← Voltar para o início
Política de Privacidade
Última atualização: 11 de agosto de 2026 · Versão 1.0
Esta política se aplica ao site liveinworld.com.br, ao painel do Live in World e a todos os
componentes do sistema (overlay de transmissão, console de operação, relatórios e integrações).
1. Quem é o responsável pelos dados
O Live in World é um produto do Grupo ZapBrabo, pessoa jurídica de direito privado
inscrita no CNPJ preencher: CNPJ, com sede em
preencher: endereço completo.
Sempre que esta política disser “nós”, “nosso” ou “Live in World”, está se referindo a essa empresa.
Quando disser “você”, está se referindo a quem usa o sistema — seja o cliente contratante (que
chamamos de seller), seja alguém cujos dados chegam até nós por causa de uma live.
2. Resumo em linguagem direta
Se você quiser só o essencial, é isto:
- Tratamos os dados de contato de quem contrata o sistema, e os dados de pedido que a loja do
cliente nos envia quando alguém compra durante uma live.
- Lemos os comentários públicos do chat da transmissão do próprio cliente no YouTube, e só
enquanto a live está no ar.
- Não vendemos dado pessoal para ninguém, em nenhuma hipótese.
- Não usamos os seus dados nem os dados dos seus compradores para treinar modelos de
inteligência artificial.
- Na tela da transmissão, quando aparece uma venda, mostramos apenas o primeiro nome e a inicial do
sobrenome (“Ana R.”) e a cidade. Nunca aparece e-mail, telefone, endereço, CPF ou dado de pagamento.
- Você pode pedir a exclusão dos seus dados a qualquer momento, pelo procedimento da
seção 15.
3. Nosso papel: controlador e operador
Essa distinção da Lei Geral de Proteção de Dados (Lei 13.709/2018) muda bastante quem você deve
procurar, então vale explicar:
-
Somos controladores em relação aos dados de quem contrata ou demonstra interesse no
Live in World: nome, e-mail, telefone, empresa, dados de faturamento e registros de acesso ao painel.
Nós decidimos por que e como tratamos esses dados.
-
Somos operadores em relação aos dados que chegam por causa da live do cliente:
dados de pedido enviados pela loja dele, comentários do chat da transmissão dele, cliques nos links
de divulgação dele. Nesse caso quem decide a finalidade é o próprio seller, que é o controlador.
Nós tratamos esses dados seguindo as instruções dele e o contrato firmado.
Na prática: se você comprou em uma live e quer saber o que foi feito com o seu dado, o caminho mais
curto é falar com a loja onde você comprou. Se preferir falar conosco, também atendemos — e
encaminhamos o pedido ao seller responsável, como descrito na
seção 15.
4. Quais dados são tratados
4.1. Dados de quem contrata o Live in World (seller)
- Nome, e-mail, telefone e nome da empresa.
- Dados necessários para contratação e faturamento, quando houver cobrança.
- Configurações da operação: produtos, preços, estoque, cupons, roteiro de live e nomes de canais
de divulgação.
- Credenciais de integração fornecidas por você — por exemplo, a chave de API do YouTube e o token
do webhook. Ficam gravadas no arquivo de configuração do servidor da sua instalação, com acesso
restrito, e nunca são exibidas na interface depois de salvas.
- Registros técnicos de uso do painel: data e hora de acesso, ações executadas e eventos do sistema.
4.2. Dados de compradores, recebidos da loja do cliente
Quando sai um pedido durante a live, a plataforma de vendas do seller (por exemplo Kiwify, Hotmart,
Nuvemshop ou Shopify) envia um aviso automático para o Live in World. Desse aviso, guardamos:
- Nome do comprador — reduzido a primeiro nome e inicial do sobrenome antes de qualquer exibição na tela.
- Cidade e estado, quando a plataforma envia.
- Nome do produto, quantidade e valor do pedido.
