Essi Digital · Plataforma AISA

Última atualização: 4 de setembro de 2026 · Aplicação: AISA, operada pela Essi Digital (uso de Google API Services)

Resumo: a AISA é a plataforma de inteligência de dados da agência Essi Digital. Ela lê dados das contas Google dos nossos clientes – canal do YouTube, propriedade do Search Console e propriedade do Google Analytics – apenas quando o próprio cliente autoriza explicitamente o acesso via Google OAuth. Lemos somente. Não publicamos, editamos nem apagamos nada. Não vendemos dados, não usamos esses dados para treinar modelos de IA e não os compartilhamos com terceiros. Todo o tratamento acontece em infraestrutura hospedada no Brasil.

1. Quem somos

Esta política descreve como o aplicativo AISA (“o app”, “nós”) coleta e usa informações obtidas das APIs do Google. O app é operado pela Essi Digital, agência de publicidade sediada no Brasil, e é usado exclusivamente no atendimento de clientes da agência.

Site: essidigital.com.br
Contato: filipe@essi.digital

Este documento trata especificamente do aplicativo AISA e dos dados obtidos das APIs do Google. A política de privacidade geral da Essi Publicidade e Marketing LTDA, com as disposições de LGPD, cookies e encarregado (DPO), está em essidigital.com.br/politica-de-privacidade. Em caso de divergência sobre matéria geral, prevalece aquela.

2. Quais dados acessamos

Quando um cliente autoriza o app via Google OAuth, solicitamos apenas escopos de leitura. O cliente autoriza somente os serviços que quer conectar; nenhum escopo é obrigatório para os demais.

YouTube

  • https://www.googleapis.com/auth/youtube.readonly – metadados do canal e dos vídeos (título, descrição, data de publicação, estatísticas públicas como visualizações, curtidas e comentários).

Google Search Console

  • https://www.googleapis.com/auth/webmasters.readonly – dados agregados de desempenho na Busca do Google para os sites verificados do cliente: impressões, cliques, posição média e consultas. Usamos para medir a lembrança de marca (quanto as pessoas procuram o cliente pelo nome) e o efeito do conteúdo social sobre a busca.

Google Analytics

  • https://www.googleapis.com/auth/analytics.readonly – relatórios agregados de tráfego e conversão das propriedades do Google Analytics do cliente. Recebemos dados agregados, não identificadores individuais de visitantes.

Adicionalmente, lemos comentários públicos de publicações via chave de API (dado público, sem OAuth), exclusivamente para os perfis que o cliente nos pediu para monitorar.

Não solicitamos nem usamos: escopos de escrita, escopos de monetização, acesso a YouTube Partner, dados de receita, conteúdo de mensagens diretas, dados de usuário final identificáveis, ou qualquer outro dado pessoal além do descrito acima.

3. Para que usamos esses dados

  • Gerar relatórios periódicos de performance para o cliente que autorizou o acesso.
  • Calcular indicadores de performance (retenção, crescimento, engajamento, tráfego, conversão) e cruzá-los entre os canais do mesmo cliente.
  • Medir o efeito do conteúdo orgânico sobre a busca de marca e o tráfego direto do cliente.
  • Identificar tendências e gerar recomendações de conteúdo e de mídia para aquele cliente.

Os dados de um cliente nunca são usados para outro cliente, nem agregados em qualquer produto, benchmark ou base comercializável.

4. Como e onde armazenamos

Toda a infraestrutura da AISA está hospedada em território brasileiro:

  • Tokens OAuth (access e refresh) ficam cifrados em repouso, com criptografia simétrica autenticada, em um banco PostgreSQL gerenciado pela Neon, em região de São Paulo. A chave de cifra não fica no banco: vive no Google Cloud Secret Manager, com acesso restrito a service accounts específicas. Comprometer o banco, sozinho, não expõe token nenhum.
  • Dados de métricas (visualizações, retenção, impressões de busca, sessões, comentários) ficam no Google BigQuery, em projeto privado da Essi, região southamerica-east1 (São Paulo), com IAM restrito.
  • A aplicação roda no Google Cloud Run, região southamerica-east1, atrás de balanceador com regras de firewall de aplicação.
  • Não há cópia desses dados em computadores pessoais, planilhas avulsas ou serviços fora dos ambientes descritos acima.

5. Processamento por inteligência artificial

Comentários públicos coletados são classificados automaticamente por sentimento e tema usando a API do Google Gemini. Esse processamento serve exclusivamente para produzir o relatório do cliente que autorizou o monitoramento.

Os dados enviados à API não são usados para treinar modelos, nem pelo Google nem por nós. Não construímos modelo próprio a partir de dado de cliente.

6. Retenção

Enquanto a conexão estiver ativa, mantemos os dados coletados para montar os relatórios do período contratado.

