Documento em revisão. Esta minuta descreve tecnicamente o tratamento de dados previsto no AgendaID,
mas ainda precisa de revisão jurídica antes da publicação definitiva. A identificação formal do controlador,
seus dados cadastrais, endereço e canais do encarregado de dados não estão definidos neste documento.
1. Objetivo e escopo
O AgendaID organiza dados de contato fornecidos pelo usuário, permite conexões entre contas e oferece controles para compartilhar informações com grupos escolhidos. Esta política explica as categorias técnicas de dados e os controles existentes.
2. Dados tratados
- dados de conta, como nome, e-mail, AgendaID e estado de verificação;
- dados de perfil e contato que o próprio usuário decidir cadastrar;
- configurações de grupos, conexões, convites e permissões de compartilhamento;
- registros técnicos de segurança, sessão, dispositivo, auditoria e prevenção de abuso;
- quando o acesso com Google for usado, identificadores técnicos do provedor, nome e e-mail verificado disponibilizados no fluxo autorizado.
O AgendaID não recebe a senha da Conta do Google. O identificador estável entregue pelo provedor é armazenado de forma derivada para localizar o vínculo de autenticação.
3. Finalidades
Os dados são usados para criar e proteger a conta, autenticar acessos, manter o perfil e a agenda, executar os compartilhamentos escolhidos, enviar comunicações operacionais, investigar falhas e reduzir fraude ou abuso. O mapeamento definitivo das bases legais aplicáveis a cada finalidade será confirmado na revisão jurídica.
4. Autenticação com Google
Ao escolher “Continuar com o Google”, o usuário é direcionado ao ambiente do Google e autoriza o envio das informações indicadas na tela de consentimento. O vínculo pode ser consultado na página Segurança da conta. A remoção do vínculo depende da existência de outro método de acesso, para evitar perda da conta.
5. Compartilhamento e operadores
Informações de contato são exibidas a outras contas somente conforme as conexões e permissões configuradas pelo usuário. Serviços de infraestrutura e autenticação podem atuar como operadores ou terceiros necessários à prestação. A lista formal de fornecedores, locais de tratamento e eventuais transferências internacionais deverá ser completada e validada antes da publicação definitiva.
6. Segurança e retenção
O projeto adota controles como conexões seguras, hashes para senhas e tokens, validação de sessão, limitação de tentativas e auditoria sem conteúdo sensível. Prazos definitivos de retenção e descarte por categoria ainda dependem da política operacional e da revisão jurídica; os dados não devem ser mantidos além do necessário para a finalidade, segurança e obrigações aplicáveis.
7. Direitos e contato
O mecanismo e o canal formal para solicitações de acesso, correção, portabilidade, oposição, eliminação e demais direitos ainda serão definidos. Até essa definição, não envie documentos pessoais, senhas ou tokens por canais informais. A versão jurídica deverá informar o canal do controlador e, quando aplicável, do encarregado.
8. Crianças e adolescentes
Esta minuta não define faixa etária mínima nem mecanismo de autorização parental. O público-alvo, as salvaguardas e o tratamento de dados de crianças e adolescentes precisam de decisão de produto e validação jurídica antes da oferta do serviço a menores.
9. Alterações
Uma versão definitiva deverá informar como mudanças materiais serão comunicadas e quando novo consentimento ou ciência será necessário. A data e a versão no início do documento identificam esta minuta.