Quem somos
O CalendarsIO é operado pela Ansuz Software Lab LTDA, inscrita no CNPJ 60.762.118/0001-89, que também é o controlador dos dados tratados por este serviço para efeitos da Lei Geral de Proteção de Dados (LGPD). Contato do encarregado: [email protected]. Para dúvidas gerais sobre o produto: [email protected].
Dados que tratamos
Guardamos apenas o necessário para calcular sua disponibilidade, criar os blocos espelhados e operar sua página de agendamento. São estes os dados:
- Sua conta: o e-mail que você usa para entrar no CalendarsIO.
- Contas de calendário conectadas: o provedor (Google ou Microsoft), o e-mail e o nome da conta conectada, o token de acesso a essa conta (cifrado — veja Segurança), e as regras que você configurou para ela: status da conexão, direção de sincronização, modo de escrita e a janela de tempo sincronizada.
- Cache dos eventos de origem: para cada evento que entra no cálculo de disponibilidade, guardamos o identificador do evento no provedor, seu identificador único (iCalUID), início, fim, status, se é um evento de dia inteiro e o título.
- Blocos espelhados: os blocos “Ocupado” (ou o título que você configurar) que o CalendarsIO cria nas suas outras agendas — com início, fim, o identificador do evento criado, o método usado e o status.
- Regras de sincronização: quais agendas espelham para quais.
- Log de sincronização: o tipo e a mensagem de cada operação de sincronização, para conseguirmos investigar falhas.
- Avisos de mudança: os identificadores e prazos dos canais que Google e Microsoft usam para avisar o CalendarsIO quando uma agenda conectada muda.
- Página pública de agendamento: o endereço (slug), título, biografia, fuso horário e as regras de disponibilidade que você define para a página.
- Agendamentos recebidos: nome e e-mail do convidado que agenda um horário pela sua página, o horário escolhido, a duração e o status do agendamento.
Se você usa a Saga, ela guarda mais coisas, e de outra natureza — áudio, transcrição e ata de reuniões. Tudo isso está em Reuniões com a Saga, e em nenhum outro lugar desta lista.
O que nunca armazenamos das suas agendas
De tudo o que lemos das suas agendas conectadas no Google e na Microsoft, o sistema nunca guarda:
- anexos de qualquer evento;
- o local do evento — dele extraímos apenas o link da sala de chamada, quando existe;
- qualquer conteúdo do seu e-mail: não pedimos e não temos acesso à sua caixa.
Até 26 de agosto de 2026 esta lista incluía também os participantes, o organizador e a descrição dos eventos. Isso mudou com o Mímir, e a mudança está descrita logo abaixo, em Memória do Mímir — preferimos alterar esta página a manter uma frase que deixou de ser verdadeira.
Memória do Mímir
O Mímir é o agente que responde perguntas sobre a sua própria agenda — “com que frequência eu falo com essa pessoa”, “o que sempre reagendo”, “quanto do meu mês vira reunião”. Para responder, ele precisa lembrar. Por isso, desde 26 de agosto de 2026, o CalendarsIO passa a guardar, dos eventos das suas agendas conectadas:
- a descrição do compromisso;
- os participantes e o organizador — nome e e-mail, como aparecem no convite.
Para quê: exclusivamente para responder às suas próprias perguntas sobre a sua agenda, dentro da sua conta. Esses dados não alimentam nenhum modelo de terceiros, não são vendidos, não são compartilhados e não saem do produto: não aparecem em e-mail, em exportação de dados nem em nenhuma página pública.
Por quanto tempo: 24 meses contados do fim do compromisso. Depois disso são apagados automaticamente, todos os dias.
Como desligar: em Configurações, na seção de agentes. Desligar interrompe o acúmulo e apaga o que já foi guardado, na mesma ação. Seu calendário continua funcionando igual — títulos, horários e blocos espelhados não dependem do Mímir.
Base legal: legítimo interesse (art. 7º, IX, da LGPD) em oferecer a funcionalidade que dá sentido ao produto, equilibrado por três limites: a retenção curta, a proibição de qualquer publicação desses dados e o desligamento com apagamento imediato, disponível a qualquer momento e sem justificativa.
Título do evento
O título do evento é a única exceção guardada, e só porque é um dado que você mesmo escreveu — ele aparece apenas para você, no seu cache de eventos de origem. Ele nunca é copiado para os blocos espelhados nem para a sua página pública de agendamento. Os blocos criados nas outras agendas levam apenas o título configurado na regra de sincronização (por padrão, “Ocupado”) e o horário.
