Voltar ao início

Política de Privacidade

Última atualização: 28 de junho de 2026

1. Introdução

Esta Política de Privacidade descreve como o iLu Lives, operado por iLucasUS ("nós", "nosso" ou "controlador"), coleta, utiliza, armazena e compartilha dados pessoais quando você utiliza nossos serviços.

Esta política se aplica ao site ilulives.ilucasus.com, ao painel de controle, ao bot de chat para Twitch e Kick, ao bot Discord, às páginas públicas de canal (como Sound Request, comandos, prêmios e posts), aos overlays de transmissão e a todas as funcionalidades relacionadas.

Ao utilizar o iLu Lives, você declara ter lido e compreendido esta política e os Termos de Serviço. Caso não concorde, interrompa o uso dos nossos serviços.

2. Definições

Para os fins desta política e da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018):

  • Dados pessoais: informação relacionada a pessoa natural identificada ou identificável.
  • Tratamento: toda operação realizada com dados pessoais, como coleta, armazenamento, uso, compartilhamento e eliminação.
  • Controlador: pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
  • Operador: pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do controlador.
  • Titular: pessoa natural a quem se referem os dados pessoais objeto de tratamento.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.

3. Quem somos

Controlador de dados: iLucasUS (pessoa física), responsável pelo iLu Lives.

Contato para questões de privacidade: admin@ilucasus.com

Canal preferencial para usuários cadastrados: sistema de suporte em /support (requer login).

4. Dados que coletamos

Coletamos apenas os dados necessários para prestar nossos serviços. A tabela abaixo descreve os contextos de coleta, os dados envolvidos, as finalidades e as bases legais previstas no Art. 7 da LGPD.

ContextoDados coletadosFinalidadeBase legal
Login OAuth (Twitch/Kick)ID da plataforma, login, nome de exibição, avatar, tokens OAuthCriar conta, operar bot e painelConsentimento (Art. 7, I) e execução de contrato (Art. 7, V)
Conta na plataformaE-mail (opcional), avatar, chave de API, preferências de notificaçãoVerificação de titularidade, integrações e comunicaçõesConsentimento e execução de contrato
Sessão webCookies ilu_access, ilu_refresh, ILU-XSRF-TOKEN; refresh token em banco (7 dias)Autenticação e segurançaExecução de contrato e legítimo interesse (segurança)
Bot de chat (Twitch/Kick)Mensagens vinculadas a links/comandos, perfil do remetente (nick, ID, avatar, cor), flags sub/VIP/modReact automático, moderação, fila de linksContrato com streamer e legítimo interesse
Bot DiscordConteúdo de mensagens em canais monitorados, IDs e perfil do autor, anexosIngestão de links e mídia para o painelConsentimento do streamer (vinculação)
Espectadores (não cadastrados)Username, ID de plataforma, avatar, participação em SR/sorteios, eventos de sub/bits/doaçãoFuncionalidades do canal do streamerContrato com streamer; dados mínimos necessários
Pagamentos (Mercado Pago)Plano, status, referências de transação (sem cartão ou CPF no nosso banco)Assinaturas IRL e planos pagosExecução de contrato
Overlays e mídiaArquivos enviados (nome, URL, metadados), configurações de overlayExibição em transmissãoExecução de contrato
SuporteAssunto, mensagens, anexos de ticketAtendimento ao usuárioExecução de contrato e legítimo interesse
Logs e segurançaEndereço IP no login, IP/User-Agent em WebSocket, telemetria técnicaSegurança, diagnóstico e auditoriaLegítimo interesse
IA (Google Gemini)Texto de mensagens automáticas para validação/moderaçãoRecurso configurado pelo streamerConsentimento do streamer
YouTube (sem login)URLs e metadados de vídeos (título, duração)Sound Request e playlistsExecução de contrato
Comando !eloIdentificadores de conta de jogo configurados pelo streamerConsulta de rankingExecução de contrato
Doações (Livepix/PixGG)Eventos de doação e credenciais do streamerPromoção de links por doaçãoExecução de contrato

O que não armazenamos

Para sua transparência, informamos que não armazenamos: o histórico integral do chat Twitch/Kick; dados de cartão ou CPF do Mercado Pago em nosso banco de dados.

5. Cookies e tecnologias similares

Utilizamos cookies estritamente necessários para o funcionamento do serviço:

  • ilu_access e ilu_refresh: cookies HttpOnly de autenticação, válidos por 7 dias, no domínio .ilucasus.com.
  • ILU-XSRF-TOKEN: cookie de proteção contra CSRF, válido durante a sessão do navegador.

Não utilizamos Google Analytics, Heap ou outras ferramentas de rastreamento de comportamento no frontend do iLu Lives.

