Política de privacidade
Sem contas não significa sem dados. Veja o que é necessário para conectar uma sala.
Atualizado em 30 de setembro de 2026 · Versão 1.3
1. Quem responde pela Veyra
A Veyra é um serviço da Azimov Esports. Questões de privacidade e solicitações sobre dados podem ser encaminhadas ao contato institucional contato@azimovesports.com, com o assunto “Privacidade — Veyra”.
2. Dados usados para conectar você
- Nome temporário: exibido aos participantes da sala. Prefira um apelido que não revele informações pessoais.
- Identificadores e token de sessão: gerados aleatoriamente para autenticar a conexão e distinguir participantes, mesmo quando usam o mesmo nome.
- Sala e transmissão: código, data de criação, presença, inscrições para assistir e configurações de qualidade, FPS, áudio, webcam e estado de voz.
- Preferências locais de voz: dispositivos escolhidos, volumes e processamento são mantidos no navegador. O silenciamento de outro participante vale somente para quem o acionou.
- Dados técnicos e de segurança: endereço IP, data e horário de acesso, identificador da sala e do participante, nome temporário, navegador/User-Agent, mensagens de negociação de conexão e informações necessárias a limites de uso, segurança, prevenção de fraude e comunicação WebRTC.
- Estatísticas locais: resolução, bitrate, codec e indicadores de rede consultados pelo navegador enquanto o painel de estatísticas está aberto. Não há envio desses indicadores para uma ferramenta de analytics nesta versão.
3. Sua tela e seu áudio
A captura de tela, a webcam e o microfone começam somente após sua ação e as permissões nativas do navegador. Ligar a webcam solicita apenas vídeo; falar na sala exige uma ação separada no controle de voz. O microfone pode usar cancelamento de eco, redução de ruído e ganho automático do navegador. A Veyra não grava nem oferece arquivo do vídeo ou áudio contínuos. A mídia é enviada pelo WebRTC aos participantes; quando necessário, um servidor TURN retransmite os pacotes criptografados. O servidor de salas transporta a negociação e o estado de mute, sem receber o conteúdo da conversa.
Em salas públicas, o navegador também envia uma imagem reduzida da tela aproximadamente a cada três minutos. Os horários recebem uma pequena variação para evitar que muitas transmissões atualizem ao mesmo tempo. O servidor mantém apenas a prévia mais recente em armazenamento temporário separado para exibi-la em Salas ao vivo a qualquer visitante, junto do nome temporário, sala, qualidade solicitada e contadores. Não é necessário entrar na sala para ver a prévia. Ela é removida quando a transmissão termina ou a desconexão é detectada; prévias com mais de sete minutos não são servidas. Quem já recebeu uma imagem pode conservá-la fora da Veyra. Em salas privadas não são enviadas ou publicadas prévias, nomes ou contadores; o catálogo recebe apenas o código da sala e a indicação de que existe uma sessão protegida ativa.
Na criação privada, a senha passa pelo servidor para gerar um hash; a senha original não fica armazenada no estado da sala. A verificação acontece antes de emitir a sessão de um convidado. O hash fica no estado temporário da sala, não é enviado aos participantes e desaparece quando a sala é removida. Não use uma senha de conta pessoal como senha da sala.
A operação pode configurar um código administrativo independente das senhas das salas. Somente seu hash bcrypt permanece na configuração do servidor. Quando usado na entrada de uma sala pública ou privada, o servidor substitui o nome informado por ADMIN e publica na sala um marcador administrativo autenticado, permitindo que todos identifiquem esse acesso. O código original não integra o estado da sala, as mensagens de presença ou as respostas da API. A sessão administrativa pode remover um participante e bloquear seu endereço IP; o IP não é exibido aos demais participantes nem enviado ao navegador do administrador.
Na aba que criou uma sala privada, uma cópia da senha permanece na memória da página para os controles Mostrar senha e Copiar senha em Convidar pessoas. Essa cópia não é enviada aos demais participantes nem salva em armazenamento persistente. Fechar o convite volta a ocultá-la; sair da sala, fechar ou atualizar a página remove esse acesso. Copiar a senha a coloca na área de transferência do seu dispositivo, cujo histórico depende das configurações do sistema.
