Política de privacidade
Última atualização: agosto de 2026
1. O que é o OpenedMic
O OpenedMic é um serviço de transmissão de áudio e (opcionalmente) vídeo ao vivo baseado em navegador. Quem transmite abre uma sala; o público entra pelo código da sala, por escaneamento do QR ou por link direto. Não é preciso instalação nem cadastro para usar o serviço.
O serviço inclui a página pública de início em https://www.openedmic.com/ e o aplicativo web em https://www.openedmic.com/app. O aplicativo roda apenas no navegador e pode ser instalado em dispositivos compatíveis como aplicativo de tela inicial - sem passar por loja de aplicativos.
2. Sem cadastro
O OpenedMic não pede conta, e-mail nem dados pessoais para usar o serviço. É possível criar e entrar em salas sem cadastro.
3. Dados excluídos da análise auto-hospedada e da telemetria de erros
A base SQLite de análise auto-hospedada, as exportações de análise e a telemetria estruturada de erros do OpenedMic foram projetadas para não conter os dados abaixo. Isso não significa que eles nunca sejam processados. Alguns são usados temporariamente para operar salas ao vivo, guardados no navegador, processados por fornecedores de infraestrutura ou enviados pelo formulário de contato, conforme as seções 4, 7, 10 e 12.
- Nomes, e-mails, nomes de exibição em salas ao vivo e avatares
- Códigos de sala, IDs de sala ou IDs com hash
- Endereços IP em claro ou com hash. O IP em claro ainda é processado temporariamente na memória do servidor para limitação de requisições e por fornecedores de infraestrutura e terceiros, como descrito nas seções 4 e 12.
- Identificadores de conta, usuário ou sessão do OpenedMic. O serviço não cria contas nem atribui identificadores persistentes aos usuários do serviço ao vivo.
- Impressões digitais de dispositivo ou de navegador
- Conteúdo de mensagens de chat
- Conteúdo de reações
- Senhas de sala
- Texto dos links copiados
- Áudio, vídeo ou conteúdo multimídia de qualquer tipo
- Mensagens de erro livres do cliente, traces de pilha em bruto ou corpos de requisição
- Identificadores persistentes ou de sessão criados pelo OpenedMic para seus registros de análise auto-hospedada
4. Dados de sessão
Enquanto você usa o OpenedMic, as informações abaixo podem ser processadas temporariamente para operar e proteger o serviço. Cada item é descartado conforme o prazo descrito abaixo e não é gravado na base de análise auto-hospedada, salvo quando a seção 5 disser expressamente o contrário.
- Códigos de sala - códigos aleatórios de 6 caracteres, apenas em memória de servidor durante o tempo de vida da sala
- Nomes de exibição e avatares: escolhidos voluntariamente, enviados como dados da sala ao vivo, mantidos na memória do servidor durante a sessão ativa e visíveis para outros participantes. O nome também pode ser lembrado no seu dispositivo, como descrito na seção 10.
- Dados de sinalização WebRTC: ofertas SDP, respostas e candidatos ICE são processados em tempo real para estabelecer áudio ou vídeo e não são conservados pelo servidor da aplicação. Pares e fornecedores de conexão podem processar metadados de endereços de rede, como descrito na seção 12.
- Mensagens de chat - transmitidas em tempo real dentro da sala; não são guardadas no servidor
- Reações - transmitidas em tempo real; o conteúdo não é guardado nem entra nos dados de análise
- Limitação de requisições HTTP: o servidor usa temporariamente o endereço IP de rede da requisição como chave em memória para quatro proteções: até 10 solicitações de credenciais TURN por 60 segundos; 10 relatórios de erro do cliente por 60 segundos; 5 envios de contato por hora; e 60 eventos de análise auto-hospedada por 60 segundos. O endereço é normalizado antes do uso. Essas chaves não são gravadas no SQLite nem nas exportações. Os quatro mapas em memória são limpos a cada cinco minutos. Marcas expiradas também são removidas quando o mesmo endereço envia outra requisição. Os mapas de erro do cliente e contato têm uma capacidade finita configurada. Se um deles estiver cheio, a requisição de um novo endereço será rejeitada até que uma entrada expirada seja removida.
