Atualizado em 27 de setembro de 2026
Política de Privacidade
O StalChat permite que uma conta profissional do Instagram responda a interações com campanhas configuradas pelo seu responsável, e que vídeos editados no app sejam publicados nas contas que o responsável conectar: YouTube, TikTok, Threads e X.
Dados tratados
Para operar o serviço, tratamos o email e os dados de acesso do usuário do StalChat; identificadores, nome e foto da conta profissional do Instagram conectada; token de acesso concedido pela Meta; publicações selecionadas, palavras-chave e conteúdo das campanhas; identificadores e texto de comentários; métricas das publicações e da conta; mensagens, respostas e eventos recebidos por webhook; contatos e registros de entrega. Links de campanha também podem gerar registros de clique, agente do navegador e um hash do IP. Guardamos eventos técnicos para detectar erros e uso indevido.
Finalidades e acesso
Usamos esses dados para autenticar usuários, vincular a conta autorizada, mostrar publicações e conversas no painel, identificar comentários que correspondem às regras criadas pelo responsável da conta, enviar as respostas configuradas, evitar envios duplicados, medir o funcionamento das campanhas e investigar falhas. Os membros autorizados de cada espaço de trabalho podem acessar os dados desse espaço conforme suas funções. Não vendemos dados recebidos da Meta.
Meta, Instagram e fornecedores
A conexão usa o login oficial do Instagram. Não pedimos sua senha do Instagram. As permissões solicitadas são acesso básico ao perfil profissional, gerenciamento de comentários, gerenciamento de mensagens e leitura de insights da conta autorizada. Para Páginas do Facebook, pedimos tambémpages_manage_posts para publicar e excluir vídeos que você enviou pelo StalChat. Para excluir publicações, Reels e Stories publicados pelo StalChat no Instagram, pedimosinstagram_manage_contents. A Meta processa dados conforme suas próprias políticas. Para operar a instalação hospedada, usamos provedores de hospedagem, banco de dados, fila, armazenamento de arquivos e entrega de email, incluindo Railway, Cloudflare R2 e Resend, que recebem apenas os dados necessários aos serviços prestados.
Dados do Google e do YouTube
Conectar um canal do YouTube é opcional e feito pelo login oficial do Google. Não pedimos sua senha do Google. Solicitamos as permissõesyoutube.upload e youtube.readonly para publicar vídeos e consultar o canal, e youtube.force-ssl para excluir do canal um vídeo publicado pelo StalChat quando você solicitar.
Dados acessados: o identificador, o nome e a foto dos canais do YouTube da conta Google autorizada, para mostrar em qual canal os vídeos serão publicados; e um token de atualização (refresh token) concedido pelo Google. Em cada publicação, enviamos o vídeo, o título, a descrição e a visibilidade definidos por você, e consultamos o status de processamento desse vídeo para mostrar se foi publicado. Quando você solicitar a exclusão, usamos a permissão de gerenciamento para apagar do canal o vídeo publicado pelo StalChat. A permissão do Google também pode conceder acesso mais amplo de gerenciamento ao canal; o StalChat a usa para excluir somente vídeos publicados por ele a pedido do administrador. Não acessamos outros vídeos, comentários, estatísticas, inscritos, email, contatos nem qualquer outro dado da sua conta Google.
Uso: esses dados servem apenas para publicar os vídeos que você pediu e mostrar o resultado no painel do seu espaço de trabalho. Não usamos dados do Google para publicidade, não os vendemos, não os usamos para treinar modelos de inteligência artificial e não os combinamos com dados de outras fontes para outros fins.
Compartilhamento: os vídeos são enviados apenas ao YouTube, no canal que você escolheu. Não compartilhamos dados do Google com terceiros, exceto os provedores de infraestrutura citados acima, que os armazenam em nosso nome, ou quando exigido por lei.
Proteção: o token do Google é criptografado no banco de dados (AES-256-GCM) e só é usado pelo servidor; os dados trafegam por HTTPS; somente administradores do espaço de trabalho podem conectar ou desconectar um canal.
Retenção e exclusão: guardamos o canal e o token enquanto o canal estiver conectado. A cópia do vídeo enviada para agendamento é apagada assim que o YouTube conclui a publicação. Ao desconectar o canal em Conexões, revogamos o token junto ao Google e apagamos o token, os dados do canal e as publicações pendentes com suas cópias de vídeo. Você também pode revogar o acesso a qualquer momento em myaccount.google.com/permissions; nesse caso, as publicações seguintes deixam de ser enviadas. Pedidos de exclusão por email são atendidos em até 30 dias.