- Identificador do pedido e o horário em que ele foi aprovado.
Não pedimos, não exibimos e não precisamos de dados de cartão, dados bancários, CPF,
endereço completo ou senha. Se a sua plataforma enviar campos além dos que usamos, eles não são
aproveitados pelo sistema — e recomendamos configurar o webhook para enviar o mínimo necessário.
4.3. Comentários públicos de transmissão ao vivo
Quando o seller conecta a própria transmissão do YouTube, lemos as mensagens públicas do chat ao vivo
daquela transmissão: o texto do comentário, o nome de exibição do autor e o horário. Esse conteúdo é
usado para contar volume de comentários, identificar o assunto dominante e alimentar os avisos do
copiloto durante a live.
4.4. Dados de navegação do site e dos links de divulgação
- Contagem de cliques por canal de divulgação, em números agregados. Não criamos perfil individual
de quem clicou.
- Registros de servidor, com endereço IP, data, hora e página acessada, mantidos para segurança e
diagnóstico técnico.
5. De onde vêm esses dados
- De você, quando preenche o painel, entra em contato ou contrata o serviço.
- Da plataforma de vendas do seller, por webhook, no momento em que um pedido é aprovado.
- Da API oficial do YouTube, quando o seller conecta a própria transmissão.
- Do próprio uso do sistema, na forma de registros técnicos.
Não compramos listas, não enriquecemos base com dados de terceiros e não raspamos redes sociais.
6. Para que usamos e com qual base legal
- Executar o serviço contratado — mostrar as vendas na tela da live, montar os
relatórios, gerar os avisos do copiloto e manter o histórico das transmissões.
Base legal: execução de contrato (art. 7º, V, da LGPD).
- Atender quem entra em contato pelo site ou por e-mail.
Base legal: procedimentos preliminares de contrato e legítimo interesse (art. 7º, V e IX).
- Segurança, prevenção a fraude e diagnóstico técnico, com base nos registros de acesso.
Base legal: legítimo interesse e cumprimento de obrigação legal (art. 7º, II e IX; art. 15 do Marco Civil da Internet).
- Cumprir obrigações fiscais e contábeis, quando houver cobrança.
Base legal: cumprimento de obrigação legal (art. 7º, II).
- Melhorar o produto, usando estatísticas agregadas que não identificam pessoas.
Base legal: legítimo interesse (art. 7º, IX).
7. O que nós não fazemos
Esta lista é uma promessa, não uma formalidade:
- Não vendemos, alugamos nem cedemos dados pessoais para terceiros com finalidade comercial.
- Não usamos dados de clientes, de compradores ou de comentários de live para treinar modelos de
inteligência artificial, próprios ou de terceiros.
- Não fazemos perfil publicitário nem enviamos dados para redes de anúncio.
- Não instalamos rastreadores de terceiros no site nem no painel. Não há pixel de publicidade,
não há ferramenta de análise externa e não há mapa de calor.
- Não exibimos dado pessoal completo na tela da transmissão, em nenhuma circunstância.
- Não acessamos o painel administrativo da loja do cliente. A comunicação é de mão única: a loja
nos avisa quando sai um pedido, e nós apenas recebemos.
8. Uso dos Serviços de API do YouTube
O Live in World usa os YouTube API Services para ler o chat ao vivo da transmissão do
próprio cliente. Ao usar essa funcionalidade, você também concorda com os
Termos de Serviço do YouTube
e fica sujeito à
Política de Privacidade do Google.
O que acessamos
- Metadados públicos da transmissão informada pelo cliente, para localizar o identificador do chat ao vivo.
- Mensagens públicas do chat ao vivo daquela transmissão, enquanto ela estiver no ar.
O que fazemos com isso
- Contamos o volume de comentários e identificamos assuntos recorrentes por palavras-chave.
- Registramos os comentários na linha do tempo da live, para o relatório e para os avisos do copiloto.