Ao desconectar na AISA. Quando você remove uma conexão, o conteúdo dela sai das telas imediatamente e o histórico é apagado dos nossos sistemas em 30 dias. Nesse intervalo, reconectar a mesma conta restaura tudo na hora, sem nova extração. O prazo existe para que uma desconexão acidental não custe o seu histórico.

Ao revogar pelo Google. Você pode revogar o acesso da AISA a qualquer momento em myaccount.google.com/permissions, o que invalida nossos tokens imediatamente. Encerramos a conexão do nosso lado e o mesmo prazo de 30 dias passa a correr.

Ao fim do contrato ou a pedido. Removemos a conta do pipeline e apagamos os dados associados em até 30 dias. Você pode pedir a exclusão a qualquer momento por filipe@essi.digital, sem esperar o prazo.

Passados os 30 dias, os dados daquela conexão são apagados em definitivo e uma nova conexão começa do zero.

7. Compartilhamento com terceiros

Não vendemos, alugamos nem compartilhamos dados obtidos das APIs do Google com nenhum terceiro para fins próprios deles. Os dados ficam disponíveis apenas para a equipe da Essi que atende aquele cliente específico, e para o próprio cliente na forma de relatório e do acesso à plataforma.

Para operar, apoiamo-nos em operadores que processam dados por nossa conta e sob nossa instrução, sem direito de uso próprio: Google Cloud (BigQuery, Cloud Run, Secret Manager, API Gemini) e Neon (banco PostgreSQL gerenciado). Ambos em regiões brasileiras.

8. Uso Limitado de dados do Google (Limited Use)

O uso, pela AISA, da informação recebida das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Em particular:

  • Os dados são usados apenas para fornecer ou melhorar funcionalidades visíveis ao usuário (os relatórios e painéis do cliente que autorizou).
  • Não transferimos os dados a terceiros, exceto quando necessário para fornecer ou melhorar essas funcionalidades, para cumprir a lei, ou como parte de fusão ou aquisição com consentimento do usuário.
  • Não usamos os dados para servir anúncios, incluindo anúncios personalizados ou retargeting.
  • Não permitimos que humanos leiam os dados, exceto: (a) com consentimento explícito do usuário, (b) por motivos de segurança, (c) para cumprir a lei, ou (d) quando os dados estiverem agregados e anonimizados para uso interno.
  • Não usamos os dados para treinar modelos generalizados de IA ou aprendizado de máquina.

O uso de dados do YouTube segue também os Termos de Serviço do YouTube e a Política de Privacidade do Google.

9. Segurança

IAM com princípio de menor privilégio, autenticação em duas etapas nas contas com acesso ao projeto, cifragem de token em repouso com chave separada do banco, registros de atividade administrativa mantidos para auditoria, firewall de aplicação no acesso público e revisão periódica de credenciais de serviço.

10. Direitos do titular dos dados

Nossos clientes são pessoas jurídicas, e os dados acessados são das contas Google do próprio cliente, não de seus usuários finais. Os direitos previstos na LGPD (Lei 13.709/2018) e no GDPR são exercidos pelo cliente, que pode a qualquer momento:

  • Solicitar acesso, correção ou exclusão dos dados armazenados.
  • Revogar o acesso OAuth em myaccount.google.com/permissions.
  • Solicitar relatório das informações tratadas pelo e-mail filipe@essi.digital.

11. Alterações desta política

Mudanças materiais serão comunicadas por e-mail aos clientes ativos. A versão pública mais atual fica sempre disponível neste mesmo endereço.

12. Contato

Dúvidas, pedidos de remoção ou denúncias: filipe@essi.digital.

English version

Last updated: September 4, 2026 · Application: AISA, operated by Essi Digital (Google API Services)

Summary: AISA is the data intelligence platform of the advertising agency Essi Digital. It reads data from our clients Google accounts – YouTube channel, Search Console property and Google Analytics property – only when the client explicitly authorizes access through Google OAuth. We only read. We do not post, edit or delete anything. We do not sell data, do not use it to train AI models, and do not share it with third parties. All processing happens on infrastructure hosted in Brazil.

1. Who we are

This policy describes how the AISA application (“the app”, “we”) collects and uses information obtained from Google APIs. The app is operated by Essi Digital, an advertising agency based in Brazil, and is used exclusively to serve the agency clients.

Website: essidigital.com.br
Contact: filipe@essi.digital

This document covers specifically the AISA application and the data obtained from Google APIs. The general privacy policy of Essi Publicidade e Marketing LTDA, covering LGPD provisions, cookies and the data protection officer, is available at essidigital.com.br/politica-de-privacidade (Portuguese). On general matters, that document prevails.

2. What data we access

When a client authorizes the app through Google OAuth, we request read-only scopes. The client authorizes only the services they wish to connect; no scope is required in order to use the others.

YouTube

  • https://www.googleapis.com/auth/youtube.readonly – channel and video metadata (title, description, publish date, public stats such as views, likes and comments).

