Hermes · Documento legal

Política de Privacidade.

Última atualização: 24 de agosto de 2026.

Esta Política de Privacidade descreve como o Hermes trata os dados acessados por meio das APIs do Google. Ela se aplica exclusivamente ao Hermes e não se confunde com a política de privacidade do blog o diegones, que trata de assunto diferente.

1. O que é o Hermes

O Hermes é uma aplicação pessoal de assistência por inteligência artificial, desenvolvida e operada por seu autor para uso da própria conta Google dele. Não há cadastro público, não há oferta a terceiros e não há outros usuários: o único titular dos dados tratados é o próprio autor da aplicação.

2. Controlador dos dados

O controlador é Diego Rodrigues Senra Passos, pessoa física, contato: devintheshell@gmail.com.

3. Dados acessados nas APIs do Google

O Hermes solicita autorização de leitura e escrita nos três serviços abaixo. O acesso só ocorre depois que o titular concede consentimento explícito na tela de consentimento OAuth do Google, e apenas enquanto essa autorização estiver vigente.

  • Gmail: leitura do conteúdo, metadados e anexos de mensagens, e envio ou redação de mensagens em nome do titular. Finalidade: localizar, resumir, redigir e responder e-mails a pedido do titular.
  • Google Drive: leitura do conteúdo e dos metadados de arquivos, e criação ou alteração de arquivos. Finalidade: consultar, resumir e produzir documentos a pedido do titular.
  • Google Calendar: leitura de eventos e de seus detalhes, e criação ou alteração de eventos. Finalidade: consultar a agenda e agendar ou ajustar compromissos a pedido do titular.

O Hermes aplica o princípio do escopo mínimo: solicita apenas as permissões necessárias às funcionalidades acima e não requisita acesso a outros produtos Google.

4. Como os dados são usados

Os dados são acessados sob demanda, para atender a um pedido explícito do titular, e usados apenas para produzir a resposta daquele pedido. Não há uso secundário: os dados não alimentam perfis, recomendações, estatísticas, publicidade nem qualquer finalidade diferente da que originou o acesso.

5. Uso Limitado (Google API Services User Data Policy)

O uso e a transferência, pelo Hermes, de informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Hermes' use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Em termos concretos, isso significa que:

  • os dados obtidos do Gmail, do Drive e do Calendar não são usados para treinar, desenvolver ou aprimorar modelos de inteligência artificial generalizados;
  • os dados não são vendidos, cedidos, alugados nem usados para publicidade;
  • os dados não são transferidos a terceiros, salvo ao operador estritamente necessário para executar o pedido do titular, descrito na seção 6;
  • não há leitura humana desses dados por ninguém além do próprio titular da conta, exceto se necessário para fins de segurança, para cumprir a lei ou mediante consentimento expresso e prévio do titular.

6. Processamento por inteligência artificial

Para gerar as respostas, o Hermes envia o trecho de conteúdo pertinente ao pedido para a API da Anthropic PBC (modelos Claude), que atua como operadora. O envio se limita ao necessário para atender àquela requisição.

Segundo os termos comerciais da Anthropic, as entradas e saídas enviadas por meio da API não são utilizadas para treinar seus modelos. Consulte a política de privacidade da Anthropic em anthropic.com/legal/privacy.

Esse processamento implica transferência internacional de dados para os Estados Unidos, onde a Anthropic mantém sua infraestrutura — informação prestada em atendimento aos arts. 33 e seguintes da LGPD.

7. Armazenamento e retenção

O Hermes é executado em servidor próprio do autor. Nesse ambiente são mantidos:

  • Credenciais OAuth (tokens de acesso e de atualização): armazenadas cifradas em repouso, com acesso restrito ao autor. São mantidas enquanto a autorização estiver vigente e destruídas quando o acesso é revogado.
  • Conteúdo de e-mails, arquivos e eventos: processado por requisição e descartado ao fim dela. O Hermes não constrói base de dados secundária, índice permanente nem cópia de arquivo desse conteúdo.
  • Logs de operação: registram data, hora e o tipo de chamada realizada, para diagnóstico e segurança. São mantidos por até 30 dias e não incluem o conteúdo das mensagens, dos arquivos ou dos eventos.

8. Segurança

Toda a comunicação com as APIs do Google e com a API da Anthropic ocorre por HTTPS. As credenciais são cifradas em repouso, o acesso administrativo ao servidor é restrito ao autor e autenticado por chave, e o Hermes opera sob o princípio do escopo mínimo, solicitando apenas as permissões indispensáveis.

9. Como revogar o acesso

O titular pode revogar, a qualquer momento e sem justificativa, o acesso do Hermes à sua conta Google em myaccount.google.com/permissions. A revogação interrompe imediatamente qualquer acesso futuro, e as credenciais correspondentes são destruídas.

10. Direitos do titular (art. 18 da LGPD)

Ainda que o Hermes trate dados de um único titular, que é seu próprio operador, ficam assegurados os direitos previstos na Lei Geral de Proteção de Dados — Lei nº 13.709/2018 (LGPD): confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, eliminação dos dados tratados com base no consentimento e revogação do consentimento.

Para exercer qualquer desses direitos, escreva para devintheshell@gmail.com.

11. Alterações desta política

Esta política pode ser atualizada para refletir mudanças na aplicação ou na legislação. A data da última revisão consta no topo da página. Alterações relevantes no tratamento dos dados serão comunicadas ao titular antes de entrarem em vigor.

12. Contato

Dúvidas sobre esta política: devintheshell@gmail.com. Veja também os Termos de Serviço do Hermes.