Você pode gerenciar cookies nas configurações do seu navegador. A desativação dos cookies de autenticação impedirá o uso do painel logado.

6. Login com plataformas de terceiros

Oferecemos login e vinculação de conta via Twitch, Kick e Discord. Ao escolher essa opção, recebemos do provedor informações de perfil como ID, login, nome de exibição, avatar e tokens de acesso necessários para operar o bot e as integrações.

Não controlamos como essas plataformas tratam seus dados. Recomendamos consultar as políticas de privacidade de cada uma:

Para revogar nosso acesso, desvincule a plataforma nas configurações do iLu Lives e, adicionalmente, revogue a autorização nas configurações de segurança da plataforma correspondente.

7. Compartilhamento com terceiros

Compartilhamos dados pessoais com terceiros apenas quando necessário para prestar o serviço, conforme descrito abaixo. Não vendemos seus dados pessoais.

  • Twitch, Kick e Discord — operação do bot de chat e integrações.
  • YouTube / Google — metadados de vídeos para Sound Request.
  • Bunny.net — armazenamento de mídia e CDN.
  • Mercado Pago — processamento de pagamentos.
  • Google (Gemini) — validação de mensagens automáticas por IA.
  • Livepix e PixGG — integração com doações.
  • henrikdev API, Riot Games e Steam — consulta de ranking no comando !elo.
  • Provedor SMTP — envio de e-mails transacionais.
  • OpenTelemetry — observabilidade técnica da infraestrutura.

Também podemos divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, sempre dentro dos limites legais.

8. Transferência internacional

Muitos dos nossos provedores de infraestrutura e serviços estão localizados fora do Brasil, principalmente nos Estados Unidos e na Europa. Ao utilizar o iLu Lives, seus dados podem ser transferidos e processados nesses países.

Adotamos medidas para proteger seus dados nessas transferências, incluindo a seleção de fornecedores com práticas adequadas de proteção de dados e, quando aplicável, cláusulas contratuais que garantam nível de proteção compatível com a LGPD (Art. 33).

9. Retenção de dados

Mantemos dados pessoais apenas pelo tempo necessário para as finalidades descritas nesta política. Os prazos variam conforme o tipo de dado e, em alguns casos, conforme configuração do streamer. Abaixo detalhamos os principais períodos e categorias.

Dados com prazo definido ou limitado

  • Sessão web e tokens de autenticação: cookies e refresh tokens válidos por até 7 dias; após expirar, é necessário novo login.
  • Código de verificação de e-mail: 15 minutos.
  • Banimentos e bloqueios temporários (chat, links, Sound Request): até a data de expiração definida pelo moderador; registros expirados são removidos automaticamente.

Histórico de links (React, fila e posts Discord)

Quando alguém envia um link no chat ou no Discord, armazenamos a URL, a mensagem associada, dados do remetente (perfil de plataforma), status de moderação, anexos e informações de doação vinculada, quando houver.

  • Links do chat (Twitch/Kick): exibidos no painel por 1 a 7 dias, conforme configuração do streamer (padrão: 1 dia).
  • Links originados no Discord: exibidos por 1 a 7 dias (padrão: 3 dias).
  • Links vinculados a doações (Livepix/PixGG): não seguem o prazo padrão de ocultação dos demais links e permanecem acessíveis no painel.
  • Anexos e mídia de links: armazenados enquanto o link correspondente estiver disponível ou até remoção manual.

Após o período configurado, os links deixam de aparecer nas consultas do painel. Alguns registros podem permanecer armazenados por mais tempo em backups ou por necessidade de auditoria, especialmente quando vinculados a doações.

Métricas e eventos do canal

Registramos eventos como inscrições, bits/cheers, raids, follows, gift subs, hosts, doações integradas e demais métricas de transmissão, incluindo username e ID do remetente quando disponíveis, além de metadados do evento.

  • Histórico de métricas: mantido enquanto a conta do streamer estiver ativa, sem exclusão automática programada.
  • Visualização no dashboard: por padrão, os gráficos e resumos consideram os últimos 30 dias, mas o histórico completo permanece armazenado e pode ser consultado em intervalos maiores.
  • Destinatários de gift subs: associados ao evento de métrica correspondente, com a mesma retenção do evento.

Perfis de participantes do chat e espectadores

  • Perfis de plataforma (login, nome de exibição, avatar, banner, cor do chat): criados ou atualizados quando alguém interage com o bot (links, Sound Request, sorteios, moderação, métricas). Mantidos enquanto houver referência a eles ou enquanto a conta do streamer estiver ativa.
  • Histórico de alteração de username: registrado para rastrear mudanças de nick ao longo do tempo, sem prazo automático de exclusão.

