Esta página detalha de forma clara, direta e transparente como o OpenCorp coleta, processa, armazena e protege as informações dos usuários e das organizações que utilizam a aplicação.
1. Compromisso e Princípios de Privacidade
O OpenCorp foi projetado respeitando os princípios de privacidade por padrão (Privacy by Design), minimização de dados e soberania do usuário:
- Coleta Mínima: Coletamos apenas as informações estritamente necessárias para a autenticação, sincronização e operação das rotinas corporativas.
- Sem Venda de Dados: Não comercializamos, compartilhamos ou alugamos quaisquer dados pessoais ou operacionais com terceiros para fins de marketing ou publicidade.
- Transparência Total: O usuário tem controle sobre quais permissões concede e pode revogá-las quando desejar.
2. Quais Dados o App Utiliza e Para Quê?
| Categoria de Dados | O que é coletado | Finalidade de Uso | Obrigatório? |
|---|---|---|---|
| Identidade Corporativa | Nome, e-mail corporativo, ID de usuário e departamento. | Autenticação segura na conta, controle de acesso baseado em funções (RBAC) e exibição do perfil na equipe. | Sim (essencial para o login) |
| Atividade Operacional | Logs de tarefas, documentos corporativos sincronizados e interações do fluxo de trabalho. | Permitir a visualização de painéis, relatórios internos e execução dos serviços da plataforma. | Sim (essencial para a funcionalidade) |
| Notificações e Alertas | Token de dispositivo / navegador para envio de webhooks ou push. | Disparar avisos de prazos, menções ou status de tarefas da equipe em tempo real. | Opcional |
| Diagnóstico e Telemetria | Métricas anônimas de latência, códigos de erro HTTP e integridade do app. | Identificar falhas de sistema, gargalos de desempenho e aplicar correções de estabilidade. | Opcional |
3. Armazenamento, Segurança e Retenção
- Criptografia: Todo o tráfego de dados é protegido em trânsito por meio de TLS 1.3. Dados em repouso são protegidos com padrões de cifra forte (AES-256).
- Isolamento de Ambientes: As informações de cada organização são tratadas de forma isolada, impedindo vazamentos cruzados de contexto entre instâncias ou contas distintas.
- Tempo de Retenção: Os dados permanecem ativos enquanto a conta corporativa estiver vinculada à organização. Logs técnicos transitórios de acesso são arquivados conforme os prazos legais de auditoria e segurança da informação.
4. Direitos do Titular (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), qualquer usuário tem direito a:
- Acessar e Confirmar: Consultar quais dados estão associados ao seu perfil e organização.
- Retificar: Atualizar ou corrigir informações incompletas ou desatualizadas.
- Revogar Permissões: Desativar a qualquer momento permissões opcionais (como telemetria e notificações) diretamente no menu do aplicativo.
- Exportar ou Eliminar: Solicitar a exportação dos seus registros operacionais ou a exclusão de dados pessoais quando encerrado o vínculo corporativo.
5. Como Gerenciar Suas Permissões
Você pode revisar ou alterar as autorizações a qualquer momento:
- Acesse o OpenCorp.
- Abra o menu Configurações > Privacidade & Permissões.
- Ative ou desative os escopos opcionais conforme sua preferência.
6. Contato e Encarregado de Dados
Dúvidas sobre o funcionamento técnico, relatórios de vulnerabilidade ou solicitações sobre o tratamento de dados pessoais podem ser encaminhadas via:
- Repositório do Projeto: GitHub — MrJc01/crom-opencorp (Issues / Discussions)
- Suporte / DPO: Diretamente com o administrador da sua organização ou pelo canal de suporte do OpenCorp.
Deixe um comentário