- Não publicamos nada em nome do usuário, não enviamos mensagens no chat, não curtimos, não
inscrevemos, não alteramos nenhum conteúdo da conta do YouTube.
Como revogar
O acesso à API do YouTube pode ser interrompido a qualquer momento: basta desconectar a integração
dentro do painel, na tela de Integrações, ou remover a chave de API na configuração. Caso, no futuro,
o acesso passe a ser feito por autorização da sua Conta Google, você poderá revogá-lo diretamente em
myaccount.google.com/permissions.
Os dados obtidos pela API do YouTube são armazenados apenas pelo tempo descrito na
seção 11 e são apagados quando a integração é desconectada ou
quando o cliente solicita a exclusão dos dados da live.
Hoje não temos integração ativa com Instagram, Facebook ou TikTok. Estamos em
processo de solicitação das permissões necessárias junto a essas plataformas para, no futuro, ler os
comentários públicos das transmissões do próprio cliente.
Quando e se essa integração for aprovada e ativada, o tratamento será equivalente ao descrito na
seção anterior: leitura de comentários públicos da transmissão do próprio cliente, autorizada por ele,
sem publicação em nome dele, sem acesso a mensagens privadas e sem uso para publicidade. Esta política
será atualizada antes de qualquer coleta começar, e a mudança será comunicada aos clientes.
10. Com quem compartilhamos
Compartilhamos dados apenas com quem é necessário para o serviço funcionar:
- Provedor de infraestrutura — o servidor onde o sistema roda.
Atualmente Hostinger, em servidor localizado no Brasil (Campinas, São Paulo).
- Google / YouTube — na medida em que o sistema consulta a API oficial para ler o
chat da transmissão do cliente.
- Plataforma de vendas do cliente — o fluxo é de entrada: ela nos envia o aviso de
pedido. Não devolvemos dados para ela.
- Autoridades públicas — apenas mediante ordem judicial ou requisição legal válida,
e no limite do que for exigido.
Se em algum momento passarmos a usar um serviço de pagamento, de e-mail transacional ou de backup em
nuvem, esta seção será atualizada com o nome do serviço antes de ele entrar em operação.
11. Por quanto tempo guardamos
- Linha do tempo das lives (vendas, comentários, cliques e eventos): mantida
enquanto o contrato estiver ativo, porque é o que sustenta o histórico e os relatórios do cliente.
Encerrado o contrato, os dados são apagados em até 90 dias, salvo pedido de
exclusão antecipada ou obrigação legal em contrário.
- Comentários do chat ao vivo: mantidos junto com a linha do tempo da live a que
pertencem, e apagados junto com ela.
- Dados cadastrais e de faturamento: mantidos pelo prazo exigido pela legislação
fiscal e civil, que pode chegar a 5 anos após o fim da relação.
- Registros de acesso ao servidor: mantidos por até 6 meses, conforme
o artigo 15 do Marco Civil da Internet.
12. Segurança
As medidas que já estão em uso hoje:
- Todo o tráfego do painel e do site trafega por HTTPS, com certificado renovado automaticamente.
- O painel é protegido por senha, com sessão em cookie assinado e função de sair da conta.
- Chaves de integração e senhas ficam em arquivo de configuração com permissão restrita ao sistema,
fora da pasta pública, e nunca são devolvidas para a interface depois de salvas.
- O overlay da transmissão e os links de divulgação são públicos por necessidade técnica — o OBS não
faz login — e por isso, deliberadamente, não expõem nenhum dado pessoal completo.
- Cada cliente roda em instalação própria, sem banco de dados compartilhado entre clientes.
Nenhum sistema é imune a incidentes. Se acontecer um incidente de segurança com risco relevante aos
seus dados, comunicaremos você e a Autoridade Nacional de Proteção de Dados dentro do prazo previsto
em lei, informando o que houve, quais dados foram afetados e o que estamos fazendo a respeito.
