Política de Privacidade

Última atualização: 6 de julho de 2026

1. Quem somos

O Athos é um sistema interno de gestão de produção de vídeo operado pela Playathos, empresa brasileira. Este documento descreve como coletamos, usamos, armazenamos e compartilhamos os dados pessoais e dados de contas de terceiros conectadas ao Athos.

2. Dados que coletamos

Ao usar o Athos, podemos coletar:

  • Dados de perfil dos administradores: nome, e-mail corporativo, avatar e função.
  • Dados de integração Google Drive: tokens OAuth e metadata dos arquivos que o Athos precisa criar/ler para o fluxo de produção (roteiros, thumbs, materiais brutos).
  • Dados de integração YouTube: tokens OAuth (youtube.readonly + yt-analytics.readonly), identificador e nome do canal, e-mail da conta que autorizou.
  • Dados de integração ClickUp: tokens de API e metadata das tasks operacionais.
  • Conteúdo enviado ao agente IA: mensagens de texto, documentos e imagens enviados no chat do agente para consulta e resposta.
  • Dados de uso: logs de acesso, chamadas às ferramentas integradas e tokens consumidos por mensagem (para auditoria de custo).

3. Como usamos os dados

Usamos os dados exclusivamente para operar o Athos:

  • Exibir métricas do YouTube Analytics (visualizações, tempo de exibição, novos inscritos, etc.) dentro do Athos para os administradores autorizados.
  • Criar e organizar automaticamente pastas e documentos no Google Drive conforme o pipeline de produção da Playathos.
  • Consultar e exibir tasks do ClickUp relevantes ao contexto do usuário.
  • Permitir consultas em linguagem natural através do agente IA interno sobre os dados acima.

Não usamos dados para publicidade, marketing externo, venda a terceiros ou qualquer finalidade além da operação interna descrita.

4. Escopos OAuth solicitados e justificativa

Ao conectar contas Google, o Athos solicita apenas os escopos necessários para operar as funcionalidades descritas:

EscopoUso no Athos
youtube.readonlyListar canais gerenciados pela conta que autorizou, para permitir que o administrador escolha qual canal conectar. Somente leitura.
yt-analytics.readonlyConsultar relatórios de desempenho (views, watch time, inscritos) para exibir no agente IA. Somente leitura. Não acessamos dados de receita (yt-analytics-monetary.readonly) — este escopo não é solicitado.
drive, documentsCriar pastas de projeto, copiar templates de roteiro e editar Google Docs conforme o pipeline. Este escopo é solicitado apenas para administradores da Playathos que operam o fluxo de produção — não é solicitado a proprietários de canais externos.
userinfo.email, userinfo.profileIdentificar qual conta autorizou o acesso, exibir avatar do usuário logado.

5. Armazenamento e segurança

Tokens OAuth e demais dados são armazenados em banco de dados PostgreSQL hospedado no Supabase (região São Paulo). Os tokens são armazenados criptografados e o acesso ao banco é restrito à aplicação Athos com Row- Level Security (RLS).

A conexão com todas as APIs (Google, ClickUp, OpenRouter) é sempre feita via HTTPS.

6. Compartilhamento com terceiros

Não compartilhamos seus dados com anunciantes, corretores de dados ou parceiros comerciais. Utilizamos os seguintes provedores de infraestrutura para operar o serviço:

  • Supabase (Estados Unidos e Brasil) — banco de dados e autenticação.
  • Vercel (Estados Unidos) — hospedagem da aplicação.
  • OpenRouter — provedor de acesso a modelos de IA (Claude, GPT, Gemini) para o agente. Configuramos data_collection: deny no OpenRouter, garantindo que os dados enviados ao modelo não são usados para treinamento e ficam retidos apenas pelo tempo necessário para responder à consulta.

7. Retenção

  • Tokens OAuth são mantidos enquanto a integração estiver ativa. Ao desconectar em Configurações Integrações, os tokens são removidos.
  • Conversas do agente IA são mantidas por tempo indeterminado, sob controle do administrador que as criou, até que ele as exclua manualmente.
  • Logs de auditoria (tokens consumidos, chamadas às APIs) são mantidos por 12 meses.

8. Seus direitos

Você pode a qualquer momento:

9. LGPD (Lei Geral de Proteção de Dados)

A Playathos atua como controlador dos dados de seus colaboradores internos, e como operador em relação aos dados de contas conectadas por terceiros ao Athos.

Base legal para tratamento: execução de contrato de trabalho ou prestação de serviços (Art. 7º, V da LGPD) para colaboradores; consentimento expresso (Art. 7º, I) para donos de canais que autorizam integração.

10. Encarregado de proteção de dados (DPO)

Para exercer direitos LGPD ou tratar qualquer questão de privacidade, entre em contato com nosso encarregado por: suporte@playathos.com.br.

11. Mudanças nesta política

Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail aos endereços dos usuários ativos. A data no topo indica a última revisão.

12. Contato

Dúvidas ou solicitações: suporte@playathos.com.br