O LEBEN Studio é a plataforma de gestão de conteúdo operada pela
Agência Leben. Ela é usada pela equipe da agência e pelas empresas clientes,
que entram com login próprio para revisar, aprovar e acompanhar a publicação do conteúdo das suas marcas.
Cada empresa conecta as próprias contas de rede social, pelo login oficial de cada
plataforma, e pode desconectá-las quando quiser. Esta política explica quais dados o aplicativo acessa
em cada plataforma e como esses dados são usados.
Dados que acessamos
Quando você conecta um canal do YouTube ao LEBEN Studio, pedimos autorização (via login do Google)
para os seguintes escopos:
- youtube.upload — enviar vídeos ao seu canal do YouTube em seu nome.
- youtube.readonly — ler o nome, o identificador e a foto do canal, apenas para
exibir qual conta está conectada dentro do painel.
Não acessamos seus e-mails, contatos, arquivos, histórico de navegação nem qualquer outro dado
do Google além do descrito acima.
Outras plataformas conectadas
Além do YouTube, o aplicativo integra-se às plataformas abaixo. Em todas, o acesso é concedido pelo
próprio titular da conta, pelo login oficial da plataforma, e limitado ao mínimo necessário:
- Instagram e Facebook (Meta) — ler o perfil e as mídias da conta profissional,
publicar as peças aprovadas, ler métricas das publicações e, quando o recurso de resposta
automática estiver ativo, ler e responder comentários nas publicações da própria conta. Usamos
instagram_basic, instagram_content_publish, instagram_manage_insights,
instagram_manage_comments, pages_show_list, pages_read_engagement,
pages_manage_posts e business_management.
- TikTok — identificar a conta conectada (user.info.basic: identificador,
nome de exibição e foto) e enviar os vídeos aprovados, como publicação
(video.publish) ou como rascunho para edição no aplicativo do TikTok (video.upload).
- LinkedIn — identificar a conta ou página conectada e publicar as peças aprovadas.
Não lemos mensagens privadas, não acessamos listas de seguidores nem dados de outras pessoas além do
que a própria plataforma retorna sobre a conta conectada e as publicações feitas por ela.
Como usamos esses dados
- Publicar/agendar no seu canal do YouTube os vídeos que você mesmo aprovou no painel.
- Mostrar qual canal está conectado (nome e foto) na tela de contas conectadas.
Os dados do YouTube não são vendidos, alugados nem compartilhados com terceiros,
e não são usados para publicidade.
Proteção de dados sensíveis
Tratamos como dados sensíveis as credenciais de acesso (o token de acesso e o
token de atualização fornecidos pelo Google), pois são o que permite enviar vídeos ao canal.
Aplicamos os seguintes mecanismos de proteção:
- Criptografia em trânsito: toda a comunicação entre o navegador, o LEBEN Studio e as
APIs do Google trafega exclusivamente por HTTPS/TLS. Não há endpoints em HTTP.
- Criptografia em repouso: os tokens são armazenados cifrados com AES-256-CBC,
com vetor de inicialização único por registro. Não são gravados em texto puro em nenhum momento. A chave de
criptografia fica apenas no servidor, fora do banco de dados e fora do código-fonte versionado.
- Controle de acesso: os tokens só são acessíveis pelo processo do servidor que executa a
publicação. O painel exige autenticação e o acesso é limitado por cliente/perfil; nenhum token é exposto na
interface, em URLs, em logs ou em respostas da API.
- Privilégio mínimo: solicitamos apenas os dois escopos estritamente necessários
(youtube.upload e youtube.readonly). Não pedimos permissões mais amplas do que o recurso exige.
- Sem compartilhamento: os dados obtidos das APIs do Google não são vendidos, alugados,
cedidos a terceiros, usados para publicidade, nem utilizados para treinar modelos de IA.
- Servidor: a aplicação e o banco de dados ficam em ambiente privado da Agência Leben, com
acesso administrativo restrito a pessoal autorizado e autenticado.
Além dos tokens, guardamos apenas o identificador, o nome e a foto do canal — usados para exibir qual conta
está conectada no painel.
Comentários de outras pessoas
O aplicativo pode oferecer resposta automática a comentários nas publicações das
contas conectadas. Nesse caso, tratamos dados de terceiros — as pessoas que
comentaram — e por isso detalhamos o que acontece:
- O que lemos: o texto do comentário, o nome de usuário de quem comentou, a data
e o identificador do comentário, apenas nas publicações da conta conectada. Não lemos mensagens
privadas, não acessamos o perfil de quem comentou além do nome de usuário público, e não montamos
cadastro de comentaristas.
- O que fazemos: comparamos o texto com as regras criadas pela própria marca
(palavra → resposta) e, quando há correspondência, publicamos uma resposta pública ao comentário.
Nenhuma mensagem privada é enviada.
- O que guardamos: um registro do comentário respondido — identificador, nome de
usuário, trecho do texto e a resposta enviada — apenas para não responder duas vezes ao mesmo
comentário e para a marca auditar o que foi publicado em seu nome.
- O que não fazemos: não usamos esses dados para publicidade, não vendemos nem
compartilhamos com terceiros, não treinamos modelos de IA com eles e não os cruzamos com nenhuma
outra base.
- Exclusão: o registro é apagado quando a marca desativa o recurso ou desconecta
a conta, e a qualquer momento mediante pedido pelo contato abaixo.
O recurso é ligado pela própria marca, regra a regra, e pode ser desligado a qualquer momento.
Retenção e exclusão
Mantemos os tokens apenas enquanto o canal estiver conectado. Você pode desconectar o canal a
qualquer momento pelo painel (tela "Conectar Contas"), o que apaga imediatamente os tokens
armazenados. Também é possível revogar o acesso diretamente em
myaccount.google.com/permissions.
Para solicitar a exclusão de qualquer dado, escreva para o contato abaixo: atendemos em
até 30 dias. Em caso de incidente de segurança que envolva esses dados, revogamos as credenciais
afetadas e comunicamos os titulares.
Uso limitado (Google API Services)
O uso das informações recebidas das APIs do Google pelo LEBEN Studio segue a
Política de Dados do Usuário dos Serviços de API do Google,
incluindo os requisitos de Uso Limitado.
Contato
Agência Leben — marcelo_bandeira11@hotmail.com