Transparência
Privacidade e Segurança
Esta página é mantida pela equipe do site do Miguelnutt para responder dúvidas comuns sobre privacidade e segurança. O conteúdo é editorial — não constitui certificação independente.
Última atualização: 26 de agosto de 2026.
Dados que coletamos
- Twitch — ao conectar sua conta via OAuth, recebemos seu identificador de usuário e status de inscrição no canal. Não temos acesso à sua senha da Twitch em nenhum momento.
- Kick — vinculação opcional. Coletamos seu identificador de usuário, nome de usuário e status de inscrição. O token de acesso da sua conta Kick fica armazenado exclusivamente no backend, sem nenhuma forma de leitura pelo navegador — nem por você, nem por administradores.
- Conta do YouTube (opcional) — ID público do canal e nome de exibição, apenas quando você escolhe vincular sua conta.
- Extensão do navegador (Miguelnut Watchtime) — mede o tempo real que você assiste às lives no YouTube e na Kick para creditar recompensas. A cada intervalo, ela envia ao nosso servidor apenas: qual plataforma (YouTube ou Kick), se a live está no ar, se o player está tocando, se está sem áudio mudo, e a URL do canal que você está assistindo. A extensão não lê histórico de navegação, outras abas fora de YouTube/Kick/nosso site, cookies de terceiros ou conteúdo de páginas. O servidor confere se o canal é o oficial antes de aceitar qualquer registro; qualquer outro canal é automaticamente rejeitado.
- Tempo assistido na live (via site) e participação em interações do canal (sorteios, missões diárias, Tingo) — vinculados ao seu perfil para aplicar recompensas.
- Saldos e histórico — Tokens, Rubini Coins, XP, Tickets e o histórico completo de prêmios e ações dentro do site, para que você sempre possa conferir o que recebeu e quando.
- Formulário de contato e tickets de suporte — nome, mensagem e, quando necessário, um anexo. O conteúdo do formulário de contato é encaminhado por e-mail e não fica armazenado em nosso banco de dados; tickets de suporte ficam vinculados à sua conta para acompanhamento.
- Não coletamos senhas de nenhuma plataforma externa — a autenticação acontece inteiramente pela própria Twitch/Kick, nunca pelo nosso site.
Como protegemos
- Todo o tráfego do site é servido sobre HTTPS.
- O acesso aos dados é controlado por Row-Level Security no banco: cada tabela tem políticas específicas por tipo de operação (leitura, escrita, exclusão), e a leitura de dados de outros usuários é bloqueada por padrão.
- Operações sensíveis — saldos, prêmios, status Premium, sorteios — rodam exclusivamente em funções server-side. O navegador nunca tem permissão para alterar esses valores diretamente.
- Tokens de acesso de contas conectadas (como o da Kick e o do YouTube) ficam protegidos por políticas que impedem leitura mesmo pelo próprio dono da conta — apenas os processos internos do servidor podem usá-los.
- Chaves de API de serviços de terceiros ficam exclusivamente no servidor; o navegador nunca recebe ou tem acesso a essas credenciais.
- Ações administrativas sensíveis exigem papel de administrador verificado no servidor, e o papel de cada usuário é mantido separado do restante do perfil para evitar qualquer tentativa de auto-promoção.
- Mantemos um registro interno de auditoria para alterações sensíveis (como mudanças de status Premium ou de saldo), usado exclusivamente para investigar problemas e proteger a integridade do sistema. Esse registro não é público.
- A extensão do navegador é validada pelo servidor a cada envio: verificamos se a live está de fato no ar e se o canal é o oficial antes de creditar qualquer tempo assistido, o que impede fraudes por manipulação do lado do navegador.
Com quem compartilhamos dados
- Compartilhamos dados apenas com os serviços estritamente necessários para o site funcionar, e sempre a partir do nosso servidor — nunca diretamente do seu navegador:
- Twitch — para verificar status de inscrição, banimento e tempo assistido.
- Kick — para verificar status de inscrição e processar a conexão da sua conta.
- YouTube / Google — o site usa os Serviços de API do YouTube. Ao vincular sua conta, seus dados são tratados também segundo a Política de Privacidade do Google.
- StreamElements e Kicklet — para sincronizar pontos de fidelidade acumulados nessas plataformas.
- Resend — para encaminhar mensagens enviadas pelo formulário de contato.
- Supabase — nosso provedor de banco de dados, autenticação e infraestrutura de backend, que hospeda todos os dados descritos nesta página.
- Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins publicitários.
Por quanto tempo guardamos seus dados
- Eventos técnicos brutos da extensão (cada sinal individual enviado) são mantidos por cerca de 7 dias e depois descartados automaticamente — o que fica é apenas o total já creditado ao seu perfil.
- Registros de auditoria interna têm prazos diferentes conforme a sensibilidade: de 1 dia para eventos de rotina até 90 dias para alterações sensíveis (como mudanças de status Premium). Exclusões ficam registradas permanentemente, como medida de segurança.
