Política de Privacidade
Última atualização: 6 de julho de 2026
1. Quem somos
O Athos é um sistema interno de gestão de produção de vídeo operado pela Playathos, empresa brasileira. Este documento descreve como coletamos, usamos, armazenamos e compartilhamos os dados pessoais e dados de contas de terceiros conectadas ao Athos.
2. Dados que coletamos
Ao usar o Athos, podemos coletar:
- Dados de perfil dos administradores: nome, e-mail corporativo, avatar e função.
- Dados de integração Google Drive: tokens OAuth e metadata dos arquivos que o Athos precisa criar/ler para o fluxo de produção (roteiros, thumbs, materiais brutos).
- Dados de integração YouTube: tokens OAuth (
youtube.readonly+yt-analytics.readonly), identificador e nome do canal, e-mail da conta que autorizou. - Dados de integração ClickUp: tokens de API e metadata das tasks operacionais.
- Conteúdo enviado ao agente IA: mensagens de texto, documentos e imagens enviados no chat do agente para consulta e resposta.
- Dados de uso: logs de acesso, chamadas às ferramentas integradas e tokens consumidos por mensagem (para auditoria de custo).
3. Como usamos os dados
Usamos os dados exclusivamente para operar o Athos:
- Exibir métricas do YouTube Analytics (visualizações, tempo de exibição, novos inscritos, etc.) dentro do Athos para os administradores autorizados.
- Criar e organizar automaticamente pastas e documentos no Google Drive conforme o pipeline de produção da Playathos.
- Consultar e exibir tasks do ClickUp relevantes ao contexto do usuário.
- Permitir consultas em linguagem natural através do agente IA interno sobre os dados acima.
Não usamos dados para publicidade, marketing externo, venda a terceiros ou qualquer finalidade além da operação interna descrita.
4. Escopos OAuth solicitados e justificativa
Ao conectar contas Google, o Athos solicita apenas os escopos necessários para operar as funcionalidades descritas:
| Escopo | Uso no Athos |
|---|---|
youtube.readonly | Listar canais gerenciados pela conta que autorizou, para permitir que o administrador escolha qual canal conectar. Somente leitura. |
yt-analytics.readonly | Consultar relatórios de desempenho (views, watch time, inscritos) para exibir no agente IA. Somente leitura. Não acessamos dados de receita (yt-analytics-monetary.readonly) — este escopo não é solicitado. |
drive, documents | Criar pastas de projeto, copiar templates de roteiro e editar Google Docs conforme o pipeline. Este escopo é solicitado apenas para administradores da Playathos que operam o fluxo de produção — não é solicitado a proprietários de canais externos. |
userinfo.email, userinfo.profile | Identificar qual conta autorizou o acesso, exibir avatar do usuário logado. |
5. Armazenamento e segurança
Tokens OAuth e demais dados são armazenados em banco de dados PostgreSQL hospedado no Supabase (região São Paulo). Os tokens são armazenados criptografados e o acesso ao banco é restrito à aplicação Athos com Row- Level Security (RLS).
A conexão com todas as APIs (Google, ClickUp, OpenRouter) é sempre feita via HTTPS.
6. Compartilhamento com terceiros
Não compartilhamos seus dados com anunciantes, corretores de dados ou parceiros comerciais. Utilizamos os seguintes provedores de infraestrutura para operar o serviço:
- Supabase (Estados Unidos e Brasil) — banco de dados e autenticação.
- Vercel (Estados Unidos) — hospedagem da aplicação.
- OpenRouter — provedor de acesso a modelos de IA (Claude, GPT, Gemini) para o agente. Configuramos
data_collection: denyno OpenRouter, garantindo que os dados enviados ao modelo não são usados para treinamento e ficam retidos apenas pelo tempo necessário para responder à consulta.
7. Retenção
- Tokens OAuth são mantidos enquanto a integração estiver ativa. Ao desconectar em Configurações → Integrações, os tokens são removidos.
- Conversas do agente IA são mantidas por tempo indeterminado, sob controle do administrador que as criou, até que ele as exclua manualmente.
- Logs de auditoria (tokens consumidos, chamadas às APIs) são mantidos por 12 meses.
8. Seus direitos
Você pode a qualquer momento:
- Desconectar seu canal do YouTube ou conta Drive em Configurações → Integrações no Athos.
- Revogar acesso pelo Google em myaccount.google.com/permissions.
- Solicitar exclusão dos seus dados escrevendo para suporte@playathos.com.br. Responderemos em até 15 dias corridos.
9. LGPD (Lei Geral de Proteção de Dados)
A Playathos atua como controlador dos dados de seus colaboradores internos, e como operador em relação aos dados de contas conectadas por terceiros ao Athos.
Base legal para tratamento: execução de contrato de trabalho ou prestação de serviços (Art. 7º, V da LGPD) para colaboradores; consentimento expresso (Art. 7º, I) para donos de canais que autorizam integração.
10. Encarregado de proteção de dados (DPO)
Para exercer direitos LGPD ou tratar qualquer questão de privacidade, entre em contato com nosso encarregado por: suporte@playathos.com.br.
11. Mudanças nesta política
Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail aos endereços dos usuários ativos. A data no topo indica a última revisão.
12. Contato
Dúvidas ou solicitações: suporte@playathos.com.br