Hermes Calendar Read OnlyOrquestrador do Rodrigo

Hermes Calendar Read Only

Política de privacidade

Leitura da agenda, processamento pelo assistente e tratamento de cópias e informações derivadas.

1. Aplicativo e finalidade

Hermes Calendar Read Only é a integração OAuth de leitura do Google Calendar usada pelo Orquestrador do Rodrigo. As consultas ocorrem sob demanda, no contexto dos pedidos de Rodrigo, para consultar compromissos, identificar conflitos de horário e apoiar organização, prioridades e planejamento pessoal e profissional.

Rodrigo confirmou que é o responsável e o único usuário autorizado. O uso da integração é exclusivo, embora estas páginas informativas sejam destinadas à divulgação pública.

2. Permissão e campos consultados

A única permissão contemplada é:

https://www.googleapis.com/auth/calendar.readonly

Ela permite ver e baixar calendários acessíveis à conta autorizada, sem autorização para criar, alterar ou excluir eventos. O alcance da permissão é mais amplo que os campos efetivamente retornados pela consulta inspecionada.

A listagem de eventos inspecionada retorna identificador, título, início, término, local, descrição, status e link do evento. Consultas também podem retornar metadados dos calendários, como identificadores, nomes e fusos horários.

A listagem inspecionada não inclui uma lista de participantes como campo separado. Nomes e dados de terceiros podem aparecer no título ou na descrição, ou em outras consultas autorizadas. Não há anonimização automática confirmada.

Quando uma agenda compartilhada concede acesso somente a ocupação, as leituras observadas retornam intervalos de ocupação, sem títulos, descrições ou participantes.

3. Processamento e provedor de IA

O assistente utiliza o software Hermes Agent e a OpenAI como provedora de IA, por meio da conta ChatGPT/Codex. Resultados de ferramentas que integram a conversa podem ser enviados à OpenAI como contexto para gerar respostas. Portanto, os dados não são tratados exclusivamente no computador de Rodrigo.

Rodrigo informou usar o plano ChatGPT Pro na conta conectada ao Hermes pela autenticação OpenAI/Codex OAuth. O tratamento segue os termos e controles aplicáveis a esse produto e à conta. Não se presumem os prazos ou as condições de uma conta da API OpenAI, Business ou Enterprise.

Rodrigo confirmou que nenhuma outra pessoa acessa seus arquivos locais do Hermes ou recebe cópias, exportações ou resumos da agenda. Essa é uma confirmação humana sobre seu uso local, não uma auditoria de permissões de arquivos ou uma garantia de impossibilidade de acesso.

A autoria do software Hermes Agent não estabelece, por si só, que seu desenvolvedor recebe dados da agenda.

4. Armazenamento e retenção

Os eventos originais permanecem no Google Calendar. O assistente mantém um histórico local de sessões, no qual resultados de ferramentas e resumos incluídos nas conversas podem persistir. Existem também categorias locais de sessões, logs e snapshots; a presença dessas categorias não significa que cada arquivo contenha dados do Calendar.

Podem existir caches, exportações, artefatos e documentos derivados. Memórias curadas ou documentos eventualmente salvos são cópias separadas do histórico. Não foi estabelecido que cada consulta grave automaticamente uma memória permanente.

O padrão da instalação inspecionada prevê limpeza automática de sessões encerradas após 90 dias de inatividade, com intervalo mínimo de manutenção de 24 horas. As chaves correspondentes não têm alteração explícita no perfil inspecionado; a configuração combina os padrões instalados com as alterações aplicáveis. Sessões abertas, fixadas ou em execução são protegidas pelo critério previsto.

Essa descrição informa a regra instalada, sem comprovar o estado já carregado de todo processo, possíveis configurações gerenciadas ou que um expurgo ocorreu. Os 90 dias não são um prazo garantido de apagamento de todos os dados nem um prazo contado de cada consulta ao Calendar. Logs, caches, memórias, derivados e backups não têm um prazo único de retenção verificado.

O alcance de backups e cópias fora do computador não foi auditado. A existência de uma política de backup não certifica sua implementação. Também não se promete retenção zero pela OpenAI.

A execução efetiva da limpeza e sua abrangência sobre outras cópias e backups não foram auditadas. Essas limitações permanecem expressas; nenhuma manutenção foi invocada nesta revisão.

5. Exclusão e revogação

A exclusão local pode ser feita pelas funções de remoção de uma sessão e de limpeza selecionada de sessões do Hermes. É necessário identificar precisamente as sessões e autorizar a operação; a revisão destas páginas não executou exclusão.

Arquivos derivados, exportações, caches, logs, memórias separadas e backups exigem tratamento próprio. Excluir uma sessão não comprova a exclusão dessas cópias. Iniciar uma conversa nova, arquivar ou comprimir o histórico também não equivale a apagar os dados.

Rodrigo pode remover a conexão do aplicativo na área de conexões de terceiros da Conta Google. Isso impede novas leituras com a autorização revogada, sem apagar os eventos originais ou as cópias anteriores. A remoção de credenciais locais exige um procedimento separado e autorizado.

A OpenAI disponibiliza solicitações de privacidade por seu Privacy Portal. O prazo específico e o procedimento de exclusão remota aplicáveis ao fluxo concreto Hermes/Codex OAuth ainda não foram certificados. O prazo divulgado para excluir um chat comum não foi aplicado automaticamente a todas as informações desse fluxo. Não se promete exclusão remota imediata, retenção zero ou sanitização de todos os suportes.

6. Controles de melhoria de modelos

Rodrigo confirmou que desativou “Melhorar o modelo para todos” na conta ChatGPT usada pelo Codex/Hermes. Trata-se de confirmação humana, sem verificação independente do estado remoto.

A documentação da OpenAI informa que, em planos pessoais, esse opt-out abrange novas conversas ChatGPT e tarefas Codex: com o controle desativado, elas não são usadas para treinar ou melhorar modelos. Ele não apaga conteúdo anterior nem implica retenção zero. Se houver feedback voluntário, como avaliação positiva ou negativa, a conversa inteira associada poderá ser usada para treinamento mesmo após opt-out.

Nesta conexão, o Hermes consulta diretamente a Google Calendar API por aplicativo OAuth próprio e incorpora resultados às mensagens enviadas ao Codex. Não se trata do Google app integrado ao ChatGPT/Codex; a proteção específica desse app conectado não é o fundamento utilizado aqui.

Rodrigo apresentou uma resposta atribuída ao suporte com assistência de IA da OpenAI. Para o fluxo de mensagens de um cliente local de terceiros, sem Codex Cloud ou environments, ela esclarece que, pelo que está documentado, “Include environments” não se aplica a essas mensagens: é um controle separado para contexto adicional de environments. A documentação oficial distingue esse contexto das novas conversas e tarefas protegidas pelo opt-out principal.

Esse esclarecimento não verifica o estado remoto de “Include environments”, não equivale a parecer técnico humano certificado nem a aprovação do Google. Seu estado continua não verificado; a falta de localização do controle não é tratada como impedimento para este fluxo sem environments. Se o uso passar a incluí-los, o controle separado deverá ser reavaliado antes de enviar dados da agenda.

Condição de uso a confirmar por Rodrigo: manter “Melhorar o modelo para todos” desativado e não enviar feedback voluntário associado a conversas ou tarefas que contenham dados da agenda. Esta revisão não registra essa confirmação sobre feedback como já obtida.

7. Usos declarados, transferências e Limited Use

Rodrigo confirmou o uso dos dados apenas para organização e planejamento pessoal e profissional, sem venda, publicidade ou outros usos secundários por ele. Também confirmou que não fornece cópias, exportações ou resumos da agenda a outras pessoas.

As restrições Google Limited Use abrangem os dados obtidos e seus derivados. Proíbem usá-los para criar, treinar ou melhorar modelos de IA além do modelo personalizado daquele usuário para a finalidade apropriada. Informar um uso na política não torna permitido um uso proibido; a exceção de feedback da OpenAI deve ser evitada em conversas que contenham esses dados.

A transferência à OpenAI para gerar as respostas de organização é uma finalidade voltada ao usuário. Para essa transferência, o Google exige consentimento do usuário e uma funcionalidade visível e destacada na interface. A divulgação nesta página, isoladamente, não comprova o consentimento informado no fluxo real; esta revisão não auditou esse registro.

O Google permite leitura humana de dados específicos com consentimento explícito ou concordância afirmativa documentada do usuário, de dados agregados e anonimizados para operações internas conforme a legislação, quando necessária à segurança, como investigar bugs ou abuso, ou para cumprir leis e regulamentos. Não exige ausência absoluta de acesso humano.

Segundo a documentação geral da OpenAI para serviços de consumidor, pessoal autorizado e prestadores sujeitos a confidencialidade podem acessar conteúdo quando necessário para investigar abuso ou incidentes de segurança, prestar suporte ou resolver problemas do produto, tratar questões legais e melhorar modelos quando aplicável sem opt-out. Segurança e obrigações legais correspondem a exceções previstas pelo Google; nem todo suporte ou solução de problemas é automaticamente uma dessas exceções.

Antes de uma declaração afirmativa de conformidade Limited Use, falta sustentar que eventual leitura humana para suporte ou solução de problemas, fora de segurança e obrigações legais, neste fluxo depende de consentimento explícito documentado para os dados específicos ou de outra exceção permitida. As condições gerais da OpenAI consultadas não estabelecem essa correspondência integral; não foi demonstrada infração, mas também não há evidência suficiente para certificar a conformidade.

Também deve ser confirmado de forma informada o envio à OpenAI para gerar respostas e a condição de não enviar feedback com dados da agenda. Não se presume esse aceite a partir desta revisão. Prazos de retenção incertos ou ausência de auditoria de logs, isoladamente, não demonstram violação de Limited Use.

8. Páginas informativas e revisão

Estes HTMLs não incluem scripts, formulários, analytics, cookies ou recursos externos. A navegação entre as três páginas usa links relativos. Não contêm agenda, eventos, credenciais ou localizadores privados.

A hospedagem escolhida é Cloudflare Pages, para conteúdo estático. Nesta arquitetura, as páginas não executam a integração Google nem enviam conteúdo da agenda à hospedagem.

Segundo a política da Cloudflare, o processamento técnico de visitantes de sites de seus clientes pode incluir endereço IP, dados de roteamento, configuração do sistema e informações de tráfego, para prestação e operação dos serviços e finalidades de segurança. Pode haver registros técnicos e dados disponibilizados ao cliente conforme o serviço e sua configuração.

A ausência de scripts, cookies ou analytics próprios nos HTMLs não implica ausência de tratamento técnico pelo hospedador. Configurações e prazos específicos da hospedagem não foram verificados. Não se promete ausência de logs ou retenção zero, nem se generaliza essa arquitetura a outros serviços Cloudflare.

Atualização: 7 de outubro de 2026. As limitações e as condições ainda não verificadas permanecem expressas nesta página; sua publicação não representa aprovação do Google nem conclusão da verificação OAuth.