissões que você não escolheu monitorar.
2.3 Estatísticas e inferências derivadas do chat
A partir das mensagens públicas, o Media calcula ritmo do chat, picos, participantes distintos, perguntas, contribuições, adesões, sentimento e classificações assistidas. Também mantém perfis estatísticos por transmissão, por canal monitorado e no histórico da operação, associados ao identificador público do canal do autor. Esses perfis podem conter nome público, contagens, primeira e última participação, condição pública de membro/moderador, contribuições, sentimento médio e postura inferida em relação ao canal. Inferências são estimativas para apoio editorial e exigem revisão humana; não devem ser usadas para produzir efeitos jurídicos ou discriminatórios.
2.4 Localização
A localização aproximada do aparelho é lida apenas quando você abre a previsão do tempo, e apenas para consultar a previsão daquela região. Ela é usada no momento da consulta e não é armazenada pelo LiveSurf.
2.5 Dados de assinatura e operação
O LiveSurf é oferecido por assinatura. Dados de contratação (razão social, contato responsável e vigência do plano) são guardados enquanto durar a relação comercial e pelo prazo legal de guarda fiscal. O processamento de pagamento é feito fora do aplicativo; o LiveSurf não armazena número de cartão nem credencial bancária.
Também são guardados, conforme o uso, canais e categorias, observações, configurações de alertas e automações, seleções e Ondas, cortes, roteiros, relatórios editoriais, configurações do Live Studio, consumo do plano e registros técnicos de segurança e diagnóstico.
3. Por quanto tempo os dados ficam guardados
| Dado | Prazo |
|---|---|
| Mensagens brutas do chat público | No máximo 30 dias, depois apagadas automaticamente |
| Acionamentos e alertas que reproduzem autor ou texto da mensagem | 30 dias |
| Sinais transitórios de ritmo do chat | 7 dias |
| Registros transitórios de observações encerradas | 7 dias |
| Perfis estatísticos derivados e relatórios históricos | Sem expiração automática enquanto necessários à prestação do serviço, à memória analítica da operação ou ao cumprimento de obrigação legal; sujeitos a revisão, anonimização ou exclusão quando aplicável |
| Dados da conta e preferências | Enquanto a conta existir |
A limpeza é automática e roda diariamente — não depende de ação manual.
4. Serviços de terceiros
O LiveSurf depende dos seguintes serviços para funcionar:
| Serviço | O que recebe |
|---|---|
| YouTube API Services e player incorporado (Google) | Consultas sobre canais, vídeos, inscrições, playlists, transmissões e chats públicos; autenticação OAuth e reprodução pelo player oficial |
| Supabase | Banco de dados e autenticação — é onde os dados descritos acima ficam |
| Firebase Cloud Messaging (Google) | Token do aparelho, para entregar as notificações |
| Provedores de inteligência artificial (DeepSeek, Anthropic, OpenAI ou xAI, conforme a função e a configuração da empresa) | Nome de exibição e texto das mensagens de chat, quando você pede a classificação por inteligência artificial (por exemplo, sentimento, suspeita de discurso de ódio, postura e sugestão de cortes), ou dados editoriais necessários para gerar relatórios e roteiros. O provedor usado depende da configuração ativa do recurso. |
| Stripe | Identificação da conta comercial, plano e dados necessários à cobrança; os dados completos do cartão não são armazenados pelo LiveSurf |
| Cloudflare | Entrega, proteção e execução de partes da aplicação e de sua API |
| Open-Meteo | Coordenadas aproximadas, apenas quando você abre a previsão do tempo |
5. Uso da YouTube API Services
O LiveSurf utiliza os YouTube API Services. Ao usar este aplicativo, você também está sujeito a:
Você pode revogar o acesso do LiveSurf aos seus dados do Google a qualquer momento pela página de permissões da sua Conta do Google.
Todo vídeo é reproduzido pelo player oficial do YouTube. O LiveSurf não baixa, não re-hospeda, não retransmite e não recodifica vídeo, e não remove nem oculta anúncios ou marca do YouTube.
6. O que o LiveSurf não faz
- Não vende, aluga nem compartilha dados com anunciantes ou corretores de dados.
- Não exibe publicidade própria.
- Não usa os dados coletados para perfilamento publicitário.
- Não coleta dados de menores de idade de forma intencional.
- Não acessa contas de terceiros nem conteúdo privado.
7. Seus direitos
Conforme a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018), você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, além da revogação do consentimento. Basta escrever para o contato abaixo — o pedido é atendido em até 15 dias.
A exclusão da conta remove os dados diretamente vinculados à conta. Dados públicos do YouTube compartilhados com a operação, relatórios e perfis derivados podem exigir tratamento separado, pois podem estar vinculados à empresa ou a mais de uma observação. Mensagens brutas seguem, em qualquer caso, o teto automático de 30 dias. Pedidos relativos a um participante do chat devem informar o identificador público do canal para localização segura.
7.1 Papéis no tratamento de dados
Em relação aos dados de conta do assinante, o LiveSurf atua como controlador. Em relação às mensagens públicas de chat coletadas por determinação do assinante, o LiveSurf atua como operador: a decisão sobre quais transmissões monitorar é do assinante, e é ele quem define a finalidade daquela coleta.
8. Segurança
O acesso ao banco de dados é protegido por autenticação e por políticas de segurança em nível de linha (Row Level Security), que restringem cada registro ao seu dono. As chaves de API sensíveis ficam apenas no servidor, nunca no aplicativo distribuído.