Google Search Console

  • https://www.googleapis.com/auth/webmasters.readonly – aggregated Google Search performance data for the client verified sites: impressions, clicks, average position and queries. We use it to measure brand recall (how much people search for the client by name) and the effect of social content on search.

Google Analytics

  • https://www.googleapis.com/auth/analytics.readonly – aggregated traffic and conversion reports from the client Google Analytics properties. We receive aggregated data, not individual visitor identifiers.

Additionally, we read public comments on posts through an API key (public data, no OAuth), strictly for the profiles the client asked us to monitor.

We do not request or use: write scopes, monetization scopes, YouTube Partner access, revenue data, direct message content, identifiable end-user data, or any personal data beyond what is described above.

3. How we use this data

  • Generate periodic performance reports for the authorizing client.
  • Compute performance KPIs (retention, growth, engagement, traffic, conversion) and cross-reference them across that same client channels.
  • Measure the effect of organic content on the client brand search and direct traffic.
  • Identify trends and produce content and media recommendations for that client.

One client data is never used for another client, nor aggregated into any product, benchmark or sellable dataset.

4. How and where we store it

All AISA infrastructure is hosted in Brazil:

  • OAuth tokens (access and refresh) are stored encrypted at rest, with authenticated symmetric encryption, in a managed PostgreSQL database provided by Neon, in a Sao Paulo region. The encryption key is not stored in the database: it lives in Google Cloud Secret Manager, restricted to specific service accounts. Compromising the database alone exposes no token.
  • Metric data (views, retention, search impressions, sessions, comments) is stored in Google BigQuery, in a private Essi project, region southamerica-east1 (Sao Paulo), with restricted IAM.
  • The application runs on Google Cloud Run, region southamerica-east1, behind a load balancer with web application firewall rules.
  • There is no copy of this data on personal computers, loose spreadsheets or services outside the environments described above.

5. Artificial intelligence processing

Collected public comments are automatically classified by sentiment and theme using the Google Gemini API. This processing serves exclusively to produce the report of the client who authorized the monitoring.

Data sent to the API is not used to train models, neither by Google nor by us. We do not build our own model from client data.

6. Retention

While a connection is active, we retain the data we collect to build the reports for the contracted period.

When you disconnect in AISA. Removing a connection takes its content off the screens immediately, and the history is deleted from our systems after 30 days. Within that window, reconnecting the same account restores everything instantly, with no re-extraction. The window exists so that an accidental disconnection does not cost you your history.

When you revoke through Google. You can revoke AISA’s access at any time at myaccount.google.com/permissions, which immediately invalidates our tokens. We close the connection on our side and the same 30 day window starts.

When the contract ends, or on request. We remove the account from the pipeline and delete associated data within 30 days. You can request deletion at any time at filipe@essi.digital, without waiting for the window.

After 30 days the data for that connection is permanently deleted, and a new connection starts from scratch.

7. Third-party sharing

We do not sell, rent or share data obtained from Google APIs with any third party for their own purposes. Data is accessible only to the Essi team serving that specific client, and to the client themselves through reports and platform access.

To operate, we rely on processors that handle data on our behalf and under our instruction, with no right of independent use: Google Cloud (BigQuery, Cloud Run, Secret Manager, Gemini API) and Neon (managed PostgreSQL). Both in Brazilian regions.

8. Limited Use of Google user data

AISA use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Specifically:

  • Data is used only to provide or improve user-facing features (the reports and dashboards of the authorizing client).
  • We do not transfer data to third parties, except as necessary to provide or improve those features, to comply with applicable law, or as part of a merger or acquisition with user consent.
  • We do not use data to serve advertisements, including personalized or retargeted ads.
  • We do not allow humans to read the data, except: (a) with explicit user consent, (b) for security purposes, (c) to comply with applicable law, or (d) when the data is aggregated and anonymized for internal use.
  • We do not use the data to train generalized AI or machine learning models.

Use of YouTube data also follows the YouTube Terms of Service and the Google Privacy Policy.

9. Security

Least-privilege IAM, two-step authentication on all accounts with project access, token encryption at rest with a key kept separate from the database, administrative activity logs retained for auditing, web application firewall on public access, and periodic review of service credentials.

10. Data subject rights

Our clients are legal entities, and the data accessed belongs to the client own Google accounts, not to their end users. Rights under LGPD (Brazilian Law 13.709/2018) and GDPR are exercised by the client, who may at any time:

  • Request access to, correction of, or deletion of stored data.
  • Revoke OAuth access at myaccount.google.com/permissions.
  • Request a report of processed information by e-mail at filipe@essi.digital.

11. Changes to this policy

Material changes will be communicated by e-mail to active clients. The most current public version is always available at this same address.

12. Contact

Questions, removal requests or complaints: filipe@essi.digital.