Política de Privacidade
Em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018
Vigência: 17 de março de 2026
1. Identificação do Controlador
Razão Social: StreamYo Tecnologia LTDA
CNPJ: 46.822.259/0001-19
Encarregado de Dados (DPO): Vitor Ladeia
E-mail do DPO: privacidade@streamyo.com.br
O StreamYo é o Controlador dos dados pessoais tratados nesta plataforma, nos termos do art. 5º, VI da LGPD, sendo responsável pelas decisões referentes ao tratamento de dados pessoais de seus usuários.
2. Dados Coletados
Dados de cadastro
Nome completo, endereço de e-mail e senha (armazenada de forma criptografada, nunca em texto simples). Esses dados são necessários para a criação e autenticação da conta na plataforma.
Dados de uso
Eventos criados, número de participantes, métricas de acesso a sessões (entradas, saídas, duração), interações no chat e perguntas enviadas durante os webinários.
Dados de pagamento
Informações sobre transações são processadas exclusivamente pela Hotmart. O StreamYo não armazena dados de cartão de crédito, dados bancários ou quaisquer informações financeiras sensíveis. Recebemos apenas a confirmação da compra e o plano contratado.
Dados técnicos
Endereço IP, tipo de navegador, sistema operacional, dispositivo utilizado e cookies de sessão estritamente necessários para o funcionamento seguro da autenticação.
Dados de participantes
Nome e e-mail de participantes inscritos em eventos criados pelos administradores. O administrador do evento é corresponsável pelo tratamento desses dados perante seus próprios participantes.
3. Finalidade do Tratamento
- Prestação do serviço de hospedagem e transmissão de webinários e lives
- Criação, gestão e autenticação de contas de usuário
- Cobrança, gestão de assinaturas e controle de planos contratados
- Comunicações transacionais relacionadas ao serviço (confirmações, alertas de segurança, notificações de sistema)
- Envio de comunicados sobre atualizações da plataforma, quando aplicável
- Melhoria contínua da plataforma com base em métricas de uso agregadas e anonimizadas
- Cumprimento de obrigações legais e regulatórias
- Prevenção a fraudes e garantia da segurança da plataforma
4. Base Legal (art. 7º da LGPD)
Execução de contrato (art. 7º, V)
O tratamento dos dados de cadastro, uso e pagamento é necessário para a execução do contrato de prestação de serviços estabelecido entre o StreamYo e o assinante.
Legítimo interesse (art. 7º, IX)
Dados técnicos e de uso podem ser tratados com base no legítimo interesse do StreamYo para garantir a segurança da plataforma, prevenir fraudes e melhorar a experiência do usuário, observados os direitos e expectativas dos titulares.
Cumprimento de obrigação legal (art. 7º, II)
Dados financeiros podem ser mantidos pelo prazo exigido por obrigações fiscais e contábeis previstas na legislação brasileira.
Consentimento (art. 7º, I)
Para comunicações de marketing ou finalidades não essenciais ao serviço, o tratamento será baseado no consentimento explícito do titular, podendo ser revogado a qualquer momento.
5. Compartilhamento de Dados
O StreamYo compartilha dados pessoais apenas com os seguintes fornecedores (suboperadores), na estrita medida necessária para a prestação do serviço:
Supabase — Infraestrutura de banco de dados e autenticação
Armazena dados de usuários, eventos, sessões e registros. Servidores localizados nos EUA, com garantias de segurança adequadas.
Hotmart — Processamento de pagamentos e gestão de assinaturas
Processa transações financeiras. O StreamYo não acessa dados de cartão ou dados bancários dos compradores.
Resend — Envio de e-mails transacionais
Utilizado exclusivamente para o envio de e-mails de boas-vindas, notificações de segurança e comunicações essenciais do serviço.
Railway — Hospedagem da aplicação
Infraestrutura de servidor onde a aplicação StreamYo é executada.
O StreamYo não vende, aluga ou comercializa dados pessoais de seus usuários com terceiros para fins de publicidade ou qualquer outra finalidade não prevista nesta Política.
6. Direitos do Titular
Nos termos dos arts. 17 a 22 da LGPD, o titular dos dados tem direito a:
- Acesso: confirmar a existência e obter cópia dos dados tratados
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos
- Portabilidade: receber os dados em formato interoperável
- Eliminação: solicitar a exclusão dos dados tratados com base no consentimento
- Informação: sobre compartilhamentos realizados
- Revogação do consentimento: quando aplicável
- Oposição: ao tratamento realizado com base em legítimo interesse
Como exercer seus direitos
Envie sua solicitação para privacidade@streamyo.com.br identificando-se com nome, e-mail de cadastro e descrevendo sua solicitação. O prazo de resposta é de 15 dias úteis.
7. Retenção de Dados
Dados ativos: mantidos durante toda a vigência do contrato de assinatura.
Dados financeiros: retidos por 5 (cinco) anos após o término do contrato, em cumprimento às obrigações fiscais e tributárias.
Após o cancelamento: os dados não financeiros serão eliminados ou anonimizados em até 90 dias corridos após o encerramento da conta, salvo obrigação legal de conservação.
Dados de participantes de eventos: sujeitos ao mesmo prazo, podendo ser objeto de solicitação de exclusão antecipada pelo titular.
8. Segurança
O StreamYo adota as seguintes medidas técnicas e organizacionais para proteger os dados pessoais tratados:
- Criptografia de dados em trânsito via TLS/HTTPS em todas as comunicações
- Senhas armazenadas com hash seguro (nunca em texto simples)
- Controle de acesso baseado em funções (boss / admin / user) com verificação em cada requisição
- Chaves de serviço e credenciais armazenadas exclusivamente como variáveis de ambiente, nunca no código-fonte
- Row Level Security (RLS) habilitado no banco de dados para isolamento de dados por tenant
- Validação de URL de webhooks para prevenção de SSRF
- Monitoramento e logs de acesso para detecção de comportamentos anômalos
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o StreamYo comunicará a ocorrência à ANPD e aos titulares afetados nos prazos previstos na regulamentação aplicável.
9. Cookies
O StreamYo utiliza apenas cookies estritamente necessários para o funcionamento da plataforma:
Cookie de sessão de autenticação
Essencial para manter o usuário autenticado durante a navegação. Gerenciado pelo sistema de autenticação. Expira ao encerrar a sessão ou após período de inatividade configurado.
O StreamYo não utiliza cookies de rastreamento, cookies de publicidade, cookies de análise de terceiros (como Google Analytics) ou qualquer tecnologia de rastreamento entre sites.
10. Contato e DPO
Para qualquer questão relacionada a esta Política de Privacidade, ao tratamento de seus dados pessoais ou para exercer seus direitos como titular, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
E-mail: privacidade@streamyo.com.br
Prazo de resposta: 15 dias úteis
Caso não fique satisfeito com a resposta, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD), conforme previsto no art. 55-A da LGPD, por meio do portal gov.br/anpd.
11. Vigência e Atualizações
Esta Política de Privacidade entra em vigor em 17 de março de 2026.
O StreamYo reserva-se o direito de atualizar esta Política a qualquer tempo, em especial para refletir mudanças na legislação, nas práticas de tratamento de dados ou nos serviços oferecidos. Atualizações relevantes serão comunicadas com antecedência mínima de 30 dias por e-mail ou por notificação dentro da plataforma.
O uso continuado da plataforma após a data de vigência da versão atualizada constituirá aceitação das alterações.
© 2026 StreamYo Tecnologia LTDA · Todos os direitos reservados · Termos de Serviço