Este documento descreve como o mz-hub (a partir daqui, "o app") coleta, usa, armazena e protege seus dados pessoais. O app é uma ferramenta privada de produtividade e gestão de conteúdo operada por Miguel Mazbo (miguelmazbo@gmail.com), no Brasil.
O mz-hub é um painel de produtividade e gestão de conteúdo em uso fechado (beta privado) por convite. O acesso é restrito a uma lista de emails autorizados. O app não atende público geral e não vende dados.
O app pede os escopos abaixo. Cada um só é solicitado quando você conecta a integração correspondente.
| Escopo | Para quê |
|---|---|
auth/calendar |
Ler eventos das suas agendas para exibir no painel de compromissos. Você pode criar, editar e apagar eventos pelo app. Toda ação ocorre na sua própria agenda. |
auth/youtube.readonly |
Ler metadados do seu canal e dos seus vídeos (título, thumbnail, views, likes, comentários) para exibir no painel de métricas. |
auth/yt-analytics.readonly |
Ler relatórios analíticos privados do seu canal (tempo de exibição, retenção, fontes de tráfego, dados demográficos agregados) para exibir no painel de métricas. |
auth/drive.file |
Criar e abrir apenas os arquivos que o próprio app gera quando você usa "Salvar no Drive". Este escopo não dá acesso ao restante do seu Drive. |
auth/userinfo.email |
Identificar a conta conectada. |
Quando você conecta uma conta Instagram Business ou Creator vinculada a uma Página do Facebook:
| Permissão | Para quê |
|---|---|
instagram_basic |
Ler o perfil da conta (nome de usuário, foto, número de seguidores, número de publicações) e a lista das suas publicações (legenda, tipo de mídia, data, link, curtidas, comentários, thumbnail). |
instagram_manage_insights |
Ler as métricas de desempenho das suas publicações (visualizações e alcance) para exibir no painel de métricas. |
instagram_content_publish |
Publicar na sua conta apenas conteúdo que você mesmo cria e envia dentro do app. Nada é publicado sem ação sua. |
pages_show_list, pages_read_engagement, business_management |
Localizar a Página do Facebook vinculada à sua conta Instagram, inclusive quando ela pertence a um Business Portfolio, e obter o token necessário para as chamadas acima. |
Quando você conecta uma conta de anúncios, o app lê campanhas, conjuntos de anúncios, anúncios e suas métricas de desempenho (investimento, impressões, cliques, conversões) para exibir no painel de tráfego. Ações de gestão (pausar, ativar, ajustar orçamento, criar campanha) só acontecem quando você as executa dentro do app.
| Escopo | Para quê |
|---|---|
user.info.basic |
Identificar a conta conectada e exibir nome de exibição e foto de perfil. |
user.info.stats |
Ler os totais públicos da conta (seguidores, curtidas, número de vídeos) para exibir no painel de métricas. |
video.list |
Ler a lista dos seus próprios vídeos (título, descrição, duração, link, thumbnail, visualizações, curtidas, comentários, compartilhamentos) para exibir no painel de métricas e acompanhar desempenho ao longo do tempo. |
O app acessa apenas dados da conta que você conectou. Não coletamos dados de outros usuários do TikTok, não lemos mensagens diretas e não publicamos nada no TikTok.
A extensão oficial do Mz Hub funciona apenas em youtube.com e exibe métricas de análise de conteúdo sobre os vídeos que já aparecem na página. Ela trata os seguintes dados:
| Dado | Para quê |
|---|---|
| Email e senha da sua conta Mz Hub | Autenticar você na extensão. As credenciais são enviadas direto ao nosso provedor de autenticação (Supabase) e nunca são armazenadas pela extensão. Só o token da sessão fica salvo no armazenamento local do navegador, e ele é apagado quando você desconecta. |
| IDs de vídeos e canais do YouTube que aparecem na página | Consultar as métricas correspondentes (outlier score, views por dia) para desenhar o overlay. São enviados apenas os identificadores públicos, nunca o conteúdo da página nem o seu histórico de navegação fora do YouTube. |
| Preferências de exibição | Guardar localmente quais painéis e anotações você deixou ligados. |
A extensão não registra cliques, movimento de mouse, rolagem ou digitação, não lê páginas fora do YouTube e não usa código remoto: todo o JavaScript executado vem dentro do próprio pacote publicado na Chrome Web Store. Os dados tratados pela extensão seguem as mesmas regras de armazenamento, retenção e exclusão descritas nas seções seguintes, e você pode remover a extensão a qualquer momento em chrome://extensions.