- Token de reconexão de quem transmite - valor aleatório de curta duração armazenado no
localStoragesob uma chave ligada à sala (om_btoken_[room]) durante uma transmissão ativa, para permitir a reconexão depois de uma queda breve. O token tem TTL no cliente de cerca de 60 segundos; o servidor aceita reconexões apenas numa janela de tolerância de 15 segundos. O token não está ligado a nenhuma conta nem perfil - é um valor aleatório restrito a uma única sala - Estado do Microfone de Convidado Aprovado: uma máquina de estados por sala e um token opaco de solicitação ficam na memória do servidor apenas durante a vida da sala. O token é aleatório, não é registrado e é apagado ao aprovar, recusar, cancelar ou expirar a solicitação. Nenhum identificador do convidado é conservado.
4a. Microfone de Convidado Aprovado - Detalhes de privacidade
Quando alguém ouvinte usa o Microfone de Convidado Aprovado, aplicam-se as seguintes propriedades de privacidade:
- A permissão do microfone é necessária e explícita. Após a aprovação por quem transmite, o navegador da pessoa ouvinte solicita acesso ao microfone. Se o ouvinte recusar, o microfone de convidado encerra de forma limpa e nenhum áudio é capturado.
- O áudio do convidado é transportado por WebRTC. A conexão até quem transmite usa um caminho direto quando disponível ou um relay TURN criptografado quando a rede exige. Quem transmite mistura então o sinal no áudio de saída da sala. O OpenedMic não grava, transcreve ou armazena o áudio do convidado em seus servidores.
- O dispositivo de quem transmite recebe um sinal de monitor local para ouvir o convidado aprovado pela saída de áudio selecionada. Esse monitor não é transmitido como um fluxo adicional e não é gravado.
- Nenhum identificador do convidado é conservado. O nome de exibição e o avatar visíveis para quem transmite na solicitação são os mesmos valores de sessão já cobertos em «Dados de sessão» acima. Não são persistidos no servidor nem gravados em logs ou na análise.
- A análise do Microfone de Convidado usa apenas campos enumerados. O servidor registra apenas eventos de contador (por exemplo guest_mic_requested, guest_mic_started, guest_mic_ended) junto com o modo de transmissão e uma categoria de motivo de fim. Nenhum socket-id, código de sala, nome, token, SDP, ICE, endereço IP ou identificador de dispositivo é registrado.
5. Análise operacional auto-hospedada
O OpenedMic opera um sistema de análise auto-hospedado no servidor, apoiado por uma base SQLite local. Ele guarda campos técnicos e operacionais fixos para entender o uso do produto, a saúde do serviço e a adoção de funcionalidades. Foi projetado para excluir identificadores diretos, identificadores pseudônimos de cliente ou sessão, IP em claro, User-Agent bruto, códigos e URLs de sala, nomes, conteúdo de contato e texto livre. Registros técnicos ainda podem ser dados pessoais segundo a lei aplicável se puderem ser relacionados a uma pessoa identificável; por isso esta política não os chama de legalmente anônimos.
O que a análise guarda:
- Marcas de tempo (UTC)
- Tipo de evento, incluindo criação de sala; início ou fim da transmissão; carregamento de página por link recebido para uma sala; tentativa de entrada; entrada ou saída de ouvinte; marcos de conexão do ouvinte aos 10 e 60 segundos; chegada do primeiro ouvinte; falha na entrada; e uso de funcionalidades
- Modo de transmissão ou categoria escolhida
- Sala privada ou pública
- Número de ouvintes e pico de ouvintes
- Durações operacionais em segundos inteiros, incluindo a duração da transmissão e o tempo decorrido desde a criação da sala até a entrada do primeiro ouvinte
- Preferência de idioma / locale
- Tipo de dispositivo genérico derivado da requisição (mobile / tablet / desktop / unknown)
- Família de navegador genérica derivada da requisição (chrome / safari / firefox / edge / unknown)
- Família de SO genérica derivada da requisição (ios / android / windows / macos / linux / unknown)
- Categoria de origem de entrada (código QR / link direto / código manual / desconhecido). A categoria de link direto também inclui chegadas por link copiado e pelo compartilhamento nativo, porque essas URLs não recebem etiquetas separadas. A URL e o código da sala não são armazenados.