9. Alterações nesta política
Mudanças relevantes serão publicadas nesta mesma página, com a data de atualização revisada no topo.
10. Contato
Diego Vieira Bilhalva — contato@livesurf.app
LiveSurf — Privacy Policy
Last updated: August 26, 2026
1. Who operates this application
LiveSurf is developed and operated by Diego Vieira Bilhalva as an independent developer. Administrative access to data is restricted to the operator; no third parties hold administrative access.
2. What is collected
2.1 Account data
| Data | Purpose | Retention |
|---|---|---|
| Email address | Authentication and syncing preferences across devices | While the account exists |
| List of followed channels | Building the broadcast grid and knowing what to monitor | While the account exists |
| Application preferences | Keeping the same setup across devices | While the account exists |
| Device push token | Notifying when a favorite channel goes live | Until uninstall or permission revocation |
2.2 Public live chat
When you enable monitoring for a specific broadcast, LiveSurf collects that broadcast's public live chat messages through the YouTube Data API, while the broadcast is live. Once it ends, nothing further is collected from that chat. Collected fields include message and author channel identifiers, public display name, message text, contribution type and value (Super Chat, Super Sticker, membership), and public member/moderator flags.
Public messages only. LiveSurf does not access private messages, does not access third-party YouTube accounts, and collects nothing from broadcasts you did not choose to monitor.
2.3 Statistics and inferences derived from chat
Media derives chat pace, peaks, distinct participants, questions, contributions, memberships, sentiment, and assisted classifications. It also keeps statistical profiles per broadcast, monitored channel, and the operation history, associated with the author's public channel identifier. Profiles may contain public name, counts, first and last participation, public member/moderator status, contributions, average sentiment, and stance inferred in relation to the channel. Inferences are estimates for editorial support, require human review, and must not be used to produce legal or discriminatory effects.
2.4 Location
Approximate device location is read only when you open the weather feature, solely to fetch the local forecast. It is used at request time and is not stored by LiveSurf.
2.5 Subscription and operation data
LiveSurf is offered on a subscription basis. Contracting data (legal entity, responsible contact, and plan term) is retained for the duration of the commercial relationship and any legally required accounting period. Payment processing occurs outside the application; LiveSurf stores no card numbers or banking credentials.
Depending on use, LiveSurf also stores channels and categories, observations, alert and automation settings, selections and Waves, clips, scripts, editorial reports, Live Studio settings, plan usage, and technical security and diagnostic records.
3. Data retention
| Data | Period |
|---|---|
| Raw public chat messages | No more than 30 days, then automatically deleted |
| Triggers and alerts reproducing message author or text | 30 days |
| Transient chat pace signals | 7 days |
| Transient closed-observation records | 7 days |
| Derived statistical profiles and historical reports | No automatic expiry while needed to provide the service, preserve the operation's analytical history, or comply with law; subject to review, anonymization, or deletion where applicable |
| Account data and preferences | While the account exists |
Cleanup is automatic and runs daily.
4. Third-party services
| Service | What it receives |
|---|---|
| YouTube API Services and embedded player (Google) | Queries about channels, videos, subscriptions, playlists, broadcasts, and public chats; OAuth authentication and playback through the official player |
| Supabase | Database and authentication — where the data above is stored |
| Firebase Cloud Messaging (Google) | Device token, to deliver notifications |
| Artificial-intelligence providers (DeepSeek, Anthropic, OpenAI, or xAI, depending on the feature and company configuration) | Public display name and message text for assisted classification, or editorial data needed to produce reports, scripts, and clip suggestions. The active feature configuration determines the provider. |
| Stripe | Commercial account identification, plan, and billing data; LiveSurf does not store full card details |
| Cloudflare | Delivery, protection, and execution of parts of the application and its API |
| Open-Meteo | Approximate coordinates, only when you open the weather feature |
5. YouTube API Services
LiveSurf uses YouTube API Services. By using this application you are also subject to:
You may revoke LiveSurf's access to your Google data at any time via the Google Account permissions page.
All video playback occurs through the official YouTube player. LiveSurf does not download, re-host, proxy, or re-encode video, and does not remove or obscure YouTube advertising or branding.
6. What LiveSurf does not do
- Does not sell, rent, or share data with advertisers or data brokers.
- Does not display its own advertising.
- Does not use collected data for advertising profiling.
- Does not knowingly collect data from minors.
- Does not access third-party accounts or private content.
7. Your rights
Under Brazil's General Data Protection Law (LGPD, Law 13.709/2018) you may request access, correction, portability, or deletion of your data, and may withdraw consent. Write to the contact below — requests are handled within 15 days. Account deletion removes data directly tied to the account. Public YouTube data shared with an operation, reports, and derived profiles may require separate handling because they can be linked to a company or more than one observation. Raw messages remain subject to the 30-day maximum.
7.1 Data processing roles
With respect to subscriber account data, LiveSurf acts as controller. With respect to public chat messages collected at the subscriber's direction, LiveSurf acts as processor: the decision of which broadcasts to monitor belongs to the subscriber, who defines the purpose of that collection.
8. Security
Database access is protected by authentication and Row Level Security policies restricting each record to its owner. Sensitive API keys live only on the server, never in the distributed application.
9. Changes to this policy
Material changes will be published on this page with a revised date at the top.
10. Contact
Diego Vieira Bilhalva — contato@livesurf.app