Esta seção descreve exatamente o que fica gravado no nosso banco de dados.
sa-east-1,
São Paulo, Brasil), com Row-Level Security ativo. Cada usuário só acessa as próprias linhas.
O uso e a transferência de informações recebidas das Google APIs pelo mz-hub aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Especificamente:
O app usa os seguintes serviços de infraestrutura, que processam dados em nome do usuário:
Não vendemos, alugamos nem cedemos seus dados a nenhum terceiro para fins comerciais.
O app usa localStorage e sessionStorage do navegador para guardar
preferências de interface (tema, abas abertas, filtros) e o token de sessão. Não usamos
cookies de rastreamento nem ferramentas de analytics de terceiros.
Você pode, a qualquer momento:
Dados pessoais são mantidos enquanto sua conta estiver ativa. Após pedido de exclusão, os dados são apagados em até 30 dias. Tokens de acesso são apagados imediatamente ao desconectar a rede correspondente.
Todo o tráfego usa HTTPS. O banco tem Row-Level Security em todas as tabelas. Tokens de integração ficam em tabelas sem policy de leitura, acessíveis apenas pelo servidor. Chaves de API e segredos ficam em variáveis de ambiente do servidor e nunca são expostos ao navegador.
O app não é destinado a menores de 18 anos e não coleta dados de menores conscientemente.
Atualizações desta política são publicadas nesta página com nova data. Mudanças materiais são comunicadas por email ao titular da conta.
Miguel Mazbo · miguelmazbo@gmail.com · Brasil.
mz-hub is a private, invite-only productivity and content management dashboard operated by Miguel Mazbo (miguelmazbo@gmail.com), Brazil. This is an English summary of the policy above. Both versions have the same meaning.
auth/calendar); YouTube channel and video metadata (auth/youtube.readonly);
private channel analytics such as watch time, retention and traffic sources
(auth/yt-analytics.readonly); and files created by the app itself
(auth/drive.file, which gives no access to the rest of your Drive).instagram_basic); per-post views and reach (instagram_manage_insights);
publishing content that you create in the app (instagram_content_publish); and
locating the Facebook Page linked to your Instagram account
(pages_show_list, pages_read_engagement, business_management).user.info.basic); public account totals such as followers, likes and video count
(user.info.stats); and your own video list with titles, descriptions, links and
engagement metrics (video.list). We access only the account you connect. We do not
read direct messages, we do not collect data about other TikTok users, and we do not post to TikTok.Only to display and operate features visible to you inside your own dashboard, to compute derived metrics such as growth and reach over time, and to perform actions you explicitly trigger. We never use this data for advertising, retargeting, profiling, resale, or to train AI models.
Data is stored in Supabase (managed PostgreSQL, region sa-east-1, São Paulo, Brazil)
with Row-Level Security enabled on every table. Access tokens for connected networks are stored in
per-network tables that have Row-Level Security enabled with no read policy, so they are reachable
only by the app's server using a service key, and are never sent to the browser. To build historical
charts, the app stores a daily copy of your posts' public metrics, because the platform APIs return
only the current state. Google Calendar and Google Drive data are never copied into our database.
Infrastructure providers only: Supabase (database, auth, storage), Vercel (frontend hosting) and Anthropic (text generation when you use the in-app AI assistant). We do not sell, rent or otherwise transfer your data to third parties for commercial purposes.
Use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Use of data from Meta APIs follows the Meta Platform Terms, and use of data from TikTok APIs follows the TikTok Developer Terms of Service.
You can disconnect any network inside the app at any time, which immediately deletes that network's token from our database. You can also revoke access directly at Google, Facebook and Instagram, or TikTok. To request access to, correction of, or complete deletion of your account and all associated data, including stored tokens, copied metrics and created content, email miguelmazbo@gmail.com with the subject "Data deletion". Deletion is completed within 30 days and confirmed by email.