Outros dados mantidos durante o uso do serviço

  • Conta do streamer (dados de perfil, OAuth, chave de API, configurações do canal, integrações IRL/OBS): enquanto a conta estiver ativa.
  • Logs de ações (moderação, alterações de configuração, comandos administrativos): histórico consultável no painel, sem exclusão automática.
  • Sound Request: pedidos pendentes, reproduzidos ou ignorados, com dados do solicitante e do vídeo; mantidos no histórico do canal.
  • Sorteios: configuração, participantes, entradas e vencedores; mantidos após o encerramento para consulta no painel.
  • Overlays e mídia enviada: até remoção manual pelo usuário no painel.
  • Tickets de suporte: mensagens e anexos mantidos após resolução; tickets respondidos há mais de 7 dias podem ser fechados automaticamente, mas o conteúdo permanece armazenado.
  • Assinaturas e transações (Mercado Pago): mantidas enquanto a conta estiver ativa e pelo prazo exigido por obrigações legais, fiscais e contábeis.
  • Cache de metadados do YouTube (título, duração de vídeos): persistido para otimizar Sound Request e playlists.
  • Logs técnicos e telemetria (IP em login, User-Agent, traces OpenTelemetry): pelo tempo necessário para segurança, diagnóstico e operação da infraestrutura.

10. Segurança

Implementamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo comunicação via HTTPS, cookies HttpOnly para autenticação, hash de refresh tokens e controles de acesso ao painel.

Nenhum sistema de transmissão ou armazenamento eletrônico é 100% seguro. Embora nos esforcemos para proteger seus dados, não podemos garantir segurança absoluta. Recomendamos que você proteja suas credenciais e utilize ambientes seguros para acessar o serviço.

11. Seus direitos (LGPD — Art. 18)

Como titular de dados pessoais, você tem os seguintes direitos:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa.
  • Eliminação dos dados tratados com base no consentimento.
  • Informação sobre entidades com as quais compartilhamos seus dados.
  • Revogação do consentimento, a qualquer momento.
  • Oposição ao tratamento, quando aplicável.
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado (como validação por IA).

Como exercer seus direitos

Usuários cadastrados: abra um ticket em /support com a categoria relacionada a privacidade ou dados pessoais.

Titulares não cadastrados ou espectadores: envie solicitação para admin@ilucasus.com com informações suficientes para identificação (nome de usuário na plataforma, canal do streamer, etc.).

Responderemos em até 15 dias, conforme Art. 18, §3 da LGPD. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender a requisição.

Caso entenda que seus direitos não foram atendidos adequadamente, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

12. Exclusão de conta

Você pode solicitar a exclusão da sua conta e dos dados associados por meio de ticket em /support ou por e-mail em admin@ilucasus.com.

Atualmente não há opção de exclusão automática (self-service) no painel. Após receber sua solicitação, processaremos a exclusão em prazo razoável, informando sobre dados que possam ser retidos por obrigação legal, legítimo interesse (como prevenção a fraudes) ou backups temporários.

Revogue também o acesso do iLu Lives nas configurações de segurança das plataformas vinculadas (Twitch, Kick, Discord).

13. Crianças e adolescentes

O iLu Lives é destinado a streamers e usuários com capacidade legal para contratar serviços digitais. Não coletamos intencionalmente dados de crianças menores de 13 anos.

Para adolescentes entre 13 e 18 anos, o tratamento de dados pode exigir consentimento do responsável legal, conforme o Estatuto da Criança e do Adolescente e a LGPD. Se você acredita que coletamos dados de um menor sem o consentimento adequado, entre em contato conosco para que possamos eliminá-los.

14. Dados de espectadores e papel do streamer

Quando um streamer utiliza o iLu Lives, dados de espectadores e membros do chat (como username, ID de plataforma e mensagens vinculadas a funcionalidades do bot) são processados para operar o canal.

Nesse contexto, o streamer atua como controlador das decisões sobre o uso desses dados em seu canal, e o iLu Lives atua como operador, tratando os dados em nome do streamer e conforme suas configurações.

Espectadores que desejem exercer direitos sobre seus dados podem contatar o streamer do canal ou enviar solicitação para admin@ilucasus.com.

15. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. A data da última atualização será indicada no topo desta página. Em caso de alterações relevantes, poderemos notificá-lo por aviso no site ou por e-mail.

Recomendamos revisar esta página regularmente para se manter informado sobre como protegemos seus dados.

16. Legislação aplicável

Esta política é regida pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e, quando pertinente, pelo Marco Civil da Internet (Lei nº 12.965/2014).

Para dúvidas ou solicitações relacionadas a esta política, entre em contato em admin@ilucasus.com.