Esta política descreve uma integração pessoal administrada por Vinicius de Lara. Abrange dados obtidos por APIs Google para tarefas solicitadas pelo titular. Não substitui as políticas do Google, dos provedores de infraestrutura ou dos serviços de inteligência artificial utilizados.
Conforme as permissões concedidas e a tarefa, podem ser tratados conteúdo e metadados de mensagens, destinatários, marcadores, eventos e participantes de agenda, nomes e conteúdo de arquivos, documentos e planilhas, além de contatos em modo somente leitura. O tratamento serve para consulta, organização, elaboração de respostas e documentos e execução de ações autorizadas. Não há finalidade de publicidade ou comercialização desses dados nesta integração.
A configuração consultada solicita acesso ao Gmail, Agenda, Drive, Documentos, Planilhas e leitura de Contatos. O titular concede ou revoga acesso pelo Google. Possuir uma permissão técnica não substitui a autorização necessária para enviar uma mensagem, compartilhar um arquivo ou convidar terceiros.
O assistente opera em equipamentos e infraestrutura controlados pelo titular, incluindo computador pessoal e servidor contratado. Conteúdo necessário à tarefa pode ser transmitido ao provedor de IA configurado para interpretação e elaboração da resposta. Portanto, não seria correto declarar que nenhum dado sai do dispositivo ou que nenhum prestador recebe dados. O GitHub Pages hospeda apenas estas páginas informativas; não é o armazenamento destinado ao corpus privado ou às credenciais Google.
O provedor de IA da configuração atual é a OpenAI, acessada pela conta ChatGPT/Codex do responsável. O titular confirmou, em 09/09/2026, na mesma conta usada pelo Hermes, que o controle geral de melhoria dos modelos está desativado e que a opção de incluir ambientes do Codex também está desligada. Essa configuração não equivale a retenção zero nem elimina dados enviados anteriormente.
O tratamento pelo provedor está sujeito aos seus termos de privacidade e controles de uso de dados. Dados Google não devem ser incluídos em feedback voluntário ao provedor. Alterar o provedor ou os controles exige nova avaliação antes de encaminhar dados Google. Serviços auxiliares não devem receber esses dados sem finalidade autorizada e avaliação de compatibilidade com esta política.
A integração deve observar a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Dados recebidos das APIs Google não devem ser utilizados para publicidade, venda de dados ou desenvolvimento, melhoria ou treinamento de modelos generalistas de IA. Transferências a prestadores devem limitar-se ao necessário para as funcionalidades autorizadas e respeitar esses requisitos.
Esses limites são regras de operação desta integração pessoal; não constituem certificação, auditoria independente ou declaração de verificação do aplicativo pelo Google.
Credenciais OAuth, registros de tarefas e documentos derivados podem ser armazenados no ambiente privado da instalação. A desconexão impede novos acessos autorizados, mas não elimina automaticamente cópias já existentes, logs ou backups. A retenção depende da finalidade de cada registro; não há exclusão automática uniforme para todos os arquivos, históricos e backups. O titular pode solicitar revisão e exclusão dos dados e das cópias sob seu controle pelo contato abaixo; o escopo e as limitações de backups devem ser informados antes da execução.
O fluxo Google usa OAuth em vez de compartilhar a senha com o assistente. Credenciais não devem ser publicadas em páginas, repositórios ou logs. Acesso a e-mails, arquivos e dados de terceiros deve ficar limitado ao necessário para a tarefa. Nenhuma medida garante risco zero.
Para revogar acesso, use Conexões de terceiros da Conta Google. Para dúvidas, revisão de dados, correção ou exclusão sob controle desta instalação: Vinicius de Lara, vbrunoctba@gmail.com.
Mudanças de finalidade, escopo de dados ou prestadores precisam refletir-se nesta política e ser aprovadas antes de ampliar o uso.