Política de Privacidade
Última atualização: 12 de junho de 2026
Em resumo
- Tratamos o mínimo de dados necessário para o app funcionar e priorizamos a sua privacidade.
- Criar conta é opcional. Sem conta, nada é enviado para a nuvem.
- Não vendemos seus dados, não exibimos anúncios e não usamos rastreadores de publicidade.
- Com conta, sincronizamos suas listas, favoritos, "minha lista" e progresso entre seus dispositivos.
1. Quem somos
O Hero Play é um aplicativo reprodutor de listas IPTV (M3U) para celular, tablet e desktop. Esta política explica quais informações tratamos quando você usa o aplicativo e o site, com que finalidade e quais são os seus direitos.
O aplicativo apenas reproduz listas que você mesmo fornece. Não hospedamos, distribuímos nem comercializamos qualquer conteúdo de áudio ou vídeo, e não temos relação com os provedores das listas que você importa.
2. Minimização de dados
Tratamos apenas os dados necessários para os recursos que você usa. Suas listas são baixadas e processadas no próprio aparelho, e o catálogo de canais, filmes e séries nunca é enviado aos nossos servidores. Sem uma conta, nenhum dado é sincronizado. Ao criar uma conta, você habilita a sincronização das suas listas e da sua biblioteca (favoritos, "minha lista" e progresso) entre dispositivos.
3. Dados que coletamos
Só tratamos dados quando você opta por usar recursos que dependem deles:
3.1. Conta (opcional)
- E-mail — usado para login, recuperação de acesso e códigos de verificação.
- Senha — armazenada de forma segura (com hash); nunca temos acesso à senha em texto.
3.2. Definições de listas (se você tiver conta)
Para sincronizar suas listas entre dispositivos, guardamos apenas a definição de cada lista:
- Nome da lista;
- URL da fonte (M3U) e URL do EPG, quando informada.
Quando a URL contém credenciais Xtream (usuário e senha do provedor), elas são cifradas antes de serem gravadas, e descifradas apenas para reconstruir a URL no seu app.
3.3. Perfis (se você tiver conta)
- Nome, ícone, idioma e preferências de cada perfil (até 3).
3.4. Biblioteca sincronizada (se você tiver conta)
Para continuar de onde parou em qualquer dispositivo, sincronizamos sua biblioteca por perfil:
- Favoritos e "minha lista" — referências aos títulos salvos (identificador e nome do conteúdo);
- Progresso do "continuar assistindo" — qual título e em que ponto a reprodução parou.
Guardamos apenas as referências necessárias para identificar, exibir e retomar os títulos salvos — não enviamos o catálogo completo das suas listas. O histórico de reprodução permanece somente no dispositivo.
4. O que nunca sai do seu aparelho
✕ Canais, filmes e séries
As listas são baixadas e processadas localmente. O conteúdo parseado nunca é enviado aos nossos servidores.
✕ Sem conta, nada sobe
Se você não criar conta, favoritos, "minha lista", progresso e histórico ficam apenas no seu dispositivo.
✕ Rastreamento e anúncios
Não usamos cookies de publicidade, fingerprinting nem SDKs de rastreamento de terceiros.
5. Como usamos os dados
- Autenticar você e manter sua sessão;
- Sincronizar as definições de listas, perfis e sua biblioteca (favoritos, "minha lista" e progresso) entre seus dispositivos;
- Enviar códigos de verificação e e-mails essenciais da conta;
- Buscar metadados (sinopse, capa, elenco, nota) para enriquecer a interface.
Não usamos seus dados para publicidade e não os vendemos nem compartilhamos para fins de marketing.
6. Serviços de terceiros
Para os recursos opcionais acima, usamos provedores que tratam dados em nosso nome:
- Supabase — autenticação e armazenamento das definições de listas e perfis.
- TMDB (The Movie Database) — metadados de filmes e séries. A consulta envia apenas o título do conteúdo, por meio de um proxy nosso; não enviamos seus dados pessoais ao TMDB.
- Provedor de e-mail — envio de códigos de verificação e e-mails da conta.
- GitHub — hospedagem dos instaladores disponibilizados na página de download.
Cada provedor trata os dados conforme a sua própria política de privacidade.
7. Segurança
- Senhas armazenadas com hash; credenciais Xtream cifradas em repouso.
- Comunicação com os servidores por HTTPS.
- Acesso aos dados de conta protegido por regras de segurança a nível de linha (RLS).
- Verificação em duas etapas (MFA) disponível para reforçar a proteção da conta.
Nenhum sistema é 100% imune, mas adotamos medidas técnicas para reduzir riscos.
8. Cookies e armazenamento local
O site não usa cookies de publicidade. Nas páginas de login e painel, utilizamos armazenamento local do navegador (localStorage) apenas para manter sua sessão autenticada. Sair da conta remove esses dados.
9. Retenção e exclusão
Mantemos os dados de conta enquanto ela existir. Você pode, a qualquer momento:
- Editar ou remover suas listas e perfis pelo aplicativo ou pelo painel web;
- Excluir a conta e todos os dados associados, de forma imediata e definitiva, em Excluir conta e dados (ou solicitando pelo e-mail de contato).
O histórico de reprodução fica apenas no dispositivo; desinstalar o app ou limpar os dados do aplicativo apaga essas informações localmente.
10. Seus direitos
Conforme a LGPD (Brasil) e legislações equivalentes, você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, além de revogar consentimentos. Para exercer esses direitos, entre em contato pelo e-mail abaixo.
11. Crianças
O Hero Play não é direcionado a menores de 13 anos e não coletamos intencionalmente dados de crianças. Caso isso ocorra, os dados serão removidos mediante solicitação.
12. Alterações nesta política
Podemos atualizar esta política periodicamente. Mudanças relevantes serão indicadas pela data de "Última atualização" no topo desta página.
13. Contato
Dúvidas, pedidos ou exclusão de conta: