Uso das APIs do Google
Esta página descreve como o Booksolut acessa, usa, armazena e compartilha informações recebidas das APIs do Google. Cumpre os requisitos de Uso Limitado (Limited Use) da Política de Dados de Usuário de Serviços de API do Google. Destina-se a usuários e à revisão de verificação OAuth do Google.
1. O que é o Booksolut e para que o Calendar é usado
O Booksolut é um software de agendamentos para negócios de serviços (salões, clínicas, academias, profissionais etc.). Um dono ou administrador pode conectar o Google Calendar para que as consultas do Booksolut apareçam na agenda do Google e se atualizem quando forem reagendadas ou canceladas.
- A conexão é opcional e só começa quando o usuário clica em «Conectar Google Calendar» no painel.
- O Booksolut não acessa nenhum calendário até o Google exibir a tela de consentimento e o usuário conceder permissão.
- Cada negócio autoriza a própria conta do Google. O Booksolut não usa uma conta compartilhada para ler calendários de clientes.
- O mesmo fluxo existe para administradores do negócio. Staff ou clientes só conectam o calendário se o negócio habilitar esse recurso e eles aceitarem.
2. Escopo OAuth solicitado
O Booksolut solicita um único escopo sensível do Calendar:
https://www.googleapis.com/auth/calendar
Este escopo é necessário porque a Calendar API exige calendar (não apenas calendar.events) para listar os calendários do usuário e permitir que escolha onde os agendamentos são gravados. Em concreto usamos:
GET /calendar/v3/users/me/calendarList— listar calendários para o usuário escolher o destino.GET /calendar/v3/calendars/{calendarId}/events— ler eventos do calendário escolhido para sincronização bidirecional.POST / PUT / DELETE .../events— criar, atualizar ou excluir o evento que corresponde a um agendamento do Booksolut (alta, reagendamento, cancelamento).- OAuth 2.0 com
access_type=offlinepara obter um refresh token e manter a sincronização sem pedir login a cada consulta.
Não solicitamos nem usamos Gmail, Google Drive, Google Contacts, YouTube nem outros produtos do Google. Não lemos o conteúdo de eventos alheios à sincronização de agendamentos do Booksolut para treinar modelos, veicular anúncios ou perfilar usuários.
3. Dados do Google que recebemos
Após o consentimento, o Google entrega tokens OAuth e, pela Calendar API, os dados mínimos para o recurso de agenda:
- Identificadores e nomes (summary) dos calendários da conta, para mostrar o seletor.
- Eventos do calendário escolhido: título, horário, fuso, descrição e o eventId que o Booksolut guarda para atualizar ou excluir esse evento depois.
- Access token e refresh token OAuth, armazenados de forma criptografada em nossos servidores e associados ao negócio ou usuário que conectou.
- Não pedimos o conteúdo de outros calendários que o usuário não selecionou como destino da sincronização, além de listá-los para que possa escolher.
4. Compromissos de Uso Limitado
O uso e a transferência de informações recebidas das APIs do Google pelo Booksolut estão em conformidade com a Política de Dados de Usuário de Serviços de API do Google, incluindo os requisitos de Uso Limitado:
- Proibido usar dados do Google para anúncios. Não veiculamos publicidade, remarketing, personalização publicitária nem vendemos audiências construídas com dados do Calendar ou tokens do Google.
- Proibido transferir dados do Google salvo: (a) para prestar ou melhorar recursos visíveis ao usuário (a sync de agendamentos); (b) por segurança; (c) para cumprir a lei; ou (d) em uma fusão, aquisição ou venda de ativos, com aviso aos usuários afetados.
- Proibida a leitura humana de dados do Google salvo: consentimento afirmativo do usuário para mensagens concretas; investigação de segurança ou abuso; obrigação legal; ou operações internas sobre dados agregados ou anonimizados.
- Uso exclusivo do recurso. Os dados do Calendar não são usados para scoring de crédito, seguros, emprego, moradia nem para treinar modelos de IA de uso geral ou de terceiros.
- Sem revenda. Não vendemos informações recebidas das APIs do Google.
- Subprocessadores. Os tokens e metadados de sync ficam na infraestrutura do Booksolut (servidores e banco de dados). Não são enviados a redes de anúncios. Provedores de hosting/backup podem processá-los apenas como operadores, sob contrato, para operar o serviço.
Esta divulgação complementa nossa Política de Privacidade.
5. Armazenamento e segurança
Tratamos os tokens e os identificadores de eventos do Google como credenciais sensíveis:
- Os refresh tokens são guardados criptografados no banco do tenant, não em texto puro em logs nem no navegador.
- O acesso a esses registros é limitado aos processos de sincronização e a administradores da plataforma com necessidade operacional (incidentes, suporte pedido pelo usuário).
- A comunicação com o Google usa HTTPS. O callback OAuth é
https://{domínio}/api/google/callback. - Se a sincronização falhar, registramos o erro operacional (código HTTP, mensagem da API), não o conteúdo completo do calendário.
6. Como revogar o acesso e apagar dados do Google
O usuário controla a conexão o tempo todo:
- No Booksolut: Configurações → Google Calendar → Desconectar. Isso apaga os tokens armazenados e deixa de criar ou modificar eventos.
- No Google: myaccount.google.com/permissions → remover o acesso ao Booksolut. Os tokens deixarão de funcionar.
- Os eventos que o Booksolut já criou no calendário permanecem no Google até o usuário apagá-los lá ou usar no Booksolut a opção de excluir eventos sincronizados, se estiver disponível.
Para apagar o restante dos dados da conta Booksolut, veja Exclusão de Dados.
7. Contato
Dúvidas sobre esta divulgação, Limited Use ou dados recebidos do Google:
- Email: privacy@booksolut.com / soporte@booksolut.com
- Site: https://booksolut.com
- Telefone: +54 11 3876-7667