Política de Privacidade
Última atualização: 2 de setembro de 2026
1. Quem somos
O Athos é um sistema interno de gestão de produção de vídeo operado pela Playathos, empresa brasileira. Este documento descreve como coletamos, usamos, armazenamos e compartilhamos os dados pessoais e os dados de contas de terceiros conectadas ao Athos, incluindo os dados obtidos das APIs do Google (YouTube Data, YouTube Analytics e Google Drive/Docs).
2. Dados que coletamos
Ao usar o Athos, podemos coletar:
- Dados de perfil dos administradores: nome, e-mail corporativo, avatar e função.
- Dados de integração YouTube (via APIs do Google): tokens OAuth (
youtube.readonly+yt-analytics.readonly), o identificador (channel_id) e o nome do canal, o e-mail da conta Google que autorizou, e métricas de desempenho retornadas pela YouTube Analytics API — visualizações, tempo de exibição (estimatedMinutesWatched), duração média de visualização, inscritos ganhos/perdidos, curtidas, comentários e compartilhamentos. - Dados de integração Google Drive/Docs (via APIs do Google): tokens OAuth e metadata dos arquivos e documentos que o Athos precisa criar, ler e editar para o fluxo de produção (roteiros, thumbs, materiais).
- Dados de integração ClickUp: tokens de API e metadata das tasks operacionais.
- Conteúdo enviado ao agente IA: mensagens de texto, documentos e imagens enviados no chat do agente para consulta e resposta.
- Dados de uso: logs de acesso, chamadas às ferramentas integradas e tokens consumidos por mensagem (para auditoria de custo).
3. Como usamos os dados
Usamos os dados exclusivamente para operar o Athos:
- Exibir métricas do YouTube Analytics (visualizações, tempo de exibição, novos inscritos, etc.) dentro do Athos para os administradores autorizados, inclusive em resposta a perguntas em linguagem natural feitas ao agente IA.
- Criar e organizar automaticamente pastas e documentos no Google Drive conforme o pipeline de produção da Playathos.
- Consultar e exibir tasks do ClickUp relevantes ao contexto do usuário.
- Permitir consultas em linguagem natural através do agente IA interno sobre os dados acima.
Não usamos dados para publicidade, marketing externo, venda a terceiros, treinamento de modelos de IA ou qualquer finalidade além da operação interna descrita.
4. Uso de dados das APIs do Google e Uso Limitado (Limited Use)
O uso e a transferência, pelo Athos, de informações recebidas das APIs do Google seguem integralmente a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).
Athos's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Em conformidade com o Uso Limitado, o Athos:
- Acessa somente leitura dos dados do YouTube (
youtube.readonly,yt-analytics.readonly) — nunca publica, edita ou exclui conteúdo, e não acessa dados de receita (yt-analytics-monetary.readonlynão é solicitado). - Usa os dados do Google apenas para prover funcionalidades visíveis ao usuário dentro do Athos (exibição de métricas e automação de arquivos de produção). Não usamos esses dados para nenhum outro fim.
- Não transfere dados obtidos das APIs do Google a terceiros, exceto (a) provedores de infraestrutura estritamente necessários para operar a funcionalidade solicitada pelo usuário (ver seção 7), (b) quando exigido por lei, ou (c) para fins de segurança/prevenção a fraudes.
- Não usa dados do Google para publicidade de qualquer tipo, nem os vende ou licencia.
- Não permite que humanos leiam os dados do Google, exceto: com consentimento específico do usuário; para segurança (ex.: investigar abuso); para cumprir a lei; ou quando os dados forem agregados e anonimizados. O acesso normal aos dados é feito de forma automatizada.
- Não usa dados do Google para treinar modelos de IA. Quando métricas do YouTube são enviadas a um modelo de IA para responder a uma pergunta do administrador, isso é feito via OpenRouter com
data_collection: deny, o que impede o uso desses dados para treinamento e limita a retenção ao tempo necessário para gerar a resposta.
