mz-hub

Política de Privacidade

Última atualização: 1 de agosto de 2026

Este documento descreve como o mz-hub (a partir daqui, "o app") coleta, usa, armazena e protege seus dados pessoais. O app é uma ferramenta privada de produtividade e gestão de conteúdo operada por Miguel Mazbo (miguelmazbo@gmail.com), no Brasil.

An English version of this policy is available at the end of this page: jump to the English version.

1. Quem somos

O mz-hub é um painel de produtividade e gestão de conteúdo em uso fechado (beta privado) por convite. O acesso é restrito a uma lista de emails autorizados. O app não atende público geral e não vende dados.

2. Quais dados coletamos

2.1 Dados de login

2.2 Google

O app pede os escopos abaixo. Cada um só é solicitado quando você conecta a integração correspondente.

EscopoPara quê
auth/calendar Ler eventos das suas agendas para exibir no painel de compromissos. Você pode criar, editar e apagar eventos pelo app. Toda ação ocorre na sua própria agenda.
auth/youtube.readonly Ler metadados do seu canal e dos seus vídeos (título, thumbnail, views, likes, comentários) para exibir no painel de métricas.
auth/yt-analytics.readonly Ler relatórios analíticos privados do seu canal (tempo de exibição, retenção, fontes de tráfego, dados demográficos agregados) para exibir no painel de métricas.
auth/drive.file Criar e abrir apenas os arquivos que o próprio app gera quando você usa "Salvar no Drive". Este escopo não dá acesso ao restante do seu Drive.
auth/userinfo.email Identificar a conta conectada.

2.3 Instagram e Facebook (Meta)

Quando você conecta uma conta Instagram Business ou Creator vinculada a uma Página do Facebook:

PermissãoPara quê
instagram_basic Ler o perfil da conta (nome de usuário, foto, número de seguidores, número de publicações) e a lista das suas publicações (legenda, tipo de mídia, data, link, curtidas, comentários, thumbnail).
instagram_manage_insights Ler as métricas de desempenho das suas publicações (visualizações e alcance) para exibir no painel de métricas.
instagram_content_publish Publicar na sua conta apenas conteúdo que você mesmo cria e envia dentro do app. Nada é publicado sem ação sua.
pages_show_list, pages_read_engagement, business_management Localizar a Página do Facebook vinculada à sua conta Instagram, inclusive quando ela pertence a um Business Portfolio, e obter o token necessário para as chamadas acima.

2.4 Meta Ads

Quando você conecta uma conta de anúncios, o app lê campanhas, conjuntos de anúncios, anúncios e suas métricas de desempenho (investimento, impressões, cliques, conversões) para exibir no painel de tráfego. Ações de gestão (pausar, ativar, ajustar orçamento, criar campanha) só acontecem quando você as executa dentro do app.

2.5 TikTok

EscopoPara quê
user.info.basic Identificar a conta conectada e exibir nome de exibição e foto de perfil.
user.info.stats Ler os totais públicos da conta (seguidores, curtidas, número de vídeos) para exibir no painel de métricas.
video.list Ler a lista dos seus próprios vídeos (título, descrição, duração, link, thumbnail, visualizações, curtidas, comentários, compartilhamentos) para exibir no painel de métricas e acompanhar desempenho ao longo do tempo.

O app acessa apenas dados da conta que você conectou. Não coletamos dados de outros usuários do TikTok, não lemos mensagens diretas e não publicamos nada no TikTok.

2.6 Conteúdo que você cria

2.7 Extensão do Chrome (Mz Hub)

A extensão oficial do Mz Hub funciona apenas em youtube.com e exibe métricas de análise de conteúdo sobre os vídeos que já aparecem na página. Ela trata os seguintes dados:

DadoPara quê
Email e senha da sua conta Mz Hub Autenticar você na extensão. As credenciais são enviadas direto ao nosso provedor de autenticação (Supabase) e nunca são armazenadas pela extensão. Só o token da sessão fica salvo no armazenamento local do navegador, e ele é apagado quando você desconecta.
IDs de vídeos e canais do YouTube que aparecem na página Consultar as métricas correspondentes (outlier score, views por dia) para desenhar o overlay. São enviados apenas os identificadores públicos, nunca o conteúdo da página nem o seu histórico de navegação fora do YouTube.
Preferências de exibição Guardar localmente quais painéis e anotações você deixou ligados.

A extensão não registra cliques, movimento de mouse, rolagem ou digitação, não lê páginas fora do YouTube e não usa código remoto: todo o JavaScript executado vem dentro do próprio pacote publicado na Chrome Web Store. Os dados tratados pela extensão seguem as mesmas regras de armazenamento, retenção e exclusão descritas nas seções seguintes, e você pode remover a extensão a qualquer momento em chrome://extensions.

3. Como usamos os dados

4. Onde os dados ficam armazenados

Esta seção descreve exatamente o que fica gravado no nosso banco de dados.

5. Conformidade com a Google API Services User Data Policy

O uso e a transferência de informações recebidas das Google APIs pelo mz-hub aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Especificamente:

6. Conformidade com as plataformas Meta e TikTok

7. Compartilhamento com terceiros

O app usa os seguintes serviços de infraestrutura, que processam dados em nome do usuário:

Não vendemos, alugamos nem cedemos seus dados a nenhum terceiro para fins comerciais.

8. Cookies e armazenamento local

O app usa localStorage e sessionStorage do navegador para guardar preferências de interface (tema, abas abertas, filtros) e o token de sessão. Não usamos cookies de rastreamento nem ferramentas de analytics de terceiros.

9. Seus direitos e como excluir seus dados

Você pode, a qualquer momento:

10. Retenção

Dados pessoais são mantidos enquanto sua conta estiver ativa. Após pedido de exclusão, os dados são apagados em até 30 dias. Tokens de acesso são apagados imediatamente ao desconectar a rede correspondente.

11. Segurança

Todo o tráfego usa HTTPS. O banco tem Row-Level Security em todas as tabelas. Tokens de integração ficam em tabelas sem policy de leitura, acessíveis apenas pelo servidor. Chaves de API e segredos ficam em variáveis de ambiente do servidor e nunca são expostos ao navegador.

12. Menores de idade

O app não é destinado a menores de 18 anos e não coleta dados de menores conscientemente.

13. Mudanças nesta política

Atualizações desta política são publicadas nesta página com nova data. Mudanças materiais são comunicadas por email ao titular da conta.

14. Contato

Miguel Mazbo · miguelmazbo@gmail.com · Brasil.

English version

mz-hub is a private, invite-only productivity and content management dashboard operated by Miguel Mazbo (miguelmazbo@gmail.com), Brazil. This is an English summary of the policy above. Both versions have the same meaning.

What we collect

How we use it

Only to display and operate features visible to you inside your own dashboard, to compute derived metrics such as growth and reach over time, and to perform actions you explicitly trigger. We never use this data for advertising, retargeting, profiling, resale, or to train AI models.

Where it is stored

Data is stored in Supabase (managed PostgreSQL, region sa-east-1, São Paulo, Brazil) with Row-Level Security enabled on every table. Access tokens for connected networks are stored in per-network tables that have Row-Level Security enabled with no read policy, so they are reachable only by the app's server using a service key, and are never sent to the browser. To build historical charts, the app stores a daily copy of your posts' public metrics, because the platform APIs return only the current state. Google Calendar and Google Drive data are never copied into our database.

Sharing

Infrastructure providers only: Supabase (database, auth, storage), Vercel (frontend hosting) and Anthropic (text generation when you use the in-app AI assistant). We do not sell, rent or otherwise transfer your data to third parties for commercial purposes.

Compliance

Use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Use of data from Meta APIs follows the Meta Platform Terms, and use of data from TikTok APIs follows the TikTok Developer Terms of Service.

Your rights and data deletion

You can disconnect any network inside the app at any time, which immediately deletes that network's token from our database. You can also revoke access directly at Google, Facebook and Instagram, or TikTok. To request access to, correction of, or complete deletion of your account and all associated data, including stored tokens, copied metrics and created content, email miguelmazbo@gmail.com with the subject "Data deletion". Deletion is completed within 30 days and confirmed by email.