13. Cookies
O uso de cookies aqui é mínimo, e dá para listar por completo:
- Cookie de sessão do painel — guarda apenas a informação de que aquele navegador
já entrou com a senha correta. É apagado quando você clica em Sair.
Não há cookie de publicidade, de rede social ou de análise de terceiros — nem no site, nem no painel,
nem no overlay.
14. Seus direitos
A LGPD garante a você, a qualquer momento e sem custo:
- Confirmar se tratamos dados seus, e acessar esses dados.
- Corrigir dado incompleto, inexato ou desatualizado.
- Pedir anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei.
- Pedir a portabilidade dos dados para outro fornecedor.
- Pedir a eliminação dos dados tratados com base no seu consentimento.
- Saber com quais entidades compartilhamos seus dados.
- Revogar o consentimento, quando o tratamento se apoiar nele.
- Se opor a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para
privacidade@liveinworld.com.br.
Respondemos em até 15 dias. Podemos pedir informação adicional apenas para confirmar
que você é mesmo o titular dos dados — e essa informação é usada só para isso.
15. Como excluir seus dados
Escolha o caminho que corresponde ao seu caso:
Se você é cliente do Live in World
Envie um e-mail para
privacidade@liveinworld.com.br
do endereço cadastrado, com o assunto “Exclusão de dados”. Apagamos a linha do tempo
das lives, as configurações da operação e as credenciais de integração em até 30 dias.
Permanecem apenas os dados que a lei fiscal obriga a guardar, isolados e sem uso para qualquer outra
finalidade. Antes de apagar, oferecemos a exportação do seu histórico em CSV, para você não perder nada.
Se você comprou em uma live e quer que seus dados saiam do sistema
Escreva para
privacidade@liveinworld.com.br
informando o nome usado na compra, a data aproximada da live e a loja onde comprou. Localizamos o
registro, apagamos em até 30 dias e avisamos você quando estiver feito. Como somos
operadores nesse caso, também comunicamos a loja responsável — e vale lembrar que o pedido em si
continua existindo na plataforma de vendas dela, que precisa ser procurada separadamente.
Se você comentou no chat de uma live
Escreva para o mesmo endereço informando o nome de exibição usado no YouTube e a data aproximada da
transmissão. Removemos os comentários associados a você da nossa linha do tempo em até
30 dias. O comentário original continua sob o controle do YouTube e deve ser
removido por lá, pela sua própria conta.
Se você conectou uma conta de plataforma e quer revogar o acesso
Desconecte a integração na tela de Integrações do painel. Para acessos autorizados por Conta Google,
a revogação também pode ser feita em
myaccount.google.com/permissions.
A revogação interrompe imediatamente qualquer nova coleta.
16. Crianças e adolescentes
O Live in World é uma ferramenta de trabalho, destinada a empresas e profissionais. Não é direcionado
a menores de 18 anos e não coletamos dados de crianças e adolescentes de forma consciente. Se
identificarmos que um dado de menor chegou até nós sem a devida autorização, apagamos assim que
tomarmos conhecimento — e você pode nos avisar pelo e-mail de privacidade.
17. Transferência internacional
A infraestrutura principal do sistema fica no Brasil, em servidor localizado em Campinas (SP).
Ao usar a API do YouTube, há comunicação com servidores do Google, que podem estar fora do Brasil.
Nesses casos, a transferência se apoia nas hipóteses do artigo 33 da LGPD, especialmente a necessidade
de execução do contrato firmado com você.
18. Mudanças nesta política
Quando mudarmos alguma coisa relevante — uma nova integração, um novo subprocessador, uma nova
finalidade — atualizamos a data no topo e avisamos os clientes ativos por e-mail antes que a mudança
entre em vigor. Versões anteriores ficam disponíveis mediante pedido.
19. Contato e Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais:
preencher: nome do encarregado.
Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD),
pelo site gov.br/anpd.