Política de Dados da API do Google

CONFORMIDADE COM A POLÍTICA DE DADOS DO USUÁRIO DOS SERVIÇOS DE API DO GOOGLE

Conformidade com a Política de Dados do Usuário dos Serviços de API do Google
REMBRR INC. – Port Charlotte, Flórida, EUA.
Oficina de Privacidade e Conformidade – privacy@rembrr.com

  1. Declaração Geral
    Esta política descreve como a REMBRR INC. acessa, utiliza, armazena e protege os dados de usuário do Google por meio de integrações OAuth 2.0.

    O texto publicado em https://rembrr.com/politica-de-datos-google-api/ é exatamente igual ao exibido na tela de consentimento do OAuth e na verificação de marca do Google.

    O REMBRRR cumpre integralmente a Política de Dados do Usuário dos Serviços de API do Google, a Política de Desenvolvedor do Google Workspace e todas as etapas do processo de Verificação de OAuth e Verificação de Marca exigidas para as APIs do Gmail, Drive e Calendar.

  2. Dados Acessados
    Com o consentimento explícito do usuário, a REMBRR INC. pode solicitar os escopos mínimos do OAuth 2.0 necessários para fornecer funções de sincronização e produtividade entre a conta do Google do usuário e a plataforma REMBRR.
    As categorias de dados acessadas são estritamente limitadas a:
    Perfil básico: nome, e-mail e foto de perfil, usados exclusivamente para autenticação.

    Google Drive: ver, criar e atualizar arquivos e metadados exclusivamente dentro do espaço de trabalho do REMBRR que o usuário escolher vincular.

    Google Calendar: ler e criar eventos para sincronização de agenda.
    Gmail (apenas metadados): assunto, remetente, destinatário e horário, usados exclusivamente para notificações ou automações solicitadas pelo usuário. O REMBRR nunca lê, armazena ou analisa o conteúdo das mensagens.
    Google Tarefas / Google Keep (apenas metadados): títulos e carimbos de data/hora de notas ou tarefas se o usuário conectá-los voluntariamente.

    Nenhum outro dado de usuário do Google é acessado, armazenado ou analisado, incluindo conteúdo de mensagens, anexos ou contatos.

  3. Uso de Dados
    Os dados obtidos do Google são utilizados exclusivamente para:
    Autenticar o usuário e gerenciar sessões seguras.

    Sincronizar arquivos do Drive, eventos do Calendário, Tarefas e notas dentro do espaço de trabalho do usuário.

    Fornecer as funções solicitadas e manter a confiabilidade do serviço.
    Os dados das APIs do Google nunca são usados para publicidade, criação de perfis comportamentais nem revenda.

  4. Compartilhamento de Dados
    A REMBRR não compartilha dados de usuário do Google com terceiros, exceto:
    Com provedores de infraestrutura ou autenticação que apoiam a operação segura do sistema e estão sujeitos a acordos rígidos de confidencialidade.
    Quando a lei ou uma ordem judicial o exigirem.
    Todo o tratamento é realizado em cumprimento estrito à Google API Services User Data Policy e aos OAuth Limited Use Requirements.
  5. Armazenamento e Proteção
    Criptografados em trânsito (TLS 1.3) e em repouso (AES-256).
    Armazenados exclusivamente em servidores seguros localizados nos Estados Unidos.

    Protegidos por meio de controles multinível: RBAC, MFA, registros de auditoria e isolamento por conta.

    O REMBRR não exporta dados do Google para sistemas externos de análise ou publicidade.

  6. Retenção e Eliminação
    Os dados provenientes de integrações do Google são conservados apenas enquanto o usuário mantiver a conexão ativa.
    Quando o usuário a desconecta ou solicita a exclusão:
    Os tokens de OAuth e todas as informações associadas são revogados e excluídos permanentemente em um prazo máximo de 30 dias.
    As cópias de segurança com dados residuais são eliminadas automaticamente no ciclo de manutenção seguinte, num prazo máximo de 45 dias.
    O usuário pode verificar a exclusão escrevendo para support@rembrr.com ou mediante /delete-data-request.
  7. Controle do Usuário
    O usuário pode revogar a qualquer momento o acesso do REMBRR aos seus dados do Google visitando https://myaccount.google.com/permissions.
    Você também pode solicitar acesso, portabilidade ou exclusão diretamente a info@rembrr.com ou através de /user-data-rights.
  8. Transparência no Fluxo de Conexão
    Durante o login com o Google ou ao conectar Drive, Calendar, Gmail, Tasks ou Keep, o usuário vê o seguinte aviso:
    “Ao iniciar sessão com o Google ou conectar um serviço do Google, você aceita a Política de Privacidade e os Termos de Uso do REMBRR.”
    A mensagem inclui links para /politica-de-privacidad, /terminos e /user-data-rights.
  9. Compromissos de Cumprimento
    REMBRR INC. certifica que:
    Esta política é revisada anualmente ou sempre que o Google atualiza sua Política de Dados do Usuário dos Serviços de API.
    Os controles de segurança seguem as estruturas NIST SP 800-53 e ISO/IEC 27001.
    Todo engenheiro com acesso a dados OAuth recebe treinamento em privacidade e assina acordos de confidencialidade.
    Uma Avaliação de Impacto sobre a Proteção de Dados (DPIA) é mantida para os escopos do Gmail, Drive e Calendar.
    Os usuários são notificados de qualquer alteração substancial pelo menos 7 dias antes de sua entrada em vigor.
  10. Contato para Assuntos de Dados do Google
    Oficina de Privacidade e Conformidade – privacy@rembrr.com
    REMBRR INC.
    23087 Langdon Avenue, Port Charlotte, FL 33954, EUA.
  11. Última atualização em 14 de outubro de 2025.
    Esta versão substitui todas as anteriores e é idêntica ao texto apresentado para a verificação do OAuth no Google Cloud Console.