Reuniões com a Saga
A Saga é um agente que entra na sua reunião como participante, grava o áudio e transforma aquilo numa ata. É a única parte do CalendarsIO que trata dados de outras pessoas além de você — por isso esta é a seção mais detalhada desta política.
Hoje a Saga está em liberação restrita: funciona apenas para contas que habilitamos uma a uma, e nenhum plano à venda a inclui.
Quando ela entra
Nunca por conta própria. A Saga só entra na reunião que você marcou para ela na tela da agenda — uma ocorrência, uma série inteira, ou desta em diante. Sem essa marcação, ela não entra. E ela só grava enquanto você estiver na sala: se você sai, a gravação pausa.
Como ela aparece para quem está na sala
Ela entra como um participante visível, com um nome que diz de quem ela é — “Saga by CalendarsIO meeting notes”. Entra com câmera e microfone desligados: não fala e não escreve no chat. A gravação é feita por fora, e não pela função nativa do Google Meet ou do Microsoft Teams — portanto a plataforma não exibe o aviso de “esta reunião está sendo gravada”. A presença da Saga na lista de participantes é o único aviso que existe hoje, e avisar as outras pessoas de que a reunião será gravada é responsabilidade de quem liga a Saga.
O que é coletado
- o áudio da reunião, misturado num único canal — não gravamos vídeo, e o bot desliga o vídeo que recebe;
- os nomes das pessoas que aparecem na lista de participantes da sala. Eles vêm da sala, não da sua agenda — é essa a fronteira da seção O que nunca armazenamos;
- quem falou em cada trecho, medido pelo indicador de fala da própria plataforma;
- o título, o horário e o link da videochamada, copiados do compromisso da sua agenda.
O que é guardado
Do áudio sai uma transcrição, e da transcrição sai a ata. Ficam guardados:
- a ata: título e horário da reunião, quem a Saga ouviu na sala, o resumo, as decisões, as pendências (com um responsável, quando o nome foi reconhecido), a divisão de participação e qual modelo escreveu esses textos;
- a transcrição: o que foi dito, trecho a trecho, com o nome de quem falou quando ele foi reconhecido;
- o áudio bruto e os arquivos intermediários do processamento.
Ata e transcrição só podem ser lidas por você: o banco de dados recusa a leitura por qualquer outra conta.
Quem processa
- Cloudflare Workers AI transcreve o áudio (modelo Whisper) e escreve o resumo, as decisões e as pendências (modelo Llama 3.3). As duas chamadas acontecem dentro da Cloudflare — nem o áudio nem a transcrição são enviados para a OpenAI, para a Meta ou para qualquer outro fornecedor de inteligência artificial.
- Cloudflare R2 guarda o áudio e os arquivos do processamento.
- Fly.io hospeda a máquina descartável em que o bot roda durante a reunião. O disco dela é apagado junto com a máquina, no fim da reunião.
- Resend entrega o e-mail da ata, que vai só para o seu e-mail de login e leva o resumo, as decisões e as pendências. A transcrição nunca vai por e-mail — e-mail se encaminha e não expira, e a fala literal de outra pessoa não entra numa caixa de entrada que ninguém controla depois.
- Google e Microsoft, porque a reunião acontece na plataforma deles.
Não vendemos nada disso, não usamos para publicidade e não usamos para treinar modelos.
Por quanto tempo fica — e o que ainda não existe
Aqui preferimos descrever o que o sistema faz hoje a prometer o que ele deveria fazer:
- Ata e transcrição ficam enquanto a sua conta existir. Apagar a conta apaga as duas.
- O áudio é descartado assim que a ata é entregue. Ele existe só para virar transcrição: terminado esse trabalho e enviado o e-mail, a gravação é apagada. O que permanece é o texto — a transcrição e a ata.
- Apagar uma reunião apaga tudo dela — a gravação que porventura ainda exista, a transcrição e a ata —, e o botão fica na própria página da reunião.
- A exportação de dados inclui as reuniões da Saga — inclusive as que ela não conseguiu registrar, porque a tentativa também é histórico seu.
Dados do Google e a Google API Services User Data Policy
Os dados obtidos através da Google Calendar API são usados exclusivamente para:
- calcular a sua disponibilidade entre as agendas conectadas;
- criar, atualizar e remover os blocos de “Ocupado” nas agendas que você mesmo conectou; e
- levar a Saga à reunião que você mesmo marcou para ela, usando o link da videochamada que está no compromisso — veja Reuniões com a Saga.
Esses dados não são vendidos, não são usados para publicidade, não são lidos por seres humanos e não são usados para treinar modelos de inteligência artificial ou de machine learning.
O uso e a transferência de informações recebidas das APIs do Google pelo CalendarsIO seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).
Envio de e-mail
O CalendarsIO só envia e-mail para:
- o e-mail que você usa para entrar no CalendarsIO; e
- os e-mails das contas de calendário que você mesmo conectou.
A única exceção é o convidado da sua página pública de agendamento, que recebe uma confirmação no e-mail que ele mesmo informou ao agendar. O CalendarsIO nunca envia e-mail para participantes de eventos.
Operadores e sub-processadores
Usamos os seguintes prestadores de serviço para operar o CalendarsIO:
- Supabase — banco de dados onde as informações listadas acima ficam armazenadas.
- Resend — envio dos e-mails descritos acima.
- Cloudflare — hospedagem da aplicação; armazenamento do áudio das reuniões da Saga (R2); e transcrição e redação da ata (Workers AI).
- Fly.io — a máquina descartável em que o bot da Saga roda durante a reunião.
- Google e Microsoft — origem dos dados de agenda que você autoriza a conectar, e plataforma onde acontecem as reuniões da Saga.
Fly.io e Workers AI só entram em jogo quando você usa a Saga. O que cada um recebe está detalhado em Reuniões com a Saga.
Segurança
Os tokens de acesso às suas contas de calendário (refresh tokens) são cifrados com AES-256-GCM antes de serem gravados no banco de dados.
Retenção e exclusão
Ao desconectar uma conta de calendário, removemos o token dessa conta e o cache de eventos associado a ela.
A exclusão total da sua conta você faz sozinho, sem pedir a ninguém: entre em Configurações, no bloco Seus dados, e use Apagar minha conta. Nesta ordem, o CalendarsIO:
- apaga os blocos “Ocupado” que criou nas agendas que você conectou — antes de apagar qualquer coisa daqui, para não deixar bloco órfão na sua agenda;
- revoga de verdade o acesso à sua conta do Google. A Microsoft não oferece um jeito de um aplicativo revogar o próprio acesso: nesse caso descartamos o token, e a permissão você remove em myapps.microsoft.com;
- apaga tudo o que é do CalendarsIO: agendas conectadas, regras de sincronização, cache de eventos, blocos criados, página de agendamento, agendamentos recebidos, log de sincronização, preferências e — se você usou a Saga — as reuniões, as atas e as transcrições dela.
O áudio bruto das reuniões da Saga é a exceção: ele fica fora dessa limpeza. Para apagá-lo, escreva para [email protected] — os detalhes estão em Reuniões com a Saga.
O que a exclusão não apaga é o seu login. O e-mail com que você entra aqui é a mesma identidade de outros produtos da Ansuz, e apagá-la levaria junto contas suas que nada têm a ver com o CalendarsIO. Se você entrar de novo com esse e-mail, encontra o CalendarsIO em branco: nada do que foi apagado volta.
Se a limpeza das suas agendas for grande demais para uma única execução, a tela avisa e pede que você confirme mais uma vez — e nada é apagado enquanto a limpeza não terminar.
Na mesma tela, Exportar meus dados baixa num arquivo único (JSON) o que temos sobre você, quando você quiser e sem falar com a gente — com uma lacuna que preferimos declarar a esconder: as reuniões, atas e transcrições da Saga ainda não entram nesse arquivo. Para pedir uma cópia delas, escreva para [email protected].
Seus direitos (LGPD, art. 18)
Como titular dos dados, você pode solicitar, a qualquer momento:
- confirmação de que tratamos os seus dados;
- acesso aos dados que temos sobre você;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade dos dados a outro fornecedor;
- informação sobre com quem compartilhamos os seus dados;
- revogação do seu consentimento.
Acesso, portabilidade e eliminação você exerce sozinho, na hora, em Configurações — veja Retenção e exclusão. Para os demais, ou se algo não funcionar, escreva para [email protected].
Base legal
Tratamos os seus dados com base na execução do contrato firmado com você ao usar o CalendarsIO (art. 7º, V, da LGPD) e, quando aplicável, no seu consentimento (art. 7º, I, da LGPD) — como ao autorizar a conexão de cada conta de calendário, ou ao marcar uma reunião para a Saga.
Nas reuniões da Saga há dados de pessoas que não têm conta aqui. Quem decide ligar a Saga numa reunião é você, e o que acontece com esses dados está descrito em Reuniões com a Saga. Se você é uma dessas pessoas e quer saber o que foi guardado, ou pedir a exclusão, escreva para [email protected].
Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto. A data no topo desta página é sempre a data da versão vigente.
Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: escreva para [email protected].