Política de Privacidade do Obaflix
Aplicativo e responsável: Obaflix. Versão: 2 de outubro de 2026.
Acessar exclusão de conta1. Introdução
O Obaflix é o responsável pelo tratamento dos dados usados no aplicativo Obaflix e na sua interface web. Esta política explica os dados tratados para manter contas, reproduzir conteúdo, parear TVs, exibir anúncios e processar compras.
2. Dados fornecidos por você
No cadastro recebemos seu e-mail, sua senha e, quando informado, seu nome. A senha é verificada e armazenada como hash bcrypt, não como texto legível. Ao comprar, recebemos também nome do pagador, telefone e CPF ou CNPJ para encaminhar ao processador de pagamento.
3. Conta e autenticação
Mantemos identificador interno da conta, nome, e-mail, hash da senha, data de criação, papel de acesso e o campo de avatar, quando preenchido. Cookies de sessão e tokens JWT autenticam o acesso. Cookies de segurança protegem o fluxo de login. Não usamos esses cookies de autenticação para publicidade.
4. Histórico e preferências
Mantemos conteúdos e episódios assistidos, temporada, número do episódio, progresso em segundos, duração, conclusão, itens na fila e data de atualização. Esses registros permitem continuar assistindo. Sua lista de conteúdos e avaliações positivas ou negativas ficam vinculadas à conta.
5. TVs pareadas
Ao parear uma TV, tratamos nome, modelo, hash derivado do identificador Android e modelo, faixa parcial da rede e datas de criação, uso e revogação. Guardamos hashes dos tokens de renovação, com família, validade e estado de uso. O pareamento temporário também trata códigos, modelo, rede e vínculo à conta. Um hash de aparelho continua sendo um identificador associado à conta.
6. Downloads e preferências locais
No Android, a fila, metadados e estado dos downloads ficam no aparelho. Os arquivos são salvos na pasta escolhida por você. Preferências de legenda ficam no armazenamento local da interface. A exclusão da conta no servidor não apaga automaticamente arquivos e dados locais: remova os downloads no aparelho e limpe os dados do aplicativo quando desejar. As solicitações de autorização de download passam pela API; a lista local não é sincronizada como histórico de downloads.
7. Publicidade
O Android integra Unity Ads para exibir anúncios. O Obaflix usa registros temporários de desafios, concessões de acesso, conclusão de anúncios e contagem de episódios para aplicar as regras de publicidade da conta. Esses registros podem relacionar conta e conteúdo.
8. Unity Ads e identificadores
Na versão Android preparada para publicação, a escolha de personalização é solicitada antes de inicializar Unity Ads, fica registrada no aparelho e pode ser alterada em Preferências de anúncios nesta página. Recusar personalização permite anúncios contextuais e não altera a frequência definida pelo servidor. A Unity Ads trata informações de dispositivo, identificadores de publicidade quando disponíveis, IP e localização aproximada derivada, interações com anúncios e diagnósticos. Há tratamentos que dependem da configuração do SDK e do painel da Unity. A Unity e seus parceiros usam dados para publicidade, medição e prevenção de fraude. Consulte a política da Unity para suas práticas e opções de privacidade. A exclusão da conta Obaflix não executa automaticamente uma exclusão nos sistemas da Unity.
9. Login com Google
Quando a opção Google está habilitada, o Google participa da autenticação e fornece informações de identidade e confirmação de e-mail. O login é associado pelo e-mail verificado a uma conta Obaflix já existente. Não armazenamos a senha do Google nem mantemos uma tabela de tokens OAuth do Google. A disponibilidade depende da configuração do serviço.
10. Pagamentos e assinaturas
O processador implementado é a Blackcat, para pagamento por PIX. Enviamos dados do pagador, valor, itens e referência do pedido. No banco Obaflix mantemos pedidos, valores, moeda, plano, duração, status, referência e identificador da transação, assinaturas, eventos e revisões de pagamento. Telefone e CPF/CNPJ são encaminhados durante a compra; não há campos para persistir esses dados nas tabelas de pedidos. Não coletamos números de cartão ou conta bancária neste fluxo. O código PIX é apresentado na resposta de compra, sem ser armazenado nessas tabelas.
11. Logs técnicos e segurança
O serviço emite logs técnicos que podem conter ID de usuário, IP, trecho de User-Agent, data e eventos de acesso, reprodução ou segurança. Contadores de abuso e limites de requisição usam dados temporários no Redis, inclusive IP e e-mail em determinados limites de login. O painel registra ações administrativas e os dados mínimos de pagamentos necessários à operação.
12. Finalidades
Usamos dados para criar e autenticar sua conta, preservar lista e progresso, reproduzir conteúdo e autorizar downloads, reconhecer TVs, aplicar direitos de assinatura e publicidade, processar e verificar PIX, diagnosticar falhas e proteger o serviço contra abuso.
13. Prestadores e terceiros
A infraestrutura implementada inclui hospedagem Vercel, banco PostgreSQL e Redis Upstash quando configurados. Cloudflare participa de recursos de distribuição e do caminho de mídia quando habilitados. A identidade do provedor de banco em cada ambiente deve ser confirmada pelo responsável; o ambiente de testes documentado usa Neon. Google atua no login e Unity na publicidade; Blackcat processa PIX. Provedores externos de vídeo, imagens e CDN recebem requisições técnicas, como IP e cabeçalhos, quando o aparelho carrega seus recursos. Eles podem estar em outros países e seguem suas próprias políticas.
14. Armazenamento e segurança
Aplicamos autenticação, controles de acesso e validações no servidor. Senhas e tokens de renovação da TV são armazenados como hashes. A interface pública prevista usa HTTPS e o Android bloqueia tráfego sem TLS por padrão. Essas medidas não tornam os dados anônimos nem eliminam todos os riscos. Não afirmamos criptografia de todos os dados armazenados ou de todos os trechos internos sem verificação da infraestrutura.
15. Retenção
Os registros da conta permanecem enquanto ela existe ou até sua exclusão. Dados temporários do Redis têm validade conforme sua finalidade. A exclusão remove os registros vinculados à conta no banco ativo. Logs históricos e backups da infraestrutura não são apagados por esse fluxo; seus prazos e procedimentos precisam ser confirmados com os prestadores. Registros que já foram recebidos por terceiros seguem seus próprios processos. Não estabelecemos um prazo de retenção legal de pagamentos ou de logs nesta versão.
16. Seus direitos
Você pode solicitar informações sobre tratamento, acesso, correção e exclusão de seus dados, e exercer os demais direitos aplicáveis. O acesso direto à exclusão está disponível na página Excluir minha conta e na área Minha conta. Use o contato de privacidade informado nesta página para as demais solicitações.
17. Exclusão de conta
Abra /excluir-conta, entre na conta que deseja apagar, leia as consequências e digite EXCLUIR para confirmar. A operação remove conta, histórico, progresso, lista, likes, TVs, tokens, assinaturas, pedidos, eventos, revisões e auditorias relacionadas no banco ativo. Sessões antigas deixam de autorizar acesso porque a existência da conta é verificada no servidor. O acesso e o período de assinatura vinculado à conta deixam de estar disponíveis. A exclusão não executa estorno automático nem apaga registros de terceiros ou arquivos locais.
18. Crianças e adolescentes
O Obaflix tem público geral e não é direcionado a crianças. A presença de desenhos no catálogo não altera essa definição. Responsáveis devem acompanhar o uso por menores. Se você identificar tratamento de dados de uma criança que demande revisão, use o canal de contato assim que estiver disponível. Não afirmamos que há verificação de idade ou controle parental completo.
19. Alterações
Podemos atualizar esta política para refletir mudanças no serviço e no tratamento de dados. A data da versão é exibida nesta página. Mudanças relevantes devem ser comunicadas conforme os canais disponíveis e os requisitos aplicáveis.
20. Contato
Responsável: Obaflix. Para privacidade e suporte, use o contato informado abaixo.