Espectadores podem gravar ou fotografar o que recebem usando outras ferramentas. A Veyra não consegue impedir isso. Quando a interface indicar conexão direta, a negociação de mídia pode revelar o endereço IP público aos participantes conectados. Quando indicar rota protegida, somente candidatos intermediados são usados para impedir que um participante receba o IP do outro. A hospedagem, o provedor da rota e provedores de conectividade ainda processam endereços e dados técnicos; por isso, esse modo não oferece anonimato absoluto.
4. Finalidades e fundamentos
Os dados necessários à sala são tratados para prestar o serviço solicitado e executar a relação de uso. Dados técnicos são usados também para segurança e prevenção de abuso, observadas as bases legais aplicáveis e os direitos dos titulares. O cumprimento de obrigações legais e o exercício regular de direitos podem exigir tratamento adicional no caso concreto. A autorização de captura do navegador não é um consentimento genérico para outros fins.
5. Armazenamento e duração
O nome fica no sessionStorage da aba, até o fim dessa sessão do navegador ou sua limpeza manual; restaurações de sessão dependem do navegador. O token fica na memória da página. No servidor, o modo WebSocket mantém salas e sessões em memória. No modo de hospedagem compartilhada, esses dados, mensagens de negociação pendentes e miniaturas públicas ficam em arquivos privados temporários, fora da pasta pública, e persistem entre requisições PHP. Não são gravações contínuas da transmissão.
Na configuração padrão, reservas e sessões desconectadas expiram após 120 segundos, salas vazias após cinco minutos e a autenticação ativa dura até 24 horas. A remoção é feita em varreduras periódicas; no modo de hospedagem compartilhada, elas ocorrem durante requisições e pela tarefa de limpeza agendada. Sem requisições e sem essa tarefa, dados expirados podem permanecer em disco até a próxima limpeza. Esses intervalos são configuráveis pela operação. Cópias de segurança da hospedagem podem ter retenção própria. O estado operacional das salas não funciona como histórico permanente de participantes; registros separados de segurança podem ser mantidos por prazo maior quando necessários à prevenção de abuso, defesa de direitos, investigação de incidentes ou cumprimento de obrigação legal.
Além dos registros produzidos por hospedagem, proxy e TURN, a Veyra registra eventos de segurança, como criação de sessão, IP, sala, identificador temporário, nome informado, User-Agent e bloqueios administrativos. Endereços IP bloqueados podem permanecer em uma lista de bloqueio até revisão ou remoção pela operação. Os prazos temporários das salas não se aplicam automaticamente a esses registros; sua retenção deve ser limitada ao período necessário às finalidades de segurança, prevenção de fraude, exercício de direitos e obrigações legais. Mensagens enviadas voluntariamente por e-mail seguem o ciclo de atendimento e as obrigações de conservação aplicáveis.
6. Serviços externos
A configuração padrão consulta servidores STUN da Cloudflare e do Google para descobrir caminhos de conexão. A operação pode configurar um serviço TURN compatível. No modo de privacidade relay, toda a mídia passa pelo TURN; credenciais temporárias são geradas no servidor e entregues somente a participantes autenticados, enquanto a chave permanente do provedor permanece no PHP. Esses provedores recebem os dados técnicos necessários ao funcionamento e podem operar fora do Brasil. O uso da infraestrutura deve observar as exigências aplicáveis à transferência internacional de dados.
Os convites do Discord e o site da Azimov são links externos, sem widgets incorporados. Ao abri-los, passam a valer os tratamentos e políticas desses serviços. Abrir uma sala não inscreve você em um servidor Discord.
7. Cookies e armazenamento local
A implementação atual da Veyra não define cookies, não incorpora anúncios e não utiliza rastreadores ou analytics de terceiros. Usa o armazenamento temporário descrito acima para o nome. Os sites externos acessados pelos links podem usar cookies próprios. A publicação de prévias em salas públicas é uma funcionalidade solicitada do serviço, não uma ferramenta de publicidade comportamental.
8. Seus direitos e contato
Nos termos da LGPD, você pode solicitar confirmação e acesso ao tratamento, correção e, quando cabíveis, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento, oposição e revogação de consentimento. O atendimento considera a base legal e eventuais deveres de conservação; não há garantia de exclusão de dados cuja retenção seja obrigatória.
Informe apenas o necessário para localizar a situação, como data aproximada e código da sala. Não envie token de sessão, senha ou documentos sensíveis no primeiro contato. Podemos precisar verificar de forma proporcional a legitimidade da solicitação. Como não há conta nem histórico permanente, dados já expirados podem não ser recuperáveis. Você também pode recorrer à autoridade de proteção de dados pelos canais oficiais.