- Indicadores de uso de funcionalidades (p. ex. compartilhamento de tela ativado, gravação iniciada)
- Códigos de erro estruturados a partir de uma lista predefinida (p. ex. room_not_found, wrong_password, room_full, mic_permission_denied)
- Sinais de interação com o PWA (p. ex. diálogo de instalação mostrado, instalação aceita, modo standalone detectado)
- Versão do servidor no momento do evento
Para medir o funil de ouvintes, o OpenedMic armazena linhas de eventos técnicos quando uma página vinda de um link para uma sala com parâmetro de seis caracteres é carregada; ocorre uma tentativa de entrada; um ouvinte entra ou sai; a conexão de um ouvinte permanece ativa por pelo menos 10 ou 60 segundos; uma sala recebe seu primeiro ouvinte; ou uma tentativa de entrada falha por um motivo permitido, como room_full. Os relatórios agregam essas linhas em contagens e resumos de tempo. Dependendo do evento, uma linha pode incluir marca temporal UTC, tipo de evento, categoria geral de origem da entrada, idioma, modo de transmissão, estado privado ou público, número de ouvintes, tempo decorrido em segundos inteiros, famílias gerais de dispositivo, navegador e sistema operacional e versão do servidor. Ela não inclui o código ou a URL da sala, senha, nome de exibição, identificador de socket ou ouvinte, endereço IP, string User-Agent em bruto, conteúdo multimídia ou qualquer identificador persistente ou de sessão.
A análise operacional auto-hospedada é armazenada na base SQLite configurada. Na inicialização do aplicativo, se houver um período de retenção positivo configurado, são apagados os registros mais antigos que esse número de dias. Se a retenção for zero ou não estiver definida, não ocorre exclusão por idade e os registros permanecem até serem apagados manualmente ou até a base ou o armazenamento subjacente ser removido.
Strings de User-Agent em bruto nunca são guardadas. Navegador, SO e tipo de dispositivo são derivados quando a requisição chega; a string original é descartada logo em seguida.
Todos os endpoints de leitura e relatório da análise - incluindo a página agregada /stats, a interface /analytics/* e os endpoints operacionais /logs, /ops e /ops/snapshot - são protegidos por token bearer e, em produção, restritos a um nome de host operacional separado. Nenhum deles é público.
6. Telemetria estruturada de erros do cliente
O aplicativo inclui um mecanismo leve de reporte de erros no cliente. Quando ocorre um erro técnico no navegador, ele pode enviar ao servidor telemetria limitada aos seguintes campos técnicos fixos:
- Categoria de tipo de erro (de uma lista predefinida, p. ex. JS_ERROR, UNHANDLED_REJECTION)
- Família, fase e superfície do erro a partir de listas predefinidas (p. ex. «permissions», «browser_api», «app»)
- Número de linha e coluna
- Navegador, SO e tipo de dispositivo genéricos (derivados do UA; o UA bruto é descartado)
- Locale / idioma
Mensagens de erro livres, traces de pilha em bruto, corpos de requisição, caminhos de arquivos-fonte e qualquer conteúdo que possa incluir dados de usuário ou identificadores não são enviados nem guardados. O cliente remove esses campos antes do envio.
7. Formulário de contato
Quando você envia o formulário de contato em openedmic.com/contact.html, a requisição chega ao servidor do OpenedMic para validação. O servidor verifica o formato, registra apenas um evento operacional sem conteúdo (contagem de envios bem-sucedidos) e devolve uma resposta para o seu navegador.
O conteúdo da mensagem - nome, e-mail, assunto e mensagem - é transmitido uma vez para um ponto de saída pré-configurado (webhook), para que quem opera o serviço possa receber e responder, e depois é apagado. Não fica guardado em nenhum banco, arquivo de log ou sistema de análise do OpenedMic depois dessa transmissão. A política de privacidade do provedor do webhook se aplica ao que o sistema dele guardar.
Se o ponto de saída estiver indisponível ou não configurado, o servidor também não guarda o conteúdo da mensagem: a interface oferece uma alternativa para escrever direto para hello@openedmic.com pelo seu cliente de e-mail.
8. Serviços de análise de terceiros
O site público e o aplicativo ao vivo não carregam tags de análise de terceiros nem enviam eventos de uso do produto do seu navegador a um fornecedor externo de análise. A análise operacional auto-hospedada descrita na seção 5 continua em uso.
