Política de Privacidade
Plano de Mídia GPMT • midia.gpmt.com.br • Vigente desde 18 de setembro de 2026
Este é um sistema interno de uso restrito, criado para a equipe da operação de mídia da GPMT organizar seu plano de trabalho. Não é um serviço aberto ao público e não há cadastro: o acesso é liberado apenas para uma lista fechada de e-mails definida pelo administrador.
1. Quem somos
O serviço é operado por GPMT, responsável pelo domínio gpmt.com.br.
Contato para qualquer assunto relativo a privacidade e dados:
giomoccity@gmail.com.
2. Quais dados coletamos
Coletamos o mínimo necessário para o sistema funcionar:
-
Dados da sua Conta Google: nome, endereço de e-mail e
URL da foto de perfil. São obtidos no momento do login, pelos escopos
openid,emaileprofile. - Autorizações do Google: quando você escolhe conectar o Google Agenda ou o Google Drive, guardamos o token de atualização correspondente, cifrado com AES-256-GCM no nosso banco de dados.
- Conteúdo de trabalho: as tarefas que você cria — título, descrição, responsável, prazos, prioridade e status.
- Registros técnicos: data e hora do último login, e logs do servidor com método, rota, código de resposta e duração da requisição.
Não coletamos sua senha (a autenticação é feita inteiramente pelo Google), não usamos cookies de rastreamento, não fazemos perfilamento publicitário e não há integração com redes de anúncios.
3. Como usamos as permissões do Google
Cada permissão é pedida separadamente, só quando você clica para conectá-la, e pode ser revogada a qualquer momento.
Usada para criar, atualizar e apagar apenas os eventos que este sistema gera a partir das suas tarefas com data. A sincronização é de mão única: o site escreve na sua agenda, mas não lê seus compromissos existentes nem os importa para cá.
Usada exclusivamente para enviar os backups do banco de dados a uma pasta criada pelo próprio sistema no seu Drive. Este escopo é o mais restrito disponível: o app só enxerga os arquivos e pastas que ele mesmo criou — nunca o restante do seu Google Drive.
4. O que é enviado ao Google
- Para o Google Agenda: título e descrição da tarefa, etapa, prioridade, data e hora, lembrete e um link de volta para a tarefa no sistema.
-
Para o Google Drive: um arquivo de backup do banco de dados
(gerado com
pg_dump), que contém as tarefas, as seções do plano e os dados de conta descritos no item 2.
Esses dados ficam na sua própria Conta Google, sob seu controle. Nenhum outro destino recebe dados.
5. Uso Limitado dos dados das APIs do Google
O uso e a transferência, por este aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Em termos práticos, isso significa que nós não:
- vendemos, alugamos ou compartilhamos seus dados com terceiros;
- usamos os dados para publicidade, segmentação ou análise de mercado;
- usamos os dados para treinar modelos de inteligência artificial;
- permitimos leitura humana dos dados, salvo com sua autorização expressa, para resolver um problema técnico que você tenha relatado, ou quando exigido por lei.
6. Onde os dados ficam e como são protegidos
- Banco de dados PostgreSQL em servidor próprio no Brasil, sem acesso externo à porta do banco.
- Todo o tráfego do site é servido por HTTPS com certificado Let's Encrypt e HSTS.
- Os tokens de atualização do Google são guardados cifrados (AES-256-GCM); a chave não fica no banco.
- A sessão é um cookie assinado com HMAC-SHA256, marcado como
HttpOnly,SecureeSameSite=Lax. - O acesso ao conteúdo é limitado à lista fechada de administradores; quem entra fora dessa lista vê apenas uma tela de boas-vindas, sem dado algum do plano.
7. Por quanto tempo guardamos
Os dados de conta e as tarefas ficam enquanto o sistema estiver em uso pela equipe. Os arquivos de backup seguem uma retenção automática: os 20 mais recentes permanecem na pasta do Drive e os anteriores vão para a lixeira do Google Drive, onde são excluídos definitivamente pelo próprio Google após 30 dias.
8. Seus direitos e como exercê-los
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados. Basta escrever para giomoccity@gmail.com; respondemos em até 15 dias.
Você também pode agir diretamente, a qualquer momento:
- Desconectar Agenda ou Drive: na tela de Configurações do sistema. O token é revogado no Google e apagado do nosso banco na mesma ação.
- Revogar tudo pelo Google: em myaccount.google.com/permissions, removendo o acesso deste aplicativo.
Revogar o acesso não apaga os eventos já criados na sua agenda nem os backups já enviados ao seu Drive — eles continuam sendo seus, e você os apaga pelo próprio Google quando quiser.
9. Mudanças nesta política
Alterações relevantes serão publicadas nesta página, com atualização da data de vigência no topo.