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. O StalChat usa os Serviços de API do YouTube: ao conectar um canal, você concorda com os Termos de Serviço do YouTube, e o Google trata os seus dados conforme a Política de Privacidade do Google.
Google user data (summary in English)
StalChat requests youtube.upload and youtube.readonly to publish videos and read channel details, and youtube.force-sslto delete a video published through StalChat when the workspace admin asks. Google may grant broader YouTube account management through this scope; StalChat uses it only to delete its own published videos at the admin's request. It reads the channel ID, name and picture to show which channel will receive videos, stores an encrypted refresh token, uploads only the videos, titles, descriptions and privacy settings the user chooses, and reads the processing status of those uploads. Google user data is not used for advertising, not sold, not used to train AI or ML models, and not shared except with the infrastructure providers that store it on our behalf. Disconnecting the channel revokes the token with Google and deletes the token, channel data and pending uploads; access can also be revoked at myaccount.google.com/permissions. StalChat's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. By connecting a channel you agree to the YouTube Terms of Service; Google's Privacy Policy applies to data processed by Google.
TikTok, Threads e X
Conectar essas contas é opcional, feito por um administrador do espaço de trabalho, pelo login oficial de cada plataforma. Não pedimos senhas. As permissões pedidas servem apenas para identificar a conta conectada e publicar o conteúdo que você escolher no StalChat:
- TikTok (
user.info.basic,user.info.profile,user.info.stats,video.publish): lemos o identificador, o nome exibido, a foto, o link do perfil e os números de seguidores, seguindo e vídeos, para mostrar a conta no painel. Publicamos os vídeos que você agenda, com a legenda, a visibilidade e as marcações de conteúdo patrocinado ou gerado por IA que você escolher, e consultamos o status dessas publicações. - Threads (
threads_basic,threads_content_publish): lemos o identificador, o nome de usuário e a foto do perfil. A permissão de publicação é usada somente para publicar o conteúdo que você escolher. - X (
users.read,tweet.read,tweet.write,media.write,offline.access): lemos o identificador, o nome, o @, a foto e os números públicos de seguidores, seguindo e posts. As permissões de escrita são usadas somente para publicar os posts e mídias que você escolher.
Não lemos mensagens privadas, listas de seguidores nem conteúdo de outras pessoas nessas plataformas. Não usamos esses dados para publicidade, não os vendemos, não os usamos para treinar modelos de inteligência artificial e só os enviamos à própria plataforma, ao publicar, e aos provedores de infraestrutura citados acima. Os tokens são criptografados (AES-256-GCM) e guardados enquanto a conta estiver conectada; a cópia de um vídeo agendado é apagada depois da publicação.
Ao desconectar uma conta em Conexões, revogamos o acesso junto ao TikTok e ao X e apagamos os tokens, os dados do perfil e as publicações pendentes com suas cópias de vídeo. O Threads não oferece revogação pelo app: remova o StalChat nas configurações do Threads, em aplicativos e sites conectados. Você também pode revogar o acesso nas configurações do TikTok (gerenciar apps) e em x.com/settings/connected_apps. Cada plataforma trata dados conforme suas próprias políticas: TikTok, Threads (Meta) e X.
Armazenamento e segurança
Os tokens de todas as plataformas conectadas (Instagram, Google, TikTok, Threads e X) são criptografados no banco de dados. Usamos HTTPS, verificação da assinatura dos webhooks e controles de acesso por espaço de trabalho. Conservamos os dados enquanto a conexão e as campanhas estiverem em uso ou quando forem necessários para suporte, segurança e obrigações legais. A duração pode variar conforme o tipo de dado; não prometemos uma exclusão automática em prazo fixo.
Seus controles
O responsável pode desconectar a conta do Instagram em Configurações e os canais do YouTube e as contas do TikTok, Threads e X em Conexões, revogando o acesso usado pelo StalChat. Para solicitar acesso, correção ou exclusão de dados do usuário, do espaço de trabalho ou de uma interação no Instagram, siga as instruções da página de exclusão de dados. Algumas informações podem precisar ser conservadas quando houver obrigação legal ou necessidade de segurança, e explicaremos isso na resposta à solicitação.
Contato
Para dúvidas de privacidade ou solicitações sobre dados, escreva para pimentasforever@gmail.com. Esta política se aplica à instalação em stalchat.stalverk.com.br e ao endereço anterior manychat.stalverk.com.br; instalações independentes do código aberto são administradas por seus respectivos operadores.