- Seu histórico de prêmios e tempo assistido (a 'carteira' e o extrato de participação no site) é mantido de forma indefinida, como parte da sua conta — é o seu histórico, e você pode consultá-lo a qualquer momento enquanto sua conta existir.
- Saldos e participações em sorteios em andamento são preservados até a finalização do evento, mesmo que você solicite remoção de dados nesse meio-tempo, para preservar a integridade do sorteio para os demais participantes.
Uso de dados do YouTube
- Este site utiliza os Serviços de API do YouTube. Ao usar as funcionalidades relacionadas ao YouTube, você concorda com os Termos de Serviço da API do YouTube.
- Limitação de uso: os dados obtidos através da API do YouTube são usados exclusivamente para reconhecer se você é membro do canal Miguelnut e para identificar quando o canal está ao vivo. Não vendemos, não transferimos e não compartilhamos esses dados com terceiros. Não os utilizamos para publicidade, criação de perfis ou qualquer finalidade diferente das descritas aqui.
- Você pode revogar o acesso do site à sua conta Google a qualquer momento na página de permissões da sua Conta Google.
Seus direitos
- Remoção de dados ou desvínculo de contas (Twitch/Kick/YouTube) — abra um ticket de suporte na página do seu perfil. Hoje esse pedido é processado manualmente pela nossa equipe, com prazo de até 15 dias úteis.
- Cópia dos seus dados — você pode solicitar, pelo mesmo canal, um resumo dos dados vinculados à sua conta.
- Revogar o acesso do site à sua conta Twitch ou Kick — além de pedir a desvinculação pelo nosso ticket, você também pode revogar o acesso diretamente nas configurações de aplicativos conectados da própria Twitch ou Kick, a qualquer momento.
Cookies e armazenamento local
- Não usamos cookies. Usamos armazenamento local do navegador apenas para: manter sua sessão autenticada; guardar preferências de interface (volume, tema, avisos já dispensados); um cache leve do seu próprio perfil, só para carregar o site mais rápido.
- Nenhuma dessas informações sai do seu navegador para fins de rastreamento.
- Não utilizamos cookies ou scripts de rastreamento publicitário de terceiros, nem ferramentas de analytics de terceiros.
- Os players de vídeo incorporados (Twitch e YouTube) podem gravar cookies próprios, seguindo as políticas de privacidade dessas plataformas — isso é controlado por elas, não por nós.
Integrações
- Twitch — login, status de inscrição e tempo assistido.
- Kick — login opcional, status de inscrição e chat.
- YouTube / Google — vinculação opcional da conta. Quando você conecta seu YouTube ao site, recebemos e armazenamos o identificador público do seu canal (o ID que começa com "UC...") e o nome de exibição do canal. Usamos esses dados exclusivamente para reconhecer se você é membro do canal Miguelnut e liberar os benefícios correspondentes. O escopo solicitado é youtube.readonly. Não acessamos, não armazenamos e não analisamos seus vídeos, suas inscrições, seu histórico de exibição, seus comentários ou qualquer outro dado da sua conta Google. Os tokens de acesso ficam guardados exclusivamente no servidor, sem qualquer possibilidade de leitura pelo navegador. Também usamos a API pública do YouTube para identificar quando o canal Miguelnut está ao vivo — isso não envolve nenhum dado da sua conta.
- Extensão do navegador (Miguelnut Watchtime) — disponível para Chrome e Firefox. Solicita permissão para ler abas abertas do YouTube, da Kick e do nosso site, criar alarmes internos de checagem e armazenar dados localmente no navegador. Não solicita e não tem acesso a histórico de navegação, senhas, ou dados de outros sites.
- Supabase — banco de dados, autenticação e funções server-side que sustentam o site.
Exclusão de dados
- Você pode solicitar a exclusão dos seus dados a qualquer momento abrindo um ticket de suporte na página do seu perfil. O pedido é processado manualmente pela nossa equipe em até 15 dias úteis.
- Ao excluir sua conta, removemos: seu perfil, seus vínculos com Twitch, Kick e YouTube, os tokens de acesso dessas contas, e seus saldos e registros de participação.
- Dados obtidos da API do YouTube são armazenados apenas enquanto o vínculo estiver ativo. Ao desvincular sua conta do YouTube, o identificador do canal e os tokens correspondentes são removidos imediatamente, sem necessidade de solicitação.
- Saldos e participações em sorteios em andamento são preservados até a finalização do evento, para preservar a integridade do sorteio para os demais participantes.
Contato e vulnerabilidades
Para remover dados, desvincular contas, tirar dúvidas ou reportar um problema de segurança, abra um ticket de suporte na página do seu perfil. Pedimos que falhas de segurança sejam reportadas de forma responsável, antes de qualquer divulgação pública.
Abrir um ticket no perfilÚltima atualização editorial: 2026