9. Aplicativo web instalável (PWA)
O OpenedMic pode ser instalado como aplicativo de tela inicial em dispositivos e navegadores compatíveis. Ao instalar:
- O shell do aplicativo é servido da mesma origem - sem passar por loja de aplicativos
- Um Service Worker é registrado no seu navegador para carregar recursos estáticos (fontes, scripts) com confiabilidade e mostrar uma página base quando não houver conexão
- O Service Worker não guarda páginas HTML nem conteúdo dinâmico em cache. As funções de sessão ao vivo - criar sala, entrar, fluxos de áudio/vídeo, sinalização - exigem conexão ativa e não funcionam offline
- Se você recusar o diálogo de instalação, uma marca é gravada no
localStoragepara não mostrar de novo - Se você abrir o aplicativo em modo standalone depois da instalação, a análise auto-hospedada pode registrar um evento técnico de uso da instalação
10. Cookies e armazenamento do navegador
O site público e o aplicativo ao vivo não criam cookies de análise ou publicidade. Eles usam armazenamento funcional do navegador no seu dispositivo:
- Nome de exibição (
localStorage:openedmic-username): lembra no dispositivo o nome digitado entre visitas. Ao entrar numa sala, ele é enviado como dado da sessão e pode aparecer aos participantes. Permanece até ser substituído ou os dados do site serem apagados. - Preferência de idioma - aplicativo (
localStorage:openedmic-app-lang) - guarda o idioma escolhido no aplicativo - Preferência de idioma - página inicial (
localStorage:openedmic-lang) - guarda o idioma escolhido na página inicial - Ajustes de acessibilidade (
localStorage:openedmic-a11y) - guarda preferências de contraste, movimento e fonte se você modificá-las - Recusa do diálogo de instalação (
localStorage:pwa-dismissed) - definido se você recusar o convite de instalação - Recusa do diálogo iOS (
localStorage:pwa-ios-dismissed) - definido se você recusar «Adicionar à tela inicial» no iOS - Token de reconexão de quem transmite (
localStorage:om_btoken_[room]) - guardado apenas durante uma transmissão ativa, TTL cliente de ~60 segundos
Os valores funcionais de localStorage restauram preferências, evitam convites repetidos de instalação, reutilizam o nome de exibição ou mantêm a continuidade de uma sessão ativa. Ao apagar os dados do site, esses valores são removidos. O painel de operações com acesso restrito em ops.openedmic.com cria um único cookie de sessão estritamente necessário, chamado openedmic_dash_sid e marcado como HttpOnly, somente depois que um operador autorizado inicia a sessão. O cookie usa Secure e SameSite=Strict, tem expiração móvel de 30 minutos e não é usado para visitantes públicos, análise ou publicidade.
11. Gravação local
Se você usa a função de gravação local durante uma transmissão, o áudio e/ou vídeo são capturados direto no seu navegador pela MediaRecorder API e salvos no seu dispositivo em formato WebM. Nada é enviado para um servidor. O OpenedMic não tem acesso às suas gravações.
12. Infraestrutura e serviços de terceiros
- Render.com: hosting de origem do servidor Node.js. Pode processar IP e gerar logs de acesso conforme sua política.
- Cloudflare: DNS e proteção de rede quando configurada. A Cloudflare pode receber metadados de conexão, incluindo o IP, quando o navegador acessa um domínio OpenedMic que passa pelo seu proxy.
- Google Fonts: as páginas públicas de informação solicitam folhas de estilo e fontes a domínios do Google. O Google recebe metadados de conexão, incluindo IP e cabeçalhos do navegador. O aplicativo de sala ao vivo em
/appusa fontes hospedadas localmente e não solicita o Google Fonts. - Metered.live: relay TURN usado quando não há WebRTC direto. Processa metadados de conexão e pode retransmitir mídia cifrada em tempo real.
- Google STUN:
stun.l.google.compode ajudar a estabelecer WebRTC, inclusive como alternativa sem credenciais TURN. - Fornecedor de entrega de contato: se configurado, recebe por webhook nome, e-mail, assunto, mensagem, horário e página de origem descritos na seção 7.
Toda conexão do navegador a um fornecedor de hosting, fontes, CDN, STUN ou TURN expõe necessariamente metadados de rede, como o IP, a esse fornecedor. Pares WebRTC e serviços de descoberta ou relay também podem processar metadados de endereços necessários para estabelecer a conexão. Aplicam-se os termos, políticas e práticas de retenção de cada fornecedor.
13. Sem publicidade
O OpenedMic não mostra publicidade paga nem usa sua análise operacional auto-hospedada para criar perfis publicitários.
14. Menores
O OpenedMic é destinado apenas a pessoas com 18 anos ou mais, conforme os Termos. Não solicita conscientemente dados pessoais de menores. O processamento técnico, de rede e operacional auto-hospedado descrito aqui pode ocorrer quando alguém visita o site ou usa o serviço. Se você acreditar que um menor enviou dados pelo formulário ou por uma sessão ao vivo, fale com o OpenedMic para revisão.
15. Alterações nesta política
Esta política pode ser atualizada conforme o serviço evolui. A data no topo reflete a última atualização. O uso continuado do serviço após uma atualização implica aceitação da versão revisada.
16. Contato
Para qualquer dúvida sobre esta política, use a página de contato.