5. Escopos OAuth solicitados e justificativa (escopos mínimos)
Ao conectar contas Google, o Athos solicita apenas os escopos mínimos necessários para operar as funcionalidades descritas:
| Escopo | Por que é necessário (uso no Athos) |
|---|---|
youtube.readonly | Listar os canais dos quais a conta autorizadora é proprietária (channels?mine=true), para identificar o canal e exibir seu nome. É o escopo de menor privilégio disponível para essa finalidade. Somente leitura. |
yt-analytics.readonly | Consultar relatórios de desempenho (views, watch time, inscritos) para exibir no agente IA. É o escopo de menor privilégio para acesso a Analytics. Somente leitura. Não acessamos dados de receita (yt-analytics-monetary.readonly não é solicitado). |
drive, documents | Criar pastas de projeto, copiar templates de roteiro e editar Google Docs conforme o pipeline. Solicitado apenas a administradores da Playathos que operam o fluxo de produção — não é solicitado a proprietários de canais externos. |
userinfo.email, userinfo.profile | Identificar qual conta autorizou o acesso e exibir o avatar do usuário logado. |
6. Armazenamento e segurança
Tokens OAuth e demais dados são armazenados em banco de dados PostgreSQL hospedado no Supabase. Os tokens têm acesso restrito à aplicação Athos por Row-Level Security (RLS), com acesso à integração do YouTube limitado a administradores. A conexão com todas as APIs (Google, ClickUp, OpenRouter) é sempre feita via HTTPS/TLS.
7. Compartilhamento com terceiros (subprocessadores)
Não compartilhamos seus dados com anunciantes, corretores de dados ou parceiros comerciais. Utilizamos apenas os seguintes provedores de infraestrutura, estritamente para operar o serviço:
- Supabase (Estados Unidos e Brasil) — banco de dados e autenticação.
- Vercel (Estados Unidos) — hospedagem da aplicação.
- OpenRouter — roteamento de acesso a modelos de IA (Claude, GPT, Gemini) para o agente. Configuramos
data_collection: deny, garantindo que os dados enviados ao modelo não são usados para treinamento e ficam retidos apenas pelo tempo necessário para responder à consulta.
8. Retenção e exclusão
- Tokens OAuth e dados de canal são mantidos enquanto a integração estiver ativa. Ao desconectar em Configurações → Integrações — ou ao revogar o acesso pelo Google — os tokens são removidos e o Athos deixa de acessar os dados do Google.
- Métricas do YouTube Analytics são consultadas ao vivo, sob demanda, e não são armazenadas de forma persistente pelo Athos.
- Conversas do agente IA são mantidas sob controle do administrador que as criou, até que ele as exclua manualmente.
- Logs de auditoria (tokens consumidos, chamadas às APIs) são mantidos por 12 meses.
9. Seus direitos e controles
Você pode a qualquer momento:
- Desconectar seu canal do YouTube ou conta Drive em Configurações → Integrações no Athos.
- Revogar o acesso pelo Google em myaccount.google.com/permissions.
- Solicitar exclusão dos seus dados escrevendo para suporte@playathos.com.br. Responderemos em até 15 dias corridos.
10. LGPD (Lei Geral de Proteção de Dados)
A Playathos atua como controlador dos dados de seus colaboradores internos e como operador em relação aos dados de contas conectadas por terceiros ao Athos.
Base legal para tratamento: execução de contrato de trabalho ou prestação de serviços (Art. 7º, V da LGPD) para colaboradores; consentimento expresso (Art. 7º, I) para donos de canais que autorizam a integração.
11. Encarregado de proteção de dados (DPO)
Para exercer direitos LGPD ou tratar qualquer questão de privacidade, entre em contato com nosso encarregado por: suporte@playathos.com.br.
12. Mudanças nesta política
Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail aos endereços dos usuários ativos. A data no topo indica a última revisão.
13. Contato
Dúvidas ou solicitações: suporte@playathos.com.br