Argos IP is a product of STZ LLC: a management platform for parliamentary offices. One of its features lets an office connect its own Google account to keep the representative's schedule in sync with Google Calendar.
This annex states specifically which Google data we access, why, for how long we keep it, and how to revoke access. It complements — and does not replace — the main policy.
The connection is optional and always initiated by the office. No Google data is accessed before someone in the office explicitly connects an account, and access can be revoked at any time from within the product.
| Scope | Why it is required |
|---|---|
openiduserinfo.email |
To identify and display which Google account is connected, so the office knows where its events come from and can safely disconnect it. |
calendar.calendarlist.readonly |
To list the account's calendars so the office can choose which one to sync. Without it we could not offer the choice — only assume a calendar. |
calendar.events |
To read events from the chosen calendar and show them in the product's Agenda, and to create/update/delete there the events created in the product. Sync is bidirectional; without write access the feature would not work. |
We do not request the broad calendar scope, which would allow creating or
deleting calendars and changing sharing permissions. We ask only for what is needed to operate events.
From the chosen calendar we store: title, description, location, start and end date and time, all-day flag, recurrence rule, status (confirmed, tentative, cancelled), the event's Google identifiers, and the attendee list. Attendees are read-only: Argos IP never sends invitations or e-mails on the office's behalf.
We store the OAuth tokens (including the refresh token) needed to keep syncing without asking for authorization again on every use. They live in a restricted table reachable only by the product's internal services — never exposed to the browser, to other offices, or to third parties.
Solely to display and sync the schedule of the office that connected the account. Concretely:
Offices are isolated from one another: data from a connected account is only accessible to the staff of that office.
The Google Calendar data and the OAuth tokens are protected by the technical and organizational measures described in the main policy, applied to sensitive information:
Argos IP's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
In particular, data obtained from Google is not:
Data is stored on Supabase infrastructure, on servers located in the United States. Because the office and the data subjects are in Brazil, this constitutes an international transfer, addressed in the main policy.
Synced events remain for as long as the account stays connected. On disconnect, the office chooses whether imported events should be removed as well. Tokens are deleted immediately upon disconnect.
There are two paths, and each works independently:
Questions, data subject requests or security incidents should be directed to our data protection officer, Irineu Claro Sturza, at company@stz.llc.
O Argos IP é um produto da STZ LLC: uma plataforma de gestão para gabinetes parlamentares. Uma de suas funcionalidades permite que o gabinete conecte a conta Google do próprio gabinete para manter a agenda do parlamentar sincronizada com o Google Agenda.
Este anexo descreve, especificamente, quais dados do Google são acessados, para quê, por quanto tempo e como revogar. Ele complementa — e não substitui — a política principal.
A conexão é opcional e sempre iniciada pelo gabinete. Nenhum dado do Google é acessado antes de um responsável do gabinete conectar a conta explicitamente, e o acesso pode ser revogado a qualquer momento, dentro do próprio painel.
| Escopo | Por que é necessário |
|---|---|
openiduserinfo.email |
Identificar e exibir qual conta Google está conectada, para o gabinete saber a origem dos compromissos e poder desconectá-la com segurança. |
calendar.calendarlist.readonly |
Listar os calendários da conta para que o gabinete escolha qual sincronizar. Sem isso, não haveria como oferecer a escolha — apenas presumir um calendário. |
calendar.events |
Ler os compromissos do calendário escolhido para exibi-los na Agenda do painel, e criar/editar/ excluir nele os compromissos criados no painel. A sincronização é nos dois sentidos; sem escrita, o produto não cumpriria sua função. |
Não solicitamos o escopo amplo calendar, que permitiria criar ou excluir calendários e
alterar permissões de compartilhamento. Pedimos apenas o necessário para operar eventos.
Do calendário escolhido, guardamos: título, descrição, local, data e hora de início e fim, indicação de dia inteiro, regra de repetição, situação (confirmado, provisório, cancelado), identificadores do evento no Google e a lista de convidados. Os convidados são apenas leitura: o Argos IP nunca envia convites nem e-mails em nome do gabinete.
Guardamos os tokens OAuth (incluindo o token de atualização) necessários para manter a sincronização funcionando sem pedir nova autorização a cada uso. Eles ficam em tabela de acesso restrito, alcançável somente pelos serviços internos do produto — nunca são expostos ao navegador, a outros gabinetes ou a terceiros.
Exclusivamente para exibir e sincronizar a agenda do gabinete que conectou a conta. Em concreto:
Cada gabinete é isolado dos demais: os dados de uma conta conectada só são acessíveis à equipe daquele gabinete.
Os dados do Google Agenda e os tokens OAuth são protegidos pelas medidas técnicas e organizacionais descritas na política principal, aplicadas a informações sensíveis:
O uso e a transferência, pelo Argos IP, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
Em particular, os dados obtidos do Google não são:
Os dados são armazenados em infraestrutura da Supabase, em servidores localizados nos Estados Unidos. Como o gabinete e os titulares dos dados estão no Brasil, isso configura transferência internacional — tratada na política principal.
Os compromissos sincronizados permanecem enquanto a conta estiver conectada. Ao desconectar, o gabinete escolhe se os compromissos importados devem ser removidos junto. Os tokens são apagados imediatamente na desconexão.
Há dois caminhos, e ambos funcionam de forma independente:
Dúvidas, solicitações de titular de dados ou incidentes de segurança devem ser dirigidas ao encarregado pelo tratamento de dados, Irineu Claro Sturza, em company@stz.llc.