1. Aceite
Ao usar o Pingou, você concorda com estes Termos. Se você é streamer e cria conta, o aceite é explícito no signup. Se você é doador, o aceite é implícito ao concluir uma doação.
2. Quem somos
Pingou Tecnologia Ltda., CNPJ a ser registrado, com sede em São Paulo/SP. CTO: Pedro Henrique. Operação: time interno + parceiros de PSP, TTS e CDN listados na página de integrações.
3. O papel do Pingou
Pingou é uma plataforma de orquestração de alertas pagos. Não somos PSP, não temos licença de instituição financeira, não custodiamos saldo. O dinheiro flui doador → PSP → conta do streamer no PSP.
O que isso significa na prática: a fee do Pingou é cobrada por orquestração (geração de QR, fila, overlay, voz IA, etc). O fee do PSP é separado e cobrado pelo PSP.
4. Conta do streamer
- Você precisa ter 18+.
- Conecta YouTube e/ou Kick via OAuth.
- Conecta um PSP (InfinitePay no MVP, Inter ou Efí em fase 2+).
- Configura tema, vozes habilitadas, perks.
- Você é responsável pelas configurações da sua página pública.
5. Conteúdo enviado por doadores
Doadores podem enviar texto, áudio gravado, link de YouTube e (fase 6) AI song. Todo conteúdo passa por moderação prévia — classificador de texto, deteção de áudio, allowlist de domínios — antes de virar TTS ou render.
O streamer pode pular qualquer alerta. Skip + refund é uma operação suportada e devolve a fee Pingou proporcional.
6. Fees e refunds
Fees vigentes na página de preços. Mudanças entram em vigor com 30 dias de aviso por e-mail e na própria página. Ao continuar usando depois disso, você concorda com a nova tabela.
Refunds: solicitação do streamer (com motivo) é honrada se o alerta não tocou. Chargebacks de cartão seguem regras do PSP — Pingou repassa.
7. Encerramento
Você pode encerrar sua conta a qualquer momento. Saldo já pago segue a regra do PSP. Pingou não retém custódia.
Pingou pode encerrar contas com violação grave (fraude, conteúdo ilegal, abuso) com aviso de 7 dias, exceto em casos de risco imediato — aí é imediato.
1. O que a gente coleta
Streamer: nome, e-mail, ID Google/YouTube/Kick, slug escolhido, configurações de tema e vozes, dados de PSP (token criptografado, nunca PAN), histórico de alertas e payouts.
Doador anônimo: nome de exibição (qualquer string), e-mail opcional pro recibo, IP da requisição (retido 30 dias), método de pagamento (sem PAN).
Doador logado: tudo acima + ID Google/YouTube, e-mail, status de inscrição/membership quando aplicável.
2. Como a gente usa
- Operar o produto: rodar a fila, gerar TTS, mostrar histórico.
- Cobrar fees e gerar relatório fiscal.
- Detectar fraude e abuso.
- Avisar você sobre mudanças importantes.
A gente não vende dados. A gente não usa conteúdo de doação pra treinar IA externa.
3. Cookies
Cookies essenciais: sessão, CSRF, preferência de tema. Cookies analíticos (PostHog self-hosted) com consentimento. Sem trackers de terceiros.
4. Retenção
Logs operacionais: 30 dias. Logs de pagamento: 5 anos (obrigação fiscal). Mensagens de alertas reconhecidos: 90 dias. AI songs e TTS gerados: 30 dias no CDN, depois apagados (ficam só metadata).
5. Com quem a gente compartilha
Apenas com sub-processadores listados na página de integrações: PSP (pagamento), Inworld (TTS), Bunny.net (CDN), Sentry (telemetria de erros), PostHog (analytics).
6. Segurança
- TLS 1.3 em tudo.
- Tokens de PSP em AES-GCM com chave em KMS.
- OAuth tokens criptografados em
channel_connections.access_token_enc. - Webhooks verificados por assinatura HMAC.
- Logs estruturados sem PII; quando obrigatório, hash + retenção curta.
1. Base legal
Pingou trata dados pessoais com base nas seguintes hipóteses do art. 7º da LGPD:
- Execução de contrato — operar o serviço pra streamer e doador.
- Cumprimento de obrigação legal — registros fiscais, prevenção de fraude.
- Legítimo interesse — segurança, antifraude, melhoria do serviço.
- Consentimento — analytics, comunicações de marketing (opt-in).
2. Seus direitos
Você pode exercer todos os direitos do art. 18 da LGPD. Resposta em até 15 dias.
Confirmação
Saber se a gente trata seus dados.
Acesso
Receber cópia dos dados que a gente tem.
Correção
Pedir correção de dado errado ou desatualizado.
Anonimização
Pedir anonimização ou bloqueio de dado desnecessário.
Eliminação
Apagar dados tratados com base em consentimento.
Portabilidade
Receber seus dados em formato estruturado (JSON).
Informação
Saber com quem a gente compartilha.
Revogação
Retirar consentimento dado anteriormente.
3. Encarregado (DPO)
Encarregado de Proteção de Dados: dpo@pingou.xyz. Resposta em até 15 dias úteis.
4. Comunicação de incidente
Em caso de incidente de segurança que possa acarretar risco aos titulares, a gente comunica a ANPD e os afetados em até 72 horas, conforme art. 48 da LGPD.
5. Transferência internacional
Inworld (TTS) e Sentry rodam em infra fora do Brasil. Tratamento ocorre sob cláusulas contratuais padrão e princípios da LGPD. Bunny.net usa PoP em SP — dado de doador brasileiro fica no Brasil em termos de servir conteúdo.