ROXCY
Política de Privacidade
Painel de relatórios em app.roxcy.io · atualizada em 2 de outubro de 2026
A Roxcy reúne criação, presença digital, dados e campanhas de um artista num lugar só. Este painel é a parte de dados — o Roxcy Analytics —, onde o artista e quem trabalha com ele acompanham o desempenho dos canais e das campanhas. Hoje o acesso é por conta criada por nós, uma a uma.
Esta política explica o que o painel coleta, por que coleta e como você apaga tudo.
Quem é o responsável
Roxcy. Contato para qualquer assunto de privacidade, incluindo pedidos de exclusão: eurodrigoprado@gmail.com.
Dados que o painel coleta
Da sua conta Google e do YouTube
Quando o dono de um canal autoriza a conexão, pedimos três permissões, todas somente de leitura:
youtube.readonly— nome e identificador do canal e a lista de vídeos;yt-analytics.readonly— as métricas do YouTube Analytics (visualizações, tempo de exibição, retenção, inscritos, origem do tráfego, país e cidade);yt-analytics-monetary.readonly— as métricas de receita estimada e CPM.
O painel não publica, edita, comenta nem apaga nada no canal. Não existe permissão de escrita na autorização, então isso não é apenas uma promessa: tecnicamente não é possível.
O que fica guardado no nosso banco de dados é só o necessário para a conexão continuar funcionando: o identificador e o nome do canal, os tokens de acesso e de atualização emitidos pelo Google, e a data da conexão. As métricas não são copiadas para o nosso banco — cada vez que você abre a página de Analytics, elas são buscadas ao vivo na API do Google e descartadas quando a página fecha.
De quem usa o painel
- O nome de usuário e a senha que criamos para você. A senha é guardada apenas como hash (PBKDF2-HMAC-SHA256), nunca em texto legível — nem nós conseguimos lê-la.
- Um cookie de sessão assinado, com validade de 8 horas, só para manter você conectado. Ele é estritamente necessário para o login.
Não usamos Google Analytics, pixels de rastreamento, cookies de publicidade nem qualquer medição de comportamento dentro do painel.
Para que usamos
Exclusivamente para montar e exibir os relatórios de desempenho dentro do próprio painel, para as pessoas autorizadas daquele projeto. Nada além disso.
Não vendemos, não alugamos e não compartilhamos esses dados com terceiros. Não usamos para treinar modelos de inteligência artificial, nem para publicidade ou segmentação de anúncios.
Uso limitado dos dados do Google
O uso e a transferência de informações recebidas das APIs do Google por este aplicativo obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Com quem os dados trafegam
Usamos dois fornecedores de infraestrutura, e só eles:
- Vercel — hospeda o painel e executa o código no servidor.
- Supabase — banco de dados onde ficam os usuários e os tokens das conexões.
Eles processam os dados a nosso pedido, para manter o serviço no ar. Não recebem autorização para usar nada por conta própria.
Por quanto tempo guardamos
Os tokens ficam enquanto a conexão existir. Ao clicar em Desconectar, o painel primeiro revoga a autorização no próprio Google e depois apaga o registro do nosso banco — nessa ordem, para não deixar token órfão. Os dados de acesso de um usuário são apagados quando a conta é encerrada.
Como revogar o acesso
- Dentro do painel, em Perfis e canais, no botão Desconectar do canal.
- Ou direto no Google, em myaccount.google.com/permissions, removendo o acesso deste aplicativo.
Qualquer um dos dois caminhos encerra a autorização por completo.
Seus direitos
Você pode pedir a qualquer momento acesso, correção ou exclusão dos seus dados, e também revogar o consentimento, escrevendo para eurodrigoprado@gmail.com. Respondemos em até 15 dias.
Mudanças nesta política
Se algo mudar, a data no topo desta página muda junto. Alterações relevantes são avisadas por e-mail a quem tem conta no painel.