Política de Privacidade
Esta Política descreve como a CERTTUS trata dados pessoais e informações de conta Google quando colaboradores utilizam o Certtus Dashboard e conectam a Google Agenda para fins de sincronização de calendário da equipe de implantação. O documento é público e legível sem execução de JavaScript, para transparência perante usuários e verificações de branding OAuth da Google.
1. Controlador
O controlador dos dados tratados no âmbito deste serviço é a CERTTUS, empresa responsável pelo produto Certtus Dashboard, painel interno de gestão operacional utilizado por colaboradores CERTTUS. Dúvidas sobre privacidade devem ser encaminhadas ao contato indicado na seção 9.
2. Escopo e público-alvo
O Certtus Dashboard é uma aplicação de uso interno da CERTTUS. O acesso é restrito a colaboradores autorizados, tipicamente com identidade corporativa @certtus.com.br. Esta Política cobre, em especial, o fluxo de autenticação e autorização Google OAuth usado para conectar agendas Google de membros da equipe de implantação, bem como o armazenamento e o uso dos dados obtidos a partir dessa conexão.
Páginas públicas (esta Política, os Termos de Serviço e a página inicial com descrição da finalidade do app) existem para informar a natureza do serviço antes do login e para atender requisitos de verificação de branding OAuth.
3. Finalidade do tratamento
A finalidade principal do uso do Google OAuth no Certtus Dashboard é sincronizar eventos e disponibilidade da Google Agenda com o módulo de agendamento/implantação do Dashboard, permitindo que a equipe de implantação visualize, planeje e atualize compromissos relacionados a atividades internas de implantação de produtos CERTTUS.
Em concreto, os dados obtidos via Google são usados para:
- Listar e sincronizar calendários e eventos da conta Google do colaborador conectado;
- Exibir agendas da equipe de implantação em visões consolidadas no Dashboard;
- Criar, atualizar ou remover eventos de calendário quando o usuário autorizado realiza essas ações no módulo de agendamento;
- Identificar a conta conectada (e-mail / perfil básico) para vincular a conexão ao colaborador correto na equipe de implantação;
- Manter tokens de acesso/atualização necessários para operar a API Google Calendar de forma contínua, enquanto a conexão permanecer ativa.
Não utilizamos dados da Google Agenda para publicidade, venda a terceiros ou fins alheios à operação interna do Certtus Dashboard.
4. Dados coletados via Google OAuth
Quando um administrador ou usuário autorizado conecta a Google Agenda de um colaborador, o Certtus Dashboard pode receber e armazenar, conforme a autorização concedida:
- Endereço de e-mail da conta Google (em geral @certtus.com.br) e informações básicas de perfil (nome / identificador);
- Tokens OAuth (access token e, quando concedido, refresh token) necessários para chamar a API Google Calendar em nome do usuário;
- Metadados de conexão, como data/hora da última sincronização, status da conta conectada e identificadores de calendário;
- Eventos e informações de calendário acessíveis pelos escopos autorizados (título, horários, descrição, participantes e demais campos retornados pela API Google Calendar, conforme o evento).
Credenciais de login do próprio Certtus Dashboard (usuário/senha internos) são tratadas pelo fluxo de autenticação do produto e não substituem a autorização Google; a conexão Google é um vínculo adicional, específico para sincronização de agenda.
5. Escopos Google utilizados
O aplicativo solicita apenas os escopos necessários à finalidade de sincronização de agenda. Os escopos atualmente utilizados incluem:
-
https://www.googleapis.com/auth/calendar.events— criar, visualizar, atualizar e excluir eventos nos calendários do usuário; -
https://www.googleapis.com/auth/calendar.readonly— ler listas de calendários e informações de calendário em modo leitura; -
https://www.googleapis.com/auth/userinfo.email— obter o endereço de e-mail da conta Google autorizada; -
https://www.googleapis.com/auth/userinfo.profile— obter informações básicas de perfil da conta Google autorizada.
A tela de consentimento Google exibe esses escopos no momento da conexão. Se os escopos mudarem no futuro, esta Política será atualizada e a nova autorização poderá ser solicitada ao usuário.
6. Base e natureza do tratamento
O tratamento ocorre no contexto da relação de trabalho/colaboração com a CERTTUS e da necessidade operacional de coordenar agendas da equipe de implantação. A conexão Google é iniciada por usuário autorizado (em regra, administrador nas configurações de Implantação), e o colaborador concede permissão na conta Google durante o fluxo OAuth.
7. Armazenamento, acesso e segurança
Tokens e dados de sincronização são armazenados em infraestrutura controlada pela CERTTUS (incluindo banco de dados e serviços de backend do Certtus Dashboard), com acesso restrito a sistemas e pessoas que precisam operar ou manter o módulo de agendamento/implantação.
Medidas aplicadas incluem autenticação no Dashboard, autorização por perfil (por exemplo, admin/gestor conforme regras do produto), comunicação via HTTPS em produção e uso de tokens OAuth em vez de senhas da conta Google. Apesar dos cuidados, nenhum sistema é isento de risco; incidentes relevantes serão tratados conforme processos internos da CERTTUS.
Quem tipicamente acessa dados de agenda sincronizados: colaboradores autorizados do setor de implantação e administradores/gestores com permissão nas áreas correspondentes do Dashboard; além de pessoal técnico responsável pela manutenção do sistema, quando necessário para suporte.
8. Retenção e como desconectar
Os dados da conexão Google (tokens, metadados e eventos sincronizados mantidos para operação do módulo) permanecem enquanto a conta estiver conectada e for necessária à finalidade descrita. Após a desconexão, tokens deixam de ser utilizados para novas chamadas à API Google e os vínculos de sincronização daquela conta são encerrados conforme o fluxo do produto.
Como desconectar a Google Agenda: no Certtus Dashboard, acesse Configurações → Implantação (aba/equipe de implantação) e utilize a ação de Desconectar Google para o colaborador correspondente. Isso revoga o uso contínuo dos tokens no Dashboard. Recomenda-se também revisar permissões do app na conta Google (https://myaccount.google.com/permissions) para remover o acesso concedido, se desejar.
Cópias de eventos eventualmente refletidas em visões operacionais podem seguir políticas de retenção internas distintas; a desconexão interrompe a sincronização ativa com a API Google Calendar.
9. Contato de privacidade
Para solicitações relacionadas a esta Política, ao tratamento de dados via Google OAuth ou à desconexão de contas, entre em contato com a CERTTUS pelo canal interno de suporte/privacidade ou pelo e-mail corporativo de contato institucional utilizado pela empresa (domínio @certtus.com.br). Informe o nome do colaborador, o e-mail da conta Google conectada e a descrição da solicitação.
10. Compartilhamento com terceiros
Dados obtidos via Google OAuth não são vendidos. Podem ser processados por provedores de infraestrutura (hospedagem, banco de dados, autenticação) estritamente para operação do Certtus Dashboard, sob controles contratuais e técnicos adequados. A Google trata dados conforme suas próprias políticas quando você autoriza o acesso na conta Google.
11. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças de produto, escopos OAuth ou requisitos legais. A versão vigente estará sempre disponível em /politica-de-privacidade/. A data de atualização no topo desta página indica a revisão mais recente.
12. Documentos relacionados
Consulte também os Termos de Serviço do Certtus Dashboard e a página inicial em / para a descrição da finalidade do aplicativo. O acesso autenticado ocorre em /login.