Política de Privacidade

Última atualização: setembro de 2026 · Aplicável ao serviço Certtus Dashboard (dashboard.certtus.com.br)

Esta Política descreve como a CERTTUS trata dados pessoais e informações de conta Google quando colaboradores utilizam o Certtus Dashboard e conectam a Google Agenda para fins de sincronização de calendário da equipe de implantação. O documento é público e legível sem execução de JavaScript, para transparência perante usuários e verificações de branding OAuth da Google.

1. Controlador

O controlador dos dados tratados no âmbito deste serviço é a CERTTUS, empresa responsável pelo produto Certtus Dashboard, painel interno de gestão operacional utilizado por colaboradores CERTTUS. Dúvidas sobre privacidade devem ser encaminhadas ao contato indicado na seção 9.

2. Escopo e público-alvo

O Certtus Dashboard é uma aplicação de uso interno da CERTTUS. O acesso é restrito a colaboradores autorizados, tipicamente com identidade corporativa @certtus.com.br. Esta Política cobre, em especial, o fluxo de autenticação e autorização Google OAuth usado para conectar agendas Google de membros da equipe de implantação, bem como o armazenamento e o uso dos dados obtidos a partir dessa conexão.

Páginas públicas (esta Política, os Termos de Serviço e a página inicial com descrição da finalidade do app) existem para informar a natureza do serviço antes do login e para atender requisitos de verificação de branding OAuth.

3. Finalidade do tratamento

A finalidade principal do uso do Google OAuth no Certtus Dashboard é sincronizar eventos e disponibilidade da Google Agenda com o módulo de agendamento/implantação do Dashboard, permitindo que a equipe de implantação visualize, planeje e atualize compromissos relacionados a atividades internas de implantação de produtos CERTTUS.

Em concreto, os dados obtidos via Google são usados para:

Não utilizamos dados da Google Agenda para publicidade, venda a terceiros ou fins alheios à operação interna do Certtus Dashboard.

4. Dados coletados via Google OAuth

Quando um administrador ou usuário autorizado conecta a Google Agenda de um colaborador, o Certtus Dashboard pode receber e armazenar, conforme a autorização concedida:

Credenciais de login do próprio Certtus Dashboard (usuário/senha internos) são tratadas pelo fluxo de autenticação do produto e não substituem a autorização Google; a conexão Google é um vínculo adicional, específico para sincronização de agenda.

5. Escopos Google utilizados

O aplicativo solicita apenas os escopos necessários à finalidade de sincronização de agenda. Os escopos atualmente utilizados incluem:

A tela de consentimento Google exibe esses escopos no momento da conexão. Se os escopos mudarem no futuro, esta Política será atualizada e a nova autorização poderá ser solicitada ao usuário.

6. Base e natureza do tratamento

O tratamento ocorre no contexto da relação de trabalho/colaboração com a CERTTUS e da necessidade operacional de coordenar agendas da equipe de implantação. A conexão Google é iniciada por usuário autorizado (em regra, administrador nas configurações de Implantação), e o colaborador concede permissão na conta Google durante o fluxo OAuth.

7. Armazenamento, acesso e segurança

Tokens e dados de sincronização são armazenados em infraestrutura controlada pela CERTTUS (incluindo banco de dados e serviços de backend do Certtus Dashboard), com acesso restrito a sistemas e pessoas que precisam operar ou manter o módulo de agendamento/implantação.

Medidas aplicadas incluem autenticação no Dashboard, autorização por perfil (por exemplo, admin/gestor conforme regras do produto), comunicação via HTTPS em produção e uso de tokens OAuth em vez de senhas da conta Google. Apesar dos cuidados, nenhum sistema é isento de risco; incidentes relevantes serão tratados conforme processos internos da CERTTUS.

Quem tipicamente acessa dados de agenda sincronizados: colaboradores autorizados do setor de implantação e administradores/gestores com permissão nas áreas correspondentes do Dashboard; além de pessoal técnico responsável pela manutenção do sistema, quando necessário para suporte.

8. Retenção e como desconectar

Os dados da conexão Google (tokens, metadados e eventos sincronizados mantidos para operação do módulo) permanecem enquanto a conta estiver conectada e for necessária à finalidade descrita. Após a desconexão, tokens deixam de ser utilizados para novas chamadas à API Google e os vínculos de sincronização daquela conta são encerrados conforme o fluxo do produto.

Como desconectar a Google Agenda: no Certtus Dashboard, acesse Configurações → Implantação (aba/equipe de implantação) e utilize a ação de Desconectar Google para o colaborador correspondente. Isso revoga o uso contínuo dos tokens no Dashboard. Recomenda-se também revisar permissões do app na conta Google (https://myaccount.google.com/permissions) para remover o acesso concedido, se desejar.

Cópias de eventos eventualmente refletidas em visões operacionais podem seguir políticas de retenção internas distintas; a desconexão interrompe a sincronização ativa com a API Google Calendar.

9. Contato de privacidade

Para solicitações relacionadas a esta Política, ao tratamento de dados via Google OAuth ou à desconexão de contas, entre em contato com a CERTTUS pelo canal interno de suporte/privacidade ou pelo e-mail corporativo de contato institucional utilizado pela empresa (domínio @certtus.com.br). Informe o nome do colaborador, o e-mail da conta Google conectada e a descrição da solicitação.

10. Compartilhamento com terceiros

Dados obtidos via Google OAuth não são vendidos. Podem ser processados por provedores de infraestrutura (hospedagem, banco de dados, autenticação) estritamente para operação do Certtus Dashboard, sob controles contratuais e técnicos adequados. A Google trata dados conforme suas próprias políticas quando você autoriza o acesso na conta Google.

11. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças de produto, escopos OAuth ou requisitos legais. A versão vigente estará sempre disponível em /politica-de-privacidade/. A data de atualização no topo desta página indica a revisão mais recente.

12. Documentos relacionados

Consulte também os Termos de Serviço do Certtus Dashboard e a página inicial em / para a descrição da finalidade do aplicativo. O acesso autenticado ocorre em /login.