Política de Privacidade
Última atualização: 19 de agosto de 2026
Esta política explica quais dados o Joii coleta, para que os usa, com quem os compartilha e por quanto tempo os guarda. Há uma seção dedicada aos dados do Google, que se aplica a quem escolhe conectar a própria conta Google ao Joii.
Quem somos
O Joii é um aplicativo de comunicação e trabalho para equipes, operado por Gabriel Brasil. Para qualquer assunto relativo a esta política, incluindo pedidos de acesso ou exclusão de dados, escreva para gabriel@gabrielbrasil.com.br.
Quando uma empresa usa o Joii, ela é a controladora dos dados de trabalho dos seus membros, e o Joii atua como operador, seguindo as instruções dessa empresa.
Dados que o Joii coleta
| Categoria | O que inclui | Por quê |
|---|---|---|
| Conta | Nome, e-mail, foto de perfil, cargo | Identificar você nas conversas e controlar o acesso |
| Organização | Nome da empresa, canais, membros, papéis e permissões | Separar o que é de cada empresa e aplicar as permissões |
| Conteúdo | Mensagens, arquivos anexados, tarefas, decisões, reuniões | É o próprio serviço: o conteúdo que você cria e consulta |
| Uso | Registros de auditoria, horário de acesso, presença | Segurança, suporte e as trilhas de auditoria que a empresa consulta |
| Notificações | Inscrição de push do navegador | Entregar avisos de menção e mensagem direta |
O Joii não usa o conteúdo das suas conversas para publicidade e não vende dados pessoais a ninguém.
Dados do Google
Conectar a conta Google é opcional. Serve para criar e agendar reuniões do Google Meet sem sair do Joii. Enquanto você não conectar, nada desta seção se aplica a você.
Permissões que pedimos e o que fazemos com cada uma
| Permissão | Uso exato no Joii |
|---|---|
calendar.eventsVer e editar eventos nas suas agendas |
Criar o evento da reunião que você agenda pelo Joii, com o link do Meet e os convidados que você escolheu; ler o evento para saber quem aceitou ou recusou; e apagá-lo quando você cancela a reunião no Joii. O Joii não lê, altera nem apaga eventos que não foram criados por ele. |
calendar.calendarlist.readonlyVer a lista das suas agendas |
Montar a lista para você escolher em qual agenda as reuniões do Joii devem entrar. Lê apenas os nomes das agendas — nenhum evento. |
openid, email, profile |
Identificar qual conta Google foi conectada, para exibir o endereço na tela de integrações e associar a conexão ao seu usuário. |
O que fica guardado
- Os tokens de acesso e renovação emitidos pelo Google, cifrados com AES-256-GCM antes de tocarem o banco de dados. A chave de criptografia vive fora do banco, nas variáveis de ambiente do servidor.
- O endereço de e-mail e o identificador da conta Google conectada.
- O identificador do evento criado para cada reunião e a resposta de cada convidado (aceitou, recusou, talvez, sem resposta), para mostrar no Joii quem confirmou presença.
O Joii não guarda cópia da sua agenda, do conteúdo de eventos que não criou, nem de qualquer outro dado do Google além do listado acima.
Uso limitado
O uso e a transferência, pelo Joii, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Na prática, isso significa que os dados do Google acessados pelo Joii são usados apenas para entregar as funções descritas nesta página, não são usados para publicidade, não são vendidos, não são transferidos a terceiros salvo para operar o serviço, e não são lidos por pessoas — exceto com a sua autorização expressa, para resolver um problema de suporte que você tenha relatado, por exigência legal, ou de forma agregada e anonimizada.
Como desconectar
Em Configurações → Integrações, no Joii, o botão de desconectar revoga o token junto ao Google e apaga as credenciais guardadas. Você também pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Eventos já criados na sua agenda permanecem lá — eles são seus.
Onde os dados ficam
O Joii se apoia em três fornecedores, todos atuando como operadores:
- Convex — banco de dados, funções de servidor e arquivos.
- Cloudflare — entrega do site e do aplicativo web.
- Google — apenas para quem conecta a conta, e apenas para as chamadas descritas acima.
Esses fornecedores operam servidores fora do Brasil, o que implica transferência internacional dos dados necessários à prestação do serviço.
Segurança
- Tráfego cifrado em trânsito (TLS) e credenciais de terceiros cifradas em repouso.
- Autorização verificada no servidor a cada requisição, por organização e por conversa.
- Trilha de auditoria dos eventos sensíveis, consultável pelos administradores da empresa.
- Autenticação multifator e duração de sessão configuráveis pela empresa.
Nenhum sistema é imune a incidentes. Se ocorrer um que afete seus dados pessoais, comunicaremos os titulares e a autoridade competente conforme a lei aplicável.
Retenção
O conteúdo de trabalho é mantido enquanto a organização existir no Joii. Quando um membro é removido, suas credenciais de provedores externos são revogadas e apagadas. Encerrada a conta da organização, os dados são excluídos em até 90 dias, ressalvado o que a lei obrigar a reter.
Seus direitos
Pela LGPD, você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade e exclusão dos seus dados pessoais, além de revogar consentimentos. Escreva para gabriel@gabrielbrasil.com.br; respondemos em até 15 dias. Se os dados pertencerem ao espaço de uma empresa, encaminharemos o pedido a ela, que é a controladora.
Crianças
O Joii é um produto de trabalho, não destinado a menores de 18 anos, e não coleta dados de crianças e adolescentes de forma consciente.
Mudanças nesta política
Alterações relevantes serão anunciadas dentro do aplicativo antes de entrarem em vigor, e a data no topo desta página sempre indica a última revisão.
Contato
Dúvidas, pedidos ou reclamações: gabriel@gabrielbrasil.com.br.