✉GMAIL CLEANERtriagem seguraVoltar ao login
# Política de Privacidade — Gmail Cleaner

**Versão:** 1.0 — **Data de vigência:** [PREENCHER]

> **Documento-base para revisão jurídica.** Este texto foi preparado para refletir o funcionamento previsto do Gmail Cleaner, mas não substitui a revisão de advogado ou profissional de privacidade. Antes da publicação, o controlador deve completar os campos marcados como `[PREENCHER]`, confirmar os fluxos técnicos reais e publicar esta política em URL estável.

## 1. Quem somos

O Gmail Cleaner é um aplicativo web de organização de e-mails operado por **[PREENCHER: razão social ou nome completo do controlador]**, inscrito no **[PREENCHER: CNPJ ou identificação aplicável]**, com endereço em **[PREENCHER: endereço]**. Para dúvidas sobre privacidade e exercício de direitos, o titular pode escrever para **[PREENCHER: e-mail de privacidade]**. O contato operacional atualmente associado ao projeto é `contato@msaytech.com`, devendo ser confirmado pelo controlador antes da publicação.

Nesta política, “Gmail Cleaner”, “nós” e “aplicativo” significam o serviço web disponibilizado em `https://cleanmail.portalsystem.dev.br`. “Você” significa a pessoa que cria uma conta, conecta um provedor ou utiliza qualquer função do aplicativo.

## 2. O que o aplicativo faz

O Gmail Cleaner ajuda o usuário a revisar remetentes e organizar uma conta de e-mail. No fluxo Gmail, o aplicativo usa as APIs oficiais do Google e solicita somente as permissões necessárias para cada etapa. O primeiro acesso pode operar em modo de leitura, usando metadados e cabeçalhos para agrupar remetentes, contar mensagens e identificar sinais de newsletters.

O aplicativo **não acessa Google Drive, arquivos do Drive, contatos, agenda, anexos ou o conteúdo completo das mensagens como finalidade padrão**. Se uma função futura exigir uma permissão diferente, o aplicativo deverá explicar a finalidade antes de solicitar consentimento adicional.

## 3. Dados tratados

Podemos tratar dados de cadastro, como nome de exibição, endereço de e-mail, senha armazenada somente como hash, identificadores internos e registros de sessão. Para conectar um provedor, tratamos o endereço da conta conectada, o provedor, os escopos autorizados, o refresh token OAuth e os metadados técnicos necessários para manter ou revogar a conexão.

Durante uma análise Gmail-only, o aplicativo pode tratar remetente, destinatário quando estritamente necessário à função, assunto, data, identificadores técnicos da mensagem, labels, cabeçalhos permitidos, contagens e sinais de inscrição, como `List-Unsubscribe`, `List-ID` e `Precedence`. O aplicativo não deve armazenar anexos nem o corpo completo das mensagens para a finalidade de triagem por remetente.

Também podemos tratar decisões do usuário, como manter, revisar, mover para Lixeira, criar label ou deixar uma desinscrição pendente; registros de auditoria; endereço IP; agente do navegador; data e hora; mensagens de erro; e informações necessárias à segurança, prevenção de abuso e suporte.

## 4. Finalidades e bases legais

Os dados são tratados para autenticar o usuário, manter a sessão, conectar e revogar provedores, executar análises solicitadas, gerar relatórios, apresentar remetentes por volume, permitir decisões de organização, proteger o serviço, manter registros de auditoria e responder solicitações.

As bases legais aplicáveis devem ser confirmadas pelo controlador para cada operação. Em regra, podem incluir execução de contrato ou de medidas preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse para segurança, prevenção de fraude e auditoria, sempre com avaliação de necessidade e respeito aos direitos do titular. Para dados acessados por OAuth, o consentimento e a autorização expressa do usuário no provedor são requisitos operacionais do fluxo, sem substituir a análise jurídica da base legal aplicável.

## 5. APIs oficiais e permissões do Google

A conexão Gmail usa OAuth 2.0 e as APIs oficiais do Google. O aplicativo não solicita a senha da conta Google. O usuário é encaminhado ao Google, autoriza os escopos exibidos e pode revogar o acesso nas configurações da conta Google.

O acesso inicial deve ser limitado ao escopo de leitura necessário para análise. Ações que alterem mensagens, labels ou filtros devem solicitar consentimento incremental, explicar a permissão e exigir confirmação da ação. O Gmail Cleaner não deve usar os dados do Google para publicidade, venda, enriquecimento de perfis, treinamento de modelos ou finalidade incompatível com a função autorizada. O tratamento deve observar a [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy) e as políticas aplicáveis do Google.

## 6. Armazenamento e criptografia

Tokens OAuth, Client ID, Client Secret, Tenant ID e outros segredos de integração são criptografados no servidor com Sodium, usando uma chave secreta interna de 32 bytes codificada em Base64 na variável `TOKEN_ENCRYPTION_KEY`. Essa chave não é o token do Google, não concede acesso ao Gmail e não deve ser compartilhada.

Cada usuário possui um identificador aleatório não derivado do endereço de e-mail. Arquivos privados, quando utilizados, devem ser gravados fora da raiz pública, em diretório com permissões restritas ao usuário do serviço. Relatórios de análise devem conter somente os campos necessários e, no fluxo de produção, devem ser criptografados em repouso antes de serem gravados. O banco guarda referências, contagens, vínculo da conta e decisões; não deve armazenar segredos em texto puro.

A troca ou perda da `TOKEN_ENCRYPTION_KEY` pode tornar dados criptografados irrecuperáveis. O controlador deve manter cópia segura da chave conforme seu plano de continuidade, sem colocá-la no repositório, em arquivo público, no ZIP de implantação ou nesta política.

## 7. Compartilhamento e operadores

O aplicativo compartilha dados somente quando necessário para prestar a função solicitada, proteger a infraestrutura, cumprir obrigação legal, responder a ordem válida ou operar o provedor autorizado pelo usuário. O Google processa dados conforme seus próprios termos e políticas. Outros provedores, como Microsoft, Yahoo ou Apple, somente devem ser ativados quando a integração correspondente estiver implementada e documentada.

O controlador deve manter uma lista atualizada de hospedagem, banco de dados, e-mail transacional, monitoramento e demais operadores, incluindo localização, finalidade e garantias contratuais aplicáveis. Não comercializamos dados de e-mail.

## 8. Transferências internacionais

A utilização do Google, serviços de hospedagem, bibliotecas ou provedores técnicos pode envolver processamento fora do Brasil. O controlador deve identificar os países e mecanismos jurídicos aplicáveis, documentar as garantias e informar o titular quando necessário, observando a LGPD e regulamentação da ANPD.

## 9. Retenção e exclusão

Mantemos dados pelo período necessário à finalidade informada, à segurança, à auditoria e ao cumprimento de obrigações legais. O usuário pode desconectar o Gmail pelo aplicativo; essa ação deve revogar ou invalidar o token armazenado, quando tecnicamente possível, e impedir novos acessos. O usuário também pode solicitar exclusão da conta, relatórios, decisões e arquivos privados, ressalvadas cópias de segurança e obrigações legais.

Os prazos concretos devem ser definidos pelo controlador antes da publicação: **[PREENCHER: prazo de retenção de conta]**, **[PREENCHER: prazo de retenção de relatórios]**, **[PREENCHER: prazo de logs]** e **[PREENCHER: política de backups]**.

## 10. Direitos do titular

Nos termos da LGPD, o titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade quando regulamentada, informação sobre compartilhamentos, informação sobre consequências do consentimento, revogação do consentimento, oposição quando cabível e revisão de decisões automatizadas quando aplicável. Os pedidos devem ser enviados para **[PREENCHER: canal de privacidade]** com informações suficientes para verificar a identidade e localizar a conta.

As informações sobre direitos devem ser interpretadas em conjunto com a orientação da [ANPD sobre direitos dos titulares](https://www.gov.br/anpd/pt-br/assuntos/titular-de-dados-1/direito-dos-titulares). O titular também pode apresentar reclamação à ANPD.

## 11. Cookies e segurança

O aplicativo utiliza cookies e tecnologias semelhantes para sessão, proteção contra falsificação de requisições, preferências essenciais e segurança. Cookies não essenciais, analytics ou marketing somente devem ser ativados conforme a configuração adotada pelo controlador e a legislação aplicável.

Adotamos controles como sessões protegidas, CSRF, limitação de acesso, criptografia de segredos, auditoria, separação de diretório privado e princípio de menor privilégio. Nenhuma transmissão ou armazenamento é absolutamente livre de risco. Em caso de incidente relevante, o controlador avaliará a comunicação aos titulares e à ANPD conforme a legislação aplicável.

## 12. Crianças e adolescentes

O serviço não é direcionado a crianças. O controlador deve definir a política aplicável a adolescentes e impedir o tratamento incompatível com a legislação. Se houver suspeita de cadastro indevido, entre em contato pelo canal de privacidade.

## 13. Alterações

Esta política pode ser atualizada para refletir mudanças técnicas, legais ou de finalidade. A versão vigente será publicada em **[PREENCHER: URL pública da política]**, com data de atualização. Mudanças relevantes deverão ser comunicadas por meio adequado.

## 14. Contato

Controlador: **[PREENCHER]**  
E-mail de privacidade: **[PREENCHER]**  
Encarregado, se aplicável: **[PREENCHER]**  
Endereço: **[PREENCHER]**  
URL desta política: `https://cleanmail.portalsystem.dev.br/?route=privacy`

## Referências oficiais

[1]: https://www.gov.br/anpd/pt-br/assuntos/titular-de-dados-1/direito-dos-titulares "ANPD — Direitos dos titulares"
[2]: https://developers.google.com/terms/api-services-user-data-policy "Google API Services User Data Policy"
[3]: https://developers.google.com/identity/protocols/oauth2/policies "Google OAuth 2.0 Policies"
[4]: https://support.google.com/cloud/answer/13806988?hl=pt-BR "Google Cloud — política de privacidade para